999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

勒索病毒內幕驚人

2017-08-16 19:46:41佚名
今日文摘 2017年15期
關鍵詞:網絡安全

佚名

5月12日開始,一款名為“WannaCry”的勒索病毒席卷全球,國內高校校園網、政府部門、銀行、中石油加油站等網絡均遭受不同程度的感染。多地網安部門也相繼發布應對方案,建議“拔網線安裝補丁,備份文件后再聯網”。

近百個國家遭“感染”

勒索病毒是通過針對Windows中的一個漏洞攻擊用戶,對計算機內的文檔、圖片等實施高強度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復數據。其加密方式非常復雜,且每臺計算機都有不同加密序列號,以目前的技術手段,解密幾乎“束手無策”。

在全球網絡互聯互通的今天,受害者當然不僅限于中國。據360威脅情報中心統計,從5月12日爆發之后,全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織、11200家俄羅斯組織被感染。

那么,這是誰干的?沒有答案。用360核心安全團隊負責人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。FBI(美國聯邦調查局)曾經懸賞300萬美元找勒索病毒的作者,但沒有結果,目前全球都沒有發現勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之后會出現包括中文在內15種語言的勒索提示,且整個支付通過比特幣和匿名網絡這樣極難追蹤的方式進行,很有可能是黑色產業鏈下的組織行為。

勒索病毒是2013年才開始出現的一種新型病毒模式。2016年起,這種病毒進入爆發期,到現在,已經有超過100種勒索病毒通過這一行為模式獲利。

雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個機構——NSA(美國國家安全局)。這一機構又稱國家保密局,隸屬于美國國防部,是美國政府機構中最大的情報部門,專門負責收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍”,就是NSA針對微軟MS17-010漏洞所開發的網絡武器。NSA本身手里握有大量開發好的網絡武器,但在2013年6月,“永恒之藍”等十幾個武器被黑客組織“影子經紀人”竊取。

那么,NSA為什么會知道微軟的漏洞,并且制作了專門的網絡武器,然后這些武器中的一部分還落到了黑客的手里?

只有NSA知道漏洞存在

實事求是地說,作為操作系統之一,Windows的構成動輒幾千萬行代碼,之間的邏輯關系不可能一個人說了算,因此出現漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統,因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。但作為美國國家安全局,盯著這個系統的漏洞也就罷了,還專門搞武器,這是什么道理?

事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在,也就是說,只有NSA知道漏洞存在。在網絡安全專家看來,NSA很可能早就知道這個漏洞的存在、并且利用這一漏洞很久了,只不過這次被犯罪團隊使用了,才造成如此大的危害。從這一點我們可以看出,美國的技術確實很強,在網絡安全領域獨步全球;同時,“漏洞”已經成為兵家必爭的寶貴戰略資源。

換言之,通過網絡對現實發起攻擊,已經不是科幻電影的場景專利,而是已經發生的現實。比如,2009年,奧巴馬政府曾下令使用網絡攻擊武器——代號“震網”的病毒,攻擊了伊朗的核設施。其中原因復雜,簡單說就是以色列設法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著這一病毒的離心機控制軟件;2010年,病毒爆發,控制并破壞伊朗核設施的離心機軟件,最終造成1000余臺離心機永久性物理損壞,不得不暫停濃縮鈾的進程。這也是史上首次通過虛擬空間對現實世界實施攻擊破壞的案例,達到了以往只有通過實地軍事行動才能實現的效果。

NSA手中現在握有多少網絡武器,當然是美國的機密。但根據維基解密的說法,不僅NSA手里有,CIA(美國中央情報局)手里也有,他們的網絡情報中心創造了超過1000種電腦病毒和黑客軟件。因此,在此次勒索病毒爆發之后,《紐約時報》的報道就稱,“如果確認這次事件是由NSA泄漏的網絡武器而引起的,那政府應該被指責,因為美國政府讓很多醫院、企業和他國政府都易受感染”。

按照NSA的說法,自己的職責應該是“保護美國公民不受攻擊”;他們也曾指責很多國家對美國實施網絡攻擊。但事實恰恰相反,被他們指責的國家都是此次病毒的受害國,他們自己用來“防御”的網絡武器,則成了黑客手中攻擊美國公民的武器。

相當于美國軍方戰斧巡航導彈失竊

NSA當然應該反思,但更值得反思的是一個本質性話題:網絡安全到底掌握在誰的手里?就此次而言,美國政府內部的決策流程更值得被詬病。其內部有個簡稱為VEP的流程,其用處是,當NSA或美國其他政府部門發現一個軟件的漏洞,要走這個流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執法、情報收集或者其他‘攻擊性利用”。雖然這一被奧巴馬政府創造的流程既不是法律也不是總統令,但從2008年一直實施至今。

