久久久久久亚洲精品-国产网红女主播精品视频-久久99精品国产麻豆婷婷-精品久久久久久久久中文字幕

全部

俠客島解局:勒索病毒還未收?qǐng)觯瑑?nèi)幕已經(jīng)足夠驚人

來源:人民網(wǎng)

作者:

2017-05-16 08:53:05

勒索病毒“WannaCry”(永恒之藍(lán))在全球范圍內(nèi)的爆發(fā),恐怕是這幾天影響力最大的公共安全事件了。

從上周五晚上開始,俠客島島友群之一的學(xué)生群里,勒索病毒爆發(fā)的消息就已經(jīng)傳開。當(dāng)時(shí)的病毒感染多在校園網(wǎng)范圍內(nèi),由于臨近畢業(yè)季,很多實(shí)驗(yàn)室、學(xué)生的畢業(yè)設(shè)計(jì)和論文都慘遭毒手。過去的一個(gè)周末,島叔的不少朋友,都被拉回公司或單位加班加點(diǎn)打補(bǔ)丁,防止周一工作日“開機(jī)潮”引發(fā)的大規(guī)模感染。

盡管如此,今天一天,在新聞報(bào)道中,我們還是看到了國(guó)內(nèi)不少高校、加油站、火車站、自助終端、醫(yī)院、政府辦事終端等被此病毒感染的消息。

事件

關(guān)于病毒的爆發(fā)原理,相信大家這幾天也看了不少文章。簡(jiǎn)言之,這一蠕蟲勒索病毒,通過針對(duì)Windows中的一個(gè)漏洞攻擊用戶,對(duì)計(jì)算機(jī)內(nèi)的文檔、圖片等實(shí)施高強(qiáng)度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復(fù)數(shù)據(jù)。其加密方式非常復(fù)雜,且每臺(tái)計(jì)算機(jī)都有不同加密序列號(hào),以目前的技術(shù)手段,解密幾乎“束手無策”。

在全球網(wǎng)絡(luò)互聯(lián)互通的今天,受害者當(dāng)然不僅限于中國(guó)。

據(jù)360威脅情報(bào)中心統(tǒng)計(jì),從12日爆發(fā)之后,全球近百個(gè)國(guó)家的超過10萬家組織和機(jī)構(gòu)被攻陷,其中包括1600家美國(guó)組織,11200家俄羅斯組織,中國(guó)則有29000多個(gè)IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應(yīng)商Gas Natural在內(nèi)的眾多公司網(wǎng)絡(luò)系統(tǒng)癱瘓;葡萄牙電信、美國(guó)運(yùn)輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動(dòng)通信運(yùn)營(yíng)商Megafon都已曝出遭受攻擊。而根據(jù)歐洲刑警組織的說法,本次攻擊已經(jīng)影響到150個(gè)國(guó)家和地區(qū)。隨著病毒版本的更新迭代,具體數(shù)字可能還會(huì)增加。

那么,問題來了:這是誰干的?!

黑手

沒有答案。

用360核心安全團(tuán)隊(duì)負(fù)責(zé)人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。曾經(jīng)FBI懸賞300萬美元找勒索病毒的作者,但沒有結(jié)果,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個(gè)國(guó)家。但從勒索的方式看,電腦感染病毒之后會(huì)出現(xiàn)包括中文在內(nèi)十五種語言的勒索提示,且整個(gè)支付通過比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進(jìn)行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為。

勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進(jìn)入爆發(fā)期,到現(xiàn)在,已經(jīng)有超過100種勒索病毒通過這一行為模式獲利。比如去年,CryptoWall病毒家族一個(gè)變種就收到23億贖金,近幾年蘋果電腦、安卓和iPhone手機(jī)也出現(xiàn)過不同類型的勒索病毒。

雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個(gè)機(jī)構(gòu)——NSA(National Security Agency),美國(guó)國(guó)家安全局。這一機(jī)構(gòu)又稱國(guó)家保密局,隸屬于美國(guó)國(guó)防部,是美國(guó)政府機(jī)構(gòu)中最大的情報(bào)部門,專門負(fù)責(zé)收集和分析外國(guó)及本國(guó)通訊資料。黑客所使用的“永恒之藍(lán)”,就是NSA針對(duì)微軟MS17-010漏洞所開發(fā)的網(wǎng)絡(luò)武器。

事情是這樣的:NSA本身手里握有大量開發(fā)好的網(wǎng)絡(luò)武器,但在2013年6月,“永恒之藍(lán)”等十幾個(gè)武器被黑客組織“影子經(jīng)紀(jì)人”(ShadowBreakers)竊取。

今年3月,微軟已經(jīng)放出針對(duì)這一漏洞的補(bǔ)丁,但是一是由于一些用戶沒有及時(shí)打補(bǔ)丁的習(xí)慣,二是全球仍然有許多用戶在使用已經(jīng)停止更新服務(wù)的WindowsXP等較低版本,無法獲取補(bǔ)丁,因此在全球造成大范圍傳播。加上“蠕蟲”不斷掃描的特點(diǎn),很容易便在國(guó)際互聯(lián)網(wǎng)和校園、企業(yè)、政府機(jī)構(gòu)的內(nèi)網(wǎng)不間斷進(jìn)行重復(fù)感染。

又一個(gè)問題來了:NSA為什么會(huì)知道微軟的漏洞,并且制作了專門的網(wǎng)絡(luò)武器,然后這些武器中的一部分還落到了黑客的手里?

