This is default featured slide 1 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 2 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

2016年10月25日 星期二

Dyn攻擊案後 美國聚焦「物聯網」保安

Dyn公司所受攻擊規模之大數一數二。

美國域名服務器管理商Dyn遭攻擊事件引發歐美知名網站大面積癱瘓後,美國國土安全部表態要提升「物聯網」(internet of things)的安全保障。

國土安全部官員星期一(10月24日)稱,針對Dyn的網絡攻擊目前已有所緩和,當局尋求在未來數周內公布有關物聯網保安的「策略原則」。

上星期五(21日)發生的襲擊據信是黑客劫持網絡監控攝像頭等物聯網產物作為「肉雞」策動攻擊,導致Twitter、PayPal與Spotify等Dyn公司的知名客戶服務中斷。

兩家中國杭州企業——杭州雄邁與浙江大華——所生產的攝像頭被點名與這起攻擊有關。 兩家公司均承諾修複安全漏洞,但同時批評媒體抹黑。

杭州雄邁的一份書面聲明說:「安全問題是全人類共同的問題,既然行業龍頭企業都經歷過,那麼雄邁不害怕也經歷一次。」

「面對這次完全不真實的惡意抹黑報道,我們不會去過多解釋和狡辯,而是會首先把客戶和用戶放在第一位,專注產品和服務,以實際行動表明我們對客戶負責的態度並承擔相應社會責任。」
難以修複?

國土安全部長約翰遜表示,當局注意到上周針對Dyn的攻擊是由Mirai惡意程序執行,這種病毒專門針對網絡監控攝像頭、連線互聯網的娛樂系統等物聯網設備。

黑客透過Mirai劫持攝像頭等設備後,以此策動常見的分佈式阻斷服務攻擊(DDoS),通過給攻擊目標注入海量垃圾信息,導致該網站或服務器崩潰。
中國廠家稱顧客疏於更改預設密碼讓網絡攝像頭等難以防範黑客入侵。

約翰遜發表聲明說,襲擊發生後,華府馬上與18家主要通信服務商召開電話會議,並交由國安部旗下的國家網絡安全和通信集成中心與各大企業、執法部門和研究人員研究對策。

杭州雄邁宣佈在美國召回一些「早期」產品,但同時稱:「大部分安全問題是因為用戶不更改默認密碼產生,這點也是最容易被利用和突破的,所以我們再次提醒用戶及時更改密碼。」

浙江大華也給出相近說法,並說將為其受威脅的攝像頭與錄像機提供固件(韌體)更新和置換新型號的折扣優惠。

路透社指出,兩家公司的回應正好說明了問題的嚴重性,網絡保安專家擔心,由於廠家缺乏詳細客戶名單,許多這些設備可能永遠無法得到檢修,消費者可能永遠無法得知所持設備存在網絡安全隱患。

通訊業者Level 3的安全總監德魯說:「要是它們(廠家)接觸消費者的唯一方法是透過媒體報道,那麼我毫不感到意外。」

美國電話電報(AT&T)前任安全總監阿莫羅索對路透社說,修複這些設備將耗時甚久,他期望華府能轉而推動廠商改善軟體基建,和要求這些廠商的合作伙伴堅持質量把關。

來源:BBC中文網

2016年10月21日 星期五

美國總統選舉論壇 第三場 2016-10-20




2016年10月11日 星期二

俄國防部:美在韓部署「薩德」系統阻礙朝鮮半島衝突解決

俄國防部:美在韓部署「薩德」系統阻礙朝鮮半島衝突解決

衛星新聞北京10月11日電 俄羅斯國防部副部長阿納托利∙安東諾夫在第7屆香山論壇上表示,美國在韓國部署「薩德」反導系統導致緊張氣氛加劇,並阻礙朝鮮半島局勢解決。

他強調,俄不接受朝鮮在導彈與核方面的野心,並堅持要求平壤堅決履行聯合國安理會的相關決議。此外,據他稱,俄"對某些國家利用朝鮮半島局勢以加強自身在該地區軍事存在的企圖感到擔憂"。

