成全免费高清完整版,国产网友自拍,欧美日韩无砖专区一中文字,日韩精品 有码 无码 国产

全部

俠客島解局:勒索病毒還未收場,內幕已經足夠驚人

來源:人民網

作者:

2017-05-16 08:53:05

勒索病毒“WannaCry”(永恒之藍)在全球范圍內的爆發,恐怕是這幾天影響力最大的公共安全事件了。

從上周五晚上開始,俠客島島友群之一的學生群里,勒索病毒爆發的消息就已經傳開。當時的病毒感染多在校園網范圍內,由于臨近畢業季,很多實驗室、學生的畢業設計和論文都慘遭毒手。過去的一個周末,島叔的不少朋友,都被拉回公司或單位加班加點打補丁,防止周一工作日“開機潮”引發的大規模感染。

盡管如此,今天一天,在新聞報道中,我們還是看到了國內不少高校、加油站、火車站、自助終端、醫院、政府辦事終端等被此病毒感染的消息。

事件

關于病毒的爆發原理,相信大家這幾天也看了不少文章。簡言之,這一蠕蟲勒索病毒,通過針對Windows中的一個漏洞攻擊用戶,對計算機內的文檔、圖片等實施高強度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復數據。其加密方式非常復雜,且每臺計算機都有不同加密序列號,以目前的技術手段,解密幾乎“束手無策”。

在全球網絡互聯互通的今天,受害者當然不僅限于中國。

據360威脅情報中心統計,從12日爆發之后,全球近百個國家的超過10萬家組織和機構被攻陷,其中包括1600家美國組織,11200家俄羅斯組織,中國則有29000多個IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應商Gas Natural在內的眾多公司網絡系統癱瘓;葡萄牙電信、美國運輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動通信運營商Megafon都已曝出遭受攻擊。而根據歐洲刑警組織的說法,本次攻擊已經影響到150個國家和地區。隨著病毒版本的更新迭代,具體數字可能還會增加。

那么,問題來了:這是誰干的?!

黑手

沒有答案。

用360核心安全團隊負責人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。曾經FBI懸賞300萬美元找勒索病毒的作者,但沒有結果,目前全球都沒有發現勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之后會出現包括中文在內十五種語言的勒索提示,且整個支付通過比特幣和匿名網絡這樣極難追蹤的方式進行,很有可能是黑色產業鏈下的組織行為。

勒索病毒是2013年才開始出現的一種新型病毒模式。2016年起,這種病毒進入爆發期,到現在,已經有超過100種勒索病毒通過這一行為模式獲利。比如去年,CryptoWall病毒家族一個變種就收到23億贖金,近幾年蘋果電腦、安卓和iPhone手機也出現過不同類型的勒索病毒。

雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個機構——NSA(National Security Agency),美國國家安全局。這一機構又稱國家保密局,隸屬于美國國防部,是美國政府機構中最大的情報部門,專門負責收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍”,就是NSA針對微軟MS17-010漏洞所開發的網絡武器。

事情是這樣的:NSA本身手里握有大量開發好的網絡武器,但在2013年6月,“永恒之藍”等十幾個武器被黑客組織“影子經紀人”(ShadowBreakers)竊取。

今年3月,微軟已經放出針對這一漏洞的補丁,但是一是由于一些用戶沒有及時打補丁的習慣,二是全球仍然有許多用戶在使用已經停止更新服務的WindowsXP等較低版本,無法獲取補丁,因此在全球造成大范圍傳播。加上“蠕蟲”不斷掃描的特點,很容易便在國際互聯網和校園、企業、政府機構的內網不間斷進行重復感染。

又一個問題來了:NSA為什么會知道微軟的漏洞,并且制作了專門的網絡武器,然后這些武器中的一部分還落到了黑客的手里?

NSA

實事求是地說,作為操作系統之一,Windows的構成動輒幾億行代碼,之間的邏輯關系不可能一個人說了算,因此出現漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統,因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。

但作為美國國家安全局,盯著這個系統的漏洞也就罷了,還專門搞武器,這是什么道理?

事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說,只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在俠客島上的網絡安全專家看來,很可能的情況是,NSA早就知道這個漏洞、并且利用這一漏洞很久了,只不過這次被犯罪團隊使用了,才造成如此大的危害。從這一點我們可以看出,美國的技術確實很強,在網絡安全領域獨步全球;同時,“漏洞”已經成為兵家必爭的寶貴戰略資源。

換言之,通過網絡對現實發起攻擊,已經不是科幻電影的場景專利,而是已經發生的現實。不信的話,給大家講一個真實的故事——

斯諾登,披露美國政府對全球實施監控的“棱鏡計劃”的那位,就是NSA的前雇員。他證實的一則消息是,2009年,奧巴馬政府曾下令使用網絡攻擊武器——代號“震網”的病毒,攻擊了伊朗的核設施。其中原因復雜,簡單說就是以色列設法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著一病毒的離心機控制軟件;2010年,病毒爆發,控制并破壞伊朗核設施的離心機如那件,最終造成1000余臺離心機永久性物理損壞,不得不暫停濃縮鈾的進程。

從這個意義上說,習近平多次講“沒有網絡安全就沒有國家安全”,絕對是有的放矢的。試想,這次病毒還是在可控范圍內的,下一次如果網絡攻擊的規模更大、目標更明確呢?

