精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

創新在左,威脅在右!技術創新引發的安全風險實例研究

安全
在本文中,全面梳理了過去五年中,十個由新技術應用所引發的真實威脅案例,并對案例的危害和特點進行了研究分析。

當前,新技術的創新應用加速了數字世界和物理世界的深度融合,引領人類社會進入全新的發展階段。然而,一個不可否認的現實是,人們如今所享受的許多創新技術和先進功能,最終也會被惡意攻擊者所利用。很多新技術在投入應用之前,并沒有充分考慮安全性和隱私保護等情況,因此為威脅行為者提供了新的攻擊入口。

新技術創新所引發的安全風險與傳統的網絡攻擊并不一樣,后者一直是大眾普遍關注和防范的焦點安全問題,但是新技術應用卻因為其天然的“創新”屬性,讓使用者忽視了其中的安全風險。在本文中,全面梳理了過去5年中,10個由新技術應用所引發的真實威脅案例,并對案例的危害和特點進行了研究分析。

1.生成式人工智能的惡意利用

隨著ChatGPT的公開亮相,生成式人工智能成為2023年最熱門的創新技術之一。該技術能夠根據用戶輸入的提示生成文本、圖像、代碼或其他類型內容開展智能化機器學習。但是由于在設計和應用過程中很少考慮安全或隱私,生成式人工智能幾乎立即便被網絡攻擊者武器化應用。攻擊者大量用它來制造虛假信息,讓缺少專業能力的惡意人員也可以輕松地進行“深度造假”(deepfake)創作。

在各大暗網的黑客論壇上,惡意版本的生成式人工智能即服務(generative AI-as-a-service)已經被廣泛用于生成惡意代碼,協助復雜的deepfake創作,以及大規模發起更有欺騙性和殺傷力的商業電子郵件入侵(BEC)活動。

2.Intel主動管理技術(AMT)漏洞

Intel的AMT技術旨在促進設備的遠程管理,使IT管理人員能夠遠程管理和修復PC、工作站和服務器。為了防止功能被未授權的用戶濫用,AMT服務會使用HTTP摘要認證和Kerberos驗證機制。

然而,在實際的應用中,安全運營人員發現,一個關鍵的權限提升漏洞就出現在Intel AMT Web界面通過HTTP摘要認證協議認證用戶的環節。通過利用該漏洞,攻擊者可以遠程加載執行任意程序,登錄設備、執行惡意活動,包括修改系統和安裝一些難以被發現的惡意軟件等。

3.Google+ API漏洞

Google+曾被視為Google應對Facebook挑戰的戰略性創新產品,旨在幫助Google公司“修復”當時問題重重的社交網絡,但卻在2018年倉促落幕。事情源于2018年3月,Google在一次自查中發現Google+存在一個API漏洞,可能導致將大量用戶的個人隱私信息(包括用戶的姓名、電子郵件地址、性別和年齡等敏感信息)泄露給開發人員。該漏洞直接影響了約52.5萬名用戶。由于難以解決以上安全風險,Google公司被迫關閉了Google+服務,這一曾被寄予厚望的創新產品最終淪為Google公司最失敗的戰略決策之一。

4.Facebook好友權限濫用

2018年,Facebook允許用戶授予第三方應用程序訪問其好友數據的權限,但是這也為一些市場分析公司(Cambridge Analytica)非法獲取并利用用戶數據提供了便利。據相關媒體報道,一家名為劍橋分析的公司通過一款個性測試APP接觸到Facebook用戶,在這款測試中,用戶被要求“授權允許該應用獲取自己和朋友的Facebook數據信息”,雖然只有27萬名用戶同意,但“滾雪球”效應之后,這款應用最終獲取超過5000萬Facebook用戶的信息。而劍橋分析公司卻非法將這5000萬用戶的個人信息出售給了第三方。該事件導致Facebook遭遇到用戶的信任危機,不僅受到高達2億美元的罰款,還致使公司股價一路暴跌,市值蒸發超過500億美元。

