国家计算机病毒应急处理中心:将进一步加强App、SDK检测

X0_0X2019-09-18 08:46:00

在2019年国家网络安全宣传周期间举办的国际反病毒大会上,国家计算机病毒应急处理中心常务副主任陈建民分析了当前移动互联网发展形势,将病毒中心受公安部委托开展的App和SDK(软件开发工具包)的检验检测、通报处置工作进行了通报。

大会由中央网信办、工信部、公安部、天津市政府指导,天津市委网信办、天津市公安局主办,国家计算机病毒应急处理中心、国家网络与信息安全信息通报中心承办,多家国内外网络安全厂商参与活动。为配合“四部委”App违法违规收集使用个人信息专项治理工作,大会以“应对病毒全球化新挑战,助力个人隐私安全保护”为主题,旨在积极推进技术革新,阐明我国在网络安全、移动安全和反病毒领域的工作主张。

“当前移动App强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题突出。”陈建民表示,在公安部指导下,国家计算机病毒应急处理中心将进一步加强对移动APP与SDK的检验检测,健全完善群众举报与企业自律工作机制,对发现的问题及时予以曝光,有效净化行业环境。

据了解,国家计算机病毒应急处理中心承担了全国移动App安全监测处置工作任务,建立移动互联网应用安全监测处置中心和移动App安全监测处置平台,对全国移动App分发平台开展技术监测,并受公安部委托以计算机防治产品实验室的名义,开展移动应用检验检测和通报处置工作,为适应移动互联网发展形势,加强行业监管提出新的举措。

陈建民介绍,为构建App和SDK安全治理的长效机制,国家计算机病毒应急处理中心将建立扁平化快速处置联动机制。比如,对国内主流App分发渠道实时监测,从而掌握国内现存App分发渠道数量、下载量、新增量、活跃度等情况,为监管部门掌握行业动态和发展规律提供基础信息;对检测发现的违法违规App和SDK及时通报应用商店和属地公安机关,实现从公安部、省级公安机关、市级公安机关到应用商店的扁平化快速处置联动机制等。

“对于终端安全而言,过去只需要考虑PC端和各类虚拟主机的安全。在移动互联网时代,还需要考虑手机、平板电脑等各类移动终端的安全。而在未来的万物互联时代,就更多的要考虑物联网终端、车联网终端甚至是工业设备终端的安全问题。”会上奇安信集团副总裁张聪说。

他认为,实现企业级终端内生安全,应从自运营体系建设开始。网络安全的内涵和外延不断扩大,网络环境正经历着从互联网到网络空间的演化;终端安全正从过去的被动威胁防御向持续的安全运营转变,实现内生安全要从建设终端安全自运营体系开始,依靠信息化系统和安全系统的聚合产生自适应的安全能力。

记者了解到,大会承办方还同时举办了首届国际移动应用分析大赛,旨在通过实战演练,一方面挖掘网络安全技术人才,不断探索联防共治新模式,为我国打造反应迅速、安全可靠的网络安全技术支撑力量;另一方面通过梳理竞赛过程中排查出的违法违规App,由公安网安部门下发给全国各省级公安机关开展一案双查,从源头上打击不法分子和不法企业的嚣张气焰。(记者 李政葳)

计算机安全国家计算机病毒应急处理中心
本作品采用《CC 协议》,转载必须注明作者和本文链接
在当前国际严峻的威胁形势下,网络安全面对的挑战依然严峻,合规建设任重而道远。
2022年数字安全大事记
2023-01-06 11:11:30
数字安全已经成为国家安全有机且重要的组成部分。因此,2022年的增长率会进一步下降,预计约在11%左右。黑客要求支付1500万美元的赎金。12月,蔚来汽车发布公告称,黑客以信息泄露为名勒索225万美元价值等额的比特币。经初步调查,蔚来汽车2021年8月之前的百万条用户基本信息和车辆销售信息遭窃。
此次报告发布将为遍布全球的网络攻击受害者提供参考和建议。在针对中国境内多起典型网络攻击事件的调查过程中,联合调查组从受害单位信息网络中捕获并成功提取了一大批与美国中央情报局紧密关联的木马程序、功能插件和攻击平台样本。目前,联合调查组已将相关情况提供给我国受害单位所在辖区的公安机关。五是美国国务院将研发“反审查”信息系统作为重要任务,并为该项目注资超过3000万美元。
近日,针对武汉市应急管理局地震监测中心的网络攻击事件,由国家计算机病毒应急处理中心和360公司组成的联合调查组取得新进展,发现了符合美国情报机构特征的后门恶意软件。调查组指出,美国这一行动旨在窃取地震监测相关数据,且具有明显的军事侦察目的,严重危害我国网络安全和国家安全。事实上,上述事件只是美国在全球范围内实施大规模网络监听和窃密活动的冰山一角。以“双标”和虚伪著称的美式霸权,是全球网络空间战略稳
近日,国家安全机关破获一起为境外刺探、非法提供高铁数据的重要案件。 上海某科技公司为牟取利益,持续采集、传递数据给某境外公司。 这起案件是《中华人民共和国数据安全法》实施以来,首例涉案数据被鉴定为情报的案件,也是我国首例涉及高铁运行安全的危害国家安全类案件。
近期,西北工业大学遭遇境外网络袭击事件引起各方关注。根据国家计算机病毒应急处理中心发布的报告,幕后黑手来自美国国家安全局“特定入侵行动办公室”。分析报告指出,一款名为“饮茶”的嗅探窃密类武器,是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。据美国《外交政策》杂志披露,除了研发和窃密,TAO还有另一项职责,就是接受总统命令,收集情报,以实现通过网络攻击破坏甚至摧毁外国计算机和电信系统。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。但就目前而言,美国最可能的做法是缓慢而谨慎地应对与俄罗斯的任何网络冲突,同时希望俄罗斯人也这样做。 在俄罗斯 军事打击 乌克兰期间,对这
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。
在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,但与此同时,互联网领域的问题也日益凸显。诸如数据泄漏、勒索软件、黑客攻击等事件层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。
X0_0X
暂无描述