999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

勒索病毒內幕驚人

2017-08-16 19:46:41佚名
今日文摘 2017年15期
關鍵詞:網絡安全

佚名

5月12日開始,一款名為“WannaCry”的勒索病毒席卷全球,國內高校校園網、政府部門、銀行、中石油加油站等網絡均遭受不同程度的感染。多地網安部門也相繼發布應對方案,建議“拔網線安裝補丁,備份文件后再聯網”。

近百個國家遭“感染”

勒索病毒是通過針對Windows中的一個漏洞攻擊用戶,對計算機內的文檔、圖片等實施高強度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復數據。其加密方式非常復雜,且每臺計算機都有不同加密序列號,以目前的技術手段,解密幾乎“束手無策”。

在全球網絡互聯互通的今天,受害者當然不僅限于中國。據360威脅情報中心統計,從5月12日爆發之后,全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織、11200家俄羅斯組織被感染。

那么,這是誰干的?沒有答案。用360核心安全團隊負責人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。FBI(美國聯邦調查局)曾經懸賞300萬美元找勒索病毒的作者,但沒有結果,目前全球都沒有發現勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之后會出現包括中文在內15種語言的勒索提示,且整個支付通過比特幣和匿名網絡這樣極難追蹤的方式進行,很有可能是黑色產業鏈下的組織行為。

勒索病毒是2013年才開始出現的一種新型病毒模式。2016年起,這種病毒進入爆發期,到現在,已經有超過100種勒索病毒通過這一行為模式獲利。

雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個機構——NSA(美國國家安全局)。這一機構又稱國家保密局,隸屬于美國國防部,是美國政府機構中最大的情報部門,專門負責收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍”,就是NSA針對微軟MS17-010漏洞所開發的網絡武器。NSA本身手里握有大量開發好的網絡武器,但在2013年6月,“永恒之藍”等十幾個武器被黑客組織“影子經紀人”竊取。

那么,NSA為什么會知道微軟的漏洞,并且制作了專門的網絡武器,然后這些武器中的一部分還落到了黑客的手里?

只有NSA知道漏洞存在

實事求是地說,作為操作系統之一,Windows的構成動輒幾千萬行代碼,之間的邏輯關系不可能一個人說了算,因此出現漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統,因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。但作為美國國家安全局,盯著這個系統的漏洞也就罷了,還專門搞武器,這是什么道理?

事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在,也就是說,只有NSA知道漏洞存在。在網絡安全專家看來,NSA很可能早就知道這個漏洞的存在、并且利用這一漏洞很久了,只不過這次被犯罪團隊使用了,才造成如此大的危害。從這一點我們可以看出,美國的技術確實很強,在網絡安全領域獨步全球;同時,“漏洞”已經成為兵家必爭的寶貴戰略資源。

換言之,通過網絡對現實發起攻擊,已經不是科幻電影的場景專利,而是已經發生的現實。比如,2009年,奧巴馬政府曾下令使用網絡攻擊武器——代號“震網”的病毒,攻擊了伊朗的核設施。其中原因復雜,簡單說就是以色列設法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著這一病毒的離心機控制軟件;2010年,病毒爆發,控制并破壞伊朗核設施的離心機軟件,最終造成1000余臺離心機永久性物理損壞,不得不暫停濃縮鈾的進程。這也是史上首次通過虛擬空間對現實世界實施攻擊破壞的案例,達到了以往只有通過實地軍事行動才能實現的效果。

NSA手中現在握有多少網絡武器,當然是美國的機密。但根據維基解密的說法,不僅NSA手里有,CIA(美國中央情報局)手里也有,他們的網絡情報中心創造了超過1000種電腦病毒和黑客軟件。因此,在此次勒索病毒爆發之后,《紐約時報》的報道就稱,“如果確認這次事件是由NSA泄漏的網絡武器而引起的,那政府應該被指責,因為美國政府讓很多醫院、企業和他國政府都易受感染”。

按照NSA的說法,自己的職責應該是“保護美國公民不受攻擊”;他們也曾指責很多國家對美國實施網絡攻擊。但事實恰恰相反,被他們指責的國家都是此次病毒的受害國,他們自己用來“防御”的網絡武器,則成了黑客手中攻擊美國公民的武器。

相當于美國軍方戰斧巡航導彈失竊

NSA當然應該反思,但更值得反思的是一個本質性話題:網絡安全到底掌握在誰的手里?就此次而言,美國政府內部的決策流程更值得被詬病。其內部有個簡稱為VEP的流程,其用處是,當NSA或美國其他政府部門發現一個軟件的漏洞,要走這個流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執法、情報收集或者其他‘攻擊性利用”。雖然這一被奧巴馬政府創造的流程既不是法律也不是總統令,但從2008年一直實施至今。

