FTC为自动物联网补丁管理解决方案设立25000美元奖金

VSole2022-08-04 19:51:06

今天,我们被许多连接互联网的设备所包围。我们的家里到处都是微型计算机,从安检摄像头、电视、冰箱到恒温器和门锁,无所不包。

虽然物联网将改善许多人的生活,但由于设备中缺乏严格的安全措施和加密机制,安全风险的数量呈指数级增加,使得攻击者有大量的入口点以某种或其他方式影响你。

还记得Mirai僵尸网络吗?

几个月前,一个只有10万台被劫持物联网设备的僵尸网络被用来向Dyn DNS服务发送大量不必要的请求,并关闭数百万用户的互联网。

当时,中国公司杭州雄迈科技承认其智能产品;DVR和联网摄像头;无意中被误用,对Dyn发起了大规模DDoS攻击。

后来,这家中国公司推出了针对其物联网产品中发现的安全漏洞的补丁,但由于硬编码密码以及制造商以不易更新的方式实施这些设备,该公司召回了一些产品。

制造商销售的物联网设备没有自动补丁更新机制,因此,有效的补丁部署是物联网设备的一个大问题。

这会让消费者在购买后不久就拥有不受支持或易受攻击的互联网连接设备。大量设备依赖于脆弱而简单的密码1234、硬编码密码、后门和不安全的协议。

现在,美国联邦贸易委员会(U.S.Federal Trade Commission)宣布将举办一场公开的Computerworld报告“大奖赛”,试图找到一种可以用来对抗物联网系统安全漏洞的解决方案。

好消息是,你可以为一个技术解决方案(工具)赚取高达25000美元的收入,该技术解决方案(工具)可以:消费者可以在家中的物联网设备上部署软件来防范安全漏洞"。

FTC正在寻找一种工具,该工具可用于为互联网连接设备和最新物理设备执行自动软件更新;其中一些会自动更新,而另一些则需要用户调整一个或多个设置。

FTC表示,获胜的工具可能是物理设备、应用程序或基于云的服务,它们至少将“帮助保护消费者免受过时软件造成的安全漏洞的影响”。

联邦贸易委员会将在7月宣布获奖者。这一新公告定于周三在《联邦公报》上发表。

信息安全ftc
本作品采用《CC 协议》,转载必须注明作者和本文链接
生物识别认证的创新应用与产业发展 生物识别既是重要的模式识别和计算机视觉学科前沿方向,也是人工智能落地最快和商业市场规模最大的主要方向之一,然而,生物识别涉及各攸关方利益、隐私、道德、法律等问题,也必然引发广泛关注。
编者按 随着国家标准《个人信息安全规范》(GB/T 35273-2017)的正式发布【国家标准《个人信息安全规范》全文】,社会各界对该标准的关注在逐渐升温。本公号将陆续邀请一些参与到该标准制定,或者在其工作中实际运用过该标准的朋友撰写文章,请他们和大家分享对该标准的看法,或者转载对该标准的评论文章。本文作者是公号君本人。 在标准发布后,经常被问道类似的问题:《个人信息安全规范》与《网络安全法》是个
FTC还要求其实施全面的信息安全计划,包括实施多因素身份验证,最大限度地减少收集和保留的数据量,并加密所有存储的社会安全号码。
国家信息安全漏洞共享平台本周共收集、整理信息安全漏洞548个,其中高危漏洞158个、中危漏洞300个、低危漏洞90个。本周CNVD接到的涉及党政机关和企事业单位的事件型漏洞总数5952个,与上周环比减少12%。本周,CNVD发布了《Microsoft发布2022年8月安全更新》。详情参见CNVD网站公告内容。
焦点内容:北约发布首个人工智能战略、美国工业和安全局发布新规,限制出售“黑客工具”、美国CISA发布自动驾驶汽车网络安全指南、七国集团就跨境数据使用和数字贸易规则达成协议等。
在文件中,Zatko控诉推特在安全实践中存在“令人震惊的”漏洞,在安全、隐私和内容审核方面存在“严重缺陷”。他还认为,推特高管在联邦监管机构面前谎报安全实力。Zatko是著名黑客,于2020年底被推特招揽担任安全部门主管。2022年1月,他被推特解雇,任职不到两年。推特否认上述指控,称Zatko今年1月是因领导不力和表现不佳而被解雇。推特称,安全和隐私一直是推特的优先事项和长期目标。
国家网信办有关负责人表示,出台《规定》,旨在加强对互联网用户账号信息的管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。但同时,通过注册、使用账号信息,编造传播虚假信息、实施网络暴力等行为时有发生,危害国家安全和社会公共利益,侵犯公民、法人和其他组织的合法权益。
消费者软件供应商很快就可以选择将他们的软件贴上符合国家标准与技术协会(NIST)软件安全标准的标签。2021年11月1日,NIST在题为《消费类软件网络安全标识基线标准草案》的白皮书中公布了该标准的初稿。
全球数据保护立法,美国方案,欧盟方案,对我国的启示。
2022年,工业和信息化部网络安全产业发展中心充分发挥网络安全产业研究分析优势,按照信息泄露与网络攻击篇、漏洞与处罚篇、国内外产融篇等主题,将研究分析成果在公众号和官网上每季度进行连载发布。
VSole
网络安全专家