2021年10月15日  
編輯:
王嘉, 經過全面偵查,濟南市公安局網警支隊將謝某和李某兩名主要犯罪嫌疑人抓獲,據二人交代,他們利用網絡黑客技術,侵入學校教務系統,將學生信息竊取。兩個月時間里通過非法手段獲取山東省內5所高校的學生信息7萬餘條。,編輯:
王嘉, 2021年9月,山東濟南一所高校的學生們發現,剛剛入學的2021級新生的相關信息遭到泄露。在一個名為“協院助手”的微信公眾號上可以輕鬆查詢該校新生的個人信息,這些信息包括學生的姓名、班級、專業、院系等等。一些新生接到了培訓機構的推銷電話,甚至有學生還接到了繳納學費的詐騙電話。得知這一情況后,學校高度重視,“協院助手”這個公眾號並非學校創建,學生信息是如何被竊取的呢?學校立即向濟南市公安局報案。,
2021年10月15日  
編輯:
王嘉, 此外安全人員還發現,該醫院網站還存在有風險接口沒有關閉,技術人員可輕鬆訪問該接口,查詢到出診醫生的個人信息,比如個人手機號碼等,這些信息一旦泄露將會在社會上產生嚴重的不良影響。,編輯:
王嘉, 2021年9月,中國电子技術標準化研究院網絡安全研究中心在網絡安全巡檢中發現,一家醫院的網站對外開放查詢系統存在嚴重安全隱患。技術人員通過一些簡單的操作,就能輕鬆地進入醫院網站的後台,輸入手機號就可以查詢到相關患者的全部病歷資料,甚至是X光片、心電圖等影像資料。這樣的安全漏洞如果不及時修復,患者的大量敏感信息將存在重大泄露風險。,
2021年10月15日  
經過技術分析民警發現,用劉大爺手機進行網站賬號註冊時,網站下發的驗證碼短信會被木馬病毒直接轉發到叫雲小雲和雲川雲這兩個接碼平台。, 民警決定將劉大爺的手機帶回去做進一步檢查。很快,民警們就發現了這部老年機里暗藏的玄機。, 更讓民警們感到奇怪的是,在賭博網站註冊賬號時,會給手機發送驗證碼才能完成註冊。而劉大爺說,自己的手機上從未收到過驗證短信。, 沒有手機驗證碼是如何完成賭博網站賬號的註冊呢?, 民警調查后發現,劉大爺使用的手機是一部老年機,根本就不具備智能手機的操作系統和上網功能,用這樣的手機的確沒辦法參与網絡賭博。, 更讓民警們感到奇怪的是,在賭博網站註冊賬號時,會給手機發送驗證碼才能完成註冊。而劉大爺說,自己的手機上從未收到過驗證短信。, 2021年3月,濟南警方在調查一起網絡賭博案件時發現,轄區內劉大爺的手機號碼被人註冊了賭博網站賬號,並參与了網絡賭博活動。,
2021年10月15日  
編輯:
王嘉, 實驗室在研究中還發現,智能網聯汽車數據具有規模大、類型多、處理場景複雜多樣等特點,個別車企還存在過度收集個人信息、汽車數據傳輸不當等問題。這些海量數據一旦發生泄露,不僅影響個人隱私保護,還關係到產業安全和國家安全。, 實驗發現,汽車收集的數據涉及到車主身份證號、駕駛證檔案編號、車牌號、家庭住址等詳細個人信息和地理位置信息,同時,車輛上越來越多的傳感器還會對車內家庭成員情況及車主娛樂愛好、出行習慣、行為喜好等數據進行收集。, 汽車上安裝的攝像頭和雷達等裝置,還會收集行駛中道路及周邊設施的信息。, 那麼,一輛汽車究竟會收集我們哪些數據呢?, 實驗發現,汽車收集的數據涉及到車主身份證號、駕駛證檔案編號、車牌號、家庭住址等詳細個人信息和地理位置信息,同時,車輛上越來越多的傳感器還會對車內家庭成員情況及車主娛樂愛好、出行習慣、行為喜好等數據進行收集。, 近日,網絡安全應急技術國家工程實驗室在對國內15個品牌的智能網聯汽車數據採集情況進行了技術分析,發現目前智能網聯汽車的數據採集整體情況不容樂觀。由於汽車產業鏈涉及面廣,因此車企掌握的數據規模遠遠超出人們的想象。,
