版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
勒索病毒內幕驚人,網(wǎng)絡安全人人堪憂專業(yè)·精致·完美前言勒索病毒(永恒之藍)在全球范圍內的爆發(fā),是這幾天影響力最大的公共安全事件了。全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織,11200家俄羅斯組織,中國則有29000多個IP被感染。病毒針對Windows中的一個漏洞攻擊用戶,對計算機內的文檔、圖片等實施高強度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”。其加密方式非常復雜,且每臺計算機都有不同加密序列號,以目前的技術手段,解密幾乎“束手無策”。專業(yè)·精致·完美專業(yè)·精致·完美勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進入爆發(fā)期,到現(xiàn)在,已經有超過100種勒索病毒通過這一行為模式獲利。比如去年,CryptoWall病毒家族一個變種就收到23億贖金,近幾年蘋果電腦、安卓和iPhone手機也出現(xiàn)過不同類型的勒索病毒。曾經FBI懸賞300萬美元找勒索病毒的作者,但沒有結果,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個國家。
雖然幕后黑手還未找到,但其所用的工具,卻明確無誤地指向了一個機構——NSA(NationalSecurityAgency),美國國家安全局。這一機構又稱國家保密局,隸屬于美國國防部,是美國政府機構中最大的情報部門,專門負責收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍”,就是NSA針對微軟MS17-010漏洞所開發(fā)的網(wǎng)絡武器。專業(yè)·精致·完美事情是這樣的:NSA本身手里握有大量開發(fā)好的網(wǎng)絡武器,但在2013年6月,“永恒之藍”等十幾個武器被黑客組織“影子經紀人”(ShadowBreakers)竊取。專業(yè)·精致·完美可見,“漏洞”已經成為兵家必爭的寶貴戰(zhàn)略資源。換言之,通過網(wǎng)絡對現(xiàn)實發(fā)起攻擊,已經不是科幻電影的場景專利,而是已經發(fā)生的現(xiàn)實。不信的話,給大家講一個真實的故事——斯諾登,披露美國政府對全球實施監(jiān)控的“棱鏡計劃”的那位,就是NSA的前雇員。他證實的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡攻擊武器——代號“震網(wǎng)”的病毒,攻擊了伊朗的核設施。其中原因復雜,簡單說就是以色列設法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著一病毒的離心機控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設施的離心機如那件,最終造成1000余臺離心機永久性物理損壞,不得不暫停濃縮鈾的進程。專業(yè)·精致·完美這也是史上首次通過虛擬空間對現(xiàn)實世界實施攻擊破壞的案例,達到了以往只有通過實地軍事行動才能實現(xiàn)的效果。而在去年,烏克蘭的電網(wǎng)系統(tǒng)也曾遭到黑客攻擊,導致數(shù)百戶家庭供電中斷。NSA現(xiàn)在手中握有多少網(wǎng)絡武器,當然是美國的機密。但根據(jù)維基解密的說法,不僅NSA手里有,CIA手里也有,他們的網(wǎng)絡情報中心創(chuàng)造了超過1000種電腦病毒和黑客系統(tǒng)——這還是斯諾登2013年確認的數(shù)量。專業(yè)·精致·完美因此,在此次“永恒之藍”爆發(fā)之后,《紐約時報》的報道就稱,“如果確認這次事件是由國安局(NSA)泄漏的網(wǎng)絡武器而引起的,那政府應該被指責,因為美國政府讓很多醫(yī)院、企業(yè)和他國政府都易受感染”。按照NSA的說法,自己的職責應該是“保護美國公民不受攻擊”;他們也曾指責很多國家對美國實施網(wǎng)絡攻擊。但事實恰恰相反,被他們指責的國家都是此次病毒的受害國,他們自己用來“防御”的網(wǎng)絡武器,則成了黑客手中攻擊美國公民的武器。