選舉網(wǎng)站安全性究竟有多差?11歲的孩子都能黑進(jìn)去
2018-08-14
現(xiàn)在是談?wù)撨x舉安全的時(shí)候了。上周末在拉斯維加斯舉行的一年一度的Def Con黑客大會(huì),討論了黑客世界中一些最新的、最偉大的(或最恐怖的)趨勢,一系列為成人和兒童準(zhǔn)備的選舉安全黑客演示,提供了一些關(guān)于美國投票基礎(chǔ)設(shè)施的令人恐懼的啟示。
對于來自奧斯汀11歲的Emmett來說,攻擊佛羅里達(dá)州州務(wù)卿網(wǎng)站就像SQL注入一樣簡單。
雖然Emmett只用了10分鐘就進(jìn)入了佛羅里達(dá)州州務(wù)卿網(wǎng)頁的選舉報(bào)告部分,但需要注意的是,這些頁面僅僅只是副本。
根據(jù)Wickr(一個(gè)安全通信平臺(tái))活動(dòng)組織者的說法,這一想法“主要集中在進(jìn)入對選舉進(jìn)程至關(guān)重要的網(wǎng)站部分,因此孩子們攻擊的是州務(wù)卿報(bào)告選舉結(jié)果的網(wǎng)頁副本?!?/span>
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
這些副本是由Wall of Sheep Village的團(tuán)隊(duì)打造的,他們發(fā)表了以下聲明:“我們正在創(chuàng)建副本的實(shí)時(shí)站點(diǎn)的主要問題與糟糕的編程實(shí)踐有關(guān)。它們已經(jīng)在整個(gè)行業(yè)涌現(xiàn)出來,并不是供應(yīng)商所特有的?!?/span>
雖然州務(wù)卿全國協(xié)會(huì)對Voting Machine Hacking Village有一些說辭,但他們沒有解決孩子們的黑客行為。
總的來說,大約有47個(gè)孩子參加了選舉黑客競賽,其中89%的孩子設(shè)法進(jìn)入了Wickr和Wall of Sheep Village打造的虛擬網(wǎng)站。
Emmett的父親在網(wǎng)絡(luò)安全部門工作,他已經(jīng)是第四年參加Def Con了,他對進(jìn)入這個(gè)系統(tǒng)并改變選舉結(jié)果如此容易有一些想法。
“這實(shí)際上有點(diǎn)嚇人,”11歲的男孩說。“人們可以很容易地侵入這些網(wǎng)站,他們可能會(huì)對這些類型的網(wǎng)站做更多有害的事情?!?/span>
根據(jù)Wickr創(chuàng)始人Nico Sell的說法,他們的目的是要讓民眾關(guān)注在對國家民主至關(guān)重要的地方,國家層面的安全行動(dòng)是多么的有缺陷。
“我們這樣做的真正原因是,我們沒有把問題看得足夠嚴(yán)重,”Sell說?!巴ㄟ^和八歲的孩子合作來展示這一點(diǎn),我們可以喚起人們對這個(gè)問題的關(guān)注,這樣我們就可以修復(fù)這個(gè)系統(tǒng),這樣我們的民主就不會(huì)被破壞?!?/span>
大公司的一些高管也有同樣的擔(dān)憂。賽門鐵克首席技術(shù)官Hugh Thompson認(rèn)為,這樣的風(fēng)險(xiǎn)是真實(shí)的,即使問題不會(huì)出現(xiàn)在最重要的選舉中。