5.生物識別認證技術

智能手機制造商推出了面部識別和指紋傳感器等生物識別認證方法。然而,研究人員證明,使用照片或3D模型就可以輕松欺騙這些方法。2017年,研究人員使用一個并不復雜的硅膠面具就輕松解鎖了一部智能手機;2018年12月,研究人員又使用3D打印石膏人臉成功破解了多款主流智能手機上的AI人臉識別解鎖功能。

2022年8月,英國消費者組織測試了48款最新推出的智能手機,結果發現其中19款(相當于新上市手機的40%)在安全和隱私測試中表現出一個嚴重漏洞:只要用一張2D打印的機主面部照片就能通過人臉識別,這為犯罪分子輕松解鎖手機和竊取機主信息提供了便利。

6.Spectre和Meltdown CPU漏洞

CPU(中央處理器)是信息化系統中最核心的組成要素,直接驅動著各式各樣的電子設備。而2018年初曝出的“熔斷”(Meltdown)和“幽靈”(Spectre)CPU硬件漏洞,反映出新一代CPU在企業數字化應用中的安全風險不斷加大,全球幾乎所有高性能CPU都受到了該漏洞的影響。由于此次漏洞本質上是由一系列硬件問題或者硬件缺陷造成的,采用傳統的安全工具根本無法察覺,也無法實現有效檢測、預警和抵御。

這些漏洞利用OEM設計的特性來增強來自多個供應商的中央處理器(CPU)的性能,通過利用處理器的超前執行機制(如亂序執行、分支預測)和對緩存的側信道攻擊,從而允許任何程序(包括web應用程序和瀏覽器)查看受保護內存區域的內容,這些區域通常包含密碼、登錄名、加密密鑰、緩存文件和其他敏感數據。

7.WhatsApp加密后門

2017年,WhatsApp實施了端到端加密來保護用戶信息。然而,來自加州大學的安全研究人員Tobias Boelter發布報告稱,Whatsapp所采用的基于Signal協議的加密方式被植入了惡意后門,入侵者以及情報機構都可利用這種基于信任的密鑰交換機制去攔截用戶信息,而用戶卻對此一無所知。

具體來說,當用戶A和B需要加密通信時,WhatsApp會在后臺服務器中自動交換雙方的通信公鑰。WhatsApp服務器上存儲由雙方協商的公鑰,而私鑰則是A/B的設備雙方在本地生成的。理論上,當B的設備已經不再有先前雙方協商的密鑰時,理應是無法對A發送的消息進行解密的,但實際上在B用新設備登錄WhatsApp后依然可以收到A發送的消息。這就是WhatsApp的“后門”所在。當B重新上線之后,WhatsApp會自動交換雙方的新密鑰,而這個過程是不會通知用戶的。如果有攻擊者C惡意用自己的公鑰來替換B的公鑰,那么所有消息將自動加密后發往C,并且也只有C的私鑰可以對這些信息進行解密。

8.Zoom端對端加密(E2EE)風險

2020年4月,美國國家安全局的研究人員表示,主流在線會議平臺Zoom存在重大安全漏洞,或導致私人Zoom視頻被上傳至公開網頁,任何人都可在線觀看。在重重壓力之下,Zoom公司在當年5月推出了端到端加密(E2EE)功能,要求所有用戶都生成公共加密身份,以在與會人員之間建立信任關系。

然而,安全研究人員觀察發現,Zoom所添加的端到端加密功能中,卻存在更加嚴重的安全漏洞CVE-2023-28602,它是由對加密簽名的不當驗證所引發,使攻擊者能夠對Zoom客戶端組件進行惡意降級,從而影響到數百萬依賴該平臺進行會議溝通的用戶。

9.智能IoT設備

研究數據統計,2022 年活躍的物聯網端點數量為143億個,同比增長18%。預計到2023年,全球聯網的物聯網設備數量將增長16%,達到167億個活躍端點。但是事實上,這些IoT設備(智能攝像頭和語音助手等)的激增帶來了大量的安全漏洞。據Forrester Research最新發布《2023年物聯網安全狀況》報告指出,由于安全性薄弱,物聯網設備已經成為企業組織報告最多的外部攻擊目標。對于網絡攻擊者而言,它們比移動設備或計算機更容易實施攻擊活動,而且覆蓋面更加廣泛。