用美國全國公共廣播電臺(NPR)的話說就是,“這次攻擊指出了一個安全領域根本性問題,也就是國安局的監(jiān)控是在保護人民還是制造了更多不可期的損害,甚至超出了其好處”。專業(yè)·精致·完美NSA當然應該反思,雖然他們到現(xiàn)在都沒有出來表態(tài)回應。但更值得反思的是一個本質性話題:網(wǎng)絡安全,到底掌握在誰的手里?就此次而言,美國政府內部的決策流程更值得被詬病。其內部有個簡稱為VEP(VulnerabilityEquityProcess)的流程,其用處是,當NSA或美國其他政府部門發(fā)現(xiàn)一個軟件的漏洞,要走這個流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執(zhí)法、情報收集或者其他’攻擊性’利用”。雖然這一被奧巴馬政府創(chuàng)造的流程既不是法律也不是總統(tǒng)令,但從2008年一直實施至今。在美國之外的其他國家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個世界的網(wǎng)絡安全風險全由美國的內部機制決定,其他人不明不白地就被暴露在了風險面前。專業(yè)·精致·完美對此,微軟總裁BradSmith也在自己的博客上憤怒地說,“如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的’武器庫’用來攻擊別國或是’買賣’,那么你們就是網(wǎng)絡犯罪的幫兇!”從這個意義上說,習近平主席多次講“沒有網(wǎng)絡安全就沒有國家安全”,絕對是有的放矢的。試想,這次病毒還是在可控范圍內的,下一次如果網(wǎng)絡攻擊的規(guī)模更大、目標更明確呢?專業(yè)·精致·完美從中國的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴重情況,也屬罕見。而從各地的反應看,對于網(wǎng)絡安全的重視程度顯然也不一樣。國家網(wǎng)信部門,以及上海、北京等省市,幾乎在13日就發(fā)布了應急通告;15日上午發(fā)生的感染,中西部省份則偏多。也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機構,很多領導對網(wǎng)絡安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內網(wǎng)的物理隔絕就沒事兒”,觀念和防護措施都相當滯后。專業(yè)·精致·完美事情還未收場,引起的課題和震撼就已經足夠多。這就像是一場公共衛(wèi)生事件,是平時對安全的重視和組織程度,決定了瘟疫能在多大程度上擴散。不得不說,這是一堂非常生動、非常深刻的網(wǎng)絡安全教育課。畢竟,今天我們的個人信息、資產、資料等已經越來越多地與電腦、與網(wǎng)絡相聯(lián)系,而這一過程卻不可逆。專業(yè)·
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年二級造價工程師之土建建設工程計量與計價實務考試題庫200道及答案【各地真題】
- 增材制造設備操作員操作能力強化考核試卷含答案
- 2026年注冊土木工程師(水利水電)之專業(yè)基礎知識考試題庫200道附完整答案(全優(yōu))
- 2026年投資項目管理師之投資建設項目實施考試題庫200道附完整答案【考點梳理】
- 2026年勞務員之勞務員基礎知識考試題庫200道附參考答案【奪分金卷】
- 2026年一級建造師之一建民航機場工程實務考試題庫300道附參考答案(b卷)
- 苯胺裝置操作工創(chuàng)新應用模擬考核試卷含答案
- 人力資源員工入職管理流程
- 2026年勞務員考試題庫含答案(達標題)
- 布鞋制作工創(chuàng)新思維測試考核試卷含答案
- 危險廢物安全措施課件
- 形勢與政策(吉林大學)單元測試(第11-25章)
- 2025版寄生蟲病癥狀解析與護理方法探討
- 2025年國家開放大學(電大)《物理化學》期末考試備考題庫及答案解析
- 無領導小組討論面試技巧與實戰(zhàn)案例
- 環(huán)保設備銷售培訓
- 髖臼骨折的護理課件
- 國際中文教育概論 課件 第12章 國際中文教育前瞻
- 競賽合同(標準版)
- 恒壓供水原理課件
- 2025年湖北省綜合評標評審專家?guī)鞂<铱荚嚉v年參考題庫含答案詳解(5套)
評論
0/150
提交評論