分享一个机具内容安全风险案例:
1、公共场所存在供游客查询上网的主机且没有开启KIOSK模式管控;
2、该主机防病毒和操作审计软件未正常工作;
3、该主机连接到了场所内的路由器;
4、该路由器同网段连接到了公共场所大屏;
5、公共大屏在某次调试时开启了ADB Port 5555。
再往下说个人人身就不安全了(
1、公共场所存在供游客查询上网的主机且没有开启KIOSK模式管控;
2、该主机防病毒和操作审计软件未正常工作;
3、该主机连接到了场所内的路由器;
4、该路由器同网段连接到了公共场所大屏;
5、公共大屏在某次调试时开启了ADB Port 5555。
再往下说个人人身就不安全了(
这几年遇到过非常抽象的事情:在县级电视台内网和乡镇的便民自助机具上看到有不知哪来的开发人员塞进去的rust应用(作为生产环境)。有一种玩钢4派间谍去不丹偷到火箭技术的美
明天要调查的事情:
想象一下你女朋友跟你的工作单位毫无关系,人际网络也不交叉,你和她还没熟到身份证照片互发的程度。
然后次日早上你使用工位打印机时发现旁边放有你女朋友的身份证正反面复印件
想象一下你女朋友跟你的工作单位毫无关系,人际网络也不交叉,你和她还没熟到身份证照片互发的程度。
然后次日早上你使用工位打印机时发现旁边放有你女朋友的身份证正反面复印件
暴论:聊天的时候发“在吗”,还有近几年有些小朋友喜欢抱怨对方已读不回,其实是通信协议选择的问题。
高强度网上冲浪,确实可能会有需要几小时专注深入对话的情况,这个时候郑重问一句“有空吗,……”再建立长连接不几好。
但绝大多数时候,p大点事情,像UDP随便投递一下就好,非要用“在吗”然后又期望你秒回,就跟领导下班时间打电话催进度一样,真是很没有礼貌的事情。
高强度网上冲浪,确实可能会有需要几小时专注深入对话的情况,这个时候郑重问一句“有空吗,……”再建立长连接不几好。
但绝大多数时候,p大点事情,像UDP随便投递一下就好,非要用“在吗”然后又期望你秒回,就跟领导下班时间打电话催进度一样,真是很没有礼貌的事情。
🎉5