国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

勒索病毒內(nèi)幕驚人

2017-08-16 19:46佚名
今日文摘 2017年15期
關(guān)鍵詞:勒索黑客漏洞

佚名

5月12日開始,一款名為“WannaCry”的勒索病毒席卷全球,國內(nèi)高校校園網(wǎng)、政府部門、銀行、中石油加油站等網(wǎng)絡(luò)均遭受不同程度的感染。多地網(wǎng)安部門也相繼發(fā)布應對方案,建議“拔網(wǎng)線安裝補丁,備份文件后再聯(lián)網(wǎng)”。

近百個國家遭“感染”

勒索病毒是通過針對Windows中的一個漏洞攻擊用戶,對計算機內(nèi)的文檔、圖片等實施高強度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復數(shù)據(jù)。其加密方式非常復雜,且每臺計算機都有不同加密序列號,以目前的技術(shù)手段,解密幾乎“束手無策”。

在全球網(wǎng)絡(luò)互聯(lián)互通的今天,受害者當然不僅限于中國。據(jù)360威脅情報中心統(tǒng)計,從5月12日爆發(fā)之后,全球近百個國家的超過10萬家組織和機構(gòu)被攻陷,其中包括1600家美國組織、11200家俄羅斯組織被感染。

那么,這是誰干的?沒有答案。用360核心安全團隊負責人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。FBI(美國聯(lián)邦調(diào)查局)曾經(jīng)懸賞300萬美元找勒索病毒的作者,但沒有結(jié)果,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之后會出現(xiàn)包括中文在內(nèi)15種語言的勒索提示,且整個支付通過比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為。

勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進入爆發(fā)期,到現(xiàn)在,已經(jīng)有超過100種勒索病毒通過這一行為模式獲利。

雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個機構(gòu)——NSA(美國國家安全局)。這一機構(gòu)又稱國家保密局,隸屬于美國國防部,是美國政府機構(gòu)中最大的情報部門,專門負責收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍”,就是NSA針對微軟MS17-010漏洞所開發(fā)的網(wǎng)絡(luò)武器。NSA本身手里握有大量開發(fā)好的網(wǎng)絡(luò)武器,但在2013年6月,“永恒之藍”等十幾個武器被黑客組織“影子經(jīng)紀人”竊取。

那么,NSA為什么會知道微軟的漏洞,并且制作了專門的網(wǎng)絡(luò)武器,然后這些武器中的一部分還落到了黑客的手里?

只有NSA知道漏洞存在

實事求是地說,作為操作系統(tǒng)之一,Windows的構(gòu)成動輒幾千萬行代碼,之間的邏輯關(guān)系不可能一個人說了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正?!钡氖虑?。但作為美國國家安全局,盯著這個系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?

事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在,也就是說,只有NSA知道漏洞存在。在網(wǎng)絡(luò)安全專家看來,NSA很可能早就知道這個漏洞的存在、并且利用這一漏洞很久了,只不過這次被犯罪團隊使用了,才造成如此大的危害。從這一點我們可以看出,美國的技術(shù)確實很強,在網(wǎng)絡(luò)安全領(lǐng)域獨步全球;同時,“漏洞”已經(jīng)成為兵家必爭的寶貴戰(zhàn)略資源。

換言之,通過網(wǎng)絡(luò)對現(xiàn)實發(fā)起攻擊,已經(jīng)不是科幻電影的場景專利,而是已經(jīng)發(fā)生的現(xiàn)實。比如,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復雜,簡單說就是以色列設(shè)法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著這一病毒的離心機控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機軟件,最終造成1000余臺離心機永久性物理損壞,不得不暫停濃縮鈾的進程。這也是史上首次通過虛擬空間對現(xiàn)實世界實施攻擊破壞的案例,達到了以往只有通過實地軍事行動才能實現(xiàn)的效果。

NSA手中現(xiàn)在握有多少網(wǎng)絡(luò)武器,當然是美國的機密。但根據(jù)維基解密的說法,不僅NSA手里有,CIA(美國中央情報局)手里也有,他們的網(wǎng)絡(luò)情報中心創(chuàng)造了超過1000種電腦病毒和黑客軟件。因此,在此次勒索病毒爆發(fā)之后,《紐約時報》的報道就稱,“如果確認這次事件是由NSA泄漏的網(wǎng)絡(luò)武器而引起的,那政府應該被指責,因為美國政府讓很多醫(yī)院、企業(yè)和他國政府都易受感染”。

