㈠ 車聯網卡需實名認證,十一後你的車聯網「被下線」了嗎
「這個提示是什麼意思?如果沒有上傳身份證信息,我的車聯網功能就會被停了?」10月1日一早起來,家住上海的小鵬P5車主徐女士就在車友群里分享了自己的遭遇。㈡ 首屆國家網路安全周在哪裡舉行
首屆國家網路安全周是由中央網路安全和信息化領祥蔽導小組辦公室會同多個部門聯合主辦的一項重要活動,旨在提高全民的網路安全意識和技能,營造網路安全人人有責、人人參與的良好氛圍。該活動於2014年11月24日至30日薯薯在北京中華世紀壇舉行,期間開展了多種形式的主題宣傳活動,涉及金融、電信、政務、產業等重點領域和行業的網路安全問題。首屆國家網路安全宣傳周得謹手州到了社會各界的廣泛關注和積極響應,為維護國家網路安全、建設網路強國奠定了堅實的基礎 。
㈢ 阿里雲因未及時報告嚴重漏洞被處罰
阿里雲因未及時報告嚴重漏洞被處罰
阿里雲因未及時報告嚴重漏洞被處罰,阿里雲在中國雲市場上占據著重要地位,阿里雲在2021年第三季度以38.3%的份額領先中國大陸市場,阿里雲因未及時報告嚴重漏洞被處罰。
近期,工信部網路安全管理局通報稱,阿里雲計算有限公司發現阿帕奇(Apache)Log4j2組件枝逗嚴重安全漏洞隱患後,未及時向電信主管部門報告,未有效支撐工信部開展網路安全威脅和漏洞管理。
通報指出,阿里雲是工信部網路安全威脅信息共享平台合作單位。經研究,工信部網路安全管理局決定暫停阿里雲作為上述合作單位6個月。暫停期滿後,根據阿里雲整改情況,研究恢復其上述合作單位。
觀察者網日前曾對該事件做過詳細報道,11月24日,阿里雲發現這個可能是「計算機歷史上最大的漏洞」後,率先向阿帕奇軟體基金會披露了這一漏洞,但並未及時向中國工信部通報相關信息。這一漏洞的存在,可以讓網路攻擊者無需密碼就能訪問網路伺服器。
工信部通報阿帕奇Log4j2組件重大安全漏洞
阿帕奇(Apache)Log4j2組件是基於Java語言的開源日誌框架,被廣泛用於業務系統開發。近日,阿里雲計算有限公司發現阿帕奇Log4j2組件存在遠程代碼執行漏洞,並將漏洞情況告知阿帕奇軟體基金會。
該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬於高危漏洞。為降低網路安全風險,提醒猛桐賣有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本。
工業和信息化部網路安全管理局將持續組織開展漏洞處置工作,防範網路產品安全漏洞風險,維護公共互聯網網路安全。
12月23日晚間,阿里雲計算有限公司(以輪告下簡稱「阿里雲」)對發現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患後,未及時向電信主管部門報告的事件進行了回應,阿里雲表示,阿里雲因在早期未意識到該漏洞的嚴重性,未及時共享漏洞信息。阿里雲將強化漏洞報告管理、提升合規意識,積極協同各方做好網路安全風險防範工作。
阿里雲表示,近日,阿里雲一名研發工程師發現Log4j2組件的一個安全bug,遂按業界慣例以郵件方式向軟體開發方Apache開源社區報告這一問題請求幫助。Apache開源社區確認這是一個安全漏洞,並向全球發布修復補丁。隨後,該漏洞被外界證實為一個全球性的重大漏洞。Log4j2 是開源社區阿帕奇(Apache)旗下的開源日誌組件,被全世界企業和組織廣泛應用於各種業務系統開發。