10.IoT僵尸網絡

2016年,Mirai僵尸網絡發動了大規模的分布式拒絕服務(DDoS)攻擊。犯罪分子利用數以百萬計的物聯網設備,如聯網的嬰兒監視器、防盜報警器、攝像頭、恒溫器和打印機,發動了一次成功的攻擊,削弱了個人連接互聯網和亞馬遜、Netflix和Twitter等大公司網站的能力,時間長達數小時。

自此之后,IoT僵尸網絡便被企業IT和安全領導者列為關鍵威脅。在此類攻擊中,攻擊者會通過未受保護的端口或網絡釣魚軟件感染IoT設備,并將其納入IoT僵尸網絡,從而觸發大規模網絡攻擊。IoT僵尸網絡經常用于DDoS攻擊,以淹沒目標的網絡流量。僵尸網絡操作者之所以將物聯網設備視為關鍵目標,主要在于其安全配置較弱,且可納入僵尸網絡的物聯網設備數量很多。2023年《諾基亞威脅情報報告》發現,參與僵尸網絡驅動的DDoS攻擊的物聯網機器人數量,從上一年的約20萬臺設備增加到100萬臺設備。

結語

以上事例表明,在各種創新技術和產品中,會存在大量的安全漏洞可用于竊取有價值的信息或破壞業務,并可能在多方面的攻擊中被反復利用。因此,組織必須采取行動。安全研究人員建議,組織可以采取以下基礎衛生措施來最大化防御力度:

  • 定期修補和更新系統及應用程序;
  • 定期和頻繁地測試備份;
  • 加強系統監控流程;
  • 采用縱深防御方法;
  • 持續地教育和培訓;
  • 實施多重認證機制以及嚴格的訪問控制和最小特權原則;
  • 全面審查業務部門跨職能事件響應計劃。

此外,對于技術創新者來說,真正的安全解決辦法是在新技術設計之初就系統性考慮安全和隱私需求,并從道德規范角度來驅動這些安全元素被真正落地。只有這種安全心態被完全接受和“融入”創新,才能真正有效地降低技術創新引發的相關危害。

原文鏈接:https://www.csoonline.com/article/655401/oops-when-tech-innovations-create-new-security-threats.html

