㈠ 车联网卡需实名认证,十一后你的车联网“被下线”了吗
“这个提示是什么意思?如果没有上传身份证信息,我的车联网功能就会被停了?”10月1日一早起来,家住上海的小鹏P5车主徐女士就在车友群里分享了自己的遭遇。㈡ 首届国家网络安全周在哪里举行
首届国家网络安全周是由中央网络安全和信息化领祥蔽导小组办公室会同多个部门联合主办的一项重要活动,旨在提高全民的网络安全意识和技能,营造网络安全人人有责、人人参与的良好氛围。该活动于2014年11月24日至30日薯薯在北京中华世纪坛举行,期间开展了多种形式的主题宣传活动,涉及金融、电信、政务、产业等重点领域和行业的网络安全问题。首届国家网络安全宣传周得谨手州到了社会各界的广泛关注和积极响应,为维护国家网络安全、建设网络强国奠定了坚实的基础 。
㈢ 阿里云因未及时报告严重漏洞被处罚
阿里云因未及时报告严重漏洞被处罚
阿里云因未及时报告严重漏洞被处罚,阿里云在中国云市场上占据着重要地位,阿里云在2021年第三季度以38.3%的份额领先中国大陆市场,阿里云因未及时报告严重漏洞被处罚。
近期,工信部网络安全管理局通报称,阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件枝逗严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。
通报指出,阿里云是工信部网络安全威胁信息共享平台合作单位。经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。
观察者网日前曾对该事件做过详细报道,11月24日,阿里云发现这个可能是“计算机历史上最大的漏洞”后,率先向阿帕奇软件基金会披露了这一漏洞,但并未及时向中国工信部通报相关信息。这一漏洞的存在,可以让网络攻击者无需密码就能访问网络服务器。
工信部通报阿帕奇Log4j2组件重大安全漏洞
阿帕奇(Apache)Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发。近日,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会。
该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒猛桐卖有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。
工业和信息化部网络安全管理局将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。
12月23日晚间,阿里云计算有限公司(以轮告下简称“阿里云”)对发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告的事件进行了回应,阿里云表示,阿里云因在早期未意识到该漏洞的严重性,未及时共享漏洞信息。阿里云将强化漏洞报告管理、提升合规意识,积极协同各方做好网络安全风险防范工作。
阿里云表示,近日,阿里云一名研发工程师发现Log4j2组件的一个安全bug,遂按业界惯例以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。Apache开源社区确认这是一个安全漏洞,并向全球发布修复补丁。随后,该漏洞被外界证实为一个全球性的重大漏洞。Log4j2 是开源社区阿帕奇(Apache)旗下的开源日志组件,被全世界企业和组织广泛应用于各种业务系统开发。
此前,阿里云因此事被罚。12月22日,工信部网络安全管理局通报称,阿里云是工信部网络安全威胁信息共享平台合作单位。近日,阿里云公司发现阿帕奇(Apache)Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。经研究,现暂停阿里云公司作为上述合作单位6个月。暂停期满后,根据阿里云公司整改情况,研究恢复其上述合作单位。
12月9日,工信部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。工信部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。
该漏洞可能导致设备远程受控,进而引发敏感信息窃取、设备服务中断等严重危害,属于高危漏洞。为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本。
阿里云在中国云市场上占据着重要地位,此前,Canalys发布中国云计算市场2021年第三季度报告。报告显示,2021年第三季度中国云计算市场整体同比增长43%,达到72亿美元。阿里云在2021年第三季度以38.3%的份额领先中国大陆市场,33.3%的年收入增长主要受互联网、金融服务和零售行业的推动。
近日,有媒体报道,阿里云发现阿帕奇Log4j2组件有安全漏洞,但未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。因此,暂停阿里云作为上述合作单位 6 个月。
原本一个技术圈子的事情因此成为社会热议话题。一时间网友分化为了两个圈子——
非技术圈的人说:感觉阿里云只报给阿帕奇这个技术社区,不上报组织,是没把国家安全放心上。
技术圈层说:当然是谁写的bug报给谁,阿帕奇的'安全漏洞,报给阿帕奇是应该的,不能上纲上线。
23日晚间,阿里云就log4j2漏洞发布了说明,诚恳认错,表示要强化漏洞报告管理、提升合规意识,积极协同各方共同做好网络安全防范工作。
回顾这个非常技术的话题,有诸多事实需要厘清。
首先,阿帕奇开源社区是什么?Log4j2组件是什么?