正如Thompson(21世紀(jì)初從事選舉安全工作)告訴《金融時(shí)報(bào)》的那樣,“我認(rèn)為當(dāng)時(shí)大多數(shù)人擔(dān)心的風(fēng)險(xiǎn)仍然是最大的風(fēng)險(xiǎn):有人進(jìn)入一個(gè)在選舉計(jì)劃中并不重要的州或縣,不會(huì)改變x、y或z的平衡,但會(huì)公布攻擊的細(xì)節(jié),”他說?!捌茐膶ν镀钡男判氖强膳碌摹!?/span>
據(jù)熟悉選舉安全的專家稱,這樣的風(fēng)險(xiǎn)是非常高的。雖然調(diào)查俄羅斯干涉的特別律師Robert Mueller針對12名俄羅斯公民干擾2016年美國大選提起訴訟,但俄羅斯黑客攻擊在當(dāng)前的選舉周期中仍然是一個(gè)威脅。
微軟已經(jīng)表示,在2018年的選舉周期中,它已經(jīng)發(fā)現(xiàn)了俄羅斯試圖干涉三場競選的證據(jù)。
據(jù)《財(cái)富》雜志7月份報(bào)道,微軟負(fù)責(zé)客戶安全的副總裁表示,該公司的研究人員發(fā)現(xiàn)了與GRU相關(guān)的網(wǎng)絡(luò)釣魚活動(dòng),GRU是與2016年DNC選舉黑客有關(guān)的俄羅斯軍事情報(bào)機(jī)構(gòu)。
對于正在為州務(wù)卿工作的安全官員,年輕的Emmett有一些建議。
“使用更多保護(hù)。升級你的安全性,并針對一些常見漏洞測試你自己的網(wǎng)站,”11歲的男孩勸道。
谷歌回歸中國市場
2018-08-14
針對谷歌可能“重返中國大陸”的消息,《人民日報(bào)》日前在海外社交媒體發(fā)文,表示歡迎谷歌回歸中國市場,前提是遵守中國法律。百度CEO李彥宏也就此回應(yīng)稱,中國的科技公司今天有足夠的能力和信心,在與國際企業(yè)的良性競爭中變得更強(qiáng),共享全球化紅利。
中國互聯(lián)網(wǎng)在向世界互聯(lián)網(wǎng)起源國家美國學(xué)習(xí)的基礎(chǔ)上,根據(jù)人口基數(shù)龐大、信息化浪潮來臨等中國國情,形成了獨(dú)有的發(fā)展規(guī)律和特色。中國互聯(lián)網(wǎng)企業(yè)在搜索、電商、社交及生活服務(wù)等領(lǐng)域構(gòu)建起自身的競爭力,進(jìn)而在相關(guān)領(lǐng)域逐步趕超甚至彎道超車,實(shí)現(xiàn)互聯(lián)網(wǎng)經(jīng)濟(jì)與實(shí)體基礎(chǔ)設(shè)施的資源和優(yōu)勢互補(bǔ),也極大促發(fā)了創(chuàng)新科技生產(chǎn)力的噴發(fā)。2017年中國數(shù)字經(jīng)濟(jì)規(guī)模已經(jīng)達(dá)到27.2萬億元,占GDP的比重達(dá)到32.9%,成為驅(qū)動(dòng)經(jīng)濟(jì)轉(zhuǎn)型升級的重要?jiǎng)恿σ妗?/span>
以BATJ(百度、阿里、騰訊、京東)為代表的中國互聯(lián)網(wǎng)企業(yè),都是基于互聯(lián)網(wǎng)思想而成長起來的?;ヂ?lián)網(wǎng)思想不是指一種技術(shù)或者互聯(lián)網(wǎng)工具,其價(jià)值核心分為兩塊,一是社會(huì)化,二是全球化。社會(huì)化徹底顛覆了舊有的商業(yè)基礎(chǔ)和商業(yè)營銷思想——傳統(tǒng)的企業(yè)運(yùn)營是封閉式的,同類就是競爭對手,非要拼個(gè)你死我活;互聯(lián)網(wǎng)企業(yè)則是構(gòu)建開放式平臺(tái),同類是友商,共同教育和做大市場和用戶,形成共生共融生態(tài)。
