周鸿祎:网络攻击新时代开启 要提高安全意识

5月12日,互联网上一款名为“想哭”的勒索病毒出现,随后感染了全球将近30万的电脑。而国内用户受感染的情况却要好得多,其中因为国内360安全卫士的普及居功至伟,5月17日上午,周鸿祎面对记者提问,阐述了他对于此次勒索病毒爆发的一些看法。

  “想哭”勒索软件的出现从某种意义上说是好事

周鸿祎认为,360公司一直在提倡注意安全问题,在不少企业耳中却当成了“狼来了”,说的多了,就会变得麻木。而此次事件的爆发,给了人们上了一课,无论是个人还是企业以及政府来说,感受到一次真正的网络攻击和网络威胁,体会到给我们社会与生活包括国家安全带来的影响。此次的勒索软件利用的是美国国家安全局泄露了永恒之蓝的武器,虽然这帮黑客的利用看起来可笑,就像他们搞到了一枚洲际导弹,却干了不入流的勒索的事情,但是足以给我们警示,也让我们庆幸幸亏他们没有潜伏起来,如果大面积感染大批电脑后再发起攻击,后果将不堪设想。

“想哭”勒索软件带来了严重的后果

周鸿祎认为,目前大家对于互联网安全的认识还停留在十年前,现在的安全形势已经不不同往昔,互联网已经非常深入,与每个人的工作、生活紧密结合在一起,甚至国家和社会运也饿都运转在互联网之上,如果遭受大规模的互联网攻击,对整个社会秩序、社会稳定,包括对每个人的日常生活带来影响。

虽然此次“想哭”勒索软件在国内由于360安全卫士的普及而没有大规模的中招,周鸿祎认为我们应该庆幸,这次网络攻击不是带有政治目的和隐秘式的攻击,基本上是一次公开的炫耀武力,造成的损失还不算特别严重,和我们预想的一枚核弹如果被引爆不同。但是在国内外不乏一些知名的企业出现了问题。在国外,许多医院由于系统被攻击导致预约的病人无法做手术,国内的加油自助终端出现问题,出入境系统无法使用等等。周鸿祎补充道,如果一些跟你生活息息相关的系统被攻击,可能你会体验的更深刻,比如你可能订不了餐,买不了东西,打不了车,如果民航系统或者交通枢纽被攻击,可能会导致航班错乱,大批旅客滞留机场等等严重的后果。

周鸿祎还认为,“漏洞”这个概念并不好,因为大家一听漏洞,容易想起水桶里的小洞漏一点水。他个人认为,漏洞可以定义为网络武器和网络军火,以后网络攻击的力度会越来越强,网络攻击用到的漏洞会越来越隐秘。技术的矛与盾是永恒的游戏,安全软件和安全硬件只是提供最基本的保障,黑客与安全公司之间永远是博弈,安全公司能做的无非是攻破之后谁能够最快的发现、最快的修补、最快的溯源、最快的评估损失,谁能最快的把攻击的影响减到最低。

勒索软件暴露出企业的问题

周鸿祎认为,此次“想哭”勒索软件暴露出了许多企业在安全方面存在问题。

首先许多企业缺乏安全意识,在网络安全的防御上非常疏忽,认为装了安全软件就可以高枕无忧。360在很早之前就发出了预警,而且微软在两个月前就推出漏洞的补丁,现在还因为这样的漏洞引发这么多企业的问题,就说明了企业的网络安全意识非常淡薄。另外,许多企业认为不联网,利用内网安全就高枕无忧,看起来也十分可笑,诸多的情况可以证明,内网也并不安全。周鸿祎举例说,360每个月给用户打一次补丁,至少已经发现的漏洞在你的电脑上不会泛滥。一个病毒可能在互联网上流行不起来,反而会在内网里会畅通无阻,这造成了现在最大的一个笑话。

第二就是企业安全的文化问题。许多企业遭受了网络攻击容易受到领导批评和上级指责,归罪于单位或单位负责人,因此许多人就吃了哑巴亏,受到攻击尽量不说,或者每个人都不承认自己是重灾区,每个人都说我没有受到攻击,我没有问题。而在美国恰恰相反,人们受了攻击会大声地说出来,引起人们对于网络攻击的重视。

国家安全问题不容忽视

不仅仅是个人和企业,国家网络安全问题一样很严峻。周鸿祎透露,在4月17日 360在此次网络武器泄露之后,受邀对国家一些敏感单位进行检测,比如对国防军工企业做了扫描,发现有军工单位科研机构被渗透。

周鸿祎认为,以前美国方面总诬陷中国黑客,大肆宣扬中国的网络威胁,其实美国自己一直在攻击渗透中国的网络。因为这次永恒之蓝被小毛贼用来做勒索,用来做大规模的网络攻击才引起大家的关注,实际上这个武器不是新武器,这个武器是2013以前就泄漏的。周鸿祎猜测,可以想象一下NSA用这个网络武器已经对世界上很多的国家做过攻击,其中肯定包括中国。

周鸿祎呼吁,我们的企业和政府部门,要提高防范安全攻击的意识,与360这种专业的安全团队合作,被攻击后不要隐瞒,要迅速获得网络专业团队的支持,迅速修补漏洞,亡羊补牢,这才是网络安全的正确做法。

本文转自d1net(转载)

时间: 2024-09-29 12:17:14

周鸿祎:网络攻击新时代开启 要提高安全意识的相关文章

第三届网交会隆重开幕 朝阳电商时代开启

中介交易 SEO诊断 淘宝客 云主机 技术大厅 在商务部.工业和信息化部.北京市政府.中国电子商务协会.北京市朝阳区人民政府等单位大力支持下,第三届中国网络商品交易会(以下简称网交会)8月2日-4日在中国国际贸易中心隆重举行. 网交会落户朝阳朝阳电商新时代开启 北京不仅拥有巨大的网购消费市场,总部设于北京的独立网购商城占到全国数量的48%,在朝阳区注册或办公的电子商务企业占到北京市数量的80%以上.网交会落户朝阳,众多电子商务企业相聚一堂,凡客.艺龙.乐友.中复电讯.俏品牌.酒仙网等知名电商总部