阿帕奇是国际上比较有影响力的一个开源社区。官网上显示,华为、腾讯、阿里等中国公司是这个开源社区的主要贡献者,另外也包括谷歌、微软等美国企业。全球的软件工程师,在这里共建一些基础的软件部件,相互迭代、提高公共效率,是软件产业的一个特有现象。
本次发现漏洞的Log4j2 就是开源社区阿帕奇旗下的开源日志组件,很多企业都会会用这个组件来开发自己的系统。在阿里云的工程师发现这个组件有问题的时候,就邮件询问了阿帕奇,请社区确认这是否是一个漏洞、评估影响范围。
而后阿帕奇确认这是一个漏洞,并通知开发者们修补这个漏洞。于是,出现了天涯共此时,一起改漏洞的局面。
但阿里云遗漏了不久前上线的一个官方上报平台,仅仅按业界的惯例向以邮件方式向软件开发方Apache开源社区报告这一问题请求帮助。
其次,工信部暂停阿里云6个月合作单位资格,意味着什么?
据工信微报——“12月9日,工业和信息化部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云、网络安全企业、网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警。”
媒体报道的暂停6个月合作单位资格,并未出现在公开渠道。据业内人士分析,这并不是一个严格意义上的“处罚”,否则不可能不公开通报。其次,网络安全威胁和漏洞信息共享平台是一个收集、通报网络安全漏洞的平台,暂停这个平台的合作资质并不对业务造成影响。
工信部关于Log4j2漏洞的风险提示
但此次事件,从侧面体现了计算机行业中普遍存在的意识疏漏。在国内计算机行业几十年的发展过程中,大量从业人员、组织养成了与开源社区合作的工作习惯,但对更高层面的安全意识、合规意识,在思想上、制度上都有所不足。阿里云的漏报行为,也是这一意识疏漏的一次具体体现。
整体而言,此次事件对行业的影响是正面的,这是一次警示、也是一次示范。阿里云是行业领先的IT企业,这也是能够率先发现全球重大安全漏洞的原因,而此次事件的发生,无疑将会增强计算机行业的安全合规意识,可以想见,无论是阿里云、还是其他诸多科技企业,都将在企业和组织内部增强合规培训和流程规范。
㈣ 首届国家网络安全周在哪举行
于2014年11月24日至30日在北京举办首届国家网络安全宣传周。首届国家网络安全宣传周以 “共建网络安全,共享网络文明”为主题,宣传周将围绕金融、电信、电子政务、电子商务等重点领域和行业网络安全问题,针对社会公众关注的热点问题,举办网络安全体验展等系列主题宣传活动,营造网络安全人人有责、人人参与的良好氛围。
㈤ WiFi万能钥匙回应被华为下架,具体是如何回应的
原来华为官方已经给这些开发者发了邮件,表示会逐步减少WiFi和清理软件的出现,以后不会让这两类app出现在华为手机的应用市场。以前这两类app经常被投诉,后来工信部加大了对最多类型app的信息收集和处理,加桐族举大了对最多用户隐私的保护。那么如果你在搜索这类软件,只会出现快应用,并提示说“由于服务调整,暂时不提供下载。请理解。”同时,在搜索多个功能相似的app时,我也收到了同样的提醒。
如果我们只是连接到其他网络。工信部网络安全局的调查源于近期媒体的报道。据介绍,手机应用“穗枝WiFi万能钥匙”和“WiFi钥匙”具有为用户提供免费接入他人WiFi网络的功局碧能,涉嫌入侵他人WiFi网络,窃取用户个人信息。3月29日晚,央视《经济半小时》栏目报道了WiFi万能钥匙App,称“从个人到商场,从外交大厦到金融中心,所有万能钥匙都能轻松窃取密码”。据央视报道,WiFi万能钥匙和WiFi钥匙这两款免费软件,会窥探和窃取用户手机周围和通过手机的各种WiFi信息。这个过程是在用户不知情的情况下完成的,相关信息会上传到软件后台。
㈥ 怎么总有虚拟运营商给我打电话 接通了又不说话
这是骚扰电话,屏蔽即可。近年来,以手机为媒介,以黑卡为主要手段,以虚拟运营领域为重点的骚扰信息、垃圾信息、诈骗信息等现象近年来有泛滥的迹象。
向民间资本开放移动通信转售业务,是工信部落实党中央国务院关于鼓励和引导民间投资政策的重大举措。截至2016年5月底,虚拟运营商发展的用户总数达到3100万,已有40家虚拟运营商开展了业务。
