亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        勒索病毒的驚人內(nèi)幕

        2017-06-20 09:18:45公子無忌
        華聲 2017年9期
        關(guān)鍵詞:勒索黑客漏洞

        公子無忌

        這就像是一場公共衛(wèi)生事件,是平時(shí)對安全的重視和組織程度,決定了瘟疫能在多大程度上擴(kuò)散。

        勒索病毒“WannaCry”(永恒之藍(lán))在全球范圍內(nèi)的爆發(fā),恐怕是這些天影響力最大的公共安全事件了。

        據(jù)360威脅情報(bào)中心統(tǒng)計(jì),從5月12日爆發(fā)之后,全球近百個(gè)國家的超過10萬家組織和機(jī)構(gòu)被攻陷,其中包括1600家美國組織,11200家俄羅斯組織,中國則有29000多個(gè)IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應(yīng)商Gas Natural在內(nèi)的眾多公司網(wǎng)絡(luò)系統(tǒng)癱瘓;葡萄牙電信、美國運(yùn)輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動(dòng)通信運(yùn)營商Megafon都已曝出遭受攻擊。而根據(jù)歐洲刑警組織的說法,本次攻擊已經(jīng)影響到150個(gè)國家和地區(qū)。隨著病毒版本的更新迭代,具體數(shù)字可能還會(huì)增加。

        黑手指向NSA

        那么,問題來了:這是誰干的?!沒有答案。

        用360核心安全團(tuán)隊(duì)負(fù)責(zé)人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。曾經(jīng)FBI懸賞300萬美元找勒索病毒的作者,但沒有結(jié)果,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個(gè)國家。但從勒索的方式看,電腦感染病毒之后會(huì)出現(xiàn)包括中文在內(nèi)十五種語言的勒索提示,且整個(gè)支付通過比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進(jìn)行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為。

        勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進(jìn)入爆發(fā)期,到現(xiàn)在,已經(jīng)有超過100種勒索病毒通過這一行為模式獲利。比如去年,CryptoWall病毒家族一個(gè)變種就收到23億贖金,近幾年蘋果電腦、安卓和iPhone手機(jī)也出現(xiàn)過不同類型的勒索病毒。

        雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個(gè)機(jī)構(gòu)——NSA(National Security Agency),美國國家安全局。這一機(jī)構(gòu)又稱國家保密局,隸屬于美國國防部,是美國政府機(jī)構(gòu)中最大的情報(bào)部門,專門負(fù)責(zé)收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍(lán)”,就是NSA針對微軟MS17-010漏洞所開發(fā)的網(wǎng)絡(luò)武器。

        事情是這樣的:NSA本身手里握有大量開發(fā)好的網(wǎng)絡(luò)武器,但在2013年6月,“永恒之藍(lán)”等十幾個(gè)武器被黑客組織“影子經(jīng)紀(jì)人”(ShadowBreakers)竊取。

        今年3月,微軟已經(jīng)放出針對這一漏洞的補(bǔ)丁,但是一是由于一些用戶沒有及時(shí)打補(bǔ)丁的習(xí)慣,二是全球仍然有許多用戶在使用已經(jīng)停止更新服務(wù)的WindowsXP等較低版本,無法獲取補(bǔ)丁,因此在全球造成大范圍傳播。加上“蠕蟲”不斷掃描的特點(diǎn),很容易便在國際互聯(lián)網(wǎng)和校園、企業(yè)、政府機(jī)構(gòu)的內(nèi)網(wǎng)不間斷進(jìn)行重復(fù)感染。

        1000種電腦病毒

        實(shí)事求是地說,作為操作系統(tǒng)之一,Windows的構(gòu)成動(dòng)輒幾億行代碼,之間的邏輯關(guān)系不可能一個(gè)人說了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正?!钡氖虑?。

        但作為美國國家安全局,盯著這個(gè)系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?

        事實(shí)上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說,只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在網(wǎng)絡(luò)安全專家看來,很可能的情況是,NSA早就知道這個(gè)漏洞、并且利用這一漏洞很久了,只不過這次被犯罪團(tuán)隊(duì)使用了,才造成如此大的危害。從這一點(diǎn)我們可以看出,美國的技術(shù)確實(shí)很強(qiáng),在網(wǎng)絡(luò)安全領(lǐng)域獨(dú)步全球;同時(shí),“漏洞”已經(jīng)成為兵家必爭的寶貴戰(zhàn)略資源。

        換言之,通過網(wǎng)絡(luò)對現(xiàn)實(shí)發(fā)起攻擊,已經(jīng)不是科幻電影的場景專利,而是已經(jīng)發(fā)生的現(xiàn)實(shí)。不信的話,給大家講一個(gè)真實(shí)的故事——

        斯諾登,披露美國政府對全球?qū)嵤┍O(jiān)控的“棱鏡計(jì)劃”的那位,就是NSA的前雇員。他證實(shí)的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號(hào)“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡單說就是以色列設(shè)法通過馬來西亞的軟件公司,讓伊朗購入了夾帶這一病毒的離心機(jī)控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機(jī),最終造成1000余臺(tái)離心機(jī)永久性物理損壞,不得不暫停濃縮鈾的進(jìn)程。

        這也是史上首次通過虛擬空間對現(xiàn)實(shí)世界實(shí)施攻擊破壞的案例,達(dá)到了以往只有通過實(shí)地軍事行動(dòng)才能實(shí)現(xiàn)的效果。而在去年,烏克蘭的電網(wǎng)系統(tǒng)也曾遭到黑客攻擊,導(dǎo)致數(shù)百戶家庭供電中斷。

