工信部通报一季度网络安全态势:底层硬件漏洞波及广|用户信息|网络安全|WiFi万能钥匙
来源:网络安全管理局
依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各省通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等开展网络安全威胁监测与处置工作,2018年第一季度工作情况分析总结如下:
一、网络安全威胁态势
第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约3151万个。网络安全威胁态势呈现以下四个特点:
(一)底层硬件漏洞波及范围广、修复难度大。1月3日,英特尔处理器芯片被曝光存在“崩溃”(Meltdown)和“幽灵”(Spectre)两个安全漏洞,该漏洞属于处理器芯片为提升性能而设计的加速机制——“预测执行”(Speculative Execution)和“乱序执行”(Indirect Branch Prediction)所引入的问题,可被攻击者利用越权读取用户敏感数据。几乎所有采用上述加速机制的高速处理器芯片均可能受到该漏洞的影响,使用相关处理器芯片的服务器、个人电脑、移动终端等设备也可能受到影响。与此同时,在修复漏洞时,出现因补丁与系统存在不兼容问题,导致系统性能下降或影响系统稳定性的情况。
(二)共享类移动应用程序涉嫌危害用户信息。第一季度,发现部分移动应用程序存在未经明示收集使用用户信息、未履行安全保护义务等问题,危害用户信息安全,引发社会广泛关注。其中,移动应用程序“WiFi万能钥匙”和“WiFi钥匙”具有免费向用户提供使用他人WiFi网络的功能,累计下载次数高达19亿次,涉嫌入侵他人WiFi网络和窃取用户个人信息。工业和信息化部网络安全管理局组织网络安全专业机构进行分析认定,两款移动应用程序具有共享用户所登录WiFi网络密码等信息的功能,且用户可能共享了非本人所有的信息。
(三)连接互联网的工控系统及设备的漏洞数量增长明显。第一季度,我国境内在互联网上可辨识的工控系统及设备数量共计2772个,与上一个季度数量基本持平,但新增工控安全漏洞112个,相比上一个季度增长约50%,涉及125个工业相关产品,包括西门子、施耐德电气等在中国广泛应用的工控系统产品。
(四)黑客组织篡改网页事件仍有发生。第一季度,共发生30起黑客组织篡改网页并张贴反动标语的事件,包括企业网站被篡改事件19起,事业单位网站被篡改事件9起,政府机关网站被篡改事件2起。与2017年第一季度情况相比,总体数量相等,企事业单位网站被篡改的事件数量增长约155.6%,政府机关网站被篡改的事件数量减少约80%。
二、开展的主要工作
(一)圆满完成2018年全国“两会”网络安全保障任务。组织部署北京市通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和域名机构等行业力量为“两会”重点保障对象提供网络安全保障,实施链路扩容、链路加固等措施,排查整改约3万台易被用于DDoS攻击的Memcached服务器,采取流量限速等处置措施,保障重点保障对象免遭此类DDoS攻击;开展网络安全威胁治理,及时发现并有效处置木马僵尸网络、物联网设备漏洞等网络安全威胁,有效保障了“两会”期间网络安全。
(二)健全网络安全威胁监测与处置机制。指导督促各相关单位明确责任部门、责任人和联系人并建立相关工作联络机制,利用通讯群组实现扁平化指挥,做到及时发现、认定和处置。河北、吉林、青海、天津等省(市)通信管理局制定《办法》实施细则,规范本行政区域的网络安全监测与处置工作。
(三)推进网络安全威胁信息共享平台建设。组织搭建工业和信息化部网络安全威胁共享平台,基本完成功能开发,具备威胁信息填报、威胁委托认定、认定结果和处置建议反馈、处置通知发送、处置结果跟踪等功能,实现用户角色和权限的管理,预留威胁信息自动化报送、查询、发布等开发接口。[page]分页标题[/page]
(四)有效处置公共互联网网络安全威胁。组织省级通信管理部门加大网络安全威胁处置力度。组织广东、贵州、湖北、河南、四川等地通信管理局处置涉及政府网站漏洞威胁9个;指导北京市通信管理局开展北京地区联网视频监控设备威胁处置工作,处置2344个弱口令漏洞威胁;组织福建、湖北、吉林、江苏、浙江等地通信管理局5省处置联网视频监控设备弱口令漏洞17个;组织上海市、福建省通信管理局分别对“WiFi万能钥匙”和“WiFi钥匙”开展调查处理;组织浙江省通信管理局对“个税管家”未经明示收集使用用户信息的行为进行约谈督导。第一季度,全行业共处置网络安全威胁约513万个,其中各省级通信管理局共处置网络安全威胁约55万个,基础电信企业共处置网络安全威胁约445万个,网络安全专业机构共处置网络安全威胁约2万个,重点互联网企业共处置网络安全威胁约11万个。