工信部网络安全管理局重要通信管理处处长曹昌丰表示,虚拟运营行业是新兴行业,虽然移动通信转售试点业务已取得很大的进展,但目前暴露的问题也比较多,其中用户诟病最多的还是垃圾短信、骚扰电话、通讯信息诈骗等,这三个问题的根源是实名制落实不到位,给虚拟运营行业带来了诸多负面影响。
(6)工信部网络安全管理局曹昌峰扩展阅读
据中国通信企业协会虚拟运营分会常务副会长于生多介绍,“虚拟运营商落实用户实名制自律活动”将面向广大虚拟运营企业用户,鼓励用户积极举报虚拟运营企业营销渠道非实名制的违规行为,共同监督用户实名制的落实情况。
欢迎举报人通过12321的网上举报平台对虚拟运营企业通过实体营销渠道或网络渠道出售非实名电话卡的违规行为进行举报,每条举报信息一经确认,举报人即可领取奖金人民币100元。
㈦ 首届国家网络安全周在什么地方举行的
首搭闹届国家网络安全宣传周在合肥举知春罩行
9月7日,2022年国家网络安全宣传周“电信日”主题论坛在安徽合肥举办。论坛以“筑牢反诈防线,捍卫网络安全”为主题,旨在宣传普及网络安全知识,提高全社会网络安全防护技能,提升对电信网络诈骗的防范意识。工业和信息化部网络安全管理局局长隋静、安徽省通信管理局局长陈岩森衡松等出席论坛并致辞
论坛期间,中国信息通信研究院、工信部人才交流中心、中国电信、中国移动、中国联通、腾讯、绿盟等研究机构、网络安全企业和互联网企业相关负责人及专家,围绕防范治理电信网络诈骗、网络安全、数据安全等作主题演讲。电信和互联网行业职业技能竞赛暨第十一届信息通信网络安全管理员职业技能竞赛正式启动,合肥市人民政府、安徽省通信管理局“府通”打防犯罪联合实验室正式揭牌,《网络安全产业人才发展报告(2022年版)》、“网络能力开放安全联合倡议”正式发布。
㈧ 支付宝一证通查可靠吗
这个功能是非常安全的,只要用户使用的是正规的渠道查询,就是完全真实安全的纤蔽改,正规的渠道包括:
线上渠道:用户可以通过“工信微报”和“工信部反诈专班”微信公众号、运营商网上营业厅、中国信息通信研究院官方网站、支付宝版本 10.2.0.9000“一证通查”小程序等线上渠道提交预约查询申请。
线下渠道:用户可以持本人二代身份证到各基础电信运营企业营业厅提交预约查询申请。
查询时需要注意的是:
① 为了成功使用本服务,用户需要提供本人的身份证号码、以及该身份证下登记的任一手机号码等信息。若查询不成功,要进一步核对信息,并在24小时后重新查询。
② 如在查询过程中遇到问题,用户可通过查询页面提供的使用指南解决。如果问题仍然不能解决,可拨打任何一家电信企业的客服电话协助解决。
③ 在查询过程中,一定要保护好接收到的验证码,不要转发提供给他人。“一证通查”便民服务,用户凭借居民身份证便可查询个人名下登记电话卡数量,如对查询到的电话卡情况有异议,还可通过对应的电信企业查询明细信息并进行相应处理,此举将有效助力防范治理电信网络诈骗。
拓展资料:
工信部网络安全管理局有关负责人表示,此次“一证通查”服务的开通,打破了93家省级基础电信企业和39家移动通信转售企业相关数据各自独立毁判的局面,实现了全国移动电话卡的统一便捷查询,从根本上破除了手机卡查询难题,规避了不知情办卡的风险,为人民群众维护自身利益、保护个人信用提供了有效途径,将助力打击电信网络诈骗工作。
据悉,“一证通查”服务支持线上、线下两种预约查询渠道。在线上,用户可以通过“工信微报”和“工信部反诈专班”微信公众号、运营商网上营业厅、中国信息通信研究院官方网站、支付宝“一证通查”小程序等线上渠道提交预约查询申请。
48小时内,服务平台会通过“10699000”专用短信端口告知用户名下所有电话卡数量及其所属运营企业。在线下,用户可以持本人二代身份证到各基础电信运营企业营业厅提交预并禅约查询申请。
㈨ 工信部升级“一证通查”手机号码关联互联网账号可查询
原标题:手机号码关联互联网账号可查询
名下手机号关联了多少互联网账号?是否被别人冒用注册了互联网账号?如果发现被冒用注册账号,该怎么办?
