漏洞成为网络安全最大的隐患 美军网络武器库被叫卖

北京时间5月12日20时左右,全球互联网爆发了一场大规模病毒感染事件,肇事者是一款叫“Wannacry”的勒索软件,中毒电脑文件会被自动加密,解密需支付300美元的比特币。据悉,这是美国国家安全局网络武器库泄露后,首个利用漏洞进行网络攻击的全球性事件。

勒索病毒来自美军网络武器库泄露

网络黑客组织Shadow Brokers声称盗取了美军的网络武器库,并以7亿美元的天价叫卖。此次勒索病毒攻击,就是其利用泄露了的网络武器库中“永恒之蓝”这个漏洞发起的。从网络武器库泄露的情况看,美军已经成规模地研制、储备了大量的网络武器,这些网络武器都以漏洞利用为基础。漏洞,成为网络空间最大的安全隐患。

广义漏洞包括一切可以被利用、对网络空间安全造成损害的条件,狭义网络漏洞是指计算机网络系统软硬件程序的缺陷。据统计,平均每1500行代码就会有一个漏洞,而随着电脑程序代码规模越来越庞大,客观上漏洞是不可避免的,并且数量在不断增多。除此之外,还有大量故意预置的后门,比如美国垄断CPU芯片、操作系统等关键核心软硬件技术,向全世界出口产品时预置后门,这些后门就是漏洞。它们很难被发现,关键时候漏洞就是其突破对方网络系统的武器。

漏洞如何成为网络攻击的武器

其核心是以漏洞为中心,搭建起一个网络武器攻击平台,这些平台的背后,往往是一个国家或者是一个组织。网络武器的形成过程是:首先,获取网络漏洞。漏洞通常由网络安全组织或者黑客通过挖掘发现,如果能掌握预置的后门,那就更方便了。其次,精心设计攻击的方式和途径,深入研究对方网络系统的安全策略和措施,找到对方网络安全防护的弱点,通过多种可能的方式,找到突破对方计算机网络系统的途径。最后,编写脚本程序,形成网络武器平台,通过钓鱼、挂马、摆渡、无线植入等多种方式将网络武器投送至目标系统加以突破并控制,从而实现想要完成的欺骗、篡改、摧毁等多种作战目的。

当物联网联通现实世界和虚拟世界,网络攻击的效果就与现实物理攻击的效果等同,比如通过网络攻击,可以让飞机坠毁,让智能汽车撞击目标,也可以让电厂停电,让一个城市交通陷入瘫痪。以前需要轰炸机达到的作战效果,现在可能只需要攻击一个或者几个网络漏洞就可以达到。

面对漏洞我们该怎么办

在网络空间里,人是最大的漏洞,人的一切不符合网络空间安全的行为,都可能成为网络黑客攻击的突破口。一是提高认识,充分认识到漏洞已经是一个国家极其重要的战略资源,人们掌握的漏洞越多,可开发的网络武器就越多。1个零日漏洞(漏洞被发现的那天记为第一天,之前为零日)可以卖到数十万美金,而“震网”病毒仅仅利用了3个零日漏洞,就破坏了伊朗超过一千台离心机。二是加强对漏洞的保护。漏洞有“见光死”的特性,一旦被发现就面临失效,我们要从战略高度保护已发现掌握的漏洞,通过立法等方式,禁止企业和个人参与美国等国家组织的黑客大赛,严防漏洞的流失。三是健全灾难备份的机制。无论军队还是地方,组织还是个人,一旦遭受网络武器的攻击,必须能够保证数据在短时间内迅速恢复,防止发生不可逆转的损伤。

本文转自d1net(转载)

时间: 2024-09-30 02:39:39

漏洞成为网络安全最大的隐患 美军网络武器库被叫卖的相关文章

揭秘美军网络司令部 负责网络安全和网络行动

编者按:6月23日美国国防部长盖茨签署了一道命令,成立美军的网络司令部.这个消息引起发了众多的猜测.评论,也有很多疑问,美军的网络司令部究竟是一个什么样的机构?为什么要成立网络司令部?美军的网络司令部将会发挥什么样的作用?本文从以上问题入手为你分析美军的网络战. 美军未来网络战模式示意图 美国军队的领导和指挥体系分两大系统:军政系统和军令系统.军政系统是国防部的系统,它主要负责军队的管理,不直接指挥作战:另一个系统是军令系统,直接指挥作战. 在军令系统中,最高一个级别就是参谋长联席会议,下设九大

“白帽”黑客:一个月挖出十个微软漏洞,网络安全的神秘保安

20世纪90年代后,随着计算机技术的发展,黑客群体逐渐被区分为"白帽子"和"黑帽子",前者发现网络漏洞后,提出修改方案维护网络安全,后者则利用网络漏洞牟利.Tyy和黄正便是黑客群体里的"白帽子". 不久前在一项"白帽"黑客的竞赛中,毕业于浙江大学计算机专业的"Tyy"利用漏洞获取了评委的共享单车账号.余额.骑行记录等隐私信息,还通过场外连线,成功让评委瞬间"穿越"到了上海街头骑车.另一位

中国网络安全大会上,《网络安全法》起草者是如何解读这部法律的?

