政府安全资讯精选 2017年第六期 车联网和移动安全可能成为未来监管重点

简介: 车辆数据隐私受美国监管重视;黑客组织利用名为Gazer的后门程序攻击全球大使馆、领事馆;《电信业务经营许可管理办法》9月1日起正式实行 加强网络安全和信誉管理;国家安全标准委已对安全手机标准立项 移动安全将是未来重点

e3963cf936930ce7a27288c336f6e1fe9505859b




【全球政策趋势】


 

车辆数据隐私受美国监管重视 点击查看原文



概要:美国政府问责办公室(GAO)做了一项关于车辆数据隐私的调查,包括汽车制造商如何收集、使用和共享定位、轮胎压力等车辆数据。被研究调查的16家制造商中,有13家都表示有限制数据收集和使用的隐私条款,但没有给消费者明确易懂的文字通知。国家交通安全管理局(NHTSA)在隐私保护中提到关键作用,但其目前责任仍然不明确。


点评:日前,Uber追踪客户地理位置引起争议,车辆数据隐私和车联网安全的讨论热度增加。汽车制造商和网约车公司收集用户的定位,向保险公司、执法部门、维修商提供数据等场景都涉及隐私问题。在国内,个人信息和数据隐私保护的监管力度持续加强,细化到各行业。部分网约车平台也在四部委首批隐私条款审核和整改的名单之中,在个人信息更改和删除、调用操作系统权限等方面将作出调整。

 




【安全事件】



黑客组织利用名为Gazer的后门程序攻击全球大使馆、领事馆  点击查看原文


概要:近日,有安全研究人员发现一种针对全球范围内的领事馆、大使馆的恶意程序,主要用来对政府和外交官进行窃听。这类恶意程序从2016年开始逐渐活跃,利用一个名为Gazer的后门。Gazer 使用 C++ 编写,通过钓鱼邮件投递Skipper后门,随后安装Gazer组建。研究人员认为攻击来自俄罗斯的黑客组织Turla APT,目前劫持目标大部分都在欧洲。


点评:Gazer相较于其他后门程序更具隐蔽性,善于躲避检测,能长期潜伏在被感染设备中,施展隐藏术设法长期窃取数据。建议包括执法、司法、外交在内的各类政府网站涉及国家和社会利益,应当警惕此类风险,加强防范。




【国内政策趋势】

 

《电信业务经营许可管理办法》9月1日起正式实行 加强网络安全和信誉管理  点击查看原文


概要:工信部颁布了《电信业务经营许可管理办法》(第42号令),再次明确了经营基础电信业务和增值电信业务的资质与申请流程,对监督管理机制进行了更新。


点评:对比2009年颁布的版本,新管理办法加强了对网络安全的要求和公司信誉的监督,值得运营者高度注意。具体体现为,在申请资质和年检材料中加入了网络安全保障措施和实施情况。同时,新增了电信业务经营不良名单和失信名单。未完成年报或日常检查将被纳入不良名单;纳入失信名单三年内再次失信责令停业或吊销执照。

 



国家安全标准委已对安全手机标准立项 移动安全将是未来重点  点击查看原文


概要:国家安全标准委已立项研究安全手机标准,包括关键硬件、软件信息基础设施的网络安全防护能力,系统安全等级,App权限限定等。


点评:随着手机上网和移动支付的快速普及,手机网络成为各类支付陷阱和蠕虫病毒等恶意程序的目标。国家标准的出台将在未来对手机制造商提出更高对安全能力要求。从应用开发者的角度,移动安全的风险管理包括风险检测,安全防护,威胁情报三大步骤,安全措施应该覆盖设计、开发、测试到上线的完整生命周期。

 