全球化則擴(kuò)大了互聯(lián)網(wǎng)技術(shù)、產(chǎn)品服務(wù)的連接范圍,互聯(lián)互通的各個(gè)行業(yè)和領(lǐng)域資源更多,企業(yè)成長會(huì)變得更加迅速。中國互聯(lián)網(wǎng)正在經(jīng)歷深度全球化和社會(huì)化的階段。BATJ等紛紛提出全球化戰(zhàn)略,將自己的產(chǎn)品和服務(wù)線延伸到海外,覆蓋更多國家,為全球消費(fèi)者提供“INTERNET IN CHINA”。走出去的中國互聯(lián)網(wǎng)企業(yè),必然不會(huì)畏懼與其他國家的企業(yè)同場競技,通過對等競爭,實(shí)現(xiàn)服務(wù)和產(chǎn)品升級,為包括中國在內(nèi)的用戶提供更為優(yōu)質(zhì)的服務(wù)。
在深度社會(huì)化上,中國互聯(lián)網(wǎng)企業(yè)從線上轉(zhuǎn)向線上線下一體化,打通與更多線下領(lǐng)域的賦能通道,這也就創(chuàng)造出更多的新機(jī)會(huì)、新空間乃至新技術(shù)。比如百度在AI上的大力投入,實(shí)現(xiàn)包括無人車在內(nèi)的人工智能落地,就是中國互聯(lián)網(wǎng)科技同步甚至超越世界同業(yè)的表征,這也帶來了巨大的發(fā)展空間,比如,AI領(lǐng)域僅靠一家企業(yè)是不夠的,其他企業(yè)的加入只會(huì)加速新領(lǐng)域的成熟。
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
《人民日報(bào)》刊文指出,“十三五”期間,中國將以“創(chuàng)新、協(xié)調(diào)、綠色、開放、共享”的理念引領(lǐng)發(fā)展、推動(dòng)變革,大力實(shí)施網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略、國家大數(shù)據(jù)戰(zhàn)略、“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃。這就意味著,創(chuàng)建開放自由、公平公正的社會(huì)環(huán)境與人文氛圍,鼓勵(lì)全球互聯(lián)網(wǎng)企業(yè)和相關(guān)人才的匯聚、繼續(xù)推動(dòng)更多創(chuàng)新型基因的生根發(fā)芽、深耕“開放、自由、平等”的互聯(lián)網(wǎng)文化,是從政府到社會(huì)各界的改革共識(shí)。中國互聯(lián)網(wǎng)企業(yè)需要秉承開放包容的心態(tài),敢于和外來同行在同一個(gè)賽道奔跑,勇于拿出資源、市場與熱情,與外來者共享,一起做大蛋糕。
中國互聯(lián)網(wǎng)市場的升級,還在于為所有參與者提供順暢的進(jìn)入與退出機(jī)制。進(jìn)入全新市場是企業(yè)的一種需求,根據(jù)自身需要和市場形勢變化選擇退出,同樣是市場規(guī)律使然,也有利于新的企業(yè)、人才等要素不斷進(jìn)入,使創(chuàng)意創(chuàng)新的火花隨時(shí)都可迸發(fā)。這也是其他國家互聯(lián)網(wǎng)市場的通行原則。
