MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:432
  • 回復(fù):0
黑客組織稱將披露更多黑客工具 手機(jī)可能要遭殃
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5258128 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-05-19 22:42:11  只看樓主 

  原標(biāo)題:勒索病毒拷問|黑客稱還將瞄準(zhǔn)手機(jī),準(zhǔn)網(wǎng)絡(luò)戰(zhàn)級攻擊來了嗎

  來源:澎湃新聞 

  黑客組織“影子經(jīng)紀(jì)人”日前再度發(fā)出警告稱,將在6月披露更多竊自美國國家安全局的黑客工具,瞄準(zhǔn)Windows 10、路由器、瀏覽器甚至是手機(jī)。這意味著,接下來全球可能面臨新的網(wǎng)絡(luò)安全威脅。

  日前在全球肆虐的勒索軟件“想哭”(WannaCry)據(jù)稱即源自該組織外泄的黑客工具,上一波網(wǎng)絡(luò)攻擊發(fā)生時(shí),全球150個(gè)國家的30萬臺電腦遭到攻擊,其中,攻擊對我國很多行業(yè)網(wǎng)絡(luò)也造成極大影響,包括教育、石油、交通、公安等。

  復(fù)旦大學(xué)網(wǎng)絡(luò)空間治理研究中心主任沈逸對此給予了警告般的評估認(rèn)為,“想哭”勒索軟件是一次準(zhǔn)網(wǎng)絡(luò)戰(zhàn)級別的攻擊,“如果發(fā)生在戰(zhàn)時(shí),敵方對后勤系統(tǒng)及基礎(chǔ)設(shè)施發(fā)動(dòng)更為大型和專業(yè)化的網(wǎng)絡(luò)攻擊,其后果難以想象!彼麑ε炫刃侣劊╳ww.thepaper.cn)說。

  “中國此番中招,一方面說明中國互聯(lián)網(wǎng)的普及程度正迅速提高,但另一方面也說明從終端用戶到政府部門對網(wǎng)絡(luò)安全的重視程度還是不夠,推進(jìn)網(wǎng)絡(luò)安全事業(yè)的發(fā)展需要科學(xué)合理的指導(dǎo)原則與方法!敝袊鴩H戰(zhàn)略學(xué)會(huì)學(xué)術(shù)部主任虞爽說。

  對國家網(wǎng)絡(luò)戰(zhàn)能力的實(shí)戰(zhàn)化檢驗(yàn)

  就在黑客組織“影子經(jīng)紀(jì)人”再度發(fā)出警告之際,據(jù)聯(lián)合早報(bào)18日報(bào)道,國際網(wǎng)絡(luò)專家警告,一款名為Adylkuzz的惡意軟件可能會(huì)以更隱秘的方式發(fā)動(dòng)襲擊,用戶甚至無法立即發(fā)現(xiàn)電腦已受感染。

  報(bào)道援引網(wǎng)絡(luò)安全機(jī)構(gòu)Proofpoint研究員戈迪耶的話說,他們發(fā)現(xiàn)新一波的網(wǎng)絡(luò)攻擊行動(dòng),“黑客利用美國國安局最近被揭露的黑客工具,雖然微軟已修復(fù)了該漏洞,但(黑客)以更隱秘的方式(發(fā)動(dòng)襲擊),其目的也不同。” 他說,不同的是,Adylkuzz軟件并不會(huì)為受感染電腦的文件加密,然后要求用戶支付贖金,而是利用受感染的電腦來“挖掘”虛擬門羅幣,然后把錢轉(zhuǎn)入自己的戶頭。

  Proofpoint還透露,受感染的電腦將無法進(jìn)入視窗系統(tǒng)的分享資源,電腦和服務(wù)器的速度也會(huì)減弱,一些用戶或許無法立即發(fā)現(xiàn)電腦已受感染。

  如果以上警告成真,這將是對全世界網(wǎng)絡(luò)安全的又一次新的考驗(yàn)。而距12日勒索病毒席卷全球150個(gè)國家,僅僅不到一周,對于這場網(wǎng)絡(luò)襲擊的定性仍有不同看法。

  根據(jù)中國工業(yè)和信息化部國家互聯(lián)網(wǎng)應(yīng)急中心公布的數(shù)據(jù)顯示,從5月13日9:30到5月14日10:30分的監(jiān)測期間,監(jiān)測發(fā)現(xiàn)全球約242.3萬個(gè)IP地址遭受勒索軟件“想哭”蠕蟲病毒利用SMB漏洞攻擊,被該勒索軟件感染的ip地址數(shù)量近3.5萬個(gè),其中中國境內(nèi)IP約1.8萬個(gè)。