期待听到您的反馈


 金融、政府、游戏安全资讯精选会通过云栖社区专栏,

阿里云安全微信和微博,每周与您见面。

如果您是阿里云用户,

也欢迎通过邮件、钉钉公众号查看本周行业资讯。



029307c2bf99a126e3c7d4b050286cfed9f71a06


扫码参与全球安全资讯精选

读者调研反馈


我们会认真讨论您的每一条建议

并邀请精彩回答者加入VIP读者群

目录
相关文章
|
11月前
|
XML Java 数据格式
探索Spring之利剑:ApplicationContext接口
本文深入介绍了Spring框架中的核心接口ApplicationContext,解释了其作为应用容器的功能,包括事件发布、国际化支持等,并通过基于XML和注解的配置示例展示了如何使用ApplicationContext管理Bean实例。
532 6
|
存储 安全 数据安全/隐私保护
Django 后端架构开发:富文本编辑器权限管理与 UEditor 、Wiki接入,实现 Markdown 文本编辑器
Django 后端架构开发:富文本编辑器权限管理与 UEditor 、Wiki接入,实现 Markdown 文本编辑器
640 0
|
JSON JavaScript 前端开发
vue的 blob文件下载文件时,后端自定义异常,并返回json错误提示信息,前端捕获信息并展示给用户
vue的 blob文件下载文件时,后端自定义异常,并返回json错误提示信息,前端捕获信息并展示给用户
|
弹性计算 运维 安全
阿里云无影云电脑详细介绍(原无影云桌面)
阿里云无影云电脑详细介绍(原无影云桌面),什么是阿里云无影云电脑?无影云电脑(原云桌面)是一种快速构建、高效管理桌面办公环境,无影云电脑可用于远程办公、多分支机构、安全OA、短期使用、专业制图等使用场景,阿里云百科分享无影云桌面的详细介绍、租用价格、云电脑的优势、使用场景、网络架构、无影云电脑与云服务器的区别以及关于无影云电脑的常见问题解答FAQ
1268 0
|
自然语言处理 Java 关系型数据库
ElasticSearch 实现分词全文检索 - 聚合查询 cardinality
ElasticSearch 实现分词全文检索 - 聚合查询 cardinality
413 1
|
前端开发 容器
使用纯css制作类似轮播图效果
通过纯CSS实现流畅的页面切换效果,利用三个全屏大小的盒子放置于一个宽300vw的容器内。用户可通过点击底部按钮切换不同页面,每个按钮对应一个隐藏的单选按钮,选中时会触发容器的水平位移,从而展现不同的背景色页面。动画效果由`transition`属性完成,平滑过渡至下一个页面。此外,还提供了渐变色生成网站供参考,以丰富页面视觉效果。
162 1
|
机器学习/深度学习 缓存 TensorFlow
TensorFlow 数据管道优化超重要!掌握这些关键技巧,大幅提升模型训练效率!
【8月更文挑战第31天】在机器学习领域,高效的数据处理对构建优秀模型至关重要。TensorFlow作为深度学习框架,其数据管道优化能显著提升模型训练效率。数据管道如同模型生命线,负责将原始数据转化为可理解形式。低效的数据管道会限制模型性能,即便模型架构先进。优化方法包括:合理利用数据加载与预处理功能,使用`tf.data.Dataset` API并行读取文件;使用`tf.image`进行图像数据增强;缓存数据避免重复读取,使用`cache`和`prefetch`方法提高效率。通过这些方法,可以大幅提升数据管道效率,加快模型训练速度。
285 0
|
Java 数据库连接 数据库
告别繁琐 SQL!Hibernate 入门指南带你轻松玩转 ORM,解锁高效数据库操作新姿势
【8月更文挑战第31天】Hibernate 是一款流行的 Java 持久层框架,简化了对象关系映射(ORM)过程,使开发者能以面向对象的方式进行数据持久化操作而无需直接编写 SQL 语句。本文提供 Hibernate 入门指南,介绍核心概念及示例代码,涵盖依赖引入、配置文件设置、实体类定义、工具类构建及基本 CRUD 操作。通过学习,你将掌握使用 Hibernate 简化数据持久化的技巧,为实际项目应用打下基础。
923 0
|
存储 数据安全/隐私保护 Windows
逆向学习Windows篇:进程句柄操作详解
逆向学习Windows篇:进程句柄操作详解
711 0
|
存储 搜索推荐 算法
【数据结构入门精讲 | 第九篇】考研408排序算法专项练习(一)
【数据结构入门精讲 | 第九篇】考研408排序算法专项练习(一)
1298 1