2021年10月15日  
2021年7月9日伊朗鐵路售票和服務網站遭到網絡攻擊,車次信息显示系統被破壞,伊朗各地火車站出現混亂。伊朗鐵路公司表此次攻擊僅針對車站显示系統。, 2021年7月4日,瑞典最大的連鎖超市Coop因支付系統遭黑客襲擊,大部分店鋪被迫暫停營業,此次黑客攻擊事件不僅給瑞典造成了影響,還波及了11個國家或地區的1000多家公司。, 2021年5月7日美國大型成品油管道運營商科洛尼爾遭受了黑客攻擊,被勒索數百萬美元。隨後,科洛尼爾管道運輸公司主動切斷了某些系統的網絡連接,以遏制來自黑客的網絡攻擊威脅,這使得所有的管道運輸暫停。美國政府5月9日宣布17個州和華盛頓特區進入緊急狀態,以解除針對燃料運輸的各種限制。, 2021年5月30日全球最大肉類加工企業JBS遭到黑客有組織的攻擊,本次襲擊導致公司在澳大利亞多個州的業務暫停,當地多家工廠癱瘓。, 2021年4月11日伊朗納坦茲核設施遭受網絡攻擊,此次攻擊引起納坦茲的獨立電站發生爆炸,導致當地地下核設施的供電完全癱瘓,伊朗方面需要至少9個月才能恢復。, 2021年5月7日美國大型成品油管道運營商科洛尼爾遭受了黑客攻擊,被勒索數百萬美元。隨後,科洛尼爾管道運輸公司主動切斷了某些系統的網絡連接,以遏制來自黑客的網絡攻擊威脅,這使得所有的管道運輸暫停。美國政府5月9日宣布17個州和華盛頓特區進入緊急狀態,以解除針對燃料運輸的各種限制。, 2020年12月11日歐洲負責審批新冠疫苗的監管機構——歐洲藥品管理局在官方網站發布一則公告,表示近日遭遇了網絡攻擊,造成了部分數據泄露,部分疫苗信息被黑客獲取。,
2021年10月15日  
當警方到達一處犯罪窩點時,幾名工作人員正在操作着電腦上的軟件,將一張張照片製作成人臉動態視頻。, 2021年4月1號,公安機關在多地同時展開抓捕行動,成功地將八名嫌疑人一網打盡。, 通過偵查網警們發現,廣告發布人馬某有重大犯罪嫌疑。, 經過長時間的偵查警方發現,在馬某背後還隱藏着一個專門幫助他人違規辦理手機卡的犯罪團伙。, 按照國家相關規定,辦理手機卡必須實人實名,而發布廣告的人卻可以利用模擬人臉技術,幫助他人辦理手機卡,這樣的行為顯然已經涉嫌違法。, 通過偵查網警們發現,廣告發布人馬某有重大犯罪嫌疑。, 2021年2月,互聯網上的一則廣告引起了合肥網警的注意,廣告中有人聲稱自己可以通過模擬人臉識別技術,幫客戶通過虛擬運營商辦理手機卡。除此之外,他還大量有償收購身份證、人臉等個人信息。,
2021年10月15日  
我們現在可以現場演示,怎麼去控制它的燈光強弱,我們現在把它燈光可以改到50%。那麼對於led的廣告發布系統而言,我們可以直接更改上面显示的內容,我們現在可以演示更改一個隨機的圖片,那麼現在我們圖片已經發送過去了,正在等待下發。對於應急廣播系統,是否也同樣可以進行修改呢,我們現在讓他可以隨便說一句我們想讓他說的話。比如說,歡迎來到國家網絡安全宣傳周,正在等待下發,“歡迎來到國家網絡安全宣傳周”。, 安全員進行了簡單的操作之後,很快破解了這款路燈的控制系統,從而對這款路燈實施遠程操作。, 在與商家的溝通中,記者了解到,這些智慧路燈的控制系統大多是由商家自主研發的,那麼這些可以聯網的“智慧路燈”安全性究竟如何呢?我們購買了一款智慧路燈,邀請安全員進行安全測試。