讓互聯(lián)網(wǎng)技術(shù)和服務(wù)更先進(jìn)、更普惠,賦能更多領(lǐng)域和行業(yè),這是互聯(lián)網(wǎng)企業(yè)和從業(yè)者的時(shí)代責(zé)任,也是中國社會(huì)提出的共同訴求。中國互聯(lián)網(wǎng)市場的開放程度始終“在線”。谷歌也好,其他國外互聯(lián)網(wǎng)企業(yè)也好,如果能夠通過自身的努力,對接、契合中國用戶和市場的需要,嚴(yán)格遵守中國法律,機(jī)遇之門就會(huì)向他們敞開。這是中國互聯(lián)網(wǎng)科技經(jīng)過這么多年積累所建立的自信,也是改革開放精神一脈相承的必然之舉。
各界大佬“跨界闖關(guān)”搶入口 千萬別“畫虎不成反類犬”
2018-08-14
在智能互聯(lián)時(shí)代,手機(jī)和電視的關(guān)聯(lián)越來越緊密,成為流量的重要入口??吹搅诉@兩塊屏的重要性,各界大佬開始了“跨界闖關(guān)”。
在手機(jī)和電視領(lǐng)域均已進(jìn)行深度布局的企業(yè),不在少數(shù)。不管是單兵突破還是聯(lián)合逐利,各個(gè)入局者總能找到自己的商業(yè)考量。
有著生態(tài)思維的小米、樂視的彩電戰(zhàn)略,并不單純地只是做傳統(tǒng)硬件和家電,而更多地是在屏的基礎(chǔ)上增加入口和功能節(jié)點(diǎn),占流量入口,完善智能家居生態(tài);受制于業(yè)務(wù)單一性以及在智能手機(jī)業(yè)務(wù)上的弱勢,彩電企業(yè)在手機(jī)市場的成績雖并不明顯,但它們不會(huì)放棄這個(gè)智能家居的重要“樞紐”,不斷調(diào)整戰(zhàn)略,探索新路徑;高舉“內(nèi)容為王”大旗的互聯(lián)網(wǎng)巨頭雖然來勢洶洶,但真正觸及硬件制造的并不多,它們更多地選擇與傳統(tǒng)硬件廠商牽手,共謀格局;中國移動(dòng)等運(yùn)營商也沒有錯(cuò)過這次盛宴,它們牽手京東方從手機(jī)拓展到電視;國美等零售商熱衷智能硬件,陸續(xù)推出自有品牌電視和手機(jī);手機(jī)廠商們也蠢蠢欲動(dòng),似乎都在為這一輪集體跨界提前籌謀著。
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
在這兩塊屏里,電視不僅是家庭的文娛中心,還是智能家居的中央管控系統(tǒng)。在萬物互聯(lián)的時(shí)代,智能家居的發(fā)展急劇升溫,智能電視也成為智能家居風(fēng)暴的核心。各界大佬自然不愿意做局外人,“入局”就顯得順理成章。
然而新進(jìn)入者真正要在這片原有勢力已“殺紅了眼”的戰(zhàn)場,再打開一片天地,談何容易。畢竟,每一次浪潮風(fēng)起云涌之際,產(chǎn)業(yè)界大浪淘沙,真正能夠經(jīng)得起考驗(yàn)的闖入者還是少數(shù)。有多少企業(yè)跨界不成,反倒成了“不務(wù)正業(yè)”,最終拖垮主營。
目前,無論是電視和還是手機(jī)市場,都并非遍地是“機(jī)會(huì)”,反而處處是風(fēng)險(xiǎn)。企業(yè)單純地拼低價(jià)已經(jīng)不能贏得市場和消費(fèi)者,注重差異化、定位精準(zhǔn)、產(chǎn)品精致、操作系統(tǒng)符合大眾口味或才有機(jī)會(huì),快速的應(yīng)變能力也是企業(yè)立足市場不可或缺的重要因素。
