查看原文
其他

一个违规操作损失800万;美版健康码暴露数字鸿沟;字节跳动上线头条百科

LYA 看雪学院 2021-03-07
4 月 20 日,Python 2 最后一个版本 2.7.18 发布,为 Python 2 划下圆满的句号。你正在用的是 Python 2 还是 Python 3?



1

运维人员一个违规操作损失800万



在郑州大学第一附属医院(简称郑大一附院)发生一起计算机信息系统破坏案,导致智慧医院系统瘫痪 2 小时,损失 800 万,被告人夏某某被判处有期徒刑五年零六个月。

据了解,夏某某任职北京某科技公司,负责该公司为郑大一附院开发的软件信息系统的维护工作。

夏某某参与并直接操作了郑大一附院“ HIS 数据库”的账号密码修改过程,在未经授权的情况下,私自记录了该账号密码。

此后,夏某某编写了“数据库性能观测”程序和锁表语句,利用此前获得的账号密码将该程序私自连接到郑大一附院“ HIS 数据库”,导致该锁表语句在“ HIS 数据库”运行。

在 2018 年 12 月 24 日 8 时 13 分至 9 时 47 分期间,在自编程序报错的情况下,夏某某先后 6 次修改参数,利用“数据库性能观测程序”连接“平台数据库”的“锁定平台挂号表”功能,导致被害单位计算机信息系统 6 次执行锁表操作。

该命令执行后锁定 fin_opr_register 表,使其不能进行其它活动,并导致“HIS数据库”锁定。

夏某某的这条数据库命令导致门诊楼的 1489 台电脑、169 台自助挂号机、 108 台报到机无法正常工作。

在两个小时内,郑大一附院大部分门诊、临床计算机业务受到恶意语句攻击,多项门诊业务系统均无法正常操作,导致该医院三个院区门诊业务停滞近两个小时,大量患者积压在门诊无法就诊,严重影响医院的正常医疗工作。

经测算,当日收入损失约为 800 万元。

LYA:运维人员的一条命令让医院业务停滞两小时,也让自己进牢蹲五年半。



2
美版健康码暴露数字鸿沟

美版健康码原理

此前,苹果和谷歌宣布将面向全球手机用户联合推出美版“健康码”,以追踪和判断新冠肺炎感染者的密切接触人员。然而近期市场研究公司 Counterpoint Research 预计,全球有多达 20 亿部手机的用户无法使用美版“健康码”。


研究人员称,全球活跃智能机数量预计为 35 亿部。其中包含了很多贫困、年长的人,这也是更容易感染新冠肺炎的人群,而恰恰是这部分用户暴露出了美版健康码系统内存在的“数字鸿沟”。


这一追踪系统需要特定无线芯片和系统,由于信息技术差距的存在,数亿部活跃的智能机无法达到这个标准,尤其是 5 年前发布的手机,大部分低收入阶层或老年人等弱势群体仍在使用旧款手机。


研究人员分析,美版健康码所使用的特殊种类的蓝牙“低功耗”芯片是全球四分之一智能机所缺少的,且仍有 15 亿人正在使用未运行 iOS 或 Android 的功能手机。


该公司表示,总体来说,全球有近 20 亿用户由于使用不兼容设备而无法受益于这一系统。


在世界各国,智能手机的渗透率有所不同,据分析师估计,英国约有 80% 的成年人拥有智能机,只有 2/3 的设备可兼容美版健康码。而在印度,将有 60%-70% 的人会被排除在外。

LYA:谷歌和苹果合作的出发点是好的,但最终也要看技术真正落地,这才是人们的福音。



3

头条搜索之后,字节跳动上线头条百科



近日,字节跳动上线“ 头条百科 ”网页产品,界面十分简洁,仅有 Logo、Slogan 与搜索框三部分,其 Slogan 为“ 在这里,认识世界 ”。经测试,多数词条已可通过头条百科获得相关内容。

此前,字节跳动在今年 2 月推出了“ 头条搜索 ”独立 App ,并登陆各大安卓应用商店,其 Slogan 为“ 头一条就是你想搜的 ”。头条搜索 App 可搜到今日头条站外内容,此次上线百科产品被认为是进一步完善搜索产品线

2019年9月,字节跳动完成对商业中文百科网站互动百科的全资收购,持股 100 %。原互动百科网站用户服务,以及百科商城将下线。如今,随着头条百科上线,互动百科或将逐步退出历史舞台。

头条百科启用了 baike.com 域名,但目前只可在移动端浏览,PC 端仍为互动百科。

从百度、360、搜狗到头条,加上知乎、微博、微信等各种垂直类App的出现让搜索有了多种选择,国内互联网公司大多会开展搜索业务,此前张一鸣曾表示:“如果没有搜索场景的拓展和优质内容,头条的增长空间可能只剩 4000 万 DAU”。

由于长久以来的用户习惯,目前百度仍掌握着国内搜索80%市场份额的搜索龙头,字节跳动现在进军搜索市场面临巨大挑战,仍有很长的路要走。

LYA:国内搜索市场竞争者增多,希望最终获益的是用户。


推荐文章++++

Linux补丁提升7倍性能;苹果和谷歌联合推出“健康码”;20余款App违规

iOS14代码曝光新特性;谷歌推出虚拟盲文键盘;WannaRen作者主动提供解密密钥

* WannaRen溯源分析;Switch全系告破;谷歌要求Android11强制采用A/B更新

* 60万电子邮件泄露;Chrome81初步支持WebNFC;百度App部分频道停更整改

* WannaRen勒索病毒来袭;Safari漏洞可开启摄像;英国5G基站遭人为纵火





公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com


“阅读原文”一起来充电吧!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存