极客周刊丨“安全大会”直播被黑,数字货币遭取缔,蓝牙曝安全漏洞...

“互联网安全大会”直播被黑

一场汇集了世界各地的一众国内外专家的第五届中国互联网安全大会在北京国家会议中心召开。可令人意想不到的是,大会的某个第三方直播平台在中午竟遭到了黑客攻击,直播是看不了了,而且屏幕上还不断跳出白客联盟、岛国女星的资料。

被黑的直播页面

原本一场立足高尚,汇聚行业精英的互联网安全大会,想不到竟然被黑客当众“调戏”,沦为了一场“只能相视苦笑”的闹剧,媒体甚至高呼:没有攻不破的系统?

媒体感慨也能理解,这就比如:你正在苦练各路功夫,然后来了个痞子把你打了,难免让人觉得“功夫无用”。但事实真是这样吗?

可以肯定的说,并非如此。毫不客气地说一句,世上没有防不住的“黑”,只有不在安全上下功夫的直播公司。

可以肯定,此次事件,这个直播平台要背锅了。

监管人士发话,虚拟货币将被取缔

近日,据第一财经报道称,有接近地方互联网金融整治办的监管人士称,监管已对国内比特币交易平台下定论:“全部关停,并于近期退出市场。”

其实,早在9月13日,中国互联网金融协会就曾指出,各类所谓“虚拟货币”的交易平台在我国并未有官方的合法规定。协会表示,近年来,比特币、莱特币等各类“虚拟货币”在一些互联网平台上进行交易,涉及人数众多,规模不断扩大,业界人士均对其形成的金融和社会的风险问题表示担忧。

协会提示,比特币等所谓“虚拟货币”缺乏明确的价值基础,市场投机气氛浓厚,价格波动剧烈,投资者盲目跟风炒作,易造成资金损失,投资者需强化风险防范意识。值得注意的是,比特币等所谓“虚拟货币”日益成为洗钱、贩毒、走私、非法集资等违法犯罪活动的工具,投资者应保持警惕,发现违法犯罪活动线索应立即报案。

蓝牙爆安全漏洞,全球53亿蓝牙用户受影响

物联网安全研究公司Armis近日在蓝牙无线技术协议中发现了多达 8 个零日漏洞,直接导致Windows、Android、iOS、Linux等系统平台的全国50多亿用户受影响。

利用这些漏洞,攻击者可通过技术手段控制蓝牙设备,传播恶意软件。甚至,攻击者可以通过漏洞建立“中间人”连接,也就是无需与受害者进行任何交互,就能轻松获取设备的关键数据和网络访问权限,甚至无需配对。

只要设备的蓝牙功能处于开启状态,而且靠近攻击者的设备,攻击者就可在不知不觉中控制你的设备。Armis已经在实验室内成功构建了僵尸网络,并使用攻击向量“BlueBorne”攻击顺利安装了勒索软件。

Armis的安全研究人员担心,这些漏洞可能会诱发今年早些时候WannaCry勒索病毒那样迅速蔓延的灾难,造成难以估量的损失。

美政府禁用“卡巴斯基”,因间谍活动?

在几个月前,就有消息称美政府即将全面禁止采购卡巴斯基安全软件,9月13日,美政府官方正式宣布了此项消息,将禁止联邦机构使用俄罗斯网络安全厂商卡巴斯基实验室的软件产品。

消息称,美国国土安全部要求所有联邦机构在30天内统计全部使用卡巴斯基产品的机器,并在60天内定制详细的删除计划,90天内用新产品全面替换卡巴斯基产品。美国土安全部认为,卡巴斯基可能被要求、或被迫协助俄罗斯情报机构拦截俄罗斯网络上的通信,而这些可能危机美国国家安全的联邦信息和信息系统。

针对美政府的此项措施,卡巴斯基实验室发布声明称:从未也不会帮助全世界任何国家政府实施网络间谍活动或网络空间的侵略行为。我们感到失望的是,迫于当前地缘政治局势的压力,一家私营公司可以在无凭无据的情况下遭到指控。

公司创始人卡巴斯基在接受采访时就曾表示:巴斯基软件和公司和俄国情报部门并无关系,也没有参加黑客攻击活动。为了自证清白,他还表示,如果美国政府需要,卡巴斯基可以提交自己的杀毒软件源代码。不过,美国政府并未接受卡巴斯基方面的观点。

誉威注册局合作伙伴大会成功举办

9月14日,由誉威注册局举办的合作伙伴大会在广州·外商大酒店正式召开。

本次大会的主题为“一路有你,携手共赢”,来自全国域名行业内知名企业、合作伙伴均派出代表参与此次盛会。数十家行业领军企业齐聚广州,据悉,本次大会系工信部最新发布《互联网域名管理办法》后的首次行业大会。

