勒索病毒席卷全球:网络安全保护迫在眉睫

[虽然WannaCry此次仅勒索到8万美元的赎金,入侵了全球30万个机构的电脑,破坏程度不及此前Conflicker和SoBig病毒,但这次袭击揭露了新型的互联网世界里两个残酷的现实。]

过去一周,一种名为WannaCry的勒索病毒席卷全球网络系统,加油站、办公电脑、医院均受到不同程度的影响。

虽然WannaCry此次仅勒索到8万美元的赎金,入侵了全球30万个机构的电脑,破坏程度不及此前Conflicker和SoBig病毒,但这次袭击揭露了新型的互联网世界里两个残酷的现实。

首先,计算机的速度、规模和效率是双刃剑。数字化时代里,数据是无形而易复制的,而且能在全球范围里以极快的速度传播开来。如果这些数据是有用的,这当然是一个福音,如果是恶意的,后果则不堪设想。

软件包含的代码可能有上百万行,软件工程师很难保证上百万行代码中没有任何的漏洞。而只要有一个漏洞,就可能引起上百万台计算机感染。互联网赋予了个人能够在一瞬间让全世界网络瘫痪的能力。想象一下如果WannaCry是恶意瞄准某一个领域进行攻击,比如英国医疗系统,那么后果将更为严重。

第二个残酷的现实是,伴随着物联网的不断发展,万物互联已经成为一种趋势,这又是一把双刃剑。物联网一方面方便了人们的生活,另一方面也让安全隐患更容易暴露出来。未来黑客不仅能袭击计算机,而且也能袭击我们的汽车、心脏起搏器、冰箱、智能电网等。今天是文件被加密,明天就可能是汽车门锁被加密,导致里面的人只有砸坏车窗才能逃脱。

好在人们已经找到了把危害降到最低的途径。产品的监管者可以要求未来的那些可连接的小发明都留有简单的安全性能,比如可以升级的软件,以防被攻击,或者在被攻击后能采取补救措施,通过安装补丁来解决。软件公司也有责任定期向用户汇报产品中的缺陷。虽然现在的软件还不可能做到完全没有漏洞,但至少软件公司要提醒用户定期维护他们的电脑。此外,保险行业还可以通过完善保险政策来鼓励用户将系统更新到最新版本。

这次攻击反映了政府面临的严峻考验。事实上,WannaCry病毒是黑客盗走了多年前美国国土安全部(NSA)发现的微软系统漏洞后开发出来的反攻击工具,随后将其作为攻击手段散布到网上。因此NSA受到了微软的强烈谴责,原因就是NSA发现了这一漏洞后,并没有告知微软,而是利用了这一漏洞进行间谍活动。微软要求政府部门将来无论发现何种漏洞,都应该第一时间通知软件公司,从而让软件公司能及时开发出相应的补丁,保护所有网络使用者的安全。

与此同时,一个新兴的行业开始蓬勃发展——“漏洞猎头”。大型软件公司为了在全球范围搜集漏洞,通常会向提供漏洞的人支付一笔价格不菲的奖金,从2万美元到20万美元不等,比如谷歌的奖金甚至高达20万美元。

专业搜集漏洞的经纪公司也应运而生,目前全球范围有超过20个这样的经纪公司,它们从自由职业黑客那里购买漏洞,以更高的价格卖给希望利用这些漏洞的机构,这些客户就包括美国和欧洲的政府情报部门。比如发现一个攻击iPhone漏洞的奖励就已经从此前的50万美元涨到150万美元,增长了整整两倍;针对网络浏览器的漏洞奖励也从5000美元左右升至好几万美元。

因为计算机安全事故一旦发生,解决方案的成本很高,这也导致越来越多的声音呼吁政府与软件公司共享网络安全信息。但政府原本能够通过所掌握的系统漏洞对有组织的犯罪和恐怖分子进行监视和打击,这样能降低间谍活动的成本。

对此,有安全专家指出,政府也能通过其他方法和监视仪器潜入敌方网络进行间谍活动,并非一定要利用广泛使用的软件系统漏洞。因为毕竟当计算机已经无处不在时,保障每个人的安全才是最重要的。

本文转自d1net(转载)

时间: 2024-09-25 15:05:55

勒索病毒席卷全球:网络安全保护迫在眉睫的相关文章

勒索病毒席卷全球这十天:治它的"药"还没出来?