NSA

實(shí)事求是地說,作為操作系統(tǒng)之一,Windows的構(gòu)成動(dòng)輒幾億行代碼,之間的邏輯關(guān)系不可能一個(gè)人說了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。

但作為美國(guó)國(guó)家安全局,盯著這個(gè)系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?

事實(shí)上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說,只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在俠客島上的網(wǎng)絡(luò)安全專家看來,很可能的情況是,NSA早就知道這個(gè)漏洞、并且利用這一漏洞很久了,只不過這次被犯罪團(tuán)隊(duì)使用了,才造成如此大的危害。從這一點(diǎn)我們可以看出,美國(guó)的技術(shù)確實(shí)很強(qiáng),在網(wǎng)絡(luò)安全領(lǐng)域獨(dú)步全球;同時(shí),“漏洞”已經(jīng)成為兵家必爭(zhēng)的寶貴戰(zhàn)略資源。

換言之,通過網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)發(fā)起攻擊,已經(jīng)不是科幻電影的場(chǎng)景專利,而是已經(jīng)發(fā)生的現(xiàn)實(shí)。不信的話,給大家講一個(gè)真實(shí)的故事——

斯諾登,披露美國(guó)政府對(duì)全球?qū)嵤┍O(jiān)控的“棱鏡計(jì)劃”的那位,就是NSA的前雇員。他證實(shí)的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號(hào)“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡(jiǎn)單說就是以色列設(shè)法通過馬來西亞的軟件公司,讓伊朗購(gòu)入了夾帶著一病毒的離心機(jī)控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機(jī)如那件,最終造成1000余臺(tái)離心機(jī)永久性物理損壞,不得不暫停濃縮鈾的進(jìn)程。

從這個(gè)意義上說,習(xí)近平多次講“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”,絕對(duì)是有的放矢的。試想,這次病毒還是在可控范圍內(nèi)的,下一次如果網(wǎng)絡(luò)攻擊的規(guī)模更大、目標(biāo)更明確呢?

從中國(guó)的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴(yán)重情況,也屬罕見。

而從各地的反應(yīng)看,對(duì)于網(wǎng)絡(luò)安全的重視程度顯然也不一樣。國(guó)家網(wǎng)信部門,以及上海、北京等省市,幾乎在13日就發(fā)布了應(yīng)急通告;15日上午發(fā)生的感染,中西部省份則偏多。也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機(jī)構(gòu),很多領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內(nèi)網(wǎng)的物理隔絕就沒事兒”,觀念和防護(hù)措施都相當(dāng)滯后。

事情還未收?qǐng)觯鸬恼n題和震撼就已經(jīng)足夠多。這就像是一場(chǎng)公共衛(wèi)生事件,是平時(shí)對(duì)安全的重視和組織程度,決定了瘟疫能在多大程度上擴(kuò)散。不得不說,這是一堂非常生動(dòng)、非常深刻的網(wǎng)絡(luò)安全教育課。畢竟,今天我們的個(gè)人信息、資產(chǎn)、資料等已經(jīng)越來越多地與電腦、與網(wǎng)絡(luò)相聯(lián)系,而這一過程卻不可逆。

[責(zé)任編輯:楊凡、彭芳]

想爆料?請(qǐng)登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網(wǎng)官方微博(@齊魯網(wǎng))提供新聞線索。齊魯網(wǎng)廣告熱線0531-81695052,誠(chéng)邀合作伙伴。

文在寅帥氣保鏢“顏值爆表” 被列入“青瓦臺(tái)F4”

文在寅帥氣保鏢“顏值爆表” 被列入“青瓦臺(tái)F4”

臺(tái)媒稱,韓國(guó)上周舉行總統(tǒng)大選,最后由律師出身的文在寅拿下總統(tǒng)寶座,本屆韓國(guó)總統(tǒng)大選不僅創(chuàng)下二十年來投票率最高,文在寅也拿下百分之七...[詳細(xì)]
參考消息網(wǎng) 2017-05-16
微軟呼吁政府向供應(yīng)商報(bào)告安全漏洞(組圖)

微軟呼吁政府向供應(yīng)商報(bào)告安全漏洞(組圖)

5月14日,美國(guó)微軟公司總裁兼首席法務(wù)官布拉德·史密斯日指出,12日全球爆發(fā)的勒索軟件網(wǎng)絡(luò)攻擊凸顯了政府大量?jī)?chǔ)存安全漏洞這一問題的嚴(yán)重...[詳細(xì)]
新華社 2017-05-16
菲美年度“肩并肩”聯(lián)合軍演規(guī)模縮水(高清組圖)