本文讲的是中国网络安全大会上,<网络安全法>起草者是如何解读这部法律的?,<网络安全法>生效两周后,北京国家会议中心,正气氛热烈地举行一场安全大会. 中国网络安全大会(NSC2017),由国家相关部委指导,赛可达实验室联合国内外多家具有影响力的行业协会.机构等单位共同主办,今年已经是第五届. 早上九点,北京的天空淅淅沥沥地下着雨,但并不影响观众的热情.嘶吼编辑准点抵达现场时,会场里已经大半坐好了,再过一会,会场快要满席,主持人上台致辞,大会便开始了. NSC2017是<网络安

美国防部加强美军网络战能力

新华网华盛顿5月29日电(记者 杨晴川 王薇)美国<纽约时报>网络版29日援引美国政府官员的话报道说,美国国防部正在采取措施加强美军网络战能力,包括计划创建一个新的网络战司令部. 报道说,此举与美国总统奥巴马当天发表的有关加强国家网络安全的讲话相呼应.目前国防部尚未正式向奥巴马提交有关组建网络战司令部的报告,但预计奥巴马将在未来数周内签署有关成立该司令部的秘密命令. 美国官员说,成立这个司令部实际上是承认美国已拥有越来越多的网络战武器,并急需制订关于如何运用这些武器的策略.该司令部将对目前分散

美军网络司令部呼之欲出

综合新华社电美国总统奥巴马29日公布了一份由安全部门官员完成的网络安全评估报告,并表示来自网络空间的威胁已经成为美国面临的最严重的经济和军事威胁之一. 同时,美国军方正筹建网络司令部,为未来网络战作准备. 设立"网络沙皇" 在公布这项报告时,奥巴马表示,网络空间以及它带来的威胁都是真实的,保护网络基础设施将是维护美国国家安全的第一要务. 奥巴马还表示,将成立白宫网络安全办公室,其负责人将协调相关国家机构制定出美国的网络安全政策,并向国家安全委员会和国家经济委员会汇报工作. 美国政府内部

NSA局长:美军网络部队已处于战备状态

美国安局和网络司令部(USCYBERCOM)负责人迈克·罗杰斯说,由于当前国家层面的紧急状态,和对网络安全的迫切需求,在网络部队彻底准备就绪之前就需要投入工作,所以美军的某些网络部队已经刻不容缓地处于战备待命状态了.其中,网络司令部下属的网络任务部队(Cyber Mission Force,CMF)将在9月30日前完成初始作战能力建设. 为了提高网络作战能力,美国国防部从2012年就开始组建网络任务部队CMF,以整合协调军方网络作战任务.CMF包含133个小组共6200余人,是美国计算机网络行动

美军网络司令部基本就绪即将投入运行

新华网华盛顿3月16日电(记者王丰丰 杜静)美军战略司令部司令凯文·奇尔顿16日在提交给国会的证词中说,五角大楼已基本完成美军网络司令部的准备工作,只等国会通过司令人选提名,司令部就可很快投入运行. 美国国防部长罗伯特·盖茨去年6月下令组建网络司令部,以统一协调保障美军网络安全.开展网络战等与电脑网络有关的军事行动.网络司令部由战略司令部负责组建,成为其下一个指挥网络战的次级司令部.现任国防部国家安全局局长基思·亚历山大受到提名兼任网络司令部司令. 据当地媒体报道,美国国防部在全球88个国家和地

英国拒绝引渡入侵美军网络黑客

不久前,英国高法驳回麦金农提出的不被引渡美国的请求,引起英国社会的强烈不满.英国人盖瑞.麦金农10年前曾入侵美军电脑网络,用美国人的话说,"给军方造成极大的威胁和破坏",美国因而一直谋求引渡麦金农到美国受审.日前,英国内政大臣特丽莎.梅对此明确给出答复:自家人自己管教,不会把麦金农引渡给美国审判.     在英国与美国之间现有的引渡机制下,内政大臣亲自出马阻止引渡,还是第一次.对此,特丽莎.梅表示,这样做是为了尽快结案,这个案子拖得实在太久了.在引渡还是不引渡的问题上,这位女性内政大臣

火眼产品又曝漏洞 一封邮件即可访问整个网络

本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁. 位于悉尼的火眼安全运营中心 谷歌研究人员在火眼公司的几种安全设备中发现了漏洞,黑客可以使用该漏洞获得整个网络的访问权限. 这并不是第一次在安全软件中发现安全漏洞,但这一最新的发现再一次说明,没有什么技术能够完全对漏洞免疫. 火眼公司本周二发表声明,称已经修复该漏洞.此漏洞影响该公司的 NX .EX . FX . AX 系列设备,这些设备会被动监测来自HTTP . FTP .SMTP 连接的