此前,阿里雲因此事被罰。12月22日,工信部網路安全管理局通報稱,阿里雲是工信部網路安全威脅信息共享平台合作單位。近日,阿里雲公司發現阿帕奇(Apache)Log4j2組件嚴重安全漏洞隱患後,未及時向電信主管部門報告,未有效支撐工信部開展網路安全威脅和漏洞管理。經研究,現暫停阿里雲公司作為上述合作單位6個月。暫停期滿後,根據阿里雲公司整改情況,研究恢復其上述合作單位。
12月9日,工信部網路安全威脅和漏洞信息共享平台收到有關網路安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工信部立即組織有關網路安全專業機構開展漏洞風險分析,召集阿里雲、網路安全企業、網路安全專業機構等開展研判,通報督促阿帕奇軟體基金會及時修補該漏洞,向行業單位進行風險預警。
該漏洞可能導致設備遠程受控,進而引發敏感信息竊取、設備服務中斷等嚴重危害,屬於高危漏洞。為降低網路安全風險,提醒有關單位和公眾密切關注阿帕奇Log4j2組件漏洞補丁發布,排查自有相關系統阿帕奇Log4j2組件使用情況,及時升級組件版本。
阿里雲在中國雲市場上占據著重要地位,此前,Canalys發布中國雲計算市場2021年第三季度報告。報告顯示,2021年第三季度中國雲計算市場整體同比增長43%,達到72億美元。阿里雲在2021年第三季度以38.3%的份額領先中國大陸市場,33.3%的年收入增長主要受互聯網、金融服務和零售行業的推動。
近日,有媒體報道,阿里雲發現阿帕奇Log4j2組件有安全漏洞,但未及時向電信主管部門報告,未有效支撐工信部開展網路安全威脅和漏洞管理。因此,暫停阿里雲作為上述合作單位 6 個月。
原本一個技術圈子的事情因此成為社會熱議話題。一時間網友分化為了兩個圈子——
非技術圈的人說:感覺阿里雲只報給阿帕奇這個技術社區,不上報組織,是沒把國家安全放心上。
技術圈層說:當然是誰寫的bug報給誰,阿帕奇的'安全漏洞,報給阿帕奇是應該的,不能上綱上線。
23日晚間,阿里雲就log4j2漏洞發布了說明,誠懇認錯,表示要強化漏洞報告管理、提升合規意識,積極協同各方共同做好網路安全防範工作。
回顧這個非常技術的話題,有諸多事實需要釐清。
首先,阿帕奇開源社區是什麼?Log4j2組件是什麼?
阿帕奇是國際上比較有影響力的一個開源社區。官網上顯示,華為、騰訊、阿里等中國公司是這個開源社區的主要貢獻者,另外也包括谷歌、微軟等美國企業。全球的軟體工程師,在這里共建一些基礎的軟體部件,相互迭代、提高公共效率,是軟體產業的一個特有現象。
本次發現漏洞的Log4j2 就是開源社區阿帕奇旗下的開源日誌組件,很多企業都會會用這個組件來開發自己的系統。在阿里雲的工程師發現這個組件有問題的時候,就郵件詢問了阿帕奇,請社區確認這是否是一個漏洞、評估影響范圍。
而後阿帕奇確認這是一個漏洞,並通知開發者們修補這個漏洞。於是,出現了天涯共此時,一起改漏洞的局面。
但阿里雲遺漏了不久前上線的一個官方上報平台,僅僅按業界的慣例向以郵件方式向軟體開發方Apache開源社區報告這一問題請求幫助。
其次,工信部暫停阿里雲6個月合作單位資格,意味著什麼?
