黑客對拖拉機的越獄行為掀起農民爭取維修權的浪潮
CISP/CISSP/CISP-PTE/CISA/CISW...網絡安全證書認證

世界各地的農民已經轉向拖拉機黑客,以便他們能夠繞過制造商強加給他們車輛的數字鎖。就像胰島素泵的 “循環 “和iPhone的越獄一樣,這使得農民可以修改和修理對他們工作至關重要的昂貴設備。
正如2021年JBS肉類公司的勒索軟件攻擊等事件所顯示的那樣,確保農業產業和食品供應鏈的安全至關重要。但與此同時,像Sick Codes發現的那些漏洞有助于農民用自己的設備做他們需要做的事情。居住在亞洲的澳大利亞人Sick Codes在2021年 DefCon上發表了關于拖拉機應用編程接口和操作系統錯誤的演講。在他公開了他的研究后,包括約翰迪爾在內的拖拉機公司開始修復一些缺陷。
Sick Codes表示,雖然他主要關注的是世界糧食安全和脆弱的農用設備帶來的風險,但他也認為讓農民完全控制自己的設備具有重要價值。在美國,關于一個人購買的設備的”維修權”的爭論持續了多年之后,這一運動似乎已經達到了一個轉折點。白宮去年發布了一項行政命令,指示聯邦貿易委員會加大執法力度,處理因外部維修而使保修失效等做法。這一點,再加上紐約州通過了自己的維修權法和創造性的活動家壓力,為這一運動帶來了前所未有的動力。
面對越來越大的壓力,約翰迪爾公司在3月份宣布,它將向設備所有者提供更多的維修軟件。該公司當時還表示,它將在明年發布一個”增強型客戶解決方案”,這樣客戶和機械師就可以自己下載和應用迪爾設備的官方軟件更新,而不是由約翰迪爾單方面遠程應用補丁或強迫農民將產品送到授權經銷商處。
未落實通信網絡安全防護管理責任,上海6家單位被通報
8月15日晚,上海市通信管理局發布了關于通信網絡安全防護管理情況的通報(2022年7月)。
通報稱,根據《網絡安全法》《通信網絡安全防護管理辦法》《公共互聯網網絡安全威脅監測與處置辦法》等法律法規和《上海市通信管理局關于加強電信和互聯網行業通信網絡安全防護管理工作的通知》要求,上海市通信管理局定期對本市電信和互聯網企業的通信網絡安全防護管理情況進行督查審查,并對在本市行政區域內提供通信網絡安全評測、評估服務的網絡安全專業機構及其信息通信領域安全服務資質予以備案登記。
上海市通信管理局檢查發現,6家單位存在未落實通信網絡安全防護管理責任等違規行為。本文圖片均由 上海市通信管理局 提供
近期,該局檢查發現6家單位存在未落實通信網絡安全防護管理責任等違規行為。同時,有18家單位的22個定級系統存在未按期落實通信網絡安全防護管理整改要求等問題。
上海市通信管理局檢查發現,有18家單位的22個定級系統存在未按期落實通信網絡安全防護管理整改要求等問題
通報稱,上述單位應當在2022年9月15日前(本通報發布之日起30日內)落實整改工作。逾期落實整改的,市通管局將依法依規組織開展處置和執法工作。