亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        勒索病毒內(nèi)幕驚人

        2017-08-16 19:46:41佚名
        今日文摘 2017年15期
        關(guān)鍵詞:網(wǎng)絡(luò)安全

        佚名

        5月12日開始,一款名為“WannaCry”的勒索病毒席卷全球,國(guó)內(nèi)高校校園網(wǎng)、政府部門、銀行、中石油加油站等網(wǎng)絡(luò)均遭受不同程度的感染。多地網(wǎng)安部門也相繼發(fā)布應(yīng)對(duì)方案,建議“拔網(wǎng)線安裝補(bǔ)丁,備份文件后再聯(lián)網(wǎng)”。

        近百個(gè)國(guó)家遭“感染”

        勒索病毒是通過針對(duì)Windows中的一個(gè)漏洞攻擊用戶,對(duì)計(jì)算機(jī)內(nèi)的文檔、圖片等實(shí)施高強(qiáng)度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復(fù)數(shù)據(jù)。其加密方式非常復(fù)雜,且每臺(tái)計(jì)算機(jī)都有不同加密序列號(hào),以目前的技術(shù)手段,解密幾乎“束手無策”。

        在全球網(wǎng)絡(luò)互聯(lián)互通的今天,受害者當(dāng)然不僅限于中國(guó)。據(jù)360威脅情報(bào)中心統(tǒng)計(jì),從5月12日爆發(fā)之后,全球近百個(gè)國(guó)家的超過10萬家組織和機(jī)構(gòu)被攻陷,其中包括1600家美國(guó)組織、11200家俄羅斯組織被感染。

        那么,這是誰干的?沒有答案。用360核心安全團(tuán)隊(duì)負(fù)責(zé)人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。FBI(美國(guó)聯(lián)邦調(diào)查局)曾經(jīng)懸賞300萬美元找勒索病毒的作者,但沒有結(jié)果,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個(gè)國(guó)家。但從勒索的方式看,電腦感染病毒之后會(huì)出現(xiàn)包括中文在內(nèi)15種語言的勒索提示,且整個(gè)支付通過比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進(jìn)行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為。

        勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進(jìn)入爆發(fā)期,到現(xiàn)在,已經(jīng)有超過100種勒索病毒通過這一行為模式獲利。

        雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個(gè)機(jī)構(gòu)——NSA(美國(guó)國(guó)家安全局)。這一機(jī)構(gòu)又稱國(guó)家保密局,隸屬于美國(guó)國(guó)防部,是美國(guó)政府機(jī)構(gòu)中最大的情報(bào)部門,專門負(fù)責(zé)收集和分析外國(guó)及本國(guó)通訊資料。黑客所使用的“永恒之藍(lán)”,就是NSA針對(duì)微軟MS17-010漏洞所開發(fā)的網(wǎng)絡(luò)武器。NSA本身手里握有大量開發(fā)好的網(wǎng)絡(luò)武器,但在2013年6月,“永恒之藍(lán)”等十幾個(gè)武器被黑客組織“影子經(jīng)紀(jì)人”竊取。

        那么,NSA為什么會(huì)知道微軟的漏洞,并且制作了專門的網(wǎng)絡(luò)武器,然后這些武器中的一部分還落到了黑客的手里?

        只有NSA知道漏洞存在

        實(shí)事求是地說,作為操作系統(tǒng)之一,Windows的構(gòu)成動(dòng)輒幾千萬行代碼,之間的邏輯關(guān)系不可能一個(gè)人說了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正?!钡氖虑椤5鳛槊绹?guó)國(guó)家安全局,盯著這個(gè)系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?

        事實(shí)上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在,也就是說,只有NSA知道漏洞存在。在網(wǎng)絡(luò)安全專家看來,NSA很可能早就知道這個(gè)漏洞的存在、并且利用這一漏洞很久了,只不過這次被犯罪團(tuán)隊(duì)使用了,才造成如此大的危害。從這一點(diǎn)我們可以看出,美國(guó)的技術(shù)確實(shí)很強(qiáng),在網(wǎng)絡(luò)安全領(lǐng)域獨(dú)步全球;同時(shí),“漏洞”已經(jīng)成為兵家必爭(zhēng)的寶貴戰(zhàn)略資源。

        換言之,通過網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)發(fā)起攻擊,已經(jīng)不是科幻電影的場(chǎng)景專利,而是已經(jīng)發(fā)生的現(xiàn)實(shí)。比如,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號(hào)“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡(jiǎn)單說就是以色列設(shè)法通過馬來西亞的軟件公司,讓伊朗購(gòu)入了夾帶著這一病毒的離心機(jī)控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機(jī)軟件,最終造成1000余臺(tái)離心機(jī)永久性物理?yè)p壞,不得不暫停濃縮鈾的進(jìn)程。這也是史上首次通過虛擬空間對(duì)現(xiàn)實(shí)世界實(shí)施攻擊破壞的案例,達(dá)到了以往只有通過實(shí)地軍事行動(dòng)才能實(shí)現(xiàn)的效果。

        NSA手中現(xiàn)在握有多少網(wǎng)絡(luò)武器,當(dāng)然是美國(guó)的機(jī)密。但根據(jù)維基解密的說法,不僅NSA手里有,CIA(美國(guó)中央情報(bào)局)手里也有,他們的網(wǎng)絡(luò)情報(bào)中心創(chuàng)造了超過1000種電腦病毒和黑客軟件。因此,在此次勒索病毒爆發(fā)之后,《紐約時(shí)報(bào)》的報(bào)道就稱,“如果確認(rèn)這次事件是由NSA泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因?yàn)槊绹?guó)政府讓很多醫(yī)院、企業(yè)和他國(guó)政府都易受感染”。