據工信微報——「12月9日,工業和信息化部網路安全威脅和漏洞信息共享平台收到有關網路安全專業機構報告,阿帕奇Log4j2組件存在嚴重安全漏洞。工業和信息化部立即組織有關網路安全專業機構開展漏洞風險分析,召集阿里雲、網路安全企業、網路安全專業機構等開展研判,通報督促阿帕奇軟體基金會及時修補該漏洞,向行業單位進行風險預警。」
媒體報道的暫停6個月合作單位資格,並未出現在公開渠道。據業內人士分析,這並不是一個嚴格意義上的「處罰」,否則不可能不公開通報。其次,網路安全威脅和漏洞信息共享平台是一個收集、通報網路安全漏洞的平台,暫停這個平台的合作資質並不對業務造成影響。
工信部關於Log4j2漏洞的風險提示
但此次事件,從側面體現了計算機行業中普遍存在的意識疏漏。在國內計算機行業幾十年的發展過程中,大量從業人員、組織養成了與開源社區合作的工作習慣,但對更高層面的安全意識、合規意識,在思想上、制度上都有所不足。阿里雲的漏報行為,也是這一意識疏漏的一次具體體現。
整體而言,此次事件對行業的影響是正面的,這是一次警示、也是一次示範。阿里雲是行業領先的IT企業,這也是能夠率先發現全球重大安全漏洞的原因,而此次事件的發生,無疑將會增強計算機行業的安全合規意識,可以想見,無論是阿里雲、還是其他諸多科技企業,都將在企業和組織內部增強合規培訓和流程規范。
㈣ 首屆國家網路安全周在哪舉行
於2014年11月24日至30日在北京舉辦首屆國家網路安全宣傳周。首屆國家網路安全宣傳周以 「共建網路安全,共享網路文明」為主題,宣傳周將圍繞金融、電信、電子政務、電子商務等重點領域和行業網路安全問題,針對社會公眾關注的熱點問題,舉辦網路安全體驗展等系列主題宣傳活動,營造網路安全人人有責、人人參與的良好氛圍。
㈤ WiFi萬能鑰匙回應被華為下架,具體是如何回應的
原來華為官方已經給這些開發者發了郵件,表示會逐步減少WiFi和清理軟體的出現,以後不會讓這兩類app出現在華為手機的應用市場。以前這兩類app經常被投訴,後來工信部加大了對最多類型app的信息收集和處理,加桐族舉大了對最多用戶隱私的保護。那麼如果你在搜索這類軟體,只會出現快應用,並提示說“由於服務調整,暫時不提供下載。請理解。”同時,在搜索多個功能相似的app時,我也收到了同樣的提醒。
如果我們只是連接到其他網路。工信部網路安全局的調查源於近期媒體的報道。據介紹,手機應用“穗枝WiFi萬能鑰匙”和“WiFi鑰匙”具有為用戶提供免費接入他人WiFi網路的功局碧能,涉嫌入侵他人WiFi網路,竊取用戶個人信息。3月29日晚,央視《經濟半小時》欄目報道了WiFi萬能鑰匙App,稱“從個人到商場,從外交大廈到金融中心,所有萬能鑰匙都能輕松竊取密碼”。據央視報道,WiFi萬能鑰匙和WiFi鑰匙這兩款免費軟體,會窺探和竊取用戶手機周圍和通過手機的各種WiFi信息。這個過程是在用戶不知情的情況下完成的,相關信息會上傳到軟體後台。
㈥ 怎麼總有虛擬運營商給我打電話 接通了又不說話
這是騷擾電話,屏蔽即可。近年來,以手機為媒介,以黑卡為主要手段,以虛擬運營領域為重點的騷擾信息、垃圾信息、詐騙信息等現象近年來有泛濫的跡象。
向民間資本開放移動通信轉售業務,是工信部落實黨中央國務院關於鼓勵和引導民間投資政策的重大舉措。截至2016年5月底,虛擬運營商發展的用戶總數達到3100萬,已有40家虛擬運營商開展了業務。
工信部網路安全管理局重要通信管理處處長曹昌豐表示,虛擬運營行業是新興行業,雖然移動通信轉售試點業務已取得很大的進展,但目前暴露的問題也比較多,其中用戶詬病最多的還是垃圾簡訊、騷擾電話、通訊信息詐騙等,這三個問題的根源是實名制落實不到位,給虛擬運營行業帶來了諸多負面影響。
(6)工信部網路安全管理局曹昌峰擴展閱讀
據中國通信企業協會虛擬運營分會常務副會長於生多介紹,「虛擬運營商落實用戶實名制自律活動」將面向廣大虛擬運營企業用戶,鼓勵用戶積極舉報虛擬運營企業營銷渠道非實名制的違規行為,共同監督用戶實名制的落實情況。
歡迎舉報人通過12321的網上舉報平台對虛擬運營企業通過實體營銷渠道或網路渠道出售非實名電話卡的違規行為進行舉報,每條舉報信息一經確認,舉報人即可領取獎金人民幣100元。
㈦ 首屆國家網路安全周在什麼地方舉行的
首搭鬧屆國家網路安全宣傳周在合肥舉知春罩行