菲美年度“肩并肩”聯(lián)合軍演規(guī)模縮水(高清組圖)

菲美年度“肩并肩”聯(lián)合軍演規(guī)模縮水。5月15日,在菲律賓卡西古蘭,菲律賓士兵參加救災(zāi)演習(xí)。[詳細(xì)]
新華社 2017-05-16

馬克龍就職儀式座駕引熱議 傳遞領(lǐng)導(dǎo)風(fēng)格多種信息

【環(huán)球時(shí)報(bào)駐法國(guó)特約記者。姚蒙】法國(guó)新任總統(tǒng)馬克龍上周日的就職儀式方方面面都受人矚目:除演講內(nèi)容、行程路線外,就連馬克龍乘坐的車輛...[詳細(xì)]
環(huán)球時(shí)報(bào) 2017-05-16

沖繩“復(fù)歸”45年后 美軍沖繩基地成撕裂日本民意主因

5月15日是沖繩回歸日本45周年紀(jì)念日。日本NHK電視臺(tái)15日發(fā)布的民意調(diào)查中,關(guān)于駐日美軍基地的許多問題,日本本土民眾和沖繩民眾的回答截然...[詳細(xì)]
環(huán)球時(shí)報(bào) 2017-05-16

德國(guó)報(bào)告:中國(guó)移民2/3干技術(shù)活 比例位列各國(guó)之首

“中國(guó)雇員干技術(shù)活的比例最高!”德國(guó)《世界報(bào)》15日?qǐng)?bào)道稱,德國(guó)經(jīng)濟(jì)研究所公布的最新報(bào)告顯示,德國(guó)近年來越來越受到外國(guó)技術(shù)移民的歡迎...[詳細(xì)]
環(huán)球時(shí)報(bào) 2017-05-16

馬克龍新政府面臨多重考驗(yàn)

13日-14日,“法國(guó)總統(tǒng)大選及內(nèi)政外交走勢(shì)研討會(huì)暨中國(guó)法國(guó)研究分會(huì)2017年年會(huì)”在復(fù)旦大學(xué)召開。來自上海和北京高校與研究機(jī)構(gòu)的40余名專...[詳細(xì)]
文匯報(bào) 2017-05-16

勞動(dòng)力不足 日本企業(yè)加大資本開買機(jī)器人

在勞動(dòng)力不足、人口老齡化背景下,越來越多日本中小企業(yè)開始加大資本支出,引入機(jī)器人“勞力”。路透社15日援引日本銀行的一份調(diào)查結(jié)果報(bào)...[詳細(xì)]
新華社 2017-05-16

蛋糕放哪也是問題?美一家人因此被趕下飛機(jī)

一家四口開心地帶著蛋糕準(zhǔn)備在飛機(jī)上慶生,卻因蛋糕擺放問題被趕下飛機(jī),這是美國(guó)乘客卡梅倫·伯克最近的親身經(jīng)歷。包括《華盛頓郵報(bào)》《紐...[詳細(xì)]
新華社 2017-05-16

為改善食品保障 新加坡提供60公頃農(nóng)業(yè)用地

作為城市化程度最高的國(guó)家之一,新加坡時(shí)隔數(shù)十年首次提供農(nóng)業(yè)用地,以便農(nóng)民能夠利用高技術(shù)改善新加坡食品保障。英國(guó)《金融時(shí)報(bào)》15日?qǐng)?bào)...[詳細(xì)]
新華社 2017-05-16

特朗普前“保鏢犬”替搭檔擋子彈 不幸負(fù)傷

當(dāng)?shù)孛襟w14日?qǐng)?bào)道,棕櫚灘縣警方13日試圖逮捕前一天一起酒吧持槍搶劫案的嫌疑人菲利普·奧謝,雙方發(fā)生交火。按照棕櫚灘縣治安官辦公室...[詳細(xì)]
新華社 2017-05-16

英國(guó):兔子數(shù)量多得成災(zāi) 愁壞學(xué)校和農(nóng)夫

兔子在很多人印象中是活潑可愛的小動(dòng)物。近年來,兔子數(shù)量在英國(guó)多得成災(zāi),帶來許多麻煩。[詳細(xì)]
新華社 2017-05-16

網(wǎng)友評(píng)論

網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明齊魯網(wǎng)同意其觀點(diǎn)或證實(shí)其描述我來說兩句

版權(quán)所有: 齊魯網(wǎng) All Rights Reserved
魯ICP備09062847號(hào)-1 網(wǎng)上傳播視聽節(jié)目許可證1503009 互聯(lián)網(wǎng)新聞信息服務(wù)許可證37120170002
通訊地址:山東省濟(jì)南市經(jīng)十路18567號(hào)  郵編:250062
技術(shù)支持:山東廣電信通網(wǎng)絡(luò)運(yùn)營(yíng)有限公司