2012年7月3日至5日, 2012年中国计算机网络安全年会在陕西省西安市召开,会上来自CNVD、WOOYUN的白帽子以及国内安全企业的专家就“漏洞与个人信息保护”展开研讨,为政府和重要信息系统、行业企业以及个人信息安全保护问题献言献策。
吴建亮(网名:Jannock)、李陆(网名:Lee)、吴翰清(网名:Axis)、方兴(网名:Flashsky)等国内知名白帽子分别围绕“Web漏洞挖掘”、“重要信息系统安全风险”、“网站离线数据安全”、“漏洞与APT攻击”等主题介绍了当前漏洞研究者常用的检测技术、防范措施以及相关政府和重要信息系统部门、行业企业以及个人用户面临的漏洞风险情况,大量的实测案例及统计数据突显了漏洞所带来的用户信息安全和系统运行安全问题。这些问题的根源不仅仅是技术缺陷导致,更深层次的原因是安全管理制度不完善和人员安全意识淡薄。
据国内漏洞专业网站(WOOYUN)公开的情况,2011年10月至2012年6月,随着民间组织以及白帽子对各级政府部门、重要信息系统部门、基础电信运营企业的门户网站和业务系统安全风险问题的不断关注,相关漏洞风险事件数量出现大幅激增。根据上述情况,国家互联网应急中心适时与WOOYUN网站开展合作,引导白帽子发挥在安全检测和预警方面的积极作用。根据国家信息安全漏洞共享平台(简称CNVD,由国家互联网应急中心主办)不完全统计数据,根据白帽子提交情况和CNVD自主检测结果,2012年1月至6月CNCERT共处置了400余起涉及国内政府和重要信息系统部门以及基础电信运营企业的漏洞风险事件,有效地降低了相关单位遭受网络攻击的风险。
此外,华为公司和安恒公司的技术专家就“虚拟化技术安全”、“手机应用软件安全”等主题介绍了云计算技术以及移动互联网发展过程中可能面临的用户信息安全保护新问题。