從中國的角度看,在大多數人印象中,上一次如此規模的病毒爆發,大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴重情況,也屬罕見。

而從各地的反應看,對于網絡安全的重視程度顯然也不一樣。國家網信部門,以及上海、北京等省市,幾乎在13日就發布了應急通告;15日上午發生的感染,中西部省份則偏多。也有業界專家指出,像政府、企事業單位、校園等機構,很多領導對網絡安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內網的物理隔絕就沒事兒”,觀念和防護措施都相當滯后。

事情還未收場,引起的課題和震撼就已經足夠多。這就像是一場公共衛生事件,是平時對安全的重視和組織程度,決定了瘟疫能在多大程度上擴散。不得不說,這是一堂非常生動、非常深刻的網絡安全教育課。畢竟,今天我們的個人信息、資產、資料等已經越來越多地與電腦、與網絡相聯系,而這一過程卻不可逆。

[責任編輯:楊凡、彭芳]

想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網官方微博(@齊魯網)提供新聞線索。齊魯網廣告熱線0531-81695052,誠邀合作伙伴。

文在寅帥氣保鏢“顏值爆表” 被列入“青瓦臺F4”

文在寅帥氣保鏢“顏值爆表” 被列入“青瓦臺F4”

臺媒稱,韓國上周舉行總統大選,最后由律師出身的文在寅拿下總統寶座,本屆韓國總統大選不僅創下二十年來投票率最高,文在寅也拿下百分之七...[詳細]
參考消息網 2017-05-16
微軟呼吁政府向供應商報告安全漏洞(組圖)

微軟呼吁政府向供應商報告安全漏洞(組圖)

5月14日,美國微軟公司總裁兼首席法務官布拉德·史密斯日指出,12日全球爆發的勒索軟件網絡攻擊凸顯了政府大量儲存安全漏洞這一問題的嚴重...[詳細]
新華社 2017-05-16
菲美年度“肩并肩”聯合軍演規模縮水(高清組圖)

菲美年度“肩并肩”聯合軍演規模縮水(高清組圖)

菲美年度“肩并肩”聯合軍演規模縮水。5月15日,在菲律賓卡西古蘭,菲律賓士兵參加救災演習。[詳細]
新華社 2017-05-16

馬克龍就職儀式座駕引熱議 傳遞領導風格多種信息

【環球時報駐法國特約記者。姚蒙】法國新任總統馬克龍上周日的就職儀式方方面面都受人矚目:除演講內容、行程路線外,就連馬克龍乘坐的車輛...[詳細]
環球時報 2017-05-16

沖繩“復歸”45年后 美軍沖繩基地成撕裂日本民意主因

5月15日是沖繩回歸日本45周年紀念日。日本NHK電視臺15日發布的民意調查中,關于駐日美軍基地的許多問題,日本本土民眾和沖繩民眾的回答截然...[詳細]
環球時報 2017-05-16

德國報告:中國移民2/3干技術活 比例位列各國之首

“中國雇員干技術活的比例最高!”德國《世界報》15日報道稱,德國經濟研究所公布的最新報告顯示,德國近年來越來越受到外國技術移民的歡迎...[詳細]
環球時報 2017-05-16

馬克龍新政府面臨多重考驗

13日-14日,“法國總統大選及內政外交走勢研討會暨中國法國研究分會2017年年會”在復旦大學召開。來自上海和北京高校與研究機構的40余名專...[詳細]
文匯報 2017-05-16

瑞典科學家:母乳或為治療膀胱癌良藥

瑞典科學家在一次實驗中偶然發現,母乳中包含的一種化合物對消滅膀胱癌細胞效果顯著。“在一個實驗中,我們需要人的細胞和細菌,出于實用原...[詳細]
新華社 2017-05-16

勞動力不足 日本企業加大資本開買機器人

在勞動力不足、人口老齡化背景下,越來越多日本中小企業開始加大資本支出,引入機器人“勞力”。路透社15日援引日本銀行的一份調查結果報...[詳細]
新華社 2017-05-16

蛋糕放哪也是問題?美一家人因此被趕下飛機

一家四口開心地帶著蛋糕準備在飛機上慶生,卻因蛋糕擺放問題被趕下飛機,這是美國乘客卡梅倫·伯克最近的親身經歷。包括《華盛頓郵報》《紐...[詳細]
新華社 2017-05-16

為改善食品保障 新加坡提供60公頃農業用地

作為城市化程度最高的國家之一,新加坡時隔數十年首次提供農業用地,以便農民能夠利用高技術改善新加坡食品保障。英國《金融時報》15日報...[詳細]
新華社 2017-05-16

特朗普前“保鏢犬”替搭檔擋子彈 不幸負傷

當地媒體14日報道,棕櫚灘縣警方13日試圖逮捕前一天一起酒吧持槍搶劫案的嫌疑人菲利普·奧謝,雙方發生交火。按照棕櫚灘縣治安官辦公室...[詳細]
新華社 2017-05-16

英國:兔子數量多得成災 愁壞學校和農夫

兔子在很多人印象中是活潑可愛的小動物。近年來,兔子數量在英國多得成災,帶來許多麻煩。[詳細]
新華社 2017-05-16

網友評論

網友評論僅供網友表達個人看法,并不表明齊魯網同意其觀點或證實其描述我來說兩句

版權所有: 齊魯網 All Rights Reserved
魯ICP備09062847號-1 網上傳播視聽節目許可證1503009 互聯網新聞信息服務許可證37120170002
通訊地址:山東省濟南市經十路18567號  郵編:250062
技術支持:山東廣電信通網絡運營有限公司