应用驱动网络(ADN)开启用户体验新时代

未来网络的核心挑战是如何解决网络架构制约商业模型创新的问题. 运营商的收益依赖于用户规模,用户增长面临瓶颈.互联网最初架构的思想就是为了流量而建网,并不考虑不同应用的各异需求.这样的架构至今没有变化,因此运营商收益严重依赖于用户和流量规模.在UIUC大学Srikant教授的代表性论文<>中,说明了运营商的收益主要来自于用户数量和流量的规模增长.从互联网的计价方式看,无论是以前的按用量计费和包月模式,还是近年来的新模式,如限量模型(Flat rate with cap),分时计费(Smart D

开启生产效率新时代

本文讲的是 :   开启生产效率新时代 , [IT168 评论]在当今这个客户要求日益苛刻.利润超薄而工作流程愈加复杂的时代,生产效率周期性会不可避免地降低,但这并不等于厂商可以忽视或者容忍这个问题.生产效率的波动会带来很大的风险,导致交货日期.帐户盈利能力和产能计划有很大的不确定性,从而影响客户整体满意度.IM&E(工业机械和设备)制造商应一直对流程进行严格把控,以保持一致性,控制好利润. 了解问题 生产效率低下会给制造商带来很多麻烦.由于IM&E产品的尺寸和成本都较大,这些问题被进一步

3G:开启无线营销新时代

本文部分内容发表于<广告大观>2009年第四期 3G:开启无线营销新时代 工信部终于在2009年1月7日发放了姗姗来迟的3G牌照.伴随先前已经完成的三大通讯营运商的重组,这次TD-SCDMA,WCDMA,和CDMA2000 三个牌照名花有主,分属于中国移动.联通和中国电信,中国通讯业从技术标准到市场竞争格局从此全面进入三足鼎立时代. 3G,即将无线通信与国际互联网等多媒体通信结合的新一代移动通信系统.第三代移动通信技术的使用必然促使手机作为一个信息终端的功能日益强化,从而使手机在人们社会生活中

东莞移动开启无线城市数字化生活新时代

无线城市,无限生活,已日渐成为东莞市民耳熟能详的新名词.中国移动通信集团广东有限公司东莞分公司(以下简称"东莞移动")顺应信息化变革浪潮,站在技术最前端,为东莞早日全面实现这一愿景贡献自己的力量. 在未来几年内,东莞移动将通过与当地政府及有关职能部门的通力合作,以开启无线城市数字化生活为契机,为东莞再添魅力,全面提升这座活力城市的综合竞争力和市民的生活品质. 无线城市,精彩生活 兵马未动,粮草先行.今年5月19日,中国移动通信集团广东有限公司和东莞市政府签署了战略框架协议,预计在未来5

芯盾时代: 开启“智慧身份认证”新时代

[51CTO.com原创稿件]随着信息化的快速发展,无论对国家.公司还是个人,越来越多的机密或私密信息通过网络传输与存储,这也促使为获取这些信息为目的的网络犯罪事件急剧上升.身份认证技术作为网络安全的第一道,甚至是最重要的一道防线,有着十分重要地位. 想要解决因认证缺陷导致的互联网信任危机,确保信息只被"对的人"访问,需要提高身份认证水平,采用更加先进的技术和方法.目前有哪些专注做身份认证的公司?有哪些主流的身份认证技术呢?带着这些疑问, 51CTO记者近日走访了身份认证安全厂商芯盾时

移动支付新时代 去哪儿开启指纹支付

移动互联网的普及颠覆了传统旅游经济,更多的的消费者在出行时越发感受到"无线预订"所带来的便捷,使用智能手机随时随地预订购买机票.酒店.门票等旅行产品.近日,旅行预订类应用去哪儿旅行App宣布新增指纹支付功能,支持带有Touch ID功能的IOS8苹果设备. 举世瞩目的iPhone6发布会后,舆论褒贬不一,但有一点形成了共识,那就是Apple Pay移动支付是最大亮点,被称为本次发布会最具有乔布斯精神的产品.市场研究公司Forrester Research预测,到2017年移动支付市场规

区块链颠覆金融行业底层架构 开启价值互联新时代

区块链(Blockchain)本质上是一个去中心化的数据库,同时作为比特币的底层技术.区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块. 近年来,互联网金融凭借更优的用户界面.细分的市场定位及有利的经济环境和监管政策实现了快速发展,但尚未触及金融行业的底层逻辑架构和基础IT设施.区块链的出现,将从基础技术层面真正建立"去中心化"信任,颠覆传统金融信用中心式服务模式,实现价值在网络上的实时传递,进而

MWC2016亮点聚焦:NB-IoT开启万物互联新时代

每年此时,相约巴塞罗那--作为全球移动通信领域最具规模和影响力的大型展会之一,世界移动通信大会(MWC)上新理念.新科技.新产品以及新应用的展示都将吸引全球ICT业界的目光聚焦于此. 而在2月22至25日于西班牙巴塞罗那举行的2016年世界移动通信大会(MWC2016)上,除了5G.云计算.SDN/NFV.数字化转型.手机.智能可穿戴设备.VR(虚拟现实)等展示热点以外,物联网尤其是NB-IoT(窄带物联网)也成为本届展会的一大亮点. 优势明显:NB-IoT可广泛用于多种垂直行业 随着移动通信技