9月7日,2022年國家網路安全宣傳周「電信日」主題論壇在安徽合肥舉辦。論壇以「築牢反詐防線,捍衛網路安全」為主題,旨在宣傳普及網路安全知識,提高全社會網路安全防護技能,提升對電信網路詐騙的防範意識。工業和信息化部網路安全管理局局長隋靜、安徽省通信管理局局長陳岩森衡松等出席論壇並致辭
論壇期間,中國信息通信研究院、工信部人才交流中心、中國電信、中國移動、中國聯通、騰訊、綠盟等研究機構、網路安全企業和互聯網企業相關負責人及專家,圍繞防範治理電信網路詐騙、網路安全、數據安全等作主題演講。電信和互聯網行業職業技能競賽暨第十一屆信息通信網路安全管理員職業技能競賽正式啟動,合肥市人民政府、安徽省通信管理局「府通」打防犯罪聯合實驗室正式揭牌,《網路安全產業人才發展報告(2022年版)》、「網路能力開放安全聯合倡議」正式發布。
㈧ 支付寶一證通查可靠嗎
這個功能是非常安全的,只要用戶使用的是正規的渠道查詢,就是完全真實安全的纖蔽改,正規的渠道包括:
線上渠道:用戶可以通過「工信微報」和「工信部反詐專班」微信公眾號、運營商網上營業廳、中國信息通信研究院官方網站、支付寶版本 10.2.0.9000「一證通查」小程序等線上渠道提交預約查詢申請。
線下渠道:用戶可以持本人二代身份證到各基礎電信運營企業營業廳提交預約查詢申請。
查詢時需要注意的是:
① 為了成功使用本服務,用戶需要提供本人的身份證號碼、以及該身份證下登記的任一手機號碼等信息。若查詢不成功,要進一步核對信息,並在24小時後重新查詢。
② 如在查詢過程中遇到問題,用戶可通過查詢頁面提供的使用指南解決。如果問題仍然不能解決,可撥打任何一家電信企業的客服電話協助解決。
③ 在查詢過程中,一定要保護好接收到的驗證碼,不要轉發提供給他人。「一證通查」便民服務,用戶憑借居民身份證便可查詢個人名下登記電話卡數量,如對查詢到的電話卡情況有異議,還可通過對應的電信企業查詢明細信息並進行相應處理,此舉將有效助力防範治理電信網路詐騙。
拓展資料:
工信部網路安全管理局有關負責人表示,此次「一證通查」服務的開通,打破了93家省級基礎電信企業和39家移動通信轉售企業相關數據各自獨立毀判的局面,實現了全國行動電話卡的統一便捷查詢,從根本上破除了手機卡查詢難題,規避了不知情辦卡的風險,為人民群眾維護自身利益、保護個人信用提供了有效途徑,將助力打擊電信網路詐騙工作。
據悉,「一證通查」服務支持線上、線下兩種預約查詢渠道。在線上,用戶可以通過「工信微報」和「工信部反詐專班」微信公眾號、運營商網上營業廳、中國信息通信研究院官方網站、支付寶「一證通查」小程序等線上渠道提交預約查詢申請。
48小時內,服務平台會通過「10699000」專用簡訊埠告知用戶名下所有電話卡數量及其所屬運營企業。在線下,用戶可以持本人二代身份證到各基礎電信運營企業營業廳提交預並禪約查詢申請。
㈨ 工信部升級「一證通查」手機號碼關聯互聯網賬號可查詢
原標題:手機號碼關聯互聯網賬號可查詢
名下手機號關聯了多少互聯網賬號?是否被別人冒用注冊了互聯網賬號?如果發現被冒用注冊賬號,該怎麼辦?
7月21日,工業和信息化部正式推出「一證通查2.0」賣毀服務——全國互聯網賬號「一證通查」,用戶憑藉手機號碼和身份證號碼後六位,便可查詢本人名下手機號碼關聯的互聯網賬號數量。
保護用戶隱私,覆蓋主要應用
據了解,「一證通查2.0」是由工業和信息化部反詐中心在全國行動電話卡「一證通查」服務的基礎上,聯合互聯網企業和電信企業推出的全國互聯網賬號便民查詢服務。
作為一項全新升級的反詐「利器」,「一證通查2.0」服務主要有三個特點——
保護用戶隱私。嚴格按照網路安全法、個人信息保護法等法律法規要求,最小化採集用戶個人信息,並在查詢頁面中進行脫敏顯示,在反饋的查詢結果中也僅包含關聯互聯網賬號數量,不含賬號名稱等個人信息。
覆蓋主要應用。「一證通查2.0」首批對接了8家互聯網企業的11個應用,包括微信、QQ、淘寶、支付寶、抖音、快手等,可滿足當前大多數用戶的查詢需求。
查詢方式便捷。用戶在使用「一證通查2.0」服務時,可通過工信微報公眾號、工信部反詐專班公眾號、中國信息通信研究院公眾號、支付脊亮寶「一證通查」小程序等多種途徑進行便捷查詢。
防範利用互聯網賬號實施詐騙
去年9月,工信部推出全國行動電話卡「一證通查」便民服務,用戶憑借居民身份證便可查詢個人名下登記電話卡數量,如有異議可通過對應的電信企業查詢明細信息並進行相應處理,通過規避不知情辦卡風險中野備,有效維護人民群眾利益,助力打擊電信網路詐騙工作。
時隔近一年,為何再次推出「一證通查2.0」服務?