"想哭"病毒仍然在蔓延中,治它的"药"尚在研发中,但WindowsXP的用户可以安心了,来自法国3名计算机专家近日发放解毒软件,其中一名研发出解毒软件的专家表示,这款"解药"暂只在使用WindowsXP操作系统的计算机上有效.要想绝对根治它,尚无有效的办法.听起来,似乎有点绝望,过去这10天来,病毒和反病毒两个战队都做了些什么? 网络安全630 病毒来了 一周七天,最让人放松的是周五的下午.在这个各机构网络安全防范最松懈之时,病毒来了. 5月12

勒索病毒席卷全球!黑客收入曝光:太意外

勒索病毒自5月12日全面爆发之后预计全球近百国家超过10万台电脑受到了感染,而这款病毒之所以"勒索"为名,主要原因是其工作原理. 据报道,收到勒索病毒的感染的计算机会锁定一些用户数据和文件,用户只有在向黑客支付一定"赎金"后才能解锁这些文件. 那么,在全球范围内爆发的勒索病毒共帮助黑客赚取了多少钱呢? 这个问题的答案有些令人意外. 据英国<卫报>报道,据负责调查比特币非法活动的服务公司Elliptic透露,勒索病毒实际上有两个版本,其中一个出现在今年4月

勒索病毒肆虐 国产网络安全公司或借机“上位”

5月12日,名为WannaCry的勒索病毒席卷全球,造成巨大经济损失,网络安全概念受到资本追捧,但也有提供网络安全服务的企业被质疑技术不过关.对于国内网络安全行业来说,这次网络攻击究竟意味着什么? 万物互联时代 网络安全威胁无处不在 CNNVD报告称,此次勒索病毒波及面积之广十分罕见,涉及百余个国家和地区的政府.电力.电信.医疗机构等重要信息系统及个人电脑,最严重区域集中在美国.欧洲.澳洲等. 勒索病毒在中国的爆发开始于大学教育系统:随后扩展到国内几乎所有地区,影响范围遍布高校.火车站.自助终端

一文看懂“勒索病毒”肆虐全球的来龙去脉

如果你是开了自动更新的Win10用户,那你这会应该是在喝着咖啡研究300美元现在能换多少比特币:如果你是Win7/Win8用户,公司的技术可能已经在你的桌面放好了补丁文件:而如果你是XP用户--不如我们来聊聊今天的天气. 5月12日开始在全球蔓延的WannaCry勒索病毒已经席卷了至少150个国家的20万台电脑.病毒要求用户在被感染后的三天内交纳相当于300美元的比特币,三天后"赎金"将翻倍.七天内不缴纳赎金的电脑数据将被全部删除. 而中央网信办网络安全协调局负责人今日就勒索软件攻击事

WannaCry勒索病毒,企业文件安全保护的启蒙课

5月12日晚,勒索病毒"WannaCry"感染事件在全球爆发,病毒已经扩散至全球上百个国家和地区,并造成超过7.5万起电脑病毒攻击事件 . 该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重,据360数据显示,仅上周五.周六两天,国内出现了29000多个感染了该勒索病毒的IP,本次病毒事件波及教育科研单位.商业中心.医疗单位等等,情况十分严峻.据阿里云首席安全研究员吴翰清分析,"这次蠕虫式传播的病毒是 2.0 版本,而在之前还有1.0 版本."那之后是否还会出现

勒索病毒肆虐全球 智能家电也会中招?

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

勒索病毒肆虐全球 家中智能家电也会中招?

前段时间,全球网络可谓经历了一场称得上"史无前例"的灾难.5月12日,比特币勒索病毒爆发,仅仅2天时间就造成了全球150多个国家的20多万人受影响,与此同时,病毒还在不断扩散,高校.火车站.自助终端.邮政.加油站.医院.政府办事终端等多个领域受到侵害,创下了"辉煌"的"战绩".此次勒索病毒网络的攻击范围和影响面积,真可谓"前所未有". 事件回顾:病毒暴虐全球网络,黑客勒索比特币 5月12日,一种名为WannaCry(想哭)的病

一场勒索病毒引发的网络安全思考

刚过去的几天里,全球经历了一场病毒攻击的洗礼,一轮勒索病毒攻击在全球肆虐,已有太多的电脑.服务器中招.据不完整统计,全球近百个国家超过10万家组织和机构被攻陷,其中包括1600家美国组织,11200家俄罗斯组织,中国则有29000多个IP被感染.巧的是,此时G7也发表声明草案:网络安全问题给经济体带来的威胁日渐增长,需要采取合适的政策应对. 需在金融企业和行业层面建立有效的网络安全评估途径.需要建立起共享的策略,用于及时检测金融系统中的薄弱环节.实际上,不仅G7,网络安全问题早已引起世界各国的重

专家:勒索病毒绝非中国制造 网络安全需共同守护

近日,有媒体引用不实消息称,曾席卷全球的"想哭"勒索病毒可能来自于中国南方等地区.面对这一传言,网络安全从业人士纷纷斥责其失实之处,并重申中国在全球网络安全中所作出的贡献. 360首席安全工程师郑文彬在接受新华网采访时表示,外媒的不实报道最初来自于国外一家小公司的报告.该报告仅通过分析界面文字,就认为勒索病毒与中国有关,是不专业.不严谨的表现.病毒界面上的文字不能作为有效的软件溯源方式,专业的做法应当是从代码的特征进行追查.安天副总工程师李柏松则表示,该公司的报告中证据牵强,证据链不完