在美國之外的其他國家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個世界的網絡安全風險全由美國的內部機制決定,其他人不明不白地就被暴露在了風險面前。

對此,微軟總裁布拉德·史密斯也在自己的博客上憤怒地說:“如果這些政府部門繼續躲在暗處挖掘全球電腦系統的漏洞,然后制成所謂的‘武器庫用來攻擊別國或是‘買賣,那么你們就是網絡犯罪的幫兇!”布拉德·史密斯還打了一個已經被全世界多家主流媒體紛紛引用的“比喻”:美國政府在這次病毒危機上的所作所為,“就好比他們沒有看住自己的重要的大殺器戰斧巡航導彈,讓別人給偷走了……”

從這個意義上說,國家主席習近平多次講“沒有網絡安全就沒有國家安全”,絕對是有的放矢的。試想,這次病毒還是在可控范圍內的,下一次如果網絡攻擊的規模更大、目標更明確呢?

從中國的角度看,在大多數人印象中,上一次如此規模的病毒爆發,大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴重情況,也屬罕見。

而從各地的反應看,對于網絡安全的重視程度顯然也不一樣。國家網信部門,以及上海、北京等省市幾乎在5月13日就發布了應急通告:5月15日上午發生的感染,中西部省份則偏多。也有業界專家指出,像政府、企事業單位、校園等機構,很多領導對網絡安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內網的物理隔絕就沒事兒”,觀念和防護措施都相當滯后。

事情雖然逐漸落下帷幕,引起的課題和震撼就已經足夠多。這就像是一場公共衛生事件,是平時對安全的重視和組織程度決定了瘟疫能在多大程度上擴散。不得不說,這是一堂非常生動、深刻的網絡安全教育課。

(肖建然薦自《廣州文摘報》)

責編:天翼

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 色香蕉影院| 久久美女精品国产精品亚洲| 亚洲精品第一在线观看视频| 久久综合亚洲鲁鲁九月天| 国产一线在线| 国产欧美在线视频免费| 国产一级视频久久| 精品国产成人三级在线观看| aaa国产一级毛片| 亚洲人在线| 伊在人亚洲香蕉精品播放| 国产精品视频系列专区| 91国内在线视频| 成人午夜视频免费看欧美| 无码视频国产精品一区二区| 久久国产拍爱| 成年人久久黄色网站| 欧美一区二区精品久久久| 国产乱人免费视频| 欧美a√在线| 91在线播放免费不卡无毒| 伊在人亞洲香蕉精品區| 3D动漫精品啪啪一区二区下载| 色综合五月| 99久久99视频| 奇米影视狠狠精品7777| 久久婷婷色综合老司机| 日韩第九页| 欧美精品另类| 日日拍夜夜操| 农村乱人伦一区二区| 日韩大片免费观看视频播放| 天天躁夜夜躁狠狠躁躁88| 精品久久人人爽人人玩人人妻| 欧美国产三级| av性天堂网| 99精品欧美一区| 国产精品三级av及在线观看| 久青草免费在线视频| 九色最新网址| 美女无遮挡拍拍拍免费视频| 欧美精品啪啪一区二区三区| 毛片基地美国正在播放亚洲| 四虎亚洲精品| 视频二区中文无码| 精品国产欧美精品v| 久久网综合| 美女潮喷出白浆在线观看视频| 波多野结衣一区二区三区88| 亚洲精品视频网| 日本高清成本人视频一区| 丁香五月亚洲综合在线| 97se亚洲综合在线天天| 真人高潮娇喘嗯啊在线观看| 国产乱视频网站| 亚洲欧美人成电影在线观看| 欧美日韩va| 国产成人在线无码免费视频| 中文字幕欧美日韩| 国产福利影院在线观看| 国产91视频免费观看| 无码久看视频| 国产美女在线免费观看| 国产亚洲精品91| 久久永久精品免费视频| 中文字幕人成乱码熟女免费| 日韩欧美高清视频| 青青青国产视频手机| 伊人蕉久影院| 精品国产成人a在线观看| 国产在线拍偷自揄拍精品| 欧美日韩成人在线观看| 香蕉久久永久视频| 国产精品无码在线看| 色综合中文字幕| 亚洲精品图区| 国产菊爆视频在线观看| 亚洲AⅤ永久无码精品毛片| 自拍偷拍一区| 国产精品视屏| v天堂中文在线| 婷婷亚洲综合五月天在线|