8 月 1 日消息,近日,一些网友注意到,申领和使用“网号”“网证”的应用“国家网络身份认证 App(试点版)”已在多个应用商店上线。
申领网证之后,用户会得到一张虚拟的“网络身份证”,它可以向需要实名认证的互联网平台进行认证,而不再需要输入姓名和身份证号等信息。
IT之家测试,申领网证需要一部有 NFC 功能的手机(iOS 或安卓),进行证件 NFC 识别和人脸识别,然后关联手机号、设置 8 位数字口令,即可申领成功。
8 岁及以上未成年人申请网证,则需要进行监护人身份核验:
年满 8 周岁未满 14 周岁的中国公民,每次使用国家网络身份认证 App 均需经监护人授权同意;
年满 14 周岁未满 18 周岁的中国公民,经监护人授权同意后,可在取消授权之前独自使用国家网络身份认证 App。
目前,国家网络身份认证公共服务正处于试点阶段,已上线试点 App 和场景共 67 个,包括部分政务 App 和互联网 App,如国家政务服务平台、中国铁路 12306、淘宝、微信、小红书、QQ 等,IT之家附官方支持名单如下:
公安部、国家互联网信息办公室等今年 7 月研究起草了《国家网络身份认证公共服务管理办法(征求意见稿)》,基于国家网络身份认证公共服务,自然人在互联网服务中依法需要登记、核验真实身份信息时,可通过国家网络身份认证 App 自愿申领并使用“网号”“网证”进行非明文登记、核验,无需向互联网平台等提供明文个人身份信息。由此,可以最大限度减少互联网平台以落实“实名制”为由超范围采集、留存公民个人信息。
IT之家还发现,“国家网络身份认证 App(试点版)”早在 2023 年就已经上架,而最近的征求意见稿让该 App 成为了大众关注的焦点。
继全球蓝屏后,微软 Azure 云服务因安全错误导致全球宕机
7月30日,微软Azure云服务全球宕机约8小时。该事件由一次DDoS攻击引起,成功触发系统保护机制,但这些防御机制中的实施错误反而进一步放大了影响,最终造成一次大宕机事件。据英国广播公司报道,此次中断持续了大约 10 个小时,影响了水务公司、法院、银行和其他类型的组织。
Azure云服务早已恢复,微软表示将在72小时内对该事件进行评估,并在两周内发布更详细的报告。
据媒体报道,Azure云服务中断从美国东部时间大约早上7:45开始,一直持续到下午3:43。这次攻击影响了Azure的多个服务,包括Azure应用服务、Azure物联网中心、应用洞察、日志搜索警报和Azure策略,以及主要的Azure门户,Microsoft 365和Microsoft Purview数据保护服务的一部分。
7月31日,微软表示,此次DDoS攻击导致了“意外的使用量激增,使得Azure Front Door(AFD)和Azure内容分发网络(CDN)组件的性能低于可接受的阈值。”从而进一步导致歇性的服务错误、超时和延迟问题。
一个令人费解的结果是,虽然此次触发事件是DDoS攻击,但更关键的原因是微软Azure云服务的DDoS保护机制被激活,防御实施中的错误放大了攻击的影响,而不是降低攻击影响。
简单来说就是,网络安全防护反过来把业务干宕机了。
目前微软还没有公布导致DDoS攻击攻击的防御错误具体内容,但很明显,公司为支持DDoS缓解工作所做的初始网络配置更改可能导致了一些意外的“副作用”。
“我们的团队将完成一次内部回顾,以更详细地了解事件,”微软表示。“我们将在大约72小时内发布初步事后审查(PIR),分享更多关于发生了什么以及我们如何应对的细节。”
Tenable的员工研究工程师Rody Quinlan表示,组织可以通过各种实施错误无意中放大网络攻击。
“例如配置不当的速率限制、效率低下的负载均衡、防火墙配置错误、过于激进的安全规则、资源扩展不足、错误的流量过滤和依赖单点故障等,这些错误可能导致合法流量被阻止、服务器过载、防火墙瓶颈和关键服务下线。”
尽管微软的初步响应可能促成了本周Azure服务的问题,但这一事件再次提醒人们,对于寻求破坏和降低目标在线存在的对手来说,DDoS攻击仍然是有效的。
Cloudflare今年早些时候的一份报告发现,网络层DDoS攻击同比增长了117%。部分原因是在黑色星期五和假日购物季节期间,针对零售、航运和公关网站的DDoS攻击有所增加。
许多攻击也是由寻求发出特定信息或表达特定政治立场的团体发起。Cloudflare表示,它观察到针对台湾、以色列和巴勒斯坦网站的DDoS攻击在这些地区的地缘政治紧张局势中大幅增加,以及对环境科学网站的攻击。
有安全专家指出,DDoS的趋势通常是周期性的,但目前的趋势是攻击规模越来越大,持续时间越来越短。最新数据表明,去年攻击规模平均增长了183%,平均规模为0.80Gbps。在2022年和2023年之间,DDoS攻击的平均持续时间降至仅超过101分钟,但目前,81%的DDoS攻击持续时间不到90分钟。
“攻击持续时间减少的部分原因是攻击者在给企业造成干扰时变得越来越高效,其中可能与AI技术的大规模应用有关。缓解DDoS干扰的关键是拥有实时流量分析能力、可扩展的云基础设施、冗余系统和智能负载均衡以防止过载。因此,适当的速率限制、节流和WAFs过滤恶意流量,以及定期软件和硬件漏洞修复对保护系统至关重要。
参考来源:https://www.darkreading.com/cloud-security/microsoft-azure-ddos-attack-amplified-cyber-defense-error
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...