  “從武器級的網(wǎng)絡(luò)攻擊能力擴(kuò)散、以及對國家維護(hù)網(wǎng)絡(luò)安全能力的考驗(yàn)來看,這就是一次準(zhǔn)網(wǎng)絡(luò)戰(zhàn)級別的攻擊,對所有國家網(wǎng)絡(luò)戰(zhàn)能力的一次實(shí)戰(zhàn)化檢驗(yàn),因?yàn)樗苯犹魬?zhàn)了國家對網(wǎng)絡(luò)攻擊的防御及響應(yīng)能力。”復(fù)旦大學(xué)網(wǎng)絡(luò)空間治理研究中心主任沈逸對澎湃新聞表示。

  不同于大多數(shù)學(xué)者及研究人員對此次事件黑客犯罪行為的定性,沈逸認(rèn)為本次由“勒索”病毒引發(fā)的網(wǎng)絡(luò)危機(jī)是一次國家框架下的網(wǎng)絡(luò)安全事件,對中國的應(yīng)對也構(gòu)成直接挑戰(zhàn)。

  “這次事件發(fā)生后,不少公共服務(wù)機(jī)構(gòu)、加油站隨即紛紛中招。如果發(fā)生在戰(zhàn)時(shí),敵方對后勤系統(tǒng)及基礎(chǔ)設(shè)施發(fā)動(dòng)更為大型和專業(yè)化的網(wǎng)絡(luò)攻擊,其后果難以想象。”沈逸進(jìn)一步說。

  在美國著名智庫蘭德公司早在2015年9月發(fā)表的名為《美中軍事記分卡:武力、地理和力量平衡的變遷》的報(bào)告中,就曾明確指出,美軍如果對中國發(fā)起網(wǎng)絡(luò)進(jìn)攻,首選目標(biāo)很可能就是軍民共用的關(guān)鍵基礎(chǔ)設(shè)施(如交通運(yùn)輸、導(dǎo)航、醫(yī)療、電力等相關(guān)領(lǐng)域的基礎(chǔ)設(shè)施,和平時(shí)期為民用,戰(zhàn)爭時(shí)期可為軍隊(duì)提供保障)。

  安天實(shí)驗(yàn)室的主要?jiǎng)?chuàng)始人兼首席技術(shù)架構(gòu)師肖新光對澎湃新聞表示,這次事件的嚴(yán)重后果源自美國國家安全局(NSA)的網(wǎng)絡(luò)武器失竊,這些網(wǎng)絡(luò)武器用于攻擊時(shí)的穿透性很強(qiáng),在非戰(zhàn)爭條件下,網(wǎng)絡(luò)武器通常是在情報(bào)作業(yè)中高度定向、謹(jǐn)慎使用的。

  “但一旦網(wǎng)絡(luò)武器流失到第三方,被大規(guī)模使用,就會(huì)造成大面積安全災(zāi)難!毙ば鹿庹f。

  中國國際戰(zhàn)略學(xué)會(huì)學(xué)術(shù)部主任虞爽認(rèn)為,在過去,我們一些關(guān)鍵的基礎(chǔ)設(shè)施與部門一直寄希望于內(nèi)外網(wǎng)分離的方式,但目前看來這種想法已不符合網(wǎng)絡(luò)攻防技術(shù)的發(fā)展潮流!巴ㄟ^早前伊朗核設(shè)施遭遇‘震網(wǎng)’病毒的攻擊一事也可以看出,物理隔離早已非萬全之策。”她說。

  不過,肖新光也強(qiáng)調(diào),值得一提的是,在網(wǎng)絡(luò)安全主管部門、行業(yè)機(jī)構(gòu)和各安全企業(yè)的協(xié)力應(yīng)對下,病毒在行業(yè)內(nèi)網(wǎng)的傳播擴(kuò)散得到了快速遏制,度過了周一的“開機(jī)大考”。

  網(wǎng)絡(luò)領(lǐng)域應(yīng)加強(qiáng)和民間融合

  值得注意的是,在“勒索”病毒于5月12日爆發(fā)后,以安天、360等為代表的數(shù)家中國網(wǎng)絡(luò)安全企業(yè)反應(yīng)迅速,對于病毒特性、感染方式做出詳細(xì)分析,并給互聯(lián)網(wǎng)用戶提供若干解決方案。