大会首先就誉威旗下的“.集团”、“.我爱你”、“广东”、“佛山”、“时尚”、“慈善”、“新闻”这七大中文域名的市场现状及数据展开论述与分析,强调了注册局与注册代理商共命运共发展的关系,逐一分析各个域名所具备的功能以及发展优势,充分论述了当前中文域名所面临的机遇与挑战。

据了解,与往年不同的是,本次公布的渠道政策听取了更多来自终端应用层的意见。在结合域名自身定位的同时,调整后的政策更进一步得到肯定,现场各企业代表在稍后的讨论时间中发表了各自的积极建议。近三十家企业共聚一堂广泛而深入了交换了包括如何健康积极发展中文域名、如何结合誉威的最新渠道政策推动市场进步等重大提议的建议。

最后会议在轻松热烈的氛围下落下帷幕,多家企业代表纷纷在会议结束后仍积极提问讨论气氛相当热烈,相信在多方携手的推动下,本次会议结束后,誉威注册局旗下域名乃至中文域名业的发展都将得到一次跨越式的进步,一次重大的行业革新已近在咫尺!

也许,在不久的未来,中文域名会摆脱如今的尴尬,在国内的地位上升至.com在国际中的地位。这一天,让我们试目以待。

原文发布于微信公众号 - CIT极客(chuangit)

原文发表时间:2017-09-16

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏FreeBuf

一小时的DDoS要花多少钱?暗网市场只需10美元

美国云安全技术服务公司Armor近期发布的一份报告,揭示了暗网上针对各种网络犯罪相关服务实施的价格标准。 该报告是通过搜罗数个知名的暗网市场总结出来,与2013...

4329
来自专栏FreeBuf

用隐私换安全?Airbnb与监管机构共享房东信息

每个国家对于各个行业的监管措施都有所不同,逐渐形成的中国特色也挡住了诸多外企在中国的发展之路,如谷歌、Facebook。近期Airbnb对宣布,在有必要的条件下...

833
来自专栏SDNLAB

网络中立寿终正寝,享年2岁

美国联邦通信委员会(FCC)本周四经过投票废除了2015年通过的开放式互联网法令,并发布了新的恢复互联网自由法令取而代之。新的法令将宽带业务归类为Title I...

3597
来自专栏沃趣科技

沃趣科技再次携手杭州市肿瘤医院,QBackup为客户核心系统保驾护航

近日,沃趣科技与杭州市肿瘤医院正式签署关于QBackup数据库容灾备份云平台的合作协议,此次合作是建立在客户已经使用沃趣科技QData一体机的基础上,对于客户数...

1162
来自专栏FreeBuf

FreeBuf Insight | 2016上半年国外最具“钱景”的安全创业公司

CB Insights报告统计显示:在过去五年里,已经有1208家网络安全创业公司获得约73亿美元的风险投资。仅2014年,全球安全企业就获得了19亿美元的风险...

20010
来自专栏大数据文摘

业界 | 全球最大生物识别数据库被判定合法

印度最高法院裁定,政府备受争议的Aadhaar计划在宪法上有效,并且该数据库没有侵犯12亿登记者的隐私。不过,印度最高法院对该计划的关键部分施加了限制。

1131
来自专栏机器人网

80后工程师现场揭秘德国自动化生产线,别人强在哪里?

从“中国制造”到“中国智造”,一定会在我们这代人身上发扬光大,只要我们发挥工匠精神,站在客户的角度去审视产品,坚守职业道德,中国制造也会更多的走出去。 先给你们...

3466
来自专栏金融民工小曾

“红芯”:红装虽然穿在身,我心依然是谷歌芯

十几年前的“汉芯造假门”事件让中国科技领域蒙上巨大耻辱,而今天,刚融资2.5亿元C轮融资并在官网号称“打破美国垄断,中国首个自主创新智能浏览器内核”的红芯浏览器...

922
来自专栏Seebug漏洞平台

知道创宇发布2017年度报告 关注互联网安全及挖矿产业

2017年6月1日,《中华人民共和国网络安全法》正式实施。网络安全被真正写入法律并实施,为国家从整体推动保障体系建设提供法律依据。一个全新的时代已经到来,时代将...

1082
来自专栏腾讯研究院的专栏

人社部推进互联网+应用 网上购药将可用社保卡结算

8日,人社部发布《关于印发“互联网+人社”2020行动计划的通知》,全面部署人社领域的“互联网+”行动计划。在该项计划中,依托社保卡、大数据等人社...

1985

扫码关注云+社区