在美國之外的其他國家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個世界的網絡安全風險全由美國的內部機制決定,其他人不明不白地就被暴露在了風險面前。

對此,微軟總裁布拉德·史密斯也在自己的博客上憤怒地說:“如果這些政府部門繼續躲在暗處挖掘全球電腦系統的漏洞,然后制成所謂的‘武器庫用來攻擊別國或是‘買賣,那么你們就是網絡犯罪的幫兇!”布拉德·史密斯還打了一個已經被全世界多家主流媒體紛紛引用的“比喻”:美國政府在這次病毒危機上的所作所為,“就好比他們沒有看住自己的重要的大殺器戰斧巡航導彈,讓別人給偷走了……”

從這個意義上說,國家主席習近平多次講“沒有網絡安全就沒有國家安全”,絕對是有的放矢的。試想,這次病毒還是在可控范圍內的,下一次如果網絡攻擊的規模更大、目標更明確呢?

從中國的角度看,在大多數人印象中,上一次如此規模的病毒爆發,大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴重情況,也屬罕見。

而從各地的反應看,對于網絡安全的重視程度顯然也不一樣。國家網信部門,以及上海、北京等省市幾乎在5月13日就發布了應急通告:5月15日上午發生的感染,中西部省份則偏多。也有業界專家指出,像政府、企事業單位、校園等機構,很多領導對網絡安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內網的物理隔絕就沒事兒”,觀念和防護措施都相當滯后。

事情雖然逐漸落下帷幕,引起的課題和震撼就已經足夠多。這就像是一場公共衛生事件,是平時對安全的重視和組織程度決定了瘟疫能在多大程度上擴散。不得不說,這是一堂非常生動、深刻的網絡安全教育課。

(肖建然薦自《廣州文摘報》)

責編:天翼

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 67194在线午夜亚洲 | 99热这里只有精品在线观看| 丁香五月亚洲综合在线| 毛片一区二区在线看| 原味小视频在线www国产| 亚洲第一色视频| 一本大道香蕉久中文在线播放| 日韩不卡高清视频| 午夜啪啪福利| 91蜜芽尤物福利在线观看| 日本在线欧美在线| 国产精品九九视频| 亚洲精品男人天堂| AV片亚洲国产男人的天堂| 亚洲视频色图| 亚洲天堂成人在线观看| 国产精品熟女亚洲AV麻豆| 午夜国产理论| 99精品在线看| 高潮爽到爆的喷水女主播视频 | 欧美日韩国产一级| jizz国产视频| 伊人久久综在合线亚洲2019| 美女无遮挡拍拍拍免费视频| 尤物亚洲最大AV无码网站| AV无码一区二区三区四区| 日本高清免费不卡视频| 97成人在线观看| 国产精品美乳| 欧美精品v| 韩日午夜在线资源一区二区| 欧美特黄一级大黄录像| 99re视频在线| 88av在线看| 亚洲无码37.| 好紧太爽了视频免费无码| 欧美成人精品欧美一级乱黄| 中文字幕一区二区人妻电影| 久久精品丝袜高跟鞋| 综合色88| 国产99热| 99久久免费精品特色大片| 青青青视频蜜桃一区二区| 国产欧美精品专区一区二区| 四虎影视库国产精品一区| 国产小视频在线高清播放| 久久99国产综合精品女同| 有专无码视频| 日本午夜在线视频| 色偷偷av男人的天堂不卡| 69av免费视频| 亚洲天堂在线视频| 国产在线第二页| 天天躁夜夜躁狠狠躁躁88| 日本AⅤ精品一区二区三区日| 日韩高清欧美| 色婷婷亚洲十月十月色天| 亚洲h视频在线| 国产精品女同一区三区五区| 热99re99首页精品亚洲五月天| a级毛片免费网站| 亚洲视频影院| 亚洲Aⅴ无码专区在线观看q| 国产精品成人观看视频国产| 2022国产无码在线| 91视频首页| 欧美黄网站免费观看| 久久婷婷人人澡人人爱91| 欧美不卡视频在线| 亚洲视屏在线观看| 在线观看精品国产入口| 欧美在线视频a| 99re在线视频观看| 国产视频a| 亚洲精品制服丝袜二区| 亚洲中文字幕无码mv| 国产精品lululu在线观看| 91久草视频| 国产91丝袜在线观看| 奇米精品一区二区三区在线观看| 99视频国产精品| 日韩欧美国产另类|