黑客对拖拉机的越狱行为掀起农民争取维修权的浪潮
第20期网络安全就业班:2023年08月28日 开班地点:北京
CISP/CISSP/CISP-PTE/CISA/CISW...网络安全证书认证

正如2021年JBS肉类公司的勒索软件攻击等事件所显示的那样,确保农业产业和食品供应链的安全至关重要。但与此同时,像Sick Codes发现的那些漏洞有助于农民用自己的设备做他们需要做的事情。居住在亚洲的澳大利亚人Sick Codes在2021年 DefCon上发表了关于拖拉机应用编程接口和操作系统错误的演讲。在他公开了他的研究后,包括约翰迪尔在内的拖拉机公司开始修复一些缺陷。
Sick Codes表示,虽然他主要关注的是世界粮食安全和脆弱的农用设备带来的风险,但他也认为让农民完全控制自己的设备具有重要价值。在美国,关于一个人购买的设备的”维修权”的争论持续了多年之后,这一运动似乎已经达到了一个转折点。白宫去年发布了一项行政命令,指示联邦贸易委员会加大执法力度,处理因外部维修而使保修失效等做法。这一点,再加上纽约州通过了自己的维修权法和创造性的活动家压力,为这一运动带来了前所未有的动力。
面对越来越大的压力,约翰迪尔公司在3月份宣布,它将向设备所有者提供更多的维修软件。该公司当时还表示,它将在明年发布一个”增强型客户解决方案”,这样客户和机械师就可以自己下载和应用迪尔设备的官方软件更新,而不是由约翰迪尔单方面远程应用补丁或强迫农民将产品送到授权经销商处。
未落实通信网络安全防护管理责任,上海6家单位被通报
8月15日晚,上海市通信管理局发布了关于通信网络安全防护管理情况的通报(2022年7月)。
通报称,根据《网络安全法》《通信网络安全防护管理办法》《公共互联网网络安全威胁监测与处置办法》等法律法规和《上海市通信管理局关于加强电信和互联网行业通信网络安全防护管理工作的通知》要求,上海市通信管理局定期对本市电信和互联网企业的通信网络安全防护管理情况进行督查审查,并对在本市行政区域内提供通信网络安全评测、评估服务的网络安全专业机构及其信息通信领域安全服务资质予以备案登记。
上海市通信管理局检查发现,6家单位存在未落实通信网络安全防护管理责任等违规行为。本文图片均由 上海市通信管理局 提供
近期,该局检查发现6家单位存在未落实通信网络安全防护管理责任等违规行为。同时,有18家单位的22个定级系统存在未按期落实通信网络安全防护管理整改要求等问题。
上海市通信管理局检查发现,有18家单位的22个定级系统存在未按期落实通信网络安全防护管理整改要求等问题
通报称,上述单位应当在2022年9月15日前(本通报发布之日起30日内)落实整改工作。逾期落实整改的,市通管局将依法依规组织开展处置和执法工作。