, 我們選取了市面上一款較為常見的路燈,分析了芯片里的一些固件,你會發現它可能是存在一些漏洞的,這些漏洞如果是一個專業的安全從業者來講,他只需要花費幾個小時甚至說是更短的時間內,就完全可以去控制到這款智慧路燈。, 在這些智慧路燈的產品介紹中,可以看到“智慧路燈”可以適用於道路兩側、小區、公園及廣場等公共場所。通過智能控制系統,控制智慧路燈上的攝像頭實現對公共區域的實時監控,還可以很方便地控制它所配備的显示屏,進行信息的發布。, 在與商家的溝通中,記者了解到,這些智慧路燈的控制系統大多是由商家自主研發的,那麼這些可以聯網的“智慧路燈”安全性究竟如何呢?我們購買了一款智慧路燈,邀請安全員進行安全測試。, 目前市場上銷售的智慧路燈,實際上是一種具備了聯網功能的路燈,除了基礎的照明功能,一些商家還加入了環境監測、視頻監控、應急廣播、wifi網絡等功能。,
2021年10月15日  
此次摸排調查的結果大大超乎了安全人員的預想。, 配合這些攝像頭畫面,群主還會不失時機的發布廣告,廣告中根據攝像頭所處的位置和拍攝的內容不同,價格也不一樣。, 一些群從群名稱上就能看出它們跟攝像頭偷窺有關。, 進入這些聊天群,裏面的聊天內容更加露骨,群里還有人不定期的發一些攝像頭拍攝的實時畫面。, 通過關鍵詞的搜索,安全技術人員很快發現,在一些社交平台上有大量與攝像頭偷窺相關的群。, 一些群從群名稱上就能看出它們跟攝像頭偷窺有關。, 2021年3月,國家互聯網應急中心的安全技術人員對網絡上攝像頭黑產的整體情況展開了摸排調查。,
2021年10月15日  
記者在體驗過程中,還發現快狐APP在青少年模式下有誘導充值的現象。進入青少年模式后,頁面頂部不斷彈出挑逗性的聊天請求,當記者想回復時,系統會跳出“餘額不足,是否立即充值”的頁面。隨後在瀏覽主頁內容時,還會突然彈出一個美女“請求約會”的來電,在點擊“免費約會”后,屏幕又會跳出一個充值的彈窗,充值金額從6元到588元不等。在成功充值6元后,“開心收下兩張聊天卡”。然而記者發現,這兩張聊天卡在青少年模式下無法使用。, 除此之外,九秀APP在開啟青少年模式后,除了無法進行搜索、打賞和評論之外,頁面所展示的內容和普通模式下完全一樣,並沒有設置專門為青少年瀏覽的內容。這樣的“青少年模式”有什麼意義?帶着這樣的疑問,記者撥通了九秀APP的未成年專線。, 除了短視頻APP外,記者還體驗了多款直播交友類APP。在體驗中發現這類APP在開啟青少年模式后,內容較少,並且更新頻率較低。探探APP,在青少年模式下,內容多以戲曲、歌曲、知識類視頻為主。記者數了一下,總共有50個視頻,而且近一周時間都未見更新。, 花友APP在打開青少年模式后更叫人大跌眼鏡,頁面內只有5個愛國教育類視頻,並且在記者連續體驗的十多天里,一直沒有更新。, 但是在多款短視頻APP中,記者發現刷寶短視頻APP並沒有設置青少年模式。在試着聯繫刷寶的客服后,得到的回復是“此款APP青少年模式目前正在測試優化中。”, 除了短視頻APP外,記者還體驗了多款直播交友類APP。在體驗中發現這類APP在開啟青少年模式后,內容較少,並且更新頻率較低。探探APP,在青少年模式下,內容多以戲曲、歌曲、知識類視頻為主。記者數了一下,總共有50個視頻,而且近一周時間都未見更新。, 記者下載了一些熱門短視頻和直播APP,在首次打開時會彈出提醒開啟青少年模式的提示框;開啟“青少年模式”后,每次使用時長累計不能超過40分鐘,40分鐘后,如要繼續使用,則需家長再次輸入密碼;此外,每日22時至次日6時,如要使用這些App,也必須輸入密碼。同時記者還發現,這些APP嚴格執行了相關規定,在青少年模式下關閉了搜索、評論、充值、打賞等功能。,