當(dāng)下,這兩個(gè)市場已都是“寡利”狀態(tài)。在過去的一段時(shí)間里,電視市場經(jīng)歷了嚴(yán)酷的寒冬。各企業(yè)通過打技術(shù)戰(zhàn)試圖突圍這場寒冬的同時(shí),跨界融合也成為一種突圍趨勢,未來互聯(lián)網(wǎng)企業(yè)、傳統(tǒng)企業(yè)、手機(jī)廠商的界限會(huì)更為模糊,合作共贏也不失為一種降低“闖關(guān)”風(fēng)險(xiǎn)的有效手段。
“微信、支付寶小程序”騙局調(diào)查 套路環(huán)環(huán)相扣
2018-08-13
“ 他們說要退款只能退60%,還要減去做小程序框架每個(gè)6000元的費(fèi)用。”江蘇丹陽市的王先生說,“我才徹底明白這就是個(gè)圈套?!?/span>
王先生所說的圈套,是指近期頻頻曝出的小程序騙局。記者調(diào)查發(fā)現(xiàn),多地出現(xiàn)打著微信、支付寶官方授權(quán)名義的公司,利用“專家講師”煽動(dòng)群眾高價(jià)購買“限量的”小程序服務(wù)。而實(shí)際上授權(quán)是假、限量也是假,幾萬塊購買的小程序,市場價(jià)可能也就百來塊錢。
打著“官方授權(quán)”的幌子,套路環(huán)環(huán)相扣
根據(jù)記者調(diào)查,這類假冒提供小程序開發(fā)服務(wù)的騙局,一般都打著“官方授權(quán)”的幌子,而且有著環(huán)環(huán)相扣的套路。
“4月13日,我接到自稱支付寶公司的電話,邀請我參加‘新電商新生態(tài)支付寶商業(yè)應(yīng)用研討會(huì)’,一開始我是拒絕的?!睆V西柳州的楊女士說,就是擔(dān)心他們是假的。
但接下來,為打消疑慮,對方一般會(huì)發(fā)送帶“微信”“支付寶”等注冊商標(biāo)的“授權(quán)”截圖,讓人誤以為是騰訊或螞蟻金服官方舉辦的活動(dòng)。
“后來才發(fā)現(xiàn),那不過是支付寶面對面支付的授權(quán),根本不是小程序開發(fā)服務(wù)授權(quán)。”楊女士說,但當(dāng)時(shí)在客服的勸說下,我還是去了現(xiàn)場。
到會(huì)場后,就是“專家講師”煽動(dòng)情緒、虛假宣傳這一套。
“反正是各種洗腦,讓人聽了覺得千萬不能錯(cuò)過,這個(gè)機(jī)會(huì)不僅難得,而且沒有風(fēng)險(xiǎn)?!蓖跸壬f。
活動(dòng)高潮是現(xiàn)場報(bào)名注冊。
“主持人說現(xiàn)場報(bào)名注冊有優(yōu)惠!買二贈(zèng)一,現(xiàn)場VIP只有一個(gè)名額?!蓖跸壬f,當(dāng)時(shí)會(huì)場就沸騰了,辦理注冊的前臺(tái)圍滿了人,搶注一個(gè)喊出一個(gè),就這樣,我也注冊了6個(gè)小程序,分3次付了78000元。
主辦方聲稱,6個(gè)小程序不僅可以幫商戶自己推銷產(chǎn)品,還可以壟斷本地區(qū)6個(gè)細(xì)分行業(yè)在支付寶等平臺(tái)上的搜索。比如,王先生注冊了“氣缸”小程序,當(dāng)?shù)亍皻飧住惫疽谥Ц秾毜绕脚_(tái)上被搜索到,就需要通過王先生的小程序。
但過了不到3天,王先生打電話詢問支付寶客服,才發(fā)現(xiàn)正規(guī)的小程序接入是免費(fèi)的,而小程序制作的市場價(jià)也不過百來塊錢一個(gè)。
由一二線向三四線城市擴(kuò)散,取證維權(quán)難
王先生掌握了一份名單,40多名受害者分布在浙江、江蘇、廣東、上海、河南等多地,單人受騙金額從1萬多元到十幾萬元不等?!肮馕衣?lián)系上的受害者被騙總額就有130多萬元?!彼f。
