选举网站安全性究竟有多差?11岁的孩子都能黑进去
2018-08-14
现在是谈论选举安全的时候了。上周末在拉斯维加斯举行的一年一度的Def Con黑客大会,讨论了黑客世界中一些最新的、最伟大的(或最恐怖的)趋势,一系列为成人和儿童准备的选举安全黑客演示,提供了一些关于美国投票基础设施的令人恐惧的启示。
对于来自奥斯汀11岁的Emmett来说,攻击佛罗里达州州务卿网站就像SQL注入一样简单。
虽然Emmett只用了10分钟就进入了佛罗里达州州务卿网页的选举报告部分,但需要注意的是,这些页面仅仅只是副本。
根据Wickr(一个安全通信平台)活动组织者的说法,这一想法“主要集中在进入对选举进程至关重要的网站部分,因此孩子们攻击的是州务卿报告选举结果的网页副本。”
西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发
这些副本是由Wall of Sheep Village的团队打造的,他们发表了以下声明:“我们正在创建副本的实时站点的主要问题与糟糕的编程实践有关。它们已经在整个行业涌现出来,并不是供应商所特有的。”
虽然州务卿全国协会对Voting Machine Hacking Village有一些说辞,但他们没有解决孩子们的黑客行为。
总的来说,大约有47个孩子参加了选举黑客竞赛,其中89%的孩子设法进入了Wickr和Wall of Sheep Village打造的虚拟网站。
Emmett的父亲在网络安全部门工作,他已经是第四年参加Def Con了,他对进入这个系统并改变选举结果如此容易有一些想法。
“这实际上有点吓人,”11岁的男孩说。“人们可以很容易地侵入这些网站,他们可能会对这些类型的网站做更多有害的事情。”
根据Wickr创始人Nico Sell的说法,他们的目的是要让民众关注在对国家民主至关重要的地方,国家层面的安全行动是多么的有缺陷。
“我们这样做的真正原因是,我们没有把问题看得足够严重,”Sell说。“通过和八岁的孩子合作来展示这一点,我们可以唤起人们对这个问题的关注,这样我们就可以修复这个系统,这样我们的民主就不会被破坏。”
大公司的一些高管也有同样的担忧。赛门铁克首席技术官Hugh Thompson认为,这样的风险是真实的,即使问题不会出现在最重要的选举中。
正如Thompson(21世纪初从事选举安全工作)告诉《金融时报》的那样,“我认为当时大多数人担心的风险仍然是最大的风险:有人进入一个在选举计划中并不重要的州或县,不会改变x、y或z的平衡,但会公布攻击的细节,”他说。“破坏对投票的信心是可怕的。”
据熟悉选举安全的专家称,这样的风险是非常高的。虽然调查俄罗斯干涉的特别律师Robert Mueller针对12名俄罗斯公民干扰2016年美国大选提起诉讼,但俄罗斯黑客攻击在当前的选举周期中仍然是一个威胁。
微软已经表示,在2018年的选举周期中,它已经发现了俄罗斯试图干涉三场竞选的证据。
据《财富》杂志7月份报道,微软负责客户安全的副总裁表示,该公司的研究人员发现了与GRU相关的网络钓鱼活动,GRU是与2016年DNC选举黑客有关的俄罗斯军事情报机构。
对于正在为州务卿工作的安全官员,年轻的Emmett有一些建议。
“使用更多保护。升级你的安全性,并针对一些常见漏洞测试你自己的网站,”11岁的男孩劝道。
谷歌回归中国市场
2018-08-14
针对谷歌可能“重返中国大陆”的消息,《人民日报》日前在海外社交媒体发文,表示欢迎谷歌回归中国市场,前提是遵守中国法律。百度CEO李彦宏也就此回应称,中国的科技公司今天有足够的能力和信心,在与国际企业的良性竞争中变得更强,共享全球化红利。
中国互联网在向世界互联网起源国家美国学习的基础上,根据人口基数庞大、信息化浪潮来临等中国国情,形成了独有的发展规律和特色。中国互联网企业在搜索、电商、社交及生活服务等领域构建起自身的竞争力,进而在相关领域逐步赶超甚至弯道超车,实现互联网经济与实体基础设施的资源和优势互补,也极大促发了创新科技生产力的喷发。2017年中国数字经济规模已经达到27.2万亿元,占GDP的比重达到32.9%,成为驱动经济转型升级的重要动力引擎。
以BATJ(百度、阿里、腾讯、京东)为代表的中国互联网企业,都是基于互联网思想而成长起来的。互联网思想不是指一种技术或者互联网工具,其价值核心分为两块,一是社会化,二是全球化。社会化彻底颠覆了旧有的商业基础和商业营销思想——传统的企业运营是封闭式的,同类就是竞争对手,非要拼个你死我活;互联网企业则是构建开放式平台,同类是友商,共同教育和做大市场和用户,形成共生共融生态。