2021年10月15日  
編輯:
王嘉, 此次任務是長征系列運載火箭第391次發射。記者崔興毅通訊員張未、劉慶豐, 本次任務成功搭載了亞太空間合作組織的2顆政府間合作微小衛星:大學生小衛星-1、大學生小衛星-2A,主要開展盤繞式伸展臂展開、星基廣播式監視及星間通信等技術驗證。亞太空間合作組織是我國發起成立的第一個高技術領域國際組織,此次任務是該組織成立以來首次發射衛星。此外,本次發射還搭載了8顆商業微小衛星。, 國家航天局負責衛星工程組織管理、重大事項組織協調和發射許可審批,南京大學作為用戶部門負責科學與應用系統建設與運行,中國陸地觀測衛星數據中心組成單位按分工負責地面系統建設和運行,中國航天科技集團有限公司上海航天技術研究院負責衛星系統和運載火箭系統抓總研製,中國衛星發射測控系統部負責發射場及測控系統組織實施。, 該衛星採用了超高指向精度、超高穩定度的“雙超”衛星平台設計。平台將在軌應用磁浮技術,採用“動靜隔離非接觸”總體設計新方法,將平台艙與載荷艙物理隔離,阻斷平台艙微振動對載荷工作的影響,大幅提高載荷姿態指向精度和姿態穩定度。未來,雙超平台技術還將在高分辨率對地詳查、大比例尺立體測繪、太陽立體探測、系外行星發現等新一代航天任務中開展廣泛應用,助推我國空間科學和空間技術跨越式發展。, 本次任務成功搭載了亞太空間合作組織的2顆政府間合作微小衛星:大學生小衛星-1、大學生小衛星-2A,主要開展盤繞式伸展臂展開、星基廣播式監視及星間通信等技術驗證。亞太空間合作組織是我國發起成立的第一個高技術領域國際組織,此次任務是該組織成立以來首次發射衛星。此外,本次發射還搭載了8顆商業微小衛星。, “羲和號”全稱太陽Hα光譜探測與雙超平台科學技術試驗衛星,運行於高度為517公里的太陽同步軌道,主要科學載荷為太陽空間望遠鏡。Hα是研究太陽活動在光球和色球響應時最好的譜線之一,通過對該譜線的數據分析,可獲得太陽爆發時的大氣溫度、速度等物理量的變化,有助於研究太陽爆發的動力學過程和物理機制。衛星在軌運行期間,將觀測太陽耀斑和日冕物質拋射的光球及色球表現,探究太陽爆發的源區動態特性和觸發機制,同時探測太陽暗條形成和演化過程的色球表現,揭示其與太陽爆發的內在聯繫,還將獲取全日面Hα波段多普勒速度分佈,研究太陽低層大氣動力學過程,為解決“太陽爆發由里及表能量傳輸全過程物理模型”等科學問題提供重要支撐。, 記者從國家航天局獲悉,10月14日18時51分,我國在太原衛星發射中心採用長征二號丁運載火箭,成功發射首顆太陽探測科學技術試驗衛星“羲和號”。該衛星將實現國際首次太陽Hα波段光譜成像的空間探測,填補太陽爆發源區高質量觀測數據的空白,提高我國在太陽物理領域研究能力,對我國空間科學探測及衛星技術發展具有重要意義。, 我國首顆太陽探測科學技術試驗衛星“羲和號”成功發射, 記者從國家航天局獲悉,10月14日18時51分,我國在太原衛星發射中心採用長征二號丁運載火箭,成功發射首顆太陽探測科學技術試驗衛星“羲和號”。該衛星將實現國際首次太陽Hα波段光譜成像的空間探測,填補太陽爆發源區高質量觀測數據的空白,提高我國在太陽物理領域研究能力,對我國空間科學探測及衛星技術發展具有重要意義。