  但是,盡管中國互聯(lián)網(wǎng)公司近年來發(fā)展迅速,如騰訊、阿里巴巴等在市值上已可躋身世界前十,但在網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,中國企業(yè)在世界上排名仍然靠后。根據(jù)美國網(wǎng)絡(luò)安全風(fēng)險(xiǎn)投資公司(Cybersecurity Ventures)發(fā)布的、獲得業(yè)內(nèi)普遍認(rèn)可的全球安全企業(yè)創(chuàng)新500強(qiáng)榜單,在今年第一季度的排名上,一共只有5家中國大陸企業(yè)進(jìn)入榜單,且均在前100名開外。其中,奇虎360位居第126位,其余還有瀚思、安天等。相比之下,美國有上百家企業(yè)進(jìn)入榜單,且排名靠前。

  據(jù)《北京晚報(bào)》16日報(bào)道,360企業(yè)安全集團(tuán)總裁吳云坤15日在媒體通氣會(huì)上表示,如果沒有這次勒索病毒,大家仍會(huì)覺得網(wǎng)絡(luò)安全問題離自己非常遠(yuǎn)。根據(jù)很多咨詢機(jī)構(gòu)的數(shù)據(jù),中國政企機(jī)構(gòu)安全投入占整個(gè)IT投入只有2%,而發(fā)達(dá)國家占到9%。所以,根本上還是要解決投入問題、意識問題和廠商的問題。

  “目前,我國一些網(wǎng)絡(luò)安全企業(yè)的生存狀態(tài)并不是很樂觀。一部分企業(yè),從市場角度來說,它們能夠獲得的生存土壤是有限的,需要快速盈利的能力。但是,很多網(wǎng)絡(luò)安全公司所做的事情是一個(gè)長線的問題,并不能獲得短平快的收益,這種情況下國家就應(yīng)該對網(wǎng)絡(luò)安全企業(yè)的生態(tài)進(jìn)行主動(dòng)的塑造。”虞爽表示。

  肖新光認(rèn)為,我國當(dāng)前網(wǎng)絡(luò)安全產(chǎn)業(yè)最需要進(jìn)行的是需求側(cè)改革,即如何使我們的網(wǎng)絡(luò)安全需求導(dǎo)向轉(zhuǎn)為能有效應(yīng)對威脅。從網(wǎng)絡(luò)安全的屬性來說,真正的高級威脅和深度威脅的一個(gè)特點(diǎn)是具有極大的定向性和隱蔽性,是一種客戶不易看到的威脅。如果我們整個(gè)社會(huì)的認(rèn)知與安全建設(shè)導(dǎo)向是以“眼不見為凈”為標(biāo)準(zhǔn),即看不見的威脅就不是威脅,只有產(chǎn)生社會(huì)影響的威脅才會(huì)收到重視,那將是極其危險(xiǎn)的!耙?yàn)閷κ指`取我們相關(guān)的技術(shù)成果和情報(bào)之后,它是不會(huì)公開說出來的!

  虞爽也認(rèn)為,應(yīng)該從國家層面做一個(gè)規(guī)劃和扶持!耙悦绹鵀槔,它有專門的風(fēng)投公司‘In-Q-Tel’(IQT)代表國家對初創(chuàng)的網(wǎng)絡(luò)安全公司進(jìn)行注資和扶持,例如現(xiàn)在聞名世界的火眼(Fire Eyes)及谷歌地球的前身Keyhole,其發(fā)展都離不開國家的扶持!

  此前,虞爽曾在《世界知識》撰文指出,網(wǎng)絡(luò)安全博弈的根本在于技術(shù),而技術(shù)發(fā)展與提升源自互聯(lián)網(wǎng)產(chǎn)業(yè)。支撐美國在互聯(lián)網(wǎng)技術(shù)上絕對優(yōu)勢地位的,既不是美國國防部,也不是白宮,而是像“八大金剛”(思科、IBM、谷歌、高通、英特爾、蘋果、甲骨文、微軟)、賽門鐵克、火眼這樣的互聯(lián)網(wǎng)技術(shù)公司。

  “中國的網(wǎng)絡(luò)安全公司要想取得突破,必須讓敢于并能夠在危機(jī)出現(xiàn)時(shí)頂上去、抗住威脅壓力的企業(yè)和機(jī)構(gòu)獲得支援,取得良好的生存環(huán)境。”沈逸表示,“美國網(wǎng)絡(luò)技術(shù)的真正優(yōu)勢在于其整體生態(tài),使需要得到支持的公司與機(jī)構(gòu)能夠得到支援!