三、下一步工作重点
(一)做好上合峰会网络安全保障。按照相关工作总体部署,制定印发工作方案,组织山东省、北京市通信管理局、各基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等,强化网络基础设施和重要数据安全保护,加强监测预警和应急处置,全力做好上合峰会的网络安全保障工作。
(二)开展Struts2系列漏洞专项治理工作。为及时发现和消除Struts2系列漏洞等网络安全威胁与隐患,降低发生网页篡改等网络安全事件的可能性,组织各地通信管理局、基础电信企业等单位,开展相关网络安全威胁专项治理工作。
(三)推进网络安全相关支撑平台建设。指导中国信息通信研究院,协调基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等推进网络安全威胁共享平台和网络安全突发事件应急指挥平台的建设,为相关网络安全工作提供有力的支撑。

- 12家科技企业ESG观察,谁领先,谁落后?2023-06-20 06:22
- OpenAI再获百亿融资 估值近300亿美元2023-06-20 06:20
- 大厂战投疑遭重击,中国托拉斯时代终结 | 2022-01-21 17:35
- 仅凭两款单品年GMV达千万,新锐食品品牌怪力食厂从植物蛋白破圈 | 2022-01-21 17:35
- 扩张、亏损、关店,集合店KK的第二次救赎 | 2022-01-21 17:35
- 虚假宣传、诱导付费,陌生人社交App困于“荷尔蒙” | 2022-01-21 17:35
- 2022,AI上市“大年”? | 2022-01-21 17:35
- 小马智行瞄准车规级量产,推出第六代自动驾驶软硬件系统 | 2022-01-21 17:35
- Forrester最新报告:阿里云首次挺进全球容器领导者象限 | 2022-01-21 17:35
- 数策指今纸巾宝获A+轮融资,希投投资领投 | 2022-01-21 17:35

- 11:59南京市航空航天母基金发布子基金遴选结果公示
- 16:44新韩潮中国行启幕,天猫国际携手韩国新锐品牌共创时尚新篇章
- 17:04与爱同行,汇梦成长!WeTrade助力云南学子逐梦未来
- 21:22南京先进制造产业专项母基金子基金遴选结果公示
- 16:15《癌因性厌食诊疗中国专家共识》见刊,甲地孕酮成癌因性厌食-恶病质治疗推荐
- 14:38Ontomir团队开启柬埔寨之旅,探索多元合作与公益新篇
- 13:21Shokz韶音官宣全球品牌大使田曦薇,共启开放聆听新征途!
- 09:05一起追更科学浪漫!9月我只蹲这个直播间
- 09:05一起追更科学浪漫!9月我只蹲这个直播间
- 11:17WeTrade携手巴黎圣日耳曼:从王子公园启程,开启辉煌新篇
- 11:15香港资本市场凭啥一夜翻红重夺全球募资王?第一财经揭晓答案
- 11:13"帮助他人 阳光自己" 第十一届上海公益微电影节正式启动
- 15:09金海汇成投资有限公司谈投资组合优化
- 19:542025中国隐形独角兽企业沙龙(福州站)暨福建省隐形独角兽企业发展研讨会
- 16:01携手共创可持续未来:vivo发布2024可持续发展报告,以科技之力绘就共
- 17:05被师傅鸽到崩溃?十年卫浴老板血泪总结:找对帮手太重要!
- 14:43北京金海汇成投资有限公司的全球资产配置逻辑
- 14:26入选上海智库报告文库,第一财经研究院“小巨人”调研专著出版
- 21:03京东科技赋能中原企业,80家企业已成功入驻产业园
- 18:36首次上榜《财富》中国500强,盈峰集团的产业赋能牛在哪?
- 10:08孙宇晨的而立之年:争议未远,传奇已立
- 15:27北京金海汇成投资有限公司谈资产配置
- 12:17寻找自然受益型经济10万亿美元的商机 ——第一财经第十四度携手达沃斯举办
- 12:43燃情“苏超”!苏州队VS扬州队精彩上演!雪中飞助力苏州队3:0夺得首胜!
- 17:23卷不赢的618,中国商家在东南亚集体“回血”
- 13:57“基于北斗与遥感的数字应用产业互联关键技术及应用”科技成果评价会在京成功
- 13:39三贯穿定基调,五纵横拓图,六点连线筑生态——燕京510以全域营销战略登顶
- 10:05由新者胜 至行者达 第三届中国企业碳中和表现榜正式发布
- 09:53相关专家领导赴四川嘉好变频供水设备科技有限公司考察调研
- 21:20甘露特钠胶囊多地断供?谁来续上患者的记忆