全球化则扩大了互联网技术、产品服务的连接范围,互联互通的各个行业和领域资源更多,企业成长会变得更加迅速。中国互联网正在经历深度全球化和社会化的阶段。BATJ等纷纷提出全球化战略,将自己的产品和服务线延伸到海外,覆盖更多国家,为全球消费者提供“INTERNET IN CHINA”。走出去的中国互联网企业,必然不会畏惧与其他国家的企业同场竞技,通过对等竞争,实现服务和产品升级,为包括中国在内的用户提供更为优质的服务。
在深度社会化上,中国互联网企业从线上转向线上线下一体化,打通与更多线下领域的赋能通道,这也就创造出更多的新机会、新空间乃至新技术。比如百度在AI上的大力投入,实现包括无人车在内的人工智能落地,就是中国互联网科技同步甚至超越世界同业的表征,这也带来了巨大的发展空间,比如,AI领域仅靠一家企业是不够的,其他企业的加入只会加速新领域的成熟。
西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发
《人民日报》刊文指出,“十三五”期间,中国将以“创新、协调、绿色、开放、共享”的理念引领发展、推动变革,大力实施网络强国战略、国家大数据战略、“互联网+”行动计划。这就意味着,创建开放自由、公平公正的社会环境与人文氛围,鼓励全球互联网企业和相关人才的汇聚、继续推动更多创新型基因的生根发芽、深耕“开放、自由、平等”的互联网文化,是从政府到社会各界的改革共识。中国互联网企业需要秉承开放包容的心态,敢于和外来同行在同一个赛道奔跑,勇于拿出资源、市场与热情,与外来者共享,一起做大蛋糕。
中国互联网市场的升级,还在于为所有参与者提供顺畅的进入与退出机制。进入全新市场是企业的一种需求,根据自身需要和市场形势变化选择退出,同样是市场规律使然,也有利于新的企业、人才等要素不断进入,使创意创新的火花随时都可迸发。这也是其他国家互联网市场的通行原则。
让互联网技术和服务更先进、更普惠,赋能更多领域和行业,这是互联网企业和从业者的时代责任,也是中国社会提出的共同诉求。中国互联网市场的开放程度始终“在线”。谷歌也好,其他国外互联网企业也好,如果能够通过自身的努力,对接、契合中国用户和市场的需要,严格遵守中国法律,机遇之门就会向他们敞开。这是中国互联网科技经过这么多年积累所建立的自信,也是改革开放精神一脉相承的必然之举。
各界大佬“跨界闯关”抢入口 千万别“画虎不成反类犬”
2018-08-14
在智能互联时代,手机和电视的关联越来越紧密,成为流量的重要入口。看到了这两块屏的重要性,各界大佬开始了“跨界闯关”。
在手机和电视领域均已进行深度布局的企业,不在少数。不管是单兵突破还是联合逐利,各个入局者总能找到自己的商业考量。
有着生态思维的小米、乐视的彩电战略,并不单纯地只是做传统硬件和家电,而更多地是在屏的基础上增加入口和功能节点,占流量入口,完善智能家居生态;受制于业务单一性以及在智能手机业务上的弱势,彩电企业在手机市场的成绩虽并不明显,但它们不会放弃这个智能家居的重要“枢纽”,不断调整战略,探索新路径;高举“内容为王”大旗的互联网巨头虽然来势汹汹,但真正触及硬件制造的并不多,它们更多地选择与传统硬件厂商牵手,共谋格局;中国移动等运营商也没有错过这次盛宴,它们牵手京东方从手机拓展到电视;国美等零售商热衷智能硬件,陆续推出自有品牌电视和手机;手机厂商们也蠢蠢欲动,似乎都在为这一轮集体跨界提前筹谋着。
西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发
在这两块屏里,电视不仅是家庭的文娱中心,还是智能家居的中央管控系统。在万物互联的时代,智能家居的发展急剧升温,智能电视也成为智能家居风暴的核心。各界大佬自然不愿意做局外人,“入局”就显得顺理成章。
然而新进入者真正要在这片原有势力已“杀红了眼”的战场,再打开一片天地,谈何容易。毕竟,每一次浪潮风起云涌之际,产业界大浪淘沙,真正能够经得起考验的闯入者还是少数。有多少企业跨界不成,反倒成了“不务正业”,最终拖垮主营。
目前,无论是电视和还是手机市场,都并非遍地是“机会”,反而处处是风险。企业单纯地拼低价已经不能赢得市场和消费者,注重差异化、定位精准、产品精致、操作系统符合大众口味或才有机会,快速的应变能力也是企业立足市场不可或缺的重要因素。
当下,这两个市场已都是“寡利”状态。在过去的一段时间里,电视市场经历了严酷的寒冬。各企业通过打技术战试图突围这场寒冬的同时,跨界融合也成为一种突围趋势,未来互联网企业、传统企业、手机厂商的界限会更为模糊,合作共赢也不失为一种降低“闯关”风险的有效手段。