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2022-01-06 14:57:29

安全技術網絡安全網絡攻擊

2021-11-18 23:10:38

數據庫安全網絡安全

2018-01-31 08:52:01

2022-05-05 09:24:33

人工智能DALL-E 2

2012-10-08 09:42:41

2013-07-03 13:45:16

云計算

2015-01-06 13:44:39

2022-08-30 15:27:27

WOT技術大會

2015-06-19 14:14:41

2012-06-07 09:01:46

2018-07-10 15:07:07

技術

2013-06-04 21:32:55

中標軟件NetApp云計算

2013-12-13 14:35:31

戴爾

2022-04-20 14:35:59

區塊鏈生物技術NFT

2019-09-20 16:19:15

物聯網大數據機器學習

2020-10-15 14:12:00

人工智能AI技術發展

2016-09-12 20:36:38

點贊
收藏

51CTO技術棧公眾號

国产精品伊人色| 欧美综合久久| 狠狠色狠色综合曰曰| 免费看污久久久| 中文字幕精品一区二| 欧美在线网站| 亚洲人成电影网站色xx| 天堂网成人在线| 欧美人体一区二区三区| 亚洲欧美日韩一区二区| 日韩三级视频在线看| 欧美久久在线观看| 不卡在线视频| 成人免费av在线| 国产免费亚洲高清| 丰满少妇乱子伦精品看片| 青青一区二区三区| 亚洲精品一区二区三区影院| 九色91popny| 超碰97免费在线| 国产精品乱码一区二区三区软件| 动漫3d精品一区二区三区| 日韩欧美国产另类| 亚洲国产清纯| 久久九九亚洲综合| av手机在线播放| 亚洲精品mv| 亚洲另类春色国产| 日韩av在线一区二区三区| 免费的黄色av| 国产乱人伦精品一区二区在线观看 | 一区二区三区色| 亚洲精品无人区| 青青青草原在线| 成人在线一区二区三区| 91牛牛免费视频| 中文字幕一区二区三区人妻四季 | 国产美女扒开尿口久久久| 免费看日韩毛片| 精品电影一区| 欧美激情综合色| 久久中文免费视频| 日韩一区免费| 欧美二区在线观看| 激情视频免费网站| 亚洲天堂一区二区| 欧美视频在线观看免费网址| av高清在线免费观看| 伊人福利在线| 亚洲制服丝袜一区| www.日本三级| 亚洲精品久久久久久久久久久久久久 | 午夜精品在线视频| 中文字幕一区二区三区人妻不卡| 在线观看精品| 色婷婷久久综合| 日韩av一二三四| 欧美一区久久久| 91久久精品一区二区三| 爱福利视频一区二区| 自拍视频在线看| 色天天综合色天天久久| 国产精品免费成人| av在线不卡精品| 欧美三级视频在线| 性欧美在线视频| 玖玖玖视频精品| 亚洲精品一线二线三线无人区| 插我舔内射18免费视频| 青青草久久爱| 亚洲欧美一区二区激情| theporn国产精品| 警花av一区二区三区| 欧美大胆一级视频| 在线天堂www在线国语对白| 久久精品亚洲成在人线av网址| 日韩成人免费视频| 久久丫精品国产亚洲av不卡| 美女久久99| 日韩一区二区在线视频| 欧美丰满艳妇bbwbbw| 亚洲国产午夜| 国产精品精品久久久| 999免费视频| 天堂午夜影视日韩欧美一区二区| 国产精品极品美女在线观看免费 | 喷白浆一区二区| 91精品视频在线看| 日本高清视频网站| 国产视频一区不卡| 国产在线拍揄自揄拍无码| 成人免费高清观看| 欧美中文字幕不卡| 亚洲精品一二三四| 久久91成人| 麻豆成人在线看| 色一情一乱一伦| 国产一区二区视频在线| 久久综合伊人77777麻豆| 日本暖暖在线视频| 亚洲成人av电影| 97超碰成人在线| 免费成人三级| 久久中文精品视频| 亚洲国产成人精品女人久久| 国产麻豆午夜三级精品| 欧美在线激情| 