「前期,通過創新推出全國行動電話卡『一證通查』服務,方便用戶查詢名下電話卡數量,有效防止用戶不知情被辦卡的情況。」工信部網路安全管理局局長隋靜介紹,但在實際工作中發現,互聯網賬號因其隱匿性強、申請門檻低等特點受到不法分子「青睞」,已成為詐騙分子的主要犯罪工具之一。
部分用戶反映名下的手機號碼在本人不知情的情況下被注冊了互聯網賬號,由於缺乏統一便捷的查詢名下電話號碼關聯互聯網賬號的有效途徑,給不法分子違規注冊、倒賣互聯網賬號、利用互聯網賬號實施詐騙提供了便利,也給廣大群眾維護切身利益造成不便。
為深入推進防範治理電信網路詐騙工作,切實維護廣大人民群眾利益,從根本上解決名下電話號碼關聯互聯網賬號查詢難、解綁難等問題,在前期全國行動電話卡「一證通查」服務的基礎上,工信部反詐中心升級開發了「一證通查2.0」服務,即手機號碼關聯注冊互聯網賬號查詢服務,便於用戶查詢賬號明細並辦理注銷、解綁等服務。
將對接更多互聯網企業,滿足查詢需求
如何正確使用「一證通查2.0」?用戶進入查詢入口後,在查詢頁面填寫手機號碼、身份證號碼後六位和驗證碼,即可進行查詢。查詢結果將在48小時內通過10699000統一的簡訊埠進行回復。
當用戶查詢到本人手機號碼關聯的互聯網賬號數量,與個人掌握的情況不一致時,可點擊「解綁與明細查詢」,了解各企業的處理機制。在通過身份驗證後,按照企業的指引文件,對異議賬號進行解綁或注銷操作。如果問題仍然不能解決,可撥打相應互聯網企業的客服電話。
據介紹,下一步,工業和信息化部將對接更多的互聯網企業,支持更大范圍的互聯網應用查詢,進一步滿足用戶查詢需求。
(人民日報)
㈩ "洋碼頭"存在哪些問題被責令限期整改
7月31日報道,據工業和信息化部網路安全管理局消息,近期,針對媒體公開報道和用戶投訴較為集中的「部分應用隨意調取手機攝像頭許可權、用戶訂單信息泄露引發詐騙案件、用戶信息過度收集和濫用」等網路數據和用戶個人信息安全突出情況,網路安全管理局初步認定上海洋碼頭網路技術有限公司存在用戶個人信息安全管理制度不完善、用戶個人信息泄露補救措施不到位等問題,對該企業相關負責人進行了約談,責令企業限期整改,並提交整改報告。
下一步,網路安全管理局將持續加大對網路數據和用戶個人信息安全事件的監測巡查力度,指導督促企業切實履行相關法律責任,依法依規嚴肅處理涉事企業,切實做好網路數據和用戶個人信息安全保護工作。
「工信部這個通報指明了問題,點了企業的名,乾脆利落。為行業監管部門真抓實干、積極作為點贊!」中國互聯網協會12321網路不良與垃圾信息舉報受理中心主任郝智超對人民網記者表示,網路數據和個人信息安全是目前的熱點、焦點問題,中國互聯網協會12321網路不良與垃圾信息舉報受理中心將積極落實公眾監督,做好行業監管支撐,響應用戶舉報投訴,為保障網路數據和用戶個人信息安全貢獻力量。
來源:人民網