“微信、支付宝小程序”骗局调查 套路环环相扣
2018-08-13
“ 他们说要退款只能退60%,还要减去做小程序框架每个6000元的费用。”江苏丹阳市的王先生说,“我才彻底明白这就是个圈套。”
王先生所说的圈套,是指近期频频曝出的小程序骗局。记者调查发现,多地出现打着微信、支付宝官方授权名义的公司,利用“专家讲师”煽动群众高价购买“限量的”小程序服务。而实际上授权是假、限量也是假,几万块购买的小程序,市场价可能也就百来块钱。
打着“官方授权”的幌子,套路环环相扣
根据记者调查,这类假冒提供小程序开发服务的骗局,一般都打着“官方授权”的幌子,而且有着环环相扣的套路。
“4月13日,我接到自称支付宝公司的电话,邀请我参加‘新电商新生态支付宝商业应用研讨会’,一开始我是拒绝的。”广西柳州的杨女士说,就是担心他们是假的。
但接下来,为打消疑虑,对方一般会发送带“微信”“支付宝”等注册商标的“授权”截图,让人误以为是腾讯或蚂蚁金服官方举办的活动。
“后来才发现,那不过是支付宝面对面支付的授权,根本不是小程序开发服务授权。”杨女士说,但当时在客服的劝说下,我还是去了现场。
到会场后,就是“专家讲师”煽动情绪、虚假宣传这一套。
“反正是各种洗脑,让人听了觉得千万不能错过,这个机会不仅难得,而且没有风险。”王先生说。
活动高潮是现场报名注册。
“主持人说现场报名注册有优惠!买二赠一,现场VIP只有一个名额。”王先生说,当时会场就沸腾了,办理注册的前台围满了人,抢注一个喊出一个,就这样,我也注册了6个小程序,分3次付了78000元。
主办方声称,6个小程序不仅可以帮商户自己推销产品,还可以垄断本地区6个细分行业在支付宝等平台上的搜索。比如,王先生注册了“气缸”小程序,当地“气缸”公司要在支付宝等平台上被搜索到,就需要通过王先生的小程序。
但过了不到3天,王先生打电话询问支付宝客服,才发现正规的小程序接入是免费的,而小程序制作的市场价也不过百来块钱一个。
由一二线向三四线城市扩散,取证维权难
王先生掌握了一份名单,40多名受害者分布在浙江、江苏、广东、上海、河南等多地,单人受骗金额从1万多元到十几万元不等。“光我联系上的受害者被骗总额就有130多万元。”他说。
蚂蚁金服数据显示,公司每月会收到“‘支付宝新应用’等活动是否为官方举办”的咨询约200个,受骗的商家集中在一二线城市线下传统行业商家,单个商户受骗金额在2万元至6万元不等。
另据微信团队不完全统计,自去年12月至今,微信举报邮箱共接到此类投诉百余起,活动区域呈现由一二线向三四线城市扩散的趋势。
“这种会议的组织者,为了规避风险一般会和与会者签订合同,一般是一方提供技术服务,一方交纳费用。合同本身是具有法律效力的。”中国政法大学知识产权研究中心特约研究员赵占领说,但只要证据充分,证明确实存在欺诈,追回被骗的资金是没有问题的。
可问题就在于取证难。“合同非常含糊,不留实际地址,联络人只留电话,且没有细化功能、开发负责人、所有权等具体信息。”王先生说。
“我到工商部门投诉,工商把这个企业列入异常名录,但后来我发现他们又注册了新公司。”杨女士说,前不久还接到其他公司打来的电话,也是一样的套路。
也有部分受害者报了警,但据记者了解,截至目前,大部分案例还处于立案侦查阶段。
如何防止“小程序”诈骗蔓延?
防止“小程序”诈骗蔓延,微信、支付宝等平台责无旁贷。据了解,微信在官方公众号上已多次披露此类骗局,呼吁大家切勿轻信外部虚假宣传的付费商务合作。
“如果发现冒用官方名义、收取不正当费用的公司,可收集证据,向辖区工商部门或公安机关举报,或向微信(邮箱:xiaochengxu0109@qq.com)、腾讯110、‘腾讯举报受理中心’小程序举报。”微信相关部门负责人说。
蚂蚁金服也发布声明,重申支付宝官方没有、也不会授权别人举办此类活动,更不会随便收费,如果大家遇到此类情形,可以随时拨打蚂蚁金服客服中心电话95118求证或举报。
西安软件开发、西安APP开发、西安软件外包、西安软件开发、西安网站建设、电商软件开发、社交软件开发、直播软件开发、西安网站制作、西安区块链开发
目前,微信正在配合公安机关、工商部门打击冒名企业,对违法违规主体公司或第三方开发团队做出拉黑和下架小程序等处罚;蚂蚁金服则是在系统后台设置安全提示及水印,发现第三方冒用支付宝、蚂蚁金服品牌的,采取清退账号等措施,并禁止其再使用蚂蚁金服开放平台的相关服务等。
“证据充分时可以向公安机关报案处理,走刑事立案程序。”赵占领说,如果达不到刑事立案标准,还可以通过民事协商或向法院提起民事诉讼,以撤销合同、获取赔偿等。