国产天堂在线播放视频| 欧美视频自拍偷拍| 久久久午夜精品福利内容| 欧美一区二区三区高清视频| 国外色69视频在线观看| 91精品国产乱码久久| 26uuu精品一区二区在线观看| 天天爱天天做天天操| 韩国主播福利视频一区二区三区| 日韩欧美高清在线| 后入内射无码人妻一区| 美女日韩在线中文字幕| 国产女人水真多18毛片18精品| 日本电影在线观看网站| 一本色道亚洲精品aⅴ| 日本50路肥熟bbw| 亚洲午夜精品一区二区国产| 国产精品一区二区电影| 青草久久伊人| 性做久久久久久久免费看| 999热精品视频| 欧美xxav| 国产精品专区一| 成人在线观看一区| 色综合久久66| 成年人在线观看av| 日韩视频精品在线观看| 成人高清在线观看| 色网在线观看| 亚洲综合激情网| 欧美激情第3页| 成人3d动漫在线观看| 国产成人亚洲综合91精品| 五月天福利视频| 欧美国产欧美亚州国产日韩mv天天看完整| www.国产在线视频| 日韩精品一区二区三区免费视频| 精品国产一区av| 国产又粗又大又爽视频| 国产精品久久久久久一区二区三区| 精品视频一区二区在线| 欧美男男gaytwinkfreevideos| 91成人福利在线| 深夜影院在线观看| 日韩欧美中文在线| 蜜桃av免费看| 视频一区中文字幕| 任我爽在线视频精品一| 亚洲精品粉嫩美女一区| 怡红院精品视频| 在线观看av大片| 国产精品国产馆在线真实露脸| 亚洲欧洲日本精品| 久久久久久久久久久久久久久久久久| 91精品国产综合久久香蕉的用户体验 | 性欧美freehd18| 中文字幕欧美日韩在线| 国产精品国产精品国产专区| 亚洲欧美国产毛片在线| 在线观看你懂的视频| 亚洲国产精品第一区二区三区| 美日韩精品免费| 久久免费影院| 欧美成人性战久久| 国产一级生活片| 久久久美女艺术照精彩视频福利播放| 亚洲黄色a v| 91精品在线观看国产| 99中文字幕| 91精品论坛| 日韩在线欧美在线| 性生活黄色大片| 欧美午夜xxx| 亚洲区一区二区三| 成人深夜福利app| 精品久久久久久久免费人妻| 亚洲成人日韩| 久久资源av| 成人国产精品久久| 538国产精品一区二区免费视频| 国产美女三级无套内谢| 亚洲一线二线三线视频| 亚洲午夜福利在线观看| 狠狠色狠狠色合久久伊人| 日本不卡二区| 国产专区精品| 欧美中在线观看| 视频免费一区| 国产丝袜一区二区| av片免费播放| 在线中文字幕一区| 国产在线观看你懂的| 中文成人av在线| 强迫凌虐淫辱の牝奴在线观看| 喷白浆一区二区| 日日鲁鲁鲁夜夜爽爽狠狠视频97 | 玖玖精品在线视频| 日韩欧美在线精品| 欧美激情一二三| 国产精品一级伦理| 亚洲国产黄色片| 91一区二区视频| 日韩欧美中文免费| 黄色激情视频在线观看| 亚洲视频你懂的| 精品人伦一区二区三电影| 国产成人精品影视| 三上悠亚在线一区二区| 欧美亚洲专区| 国产美女主播在线播放| 婷婷综合在线| 亚洲 日韩 国产第一区| 亚洲自拍都市欧美小说| 国产视频一区二区不卡| 国产视频网站一区二区三区| 国产精品91视频| 欧美办公室脚交xxxx| 欧美人与性动交| 国产黄a三级三级三级av在线看 | 成人在线观看免费网站| 国产午夜精品免费一区二区三区| 人妻无码一区二区三区久久99| 欧美一区二区视频在线观看2020| 中文字幕在线观看1| 91久久精品一区二区| 国产精品久久久久久久久久精爆| 亚洲成人动漫在线观看| 精品少妇久久久久久888优播| 成人综合婷婷国产精品久久| aaa一级黄色片| 韩国v欧美v日本v亚洲v| 日本人69视频| 国产专区欧美精品| 日韩视频在线观看一区二区三区| 久久国产福利国产秒拍| 亚洲另类第一页| 美腿丝袜亚洲一区| 久久久久久蜜桃一区二区| 日本欧美一区二区在线观看| 九热视频在线观看| 免费久久精品视频| 日本不卡一区在线| 久久精品国产免费| 国产精品久久久久久9999| 九色|91porny| 97人人模人人爽人人澡| 