        NSA現(xiàn)在手中握有多少網(wǎng)絡(luò)武器,當(dāng)然是美國的機(jī)密。但根據(jù)維基解密的說法,不僅NSA手里有,CIA手里也有,他們的網(wǎng)絡(luò)情報(bào)中心創(chuàng)造了超過1000種電腦病毒和黑客系統(tǒng)——這還是斯諾登2013年確認(rèn)的數(shù)量。

        因此,在此次“永恒之藍(lán)”爆發(fā)之后,《紐約時(shí)報(bào)》的報(bào)道就稱,“如果確認(rèn)這次事件是由國安局(NSA)泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因?yàn)槊绹尯芏噌t(yī)院、企業(yè)和他國政府都易受感染”。

        按照NSA的說法,自己的職責(zé)應(yīng)該是“保護(hù)美國公民不受攻擊”;他們也曾指責(zé)很多國家對美國實(shí)施網(wǎng)絡(luò)攻擊。但事實(shí)恰恰相反,被他們指責(zé)的國家都是此次病毒的受害國,他們自己用來“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國公民的武器。

        被詬病的決策流程

        NSA當(dāng)然應(yīng)該反思,雖然他們到現(xiàn)在都沒有出來表態(tài)回應(yīng)。但更值得反思的是一個(gè)本質(zhì)性話題:網(wǎng)絡(luò)安全,到底掌握在誰的手里?

        就此次而言,美國政府內(nèi)部的決策流程更值得被詬病。其內(nèi)部有個(gè)簡稱為VEP(Vulnerability Equity Process)的流程,其用處是,當(dāng)NSA或美國其他政府部門發(fā)現(xiàn)一個(gè)軟件的漏洞,要走這個(gè)流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補(bǔ)丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執(zhí)法、情報(bào)收集或者其他攻擊性利用”。雖然這一被奧巴馬政府創(chuàng)造的流程既不是法律也不是總統(tǒng)令,但從2008年一直實(shí)施至今。

        在美國之外的其他國家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個(gè)世界的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)全由美國的內(nèi)部機(jī)制決定,其他人不明不白地就被暴露在了風(fēng)險(xiǎn)面前。

        對此,微軟總裁Brad Smith也在自己的博客上憤怒地說,“如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的‘武器庫用來攻擊別國或是‘買賣,那么你們就是網(wǎng)絡(luò)犯罪的幫兇!”

        從中國的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴(yán)重情況,也屬罕見。

        而從各地的反應(yīng)看,對于網(wǎng)絡(luò)安全的重視程度顯然也不一樣。國家網(wǎng)信部門,以及上海、北京等省市,幾乎在5月13日就發(fā)布了應(yīng)急通告;15日上午發(fā)生的感染,中西部省份則偏多。也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機(jī)構(gòu),很多領(lǐng)導(dǎo)對網(wǎng)絡(luò)安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多人也覺得“有了內(nèi)網(wǎng)的物理隔絕就沒事兒”,觀念和防護(hù)措施都相當(dāng)滯后。

        事情還未收場,引起的課題和震撼就已經(jīng)足夠多。這就像是一場公共衛(wèi)生事件,是平時(shí)對安全的重視和組織程度,決定了瘟疫能在多大程度上擴(kuò)散。不得不說,這是一堂非常生動(dòng)、非常深刻的網(wǎng)絡(luò)安全教育課。畢竟,今天我們的個(gè)人信息、資產(chǎn)、資料等已經(jīng)越來越多地與電腦、與網(wǎng)絡(luò)相聯(lián)系,而這一過程卻不可逆。

        猜你喜歡
        勒索黑客漏洞
        漏洞
        歡樂英雄
        多少個(gè)屁能把布克崩起來?
        情緒勒索:警惕以愛之名的傷害
        看世界(2021年11期)2021-06-08 11:29:44
        遭遇勒索
        網(wǎng)絡(luò)黑客比核武器更可怕
        勒索
        獲獎(jiǎng)產(chǎn)品介紹:對勒索病毒說不
        ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        国产西西裸体一级黄色大片| 国产精品无码成人午夜电影| 久久精品夜夜夜夜夜久久| 国产精品98福利小视频| 亚洲第一女优在线观看| 人妻丝袜中文无码av影音先锋专区| 久久99热久久99精品| 亚洲午夜无码久久yy6080| 在线播放偷拍一区二区| 我和隔壁的少妇人妻hd| 小宝极品内射国产在线| 亚洲欧洲日产国码无码AV一| 亚洲一区二区三区天堂av| 狂猛欧美激情性xxxx大豆行情| 欧美aaaaaa级午夜福利视频 | 99热国产在线| 人妻av在线一区二区三区| 一本大道熟女人妻中文字幕在线 | 日韩精品中文字幕一区二区| 麻豆精品久久久久久中文字幕无码| 99精品电影一区二区免费看| 日韩有码中文字幕第一页| 免费国产在线精品一区二区三区免| 亚洲日韩国产一区二区三区在线| 小12箩利洗澡无码视频网站| 狠狠久久av一区二区三区| 人与人性恔配视频免费| 欧美成a人片在线观看久| 手机AV片在线| gg55gg国产成人影院| 国产女厕偷窥系列在线视频| 精选麻豆国产AV| 在线观看二区视频网站二区| 丝袜美腿一区二区三区| 亚洲欧美日韩在线观看一区二区三区| 成人午夜视频在线观看高清| 免费av网站大全亚洲一区| 亚洲乱码中文字幕综合| 久久99精品久久久久九色| 网站在线观看视频一区二区 | 国产永久免费高清在线观看视频|