摘要:“想哭”給用戶上了一課,網(wǎng)絡(luò)安全不再是“狼來了”。
媒體訓(xùn)練營5月17日報道 文|王弘
5月17日的360關(guān)于反勒索病毒的媒體見面會上,360董事長周鴻祎表示,“我自己感覺這次像潘多拉盒子被打開了”,WannaCry“想哭”病毒就像“毛賊用上了洲際導(dǎo)彈”。
而此次勒索病毒爆發(fā),讓網(wǎng)絡(luò)安全不再重復(fù)“狼來了”的故事,人們第一次認(rèn)識到,當(dāng)國家和社會運行在互聯(lián)網(wǎng)上,一旦遭受網(wǎng)絡(luò)攻擊會帶來怎樣的風(fēng)險。
5月12日,WannaCry勒索蠕蟲突然爆發(fā),“想哭”病毒是利用去年被盜的美國國家安全局(NSA)自主設(shè)計的Windows系統(tǒng)黑客工具Eternal Blue(永恒之藍(lán)),將2017年2月的一款病毒升級。
周鴻祎在回答媒體訓(xùn)練營提問時表示,目前360用戶中僅有約10例感染,這次勒索病毒實質(zhì)是把源文件刪除生成加密版本,針對該病毒在刪除加密過程中存在的漏洞,如果感染用戶沒有做別的操作,360目前的恢復(fù)措施是將刪除的文件恢復(fù)出來,而不是去解密。
內(nèi)網(wǎng)理念在互聯(lián)網(wǎng)時代已徹底落后
周鴻祎在會上表示,這次病毒暴露出來一些問題,其中最主要的是,所謂的內(nèi)網(wǎng)隔離、完全安全的理念被證明徹底落后了。
內(nèi)網(wǎng)這次成為了重災(zāi)區(qū),在互聯(lián)網(wǎng)早期,內(nèi)網(wǎng)把一些企業(yè)網(wǎng)和互聯(lián)網(wǎng)隔離開,被認(rèn)為是一種非常有效的簡單的手段,認(rèn)為只要隔離了病毒就進(jìn)不來。這種思想已經(jīng)落后了,停留在傳統(tǒng)的殺毒軟件上。
內(nèi)網(wǎng)最大的問題,大家意識上覺得內(nèi)網(wǎng)是隔離和安全的,內(nèi)網(wǎng)和很多連接互聯(lián)網(wǎng)的設(shè)備相比,內(nèi)網(wǎng)往往完全不設(shè)防。要么很多正規(guī)的安全軟件沒有裝,要么很多功能是被閹割的。
很多內(nèi)網(wǎng)由于不能連接互聯(lián)網(wǎng),導(dǎo)致從操作系統(tǒng)到各種軟件都不能正常升級。所以一旦有失,內(nèi)網(wǎng)的安全防護(hù)能力可能比連接互聯(lián)網(wǎng)的電腦還差。一些在互聯(lián)網(wǎng)上流行不起來的攻擊,反而會在內(nèi)網(wǎng)里暢通無阻,這造成了現(xiàn)在最大的一個笑話,內(nèi)網(wǎng)最不安全。
不過,周鴻祎認(rèn)為,這次很多單位被攻破,也可以看做是把壞事變成好事,應(yīng)該慶幸,這次網(wǎng)絡(luò)攻擊不是帶有政治目的和隱秘式的攻擊,基本上可以看做是一次“公開的炫耀武力”,造成的損失還不算特別嚴(yán)重,給很多單位提了醒,所謂的內(nèi)網(wǎng)安全和用傳統(tǒng)殺毒軟件的理念要丟掉了。
攻擊手段升級,安全意識需隨之升級
過去大家認(rèn)為病毒需要運行一個軟件,只傳遞文檔是沒有問題的,這個思想是徹底錯誤的。在傳遞數(shù)據(jù)過程中,無論是用U盤、光盤,現(xiàn)在的網(wǎng)絡(luò)攻擊技術(shù)只要你的電腦里有漏洞,黑客們都可以把一個PDF文檔、Html的頁面、Word文檔刻在光盤里,讓你的隔離電腦讀這個光盤,一樣能夠通過數(shù)據(jù)發(fā)起攻擊。
隨著人工智能的發(fā)展,人工智能的程序算法可以被數(shù)據(jù)改變,通過數(shù)據(jù)或偽裝的數(shù)據(jù)對系統(tǒng)發(fā)起攻擊,肯定是未來的一種攻擊手段。
周鴻祎認(rèn)為,目前人們必須對網(wǎng)絡(luò)安全形勢有一個正確的認(rèn)識,以后網(wǎng)絡(luò)攻擊的力度會越來越強,網(wǎng)絡(luò)攻擊用到的漏洞會越來越隱秘。
網(wǎng)絡(luò)漏洞就是網(wǎng)絡(luò)軍火,未來大家對漏洞的挖掘、保護(hù)會越來越重視。很多單位覺得安全工作,就是按照上面的規(guī)定,買各種防火墻和安全軟件,只要這些東西合格就算過關(guān),這種思想是不對的。
目前流行的企業(yè)安全文化認(rèn)為,單位受到網(wǎng)絡(luò)安全攻擊,為了避免領(lǐng)導(dǎo)批評、上級職責(zé)、輿論熱評就遮住不講。
周鴻祎強調(diào),這個風(fēng)氣和文化應(yīng)該改一改。被攻擊不是丟人的事,被攻擊后要迅速說出來,迅速獲得網(wǎng)絡(luò)專業(yè)團(tuán)隊的支持,迅速修補漏洞,亡羊補牢,這才是網(wǎng)絡(luò)安全的正確做法。
勒索病毒最終會蔓延到手機
周鴻祎認(rèn)為,以前手機上也有各種勒索病毒,但這次勒索病毒嘗到了甜頭,大規(guī)模利用網(wǎng)絡(luò)武器進(jìn)行大規(guī)模的感染。未來手機上一定會大規(guī)模出現(xiàn)勒索病毒,這只是時間問題。
這次像潘多拉盒子被打開了。這次的網(wǎng)絡(luò)攻擊效果應(yīng)該會給很多犯罪分子、恐怖分子帶來啟發(fā)。原來傳統(tǒng)的黑色產(chǎn)業(yè)鏈,他們可能會利用網(wǎng)絡(luò)漏洞武器做更多的敲詐勒索,變成一種商業(yè)模式。周鴻祎建議,不要向勒索者屈服,寧可文件丟失。
最近孫正義投資ARM,未來全球會有一萬億的設(shè)備連到物聯(lián)網(wǎng)上。
周鴻祎預(yù)言,物聯(lián)網(wǎng)、智能硬件、智能家居、工業(yè)互聯(lián)網(wǎng)都會在未來幾年發(fā)生,中國有300萬、500萬的設(shè)備連接物聯(lián)網(wǎng),這會帶來很大的問題。物聯(lián)網(wǎng)和虛擬生活一旦聯(lián)結(jié)在一起,意味著所有的網(wǎng)絡(luò)攻擊都會造成物理傷害。
聯(lián)系客服