国产精品一区二区三区99| 国产清纯白嫩初高中在线观看性色| 成人白浆超碰人人人人| 中文字幕在线观看第三页| 久色成人在线| 一区二区三区入口| 另类综合日韩欧美亚洲| 999久久久精品视频| 国产精品综合一区二区三区| 欧美一级片在线免费观看| 成人午夜碰碰视频| 国产成人无码一区二区在线观看 | 你懂的视频在线一区二区| 一呦二呦三呦国产精品| 亚洲欧洲另类精品久久综合| 自拍日韩欧美| 久色视频在线播放| 三级一区在线视频先锋| 国产一级片自拍| 国产高清亚洲一区| 特级西西人体wwwww| 亚洲国产精华液网站w| a在线视频播放观看免费观看| 亚洲一区二区三区四区的| 日韩不卡视频在线| 亚洲青青青在线视频| 久久综合亚洲色hezyo国产| 欧美午夜激情视频| 国产精品亚洲lv粉色| 亚洲国产精品va在线观看黑人| 国产三区四区在线观看| 久久影视电视剧免费网站| 超碰在线视屏| 国产日韩欧美影视| 老司机在线精品视频| 亚洲日本精品一区| 亚洲毛片在线| 狠狠干狠狠操视频| av影院午夜一区| 91ts人妖另类精品系列| 午夜精品久久久久久久99水蜜桃| 中文字字幕在线观看| 亚洲激情第一页| 九七久久人人| 日韩av电影手机在线| 日韩三级不卡| 亚洲v国产v在线观看| 激情久久久久久| 国产精品嫩草影院8vv8 | 日韩免费成人av| 亚洲国产日韩综合久久精品| 中文字幕一二区| 日韩av一卡二卡| 中中文字幕av在线| 国产精品九九九| 蜜臀av免费一区二区三区 | 在线观看a级片| 国产精品 欧美在线| 精品成人自拍视频| 日本xxx免费| 麻豆成人在线观看| 日本xxx在线播放| 亚洲国产欧美日韩另类综合| 国产一区二区波多野结衣| 国产亚洲欧美日韩美女| 黄色18在线观看| 国产chinese精品一区二区| 四季av在线一区二区三区| 国产97色在线 | 日韩| 99视频有精品| 日韩av黄色片| 精品国产伦一区二区三区观看体验 | 久久久成人精品视频| 日韩精品一区二区三区av| 蜜桃999成人看片在线观看| 亚洲人成久久| 无码成人精品区在线观看| 一片黄亚洲嫩模| 精品久久久久久亚洲综合网站| xxx欧美精品| 婷婷丁香久久| 亚洲综合网中心| 久久66热偷产精品| 黑人と日本人の交わりビデオ| 91成人在线免费观看| 久草福利在线视频| 国产精品va在线播放我和闺蜜| 久久不卡国产精品一区二区| 国产主播在线看| 久久精品一区二区三区不卡| 国产高清中文字幕| 亚洲欧美日韩一区在线| 在线手机中文字幕| 欧美久久久久久| 视频一区二区国产| av在线免费播放网址| 欧美日本一道本| 成人在线视频亚洲| 成人在线免费网站| 91久久黄色| 国产吞精囗交久久久| 在线这里只有精品| 日本电影全部在线观看网站视频| 成人在线一区二区| 欧美三级不卡| 精品视频站长推荐| 色婷婷综合久色| freemovies性欧美| 91精品综合视频| 国产精品观看| 9.1成人看片| 欧美午夜影院一区| 国产美女在线观看| 国外成人免费视频| 日韩影院精彩在线| 精品国产视频在线观看| 精品久久久影院| 美脚恋feet久草欧美| 影音先锋欧美在线| 夫妻av一区二区| 69视频免费在线观看| 久久久成人精品视频| 欧美五码在线| 成 人 黄 色 小说网站 s色| 亚洲一区国产视频| 欧美成熟毛茸茸| 亚洲aⅴ日韩av电影在线观看 | 午夜精品久久久久久久99热影院| 一区二区久久久| 能在线看的av| 亚洲一区二区三区在线免费观看| 最新成人av网站| 又色又爽的视频| 亚洲国产天堂久久国产91| 国产精品高潮久久| 极品粉嫩国产18尤物| 国产精品乱人伦一区二区| 黄色av网站免费在线观看| 国产精品爱啪在线线免费观看 | 97色在线观看免费视频| 欧美日韩一区二区三区不卡视频| 国产九九在线观看| 亚洲电影中文字幕在线观看| 91精品国产综合久久久久久豆腐| 国产成人精品一区二区三区福利 | 快射视频在线观看| 久久艳妇乳肉豪妇荡乳av|