凤凰彩票 - -IOS/安卓通用版/手机app下载v8.8.6
凤凰彩票2023-01-31 16:05

凤凰彩票

展望2023:值得关注的十大网络安全趋势******

  开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。

  又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。

  信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。

  网络犯罪分子将加大对API漏洞的攻击力度

  随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。

  攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施

  关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。

  攻击者将增加多因素身份验证(MFA)漏洞利用

  多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。

  勒索软件攻击将打击更大的目标并索取更多的赎金

  勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。

  攻击者将瞄准大型的云企业

  数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。

  零信任将得到更广泛的采用

  零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。

  首席安全官将获得更好的个人保护谈判合同

  2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。

  网络保险的式微将增加企业的财务风险

  第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。

  政府机构将对加密货币公司实施更严格的控制

  一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。

  组织将调整自身提供教育和认证计划的方式

  多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。

  (作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)

付费像“套娃”,看电视为啥成了闹心事儿?******

  文/杨宏伟

  你有多久没有打开过电视了?近期,演员李嘉明发视频指责电视收费乱象。同时,李嘉明称自己已经三年没有打开电视了。“花大几千买的电视看不了,打开全要收费、要包月VIP。”一番真切吐槽,激起无数网友呼应。

  目前在智能电视上追剧,总共分几步?有网友表示,首先要装宽带、然后装机顶盒,然后阅读冗长的会员须知,开通影视平台的会员。最后发现,要看的资源可能还需单独付费。

  坐在沙发上累了,你准备躺在床上用手机接着追。又发现同一平台的电视端、手机端、平板端的权益并不相通,需要各付各的费……加上广告弹窗,幼儿内容单独开通会员,超前点播等一系列圈钱套路,杂乱无序的电视APP经营现状,用户体验真的糟糕透了。

  客厅里的广告位

  和传统电视不同的是,智能电视可以通过卖电视,卖广告位,卖会员,卖内容来盈利。电视已经成为摆在客厅里的广告位。销量越高的智能电视,广告收入也就越多。同时,智能电视还接纳各大第三方视频平台的入驻,造成了如今智能电视自有平台、内嵌APP、用户安装的第三方视频平台齐聚一堂,“套娃”式收费,“多次收割”的混乱现状。

  “套娃”式收费行为违法吗?

  北京云嘉律师事务所律师赵占领对国是直通车表示,如果影视平台对于会员或者其他收费服务的使用范围存在虚假宣传,则构成欺诈,消费者可以要求退一赔三。如果不存在不实宣传,则不违法。

  赵占领认为,影视平台的会员服务协议存在内容过于冗长和晦涩难懂的问题。很多普通消费者在购买影视会员服务前没有仔细阅读“会员须知”的习惯,导致消费者会认为购买会员服务后可以一劳永逸的享受所有平台资源,这是产生消费纠纷的关键原因。

  他认为,尽管只要不存在虚假宣传可以进行多次收费,但从实际保护消费者权益角度而言,商家应在销售会员服务前,在关键显著位置,以简洁易懂的方式让消费者真的知悉会员服务的内容和使用范围,做到让消费者真正知情。

  “套娃”式充会员消耗消费者信任

  北京京都律师事务所合伙人常莎认为,近年来,随着版权保护意识的加强,消费者已能够接受内容付费模式,但因尚无法律法规或者国家标准、行业标准对电视会员业务予以规范,这导致其一定程度上处于“野蛮生长”的状态。“套娃”式会员收费不仅影响消费体验,也会消耗消费者的信任,长此以往会动摇付费观看的根基,不利于行业良性发展。

  浙江大学国际联合商学院数字经济与金融创新研究中心联席主任、研究员盘和林则表示,“越来越多的用户已经不再看电视了,电视产业也走向下坡路。”

  他认为,这种“套娃”式付费是利益驱动的结果,是想以电视这一客厅娱乐为入口,来实现用户附着和用户流量变现。但这种行为要适可而止,无止境的攫取用户价值,最终只会损失用户口碑,“毁口碑容易,重新培养用户消费习惯很难,业内的企业要权衡利弊”。

  看电视怎样不“闹心”?

  对于让用户闹心的智能电视会员体系,盘和林认为,第一,电视平台应尊重用户的选择,用户不买会员也应该能够使用基础功能,收看基础内容;第二,用户内容价值要和用户付费相匹配。比如,有些课程当前的确是知识付费的,制作方需要用收费来维持创作热情,那么这些收费无可厚非。但因为渠道播放方要额外创收或者捆绑销售而造成的收费,则应该严令禁止。

  常莎认为,学会倾听用户的声音,不断提升电视产品的友好度,才能实现口碑和市场双丰收。改善这个问题需要加快制定相应的行业标准和规范,让会员收费更合理。同时,要尊重消费者的感受,探索建立多个用户端互相兼容的电视会员体系,并丰富视频资源内容,让消费者不再“套娃式充会员”。

中国网客户端

国家重点新闻网站,9语种权威发布

凤凰彩票地图