        按照NSA的說法,自己的職責(zé)應(yīng)該是“保護(hù)美國(guó)公民不受攻擊”;他們也曾指責(zé)很多國(guó)家對(duì)美國(guó)實(shí)施網(wǎng)絡(luò)攻擊。但事實(shí)恰恰相反,被他們指責(zé)的國(guó)家都是此次病毒的受害國(guó),他們自己用來“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國(guó)公民的武器。

        相當(dāng)于美國(guó)軍方戰(zhàn)斧巡航導(dǎo)彈失竊

        NSA當(dāng)然應(yīng)該反思,但更值得反思的是一個(gè)本質(zhì)性話題:網(wǎng)絡(luò)安全到底掌握在誰的手里?就此次而言,美國(guó)政府內(nèi)部的決策流程更值得被詬病。其內(nèi)部有個(gè)簡(jiǎn)稱為VEP的流程,其用處是,當(dāng)NSA或美國(guó)其他政府部門發(fā)現(xiàn)一個(gè)軟件的漏洞,要走這個(gè)流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補(bǔ)丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執(zhí)法、情報(bào)收集或者其他‘攻擊性利用”。雖然這一被奧巴馬政府創(chuàng)造的流程既不是法律也不是總統(tǒng)令,但從2008年一直實(shí)施至今。

        在美國(guó)之外的其他國(guó)家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個(gè)世界的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)全由美國(guó)的內(nèi)部機(jī)制決定,其他人不明不白地就被暴露在了風(fēng)險(xiǎn)面前。

        對(duì)此,微軟總裁布拉德·史密斯也在自己的博客上憤怒地說:“如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的‘武器庫(kù)用來攻擊別國(guó)或是‘買賣,那么你們就是網(wǎng)絡(luò)犯罪的幫兇!”布拉德·史密斯還打了一個(gè)已經(jīng)被全世界多家主流媒體紛紛引用的“比喻”:美國(guó)政府在這次病毒危機(jī)上的所作所為,“就好比他們沒有看住自己的重要的大殺器戰(zhàn)斧巡航導(dǎo)彈,讓別人給偷走了……”

        從這個(gè)意義上說,國(guó)家主席習(xí)近平多次講“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”,絕對(duì)是有的放矢的。試想,這次病毒還是在可控范圍內(nèi)的,下一次如果網(wǎng)絡(luò)攻擊的規(guī)模更大、目標(biāo)更明確呢?

        從中國(guó)的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴(yán)重情況,也屬罕見。

        而從各地的反應(yīng)看,對(duì)于網(wǎng)絡(luò)安全的重視程度顯然也不一樣。國(guó)家網(wǎng)信部門,以及上海、北京等省市幾乎在5月13日就發(fā)布了應(yīng)急通告:5月15日上午發(fā)生的感染,中西部省份則偏多。也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機(jī)構(gòu),很多領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內(nèi)網(wǎng)的物理隔絕就沒事兒”,觀念和防護(hù)措施都相當(dāng)滯后。

        事情雖然逐漸落下帷幕,引起的課題和震撼就已經(jīng)足夠多。這就像是一場(chǎng)公共衛(wèi)生事件,是平時(shí)對(duì)安全的重視和組織程度決定了瘟疫能在多大程度上擴(kuò)散。不得不說,這是一堂非常生動(dòng)、深刻的網(wǎng)絡(luò)安全教育課。

        (肖建然薦自《廣州文摘報(bào)》)

        責(zé)編:天翼

        猜你喜歡
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全(上)
        網(wǎng)絡(luò)安全知多少?
        新量子通信線路保障網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
        設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
        網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年12月
        網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
        久久夜色精品国产| 亚洲午夜久久久久中文字幕久| 亚洲一级无码AV毛片久久| 久久熟女乱一区二区三区四区| 白白色最新福利视频二| 精品在线视频在线视频在线视频| 好大好爽我要高潮在线观看| 一区二区三区乱码在线 | 欧洲 | 国产欧美精品在线一区二区三区 | 亚洲不卡一区二区视频| 色哟哟精品视频在线观看| 香港日本三级亚洲三级| 国产成人户外露出视频在线| 无码熟妇人妻AV不卡| av男人的天堂手机免费网站| 国产天堂av在线播放资源| 久久综合狠狠综合久久综合88| 日产无人区一线二线三线新版| 欧美视频第一页| 一二区视频免费在线观看| 国产黄久色一区2区三区| 国产精品成人观看视频国产奇米 | 亚洲av成人一区二区三区| 日韩欧美亚洲中字幕在线播放| 国产精品白浆免费观看| 亚洲中文高清乱码av中文| 少妇又色又爽又高潮在线看| 中文字幕久久熟女蜜桃| 亚洲国产精品线路久久| 亚洲欧美香港在线观看三级片| 亚洲中文字幕乱码免费看| 噜噜中文字幕一区二区| 377p日本欧洲亚洲大胆张筱雨| 天堂在线www中文| 国产99页| 18禁成人免费av大片一区| 天堂网站一区二区三区| 中文字幕aⅴ人妻一区二区| 免费夜色污私人影院在线观看| 亚洲av一区二区国产精品| 91久久综合精品久久久综合 |