螞蟻金服數(shù)據(jù)顯示,公司每月會(huì)收到“‘支付寶新應(yīng)用’等活動(dòng)是否為官方舉辦”的咨詢約200個(gè),受騙的商家集中在一二線城市線下傳統(tǒng)行業(yè)商家,單個(gè)商戶受騙金額在2萬元至6萬元不等。
另據(jù)微信團(tuán)隊(duì)不完全統(tǒng)計(jì),自去年12月至今,微信舉報(bào)郵箱共接到此類投訴百余起,活動(dòng)區(qū)域呈現(xiàn)由一二線向三四線城市擴(kuò)散的趨勢。
“這種會(huì)議的組織者,為了規(guī)避風(fēng)險(xiǎn)一般會(huì)和與會(huì)者簽訂合同,一般是一方提供技術(shù)服務(wù),一方交納費(fèi)用。合同本身是具有法律效力的?!敝袊ù髮W(xué)知識(shí)產(chǎn)權(quán)研究中心特約研究員趙占領(lǐng)說,但只要證據(jù)充分,證明確實(shí)存在欺詐,追回被騙的資金是沒有問題的。
可問題就在于取證難。“合同非常含糊,不留實(shí)際地址,聯(lián)絡(luò)人只留電話,且沒有細(xì)化功能、開發(fā)負(fù)責(zé)人、所有權(quán)等具體信息?!蓖跸壬f。
“我到工商部門投訴,工商把這個(gè)企業(yè)列入異常名錄,但后來我發(fā)現(xiàn)他們又注冊了新公司?!睏钆空f,前不久還接到其他公司打來的電話,也是一樣的套路。
也有部分受害者報(bào)了警,但據(jù)記者了解,截至目前,大部分案例還處于立案偵查階段。
如何防止“小程序”詐騙蔓延?
防止“小程序”詐騙蔓延,微信、支付寶等平臺(tái)責(zé)無旁貸。據(jù)了解,微信在官方公眾號(hào)上已多次披露此類騙局,呼吁大家切勿輕信外部虛假宣傳的付費(fèi)商務(wù)合作。
“如果發(fā)現(xiàn)冒用官方名義、收取不正當(dāng)費(fèi)用的公司,可收集證據(jù),向轄區(qū)工商部門或公安機(jī)關(guān)舉報(bào),或向微信(郵箱:xiaochengxu0109@qq.com)、騰訊110、‘騰訊舉報(bào)受理中心’小程序舉報(bào)?!蔽⑿畔嚓P(guān)部門負(fù)責(zé)人說。
螞蟻金服也發(fā)布聲明,重申支付寶官方?jīng)]有、也不會(huì)授權(quán)別人舉辦此類活動(dòng),更不會(huì)隨便收費(fèi),如果大家遇到此類情形,可以隨時(shí)撥打螞蟻金服客服中心電話95118求證或舉報(bào)。
西安軟件開發(fā)、西安APP開發(fā)、西安軟件外包、西安軟件開發(fā)、西安網(wǎng)站建設(shè)、電商軟件開發(fā)、社交軟件開發(fā)、直播軟件開發(fā)、西安網(wǎng)站制作、西安區(qū)塊鏈開發(fā)
目前,微信正在配合公安機(jī)關(guān)、工商部門打擊冒名企業(yè),對違法違規(guī)主體公司或第三方開發(fā)團(tuán)隊(duì)做出拉黑和下架小程序等處罰;螞蟻金服則是在系統(tǒng)后臺(tái)設(shè)置安全提示及水印,發(fā)現(xiàn)第三方冒用支付寶、螞蟻金服品牌的,采取清退賬號(hào)等措施,并禁止其再使用螞蟻金服開放平臺(tái)的相關(guān)服務(wù)等。
“證據(jù)充分時(shí)可以向公安機(jī)關(guān)報(bào)案處理,走刑事立案程序?!壁w占領(lǐng)說,如果達(dá)不到刑事立案標(biāo)準(zhǔn),還可以通過民事協(xié)商或向法院提起民事訴訟,以撤銷合同、獲取賠償?shù)取?/span>