安東諾夫表示:"華盛頓不久前在韓國部署‘薩德'反導系統的決定導致地區緊張氣氛加劇,為整個朝鮮半島問題的解決製造額外的障礙。在韓國啓用美國反導系統明顯超出遏制‘朝鮮威脅'的任務範疇。我們毫不懷疑,美國將在盟友的支持下繼續加強其全球反導體系的亞太部分,這必然將打破亞太地區及其範圍以外的現有戰略平衡。"

安東諾夫指出,美國實施反導計劃將破壞戰略平衡,並對《不擴散核武器條約》框架內的義務前景產生負面影響。

習近平在會晤韓國總統時表示反對美國在韓國部署反導系統
習近平在會晤韓國總統時表示反對美國在韓國部署反導系統

來源:俄羅斯新聞網

因「生活和人道需要」 中國「可能拒絕美製裁朝鮮議案」

如果有關出口是為了「民生目的」,而非為其軍備創匯,就允許朝鮮出口煤炭和鐵礦石。

據路透社消息稱,中國可能拒絕了美國提出的禁止朝鮮煤炭出口聯合國決議草案。

中國常駐聯合國代表劉結一美國當地時間周日(11月9號)對路透社稱:「我們不能影響(朝鮮)老百姓的生活和人道需要,我們也必須呼籲各方減少緊張局勢。」

四周前,朝鮮進行了第五次核試驗後,中美開始草擬聯合國決議案制裁朝鮮。

美國提出必須解決聯合國制裁措施中的一個缺口,即朝鮮當前獲准出口煤炭,以「維持生存」。

今年3月,聯合國對朝鮮實施最嚴厲制裁措施。源於今年1月,朝鮮進行了第四次核試驗。

而制裁措施包括禁止聯合國的193個成員國從朝鮮進口煤炭和鐵礦。

但如果有關出口是為了「民生目的」,而非為其軍備創匯,就允許朝鮮出口煤炭和鐵礦石。

美國常駐聯合國代表鮑爾說,朝鮮事實上已經濫用聯合國制裁措施中的煤炭出口豁免。

但中方稱,禁止朝鮮煤炭出口不能影響到普通老百姓的生活。

9月底,美國正在聯合國安理會協商,限制中國進口朝鮮煤炭和鐵礦石。

美國政府官員做證說,朝鮮主要的煤炭出口是給中國,每年為朝鮮帶來超過10億美元的收入,相當於朝鮮所有出口收入的1/3。

9月底,美國也對一家在中國丹東和朝鮮有巨大進出口業務的中國私營公司及其4名高管提出起訴。

中國丹東鴻祥實業被控的罪名包括,幫助一家在聯合國制裁名單上的朝鮮銀行開展業務;向朝鮮出口可以用於製造核武器燃料的氧化鋁及其他材料。

來源:BBC中文網

北約在英國舉行年度軍演 展示聯盟實力

總共有大約70架戰機參加此次軍事演習。

北約正舉行規模最大的一次軍事演習。演習中絕大部分的訓練內容都在蘇格蘭進行。

這個名為「聯合勇士」的軍事演習每年分別在4月和10月舉行。一年兩次的軍演動用數千官兵,以及數十艘戰艦和飛機。

在此次英國牽頭的演習中,北約首次訓練使用能在海空環境下工作的無人機。

這個首次進行的訓練科目被叫做「無人控制的勇士」,訓練場地選在英國西部眾多小島嶼。

參加演習的部隊宿營和行進地帶包括本貝丘拉島、路易斯島上的斯通納維。蘇格蘭內陸西海岸的埃伯克勞斯與洛克爾什的凱爾地區則為英國皇家海軍「無人訓練勇士」的訓練區域。

參加此次「聯合勇士」軍事演習的北約國家除英國外,還有來自挪威、瑞典、德國和美國等總共大約5700名戰鬥人員。

在蘇格蘭海岸地區參與訓練的有31艘戰艦和潛艇,以及70架戰機。這些戰機大多都從英國皇家空軍位於莫瑞的洛西茅斯基地和埃爾郡的布萊斯特威克基地起飛。

此次軍演將在10月20日結束。

來源:BBC中文網

美國總統選舉論壇 第二場 2016-10-10