按照NSA的說法,自己的職責應該是“保護美國公民不受攻擊”;他們也曾指責很多國家對美國實施網(wǎng)絡(luò)攻擊。但事實恰恰相反,被他們指責的國家都是此次病毒的受害國,他們自己用來“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國公民的武器。

相當于美國軍方戰(zhàn)斧巡航導彈失竊

NSA當然應該反思,但更值得反思的是一個本質(zhì)性話題:網(wǎng)絡(luò)安全到底掌握在誰的手里?就此次而言,美國政府內(nèi)部的決策流程更值得被詬病。其內(nèi)部有個簡稱為VEP的流程,其用處是,當NSA或美國其他政府部門發(fā)現(xiàn)一個軟件的漏洞,要走這個流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執(zhí)法、情報收集或者其他‘攻擊性利用”。雖然這一被奧巴馬政府創(chuàng)造的流程既不是法律也不是總統(tǒng)令,但從2008年一直實施至今。

在美國之外的其他國家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個世界的網(wǎng)絡(luò)安全風險全由美國的內(nèi)部機制決定,其他人不明不白地就被暴露在了風險面前。

對此,微軟總裁布拉德·史密斯也在自己的博客上憤怒地說:“如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的‘武器庫用來攻擊別國或是‘買賣,那么你們就是網(wǎng)絡(luò)犯罪的幫兇!”布拉德·史密斯還打了一個已經(jīng)被全世界多家主流媒體紛紛引用的“比喻”:美國政府在這次病毒危機上的所作所為,“就好比他們沒有看住自己的重要的大殺器戰(zhàn)斧巡航導彈,讓別人給偷走了……”

從這個意義上說,國家主席習近平多次講“沒有網(wǎng)絡(luò)安全就沒有國家安全”,絕對是有的放矢的。試想,這次病毒還是在可控范圍內(nèi)的,下一次如果網(wǎng)絡(luò)攻擊的規(guī)模更大、目標更明確呢?

從中國的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴重情況,也屬罕見。

而從各地的反應看,對于網(wǎng)絡(luò)安全的重視程度顯然也不一樣。國家網(wǎng)信部門,以及上海、北京等省市幾乎在5月13日就發(fā)布了應急通告:5月15日上午發(fā)生的感染,中西部省份則偏多。也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機構(gòu),很多領(lǐng)導對網(wǎng)絡(luò)安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內(nèi)網(wǎng)的物理隔絕就沒事兒”,觀念和防護措施都相當滯后。

事情雖然逐漸落下帷幕,引起的課題和震撼就已經(jīng)足夠多。這就像是一場公共衛(wèi)生事件,是平時對安全的重視和組織程度決定了瘟疫能在多大程度上擴散。不得不說,這是一堂非常生動、深刻的網(wǎng)絡(luò)安全教育課。

(肖建然薦自《廣州文摘報》)

責編:天翼

猜你喜歡
勒索黑客漏洞
漏洞
歡樂英雄
多少個屁能把布克崩起來?
情緒勒索:警惕以愛之名的傷害
遭遇勒索
網(wǎng)絡(luò)黑客比核武器更可怕
勒索
獲獎產(chǎn)品介紹:對勒索病毒說不
——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
三明:“兩票制”堵住加價漏洞
漏洞在哪兒
清镇市| 卢湾区| 宁南县| 叶城县| 正安县| 涟源市| 灵璧县| 栾城县| 阿拉尔市| 邵东县| 锡林浩特市| 嵊州市| 武山县| 修水县| 武安市| 根河市| 紫金县| 琼中| 漳州市| 敦煌市| 大同市| 太仆寺旗| 巫溪县| 万州区| 资中县| 常宁市| 长沙县| 枣庄市| 东至县| 建昌县| 沁源县| 平乐县| 繁昌县| 温宿县| 剑阁县| 高邑县| 贵阳市| 游戏| 娱乐| 正镶白旗| 永安市|