7月21日,工业和信息化部正式推出“一证通查2.0”卖毁服务——全国互联网账号“一证通查”,用户凭借手机号码和身份证号码后六位,便可查询本人名下手机号码关联的互联网账号数量。
保护用户隐私,覆盖主要应用
据了解,“一证通查2.0”是由工业和信息化部反诈中心在全国移动电话卡“一证通查”服务的基础上,联合互联网企业和电信企业推出的全国互联网账号便民查询服务。
作为一项全新升级的反诈“利器”,“一证通查2.0”服务主要有三个特点——
保护用户隐私。严格按照网络安全法、个人信息保护法等法律法规要求,最小化采集用户个人信息,并在查询页面中进行脱敏显示,在反馈的查询结果中也仅包含关联互联网账号数量,不含账号名称等个人信息。
覆盖主要应用。“一证通查2.0”首批对接了8家互联网企业的11个应用,包括微信、QQ、淘宝、支付宝、抖音、快手等,可满足当前大多数用户的查询需求。
查询方式便捷。用户在使用“一证通查2.0”服务时,可通过工信微报公众号、工信部反诈专班公众号、中国信息通信研究院公众号、支付脊亮宝“一证通查”小程序等多种途径进行便捷查询。
防范利用互联网账号实施诈骗
去年9月,工信部推出全国移动电话卡“一证通查”便民服务,用户凭借居民身份证便可查询个人名下登记电话卡数量,如有异议可通过对应的电信企业查询明细信息并进行相应处理,通过规避不知情办卡风险中野备,有效维护人民群众利益,助力打击电信网络诈骗工作。
时隔近一年,为何再次推出“一证通查2.0”服务?
“前期,通过创新推出全国移动电话卡‘一证通查’服务,方便用户查询名下电话卡数量,有效防止用户不知情被办卡的情况。”工信部网络安全管理局局长隋静介绍,但在实际工作中发现,互联网账号因其隐匿性强、申请门槛低等特点受到不法分子“青睐”,已成为诈骗分子的主要犯罪工具之一。
部分用户反映名下的手机号码在本人不知情的情况下被注册了互联网账号,由于缺乏统一便捷的查询名下电话号码关联互联网账号的有效途径,给不法分子违规注册、倒卖互联网账号、利用互联网账号实施诈骗提供了便利,也给广大群众维护切身利益造成不便。
为深入推进防范治理电信网络诈骗工作,切实维护广大人民群众利益,从根本上解决名下电话号码关联互联网账号查询难、解绑难等问题,在前期全国移动电话卡“一证通查”服务的基础上,工信部反诈中心升级开发了“一证通查2.0”服务,即手机号码关联注册互联网账号查询服务,便于用户查询账号明细并办理注销、解绑等服务。
将对接更多互联网企业,满足查询需求
如何正确使用“一证通查2.0”?用户进入查询入口后,在查询页面填写手机号码、身份证号码后六位和验证码,即可进行查询。查询结果将在48小时内通过10699000统一的短信端口进行回复。
当用户查询到本人手机号码关联的互联网账号数量,与个人掌握的情况不一致时,可点击“解绑与明细查询”,了解各企业的处理机制。在通过身份验证后,按照企业的指引文件,对异议账号进行解绑或注销操作。如果问题仍然不能解决,可拨打相应互联网企业的客服电话。
据介绍,下一步,工业和信息化部将对接更多的互联网企业,支持更大范围的互联网应用查询,进一步满足用户查询需求。
(人民日报)
㈩ "洋码头"存在哪些问题被责令限期整改
7月31日报道,据工业和信息化部网络安全管理局消息,近期,针对媒体公开报道和用户投诉较为集中的“部分应用随意调取手机摄像头权限、用户订单信息泄露引发诈骗案件、用户信息过度收集和滥用”等网络数据和用户个人信息安全突出情况,网络安全管理局初步认定上海洋码头网络技术有限公司存在用户个人信息安全管理制度不完善、用户个人信息泄露补救措施不到位等问题,对该企业相关负责人进行了约谈,责令企业限期整改,并提交整改报告。
下一步,网络安全管理局将持续加大对网络数据和用户个人信息安全事件的监测巡查力度,指导督促企业切实履行相关法律责任,依法依规严肃处理涉事企业,切实做好网络数据和用户个人信息安全保护工作。
“工信部这个通报指明了问题,点了企业的名,干脆利落。为行业监管部门真抓实干、积极作为点赞!”中国互联网协会12321网络不良与垃圾信息举报受理中心主任郝智超对人民网记者表示,网络数据和个人信息安全是目前的热点、焦点问题,中国互联网协会12321网络不良与垃圾信息举报受理中心将积极落实公众监督,做好行业监管支撑,响应用户举报投诉,为保障网络数据和用户个人信息安全贡献力量。
来源:人民网