  此外,虞爽還認(rèn)為,“網(wǎng)絡(luò)安全具有非常強(qiáng)的特殊性,傳統(tǒng)武器的高精尖技術(shù)人才一般都在體制內(nèi);但在網(wǎng)絡(luò)方面,掌握先進(jìn)的網(wǎng)絡(luò)攻防技術(shù)、乃至系統(tǒng)漏洞的人才,相當(dāng)一部分都在民間。這反映了我國網(wǎng)絡(luò)領(lǐng)域的官民兩股力量之間需要攜起手來,做到融合發(fā)展!

  建立網(wǎng)絡(luò)空間防擴(kuò)散機(jī)制的契機(jī)

  但是,維護(hù)國家網(wǎng)絡(luò)安全,除了需要在國內(nèi)建立良好的網(wǎng)絡(luò)安全產(chǎn)業(yè)整體生態(tài),還需要有效的國際合作。有趣的是,“勒索”病毒肆虐全球后,盡管諸多專業(yè)機(jī)構(gòu)及分析人士均把工具的源頭指向美國國安局,但是美國卻矢口否認(rèn)。

  美國國家安全顧問湯姆·波塞特15日對外表示,勒索贖金的代碼不是由美國國安局的工具開發(fā)出來的。但是,他卻回避了“勒索”病毒與國安局此前開發(fā)的網(wǎng)絡(luò)間諜工具之間的關(guān)系。到16日,又傳出“勒索”病毒可能與朝鮮有關(guān)的消息。

  “對比美國政府在之前網(wǎng)絡(luò)安全議題上高調(diào)的姿態(tài),美國政府此次可以說是非常地低調(diào)!鄙蛞菡f,“這說明,美國政府心虛了。”

  事實(shí)上,對美國政府的指責(zé)還包括美國本土的互聯(lián)網(wǎng)公司。微軟總裁以及首席律師史密斯14日坦承微軟公司負(fù)有首要責(zé)任去解決這些問題,但同時(shí)指責(zé)美國政府存在過失,認(rèn)為政府在發(fā)現(xiàn)系統(tǒng)漏洞后應(yīng)告知微軟公司,而不是儲備、售賣或者利用它們。

  但是,美國《外交政策》網(wǎng)站15日刊文認(rèn)為,微軟的要求無疑是讓美國國安局單方面解除所有武裝,而這是國安局絕對不可能做的——“就像即便‘戰(zhàn)斧’巡航導(dǎo)彈落入敵手,美國也不會(huì)放棄使用‘戰(zhàn)斧’一樣。國安局也不會(huì)因?yàn)橐环N網(wǎng)絡(luò)武器的遺失而就此放棄!

  “美國政府在此次病毒事件中當(dāng)然有應(yīng)被指責(zé)之處,但是有效的指責(zé)并不應(yīng)源自康德式的理想主義的出發(fā)點(diǎn)!鄙蛞輳(qiáng)調(diào),“網(wǎng)絡(luò)武器的研發(fā)是普遍存在的事實(shí),道德主義的口號無助于解決網(wǎng)絡(luò)軍控的現(xiàn)實(shí)問題。美國政府在網(wǎng)絡(luò)空間武器出現(xiàn)擴(kuò)散后應(yīng)對不當(dāng),才是外界應(yīng)當(dāng)抓住的痛點(diǎn)!

  沈逸認(rèn)為,在原有網(wǎng)絡(luò)間諜武器丟失后,美國政府除了應(yīng)將漏洞告知微軟公司,還應(yīng)盡到通知各國政府、機(jī)構(gòu)及個(gè)體用戶的義務(wù),以防止網(wǎng)絡(luò)武器擴(kuò)散在全球造成不可估量的損失。但是,美國政府的失職,使之成為各方指責(zé)的焦點(diǎn)所在。

  “這是推進(jìn)全球網(wǎng)絡(luò)空間防擴(kuò)散機(jī)制的好機(jī)會(huì)!鄙蛞荼硎,“這既是中國彰顯在網(wǎng)絡(luò)安全問題上的大國地位的良機(jī),也反襯出中國從2015年開始向全球倡導(dǎo)的建設(shè)網(wǎng)絡(luò)空間命運(yùn)共同體的必要性、正當(dāng)性以及迫切性!

  但是,“網(wǎng)絡(luò)空間不同于物理空間,又與物理空間緊密相連,因此地緣政治、大國博弈等物理空間的問題也會(huì)映射到網(wǎng)絡(luò)空間,使虛擬空間的全球治理更為復(fù)雜,也更難!庇菟J(rèn)為,“目前,中美歐等國及發(fā)展中國家圍繞全球網(wǎng)絡(luò)治理體系的討論,還沒發(fā)展到怎么治理的議題,而是卡在誰來治的問題上。但這個(gè)問題不解決,其余的問題也很難向下延伸!


掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-09 22:49:49
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.335001 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver