科技 technology
您现在的位置:首页 > 科技 > 美国国土安全部(DHS)网络部门希望传唤ISP,以识别易受攻击的系统

新闻

MORROR ART歌词音箱的全新颠覆体验,在照片中看见如歌的岁月。 MORROR ART歌词音箱的全新颠覆体验,在照片中看见...

MORROR ART软装艺术理念的新尝试, 探索时光之美,赋予相册和台历更多可能 让时光和音乐一样能被看见。

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 《风雨之后总有阳光》——产业人物访谈:益宸康旅创...

    2019年,国务院发布了《“健康中国2030”规划纲要》和第七次人口普查,把中国的康养产业推上了最大的风口。紧接着,2021年4月15日,中国央视网、新浪财经、搜狐网接连报道了“七亿养老项目暴雷:老人养老积蓄人间蒸发”。...

财经

唯品会经营范围变更 新增医疗器械、蔬菜水果零售等业务 唯品会经营范围变更 新增医疗器械、蔬菜水果零售等...

天眼查数据显示,3月31日,唯品会(中国)有限公司发生工商变更,经营范围新增蔬菜零售;非许可类医疗器...

  • 品钛旗下赣州爱信小贷正式接入人民银行征信系统

        北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...

  • 特斯拉空头近一个月减少超200万股

      据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...

  • 特斯拉展示新型自研呼吸机:与Model 3共用零件

      特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...

  • 特朗普称将在下一轮刺激计划中为美国民众发放更多的钱

      北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。  ...

美国国土安全部(DHS)网络部门希望传唤ISP,以识别易受攻击的系统

发布时间:2019/10/10 科技 浏览:375

 
国土安全部的网络安全部门正在推动修改法律,该法律将使其能够向互联网提供商索取信息,以识别易受攻击的系统的所有者。
熟悉该提案的消息人士说,成立不到一年的美国网络安全和基础设施安全局(CISA)希望新的行政传票权能够从互联网提供商处合法获取易受攻击的设备或系统的所有者的联系信息。
CISA警告政府和私营企业都存在安全漏洞,但私下抱怨无法警告企业有关安全威胁的信息,因为它无法始终识别谁拥有易受攻击的系统。
这项新提议将使CISA能够使用其新功能直接警告企业有关关键设备的威胁,例如工业控制系统,这些设备通常用于关键基础设施中。这些系统非常敏感,并且越来越成为黑客破坏网络和供水等现实世界基础设施的目标。
根据法律,互联网提供商不得在未先收到法律要求(例如传票)的情况下共享其订户数据,该要求可以从联邦机构发出而无需法院批准。缺乏这些权力,CISA必须依靠其联邦执法合作伙伴来使用其权力来确定易受攻击的系统的所有者。执法只能在调查过程中传唤。但是CISA表示,即使没有调查兴趣,它仍然有义务警告脆弱系统的所有者。
此举可能引发新的争论,即联邦政府必须主动警告私营企业关于其防御中可能存在的漏洞的责任。
Rendition Infosec的创始人,前NSA黑客杰克·威廉姆斯(Jake Williams)称此举是“巨大的权力争夺”,并警告说拟议的新权力存在缺陷,可能会被滥用。
他对TechCrunch表示:“我无法理解不会以草拟立法的立法者不打算使用的方式使用它。”
新美洲网络安全政策研究员塔拉·惠勒(Tarah Wheeler)也表示,提案的技术挑战存在缺陷。
她说:“当您的流量来自僵尸网络时,可以使这些IP地址看起来像是来自任何地方,这意味着它可以用作政府敲开某人的门的难以置信的借口,”
CISA要求行政传票权在政府中并不罕见。许多联邦部门和部门使用这些传票权从私营企业获取信息。但是,这些权力仍然存在争议,尤其是因为它们可以在无需任何司法监督的情况下用于获取大量信息。
FBI利用其自身颇具争议的行政传票权,秘密要求电话公司和科技巨头提供用户数据。法院继续质疑这些所谓的国家安全信(NSL)的合法性。
一位CISA官员在背景上向TechCrunch发言时说,已经提交给国会的提案将确保如果咨询直接来自政府,企业将“更有动力”采取行动。这位官员说,该机构正在与立法者合作,以防止对该机构的超范围或潜在滥用。
监督CISA的国土安全内务委员会发言人亚当•科米斯(Adam Comis)没有提出评论请求。

姓 名:
邮箱
留 言: