谁应该感恩席卷全球的勒索病毒?

日前,勒索病毒全球蔓延,超过150个国家的30台电脑遭受到了攻击,而且嚣张跋扈的黑客组织动不动就公开挑衅,警告称将在6月份披露更多窃取自美国国家安全局的黑客工具,攻击目标为Window10、路由器、浏览器甚至是手机,这意味着全球的网络都变得不安全,尤其是当攻击范围扩大到手机之后,更会让普通网民感到前所未有的恐慌,要知道马斯洛需求的最底层已经不再是“温+饱”,而是手机和WiFi,意思是广大网民们可以不吃饭,但绝对不能没有手机。在这种大背景下,中国网络自然不能独善其身,事实上,我们基础行业的网络已然受到巨大的影响,涉及教育、石油、交通和公安系统等等,这些行业关系到国计民生,一旦出现问题,不但会损失惨重,更会给整个社会的运行带来难以想象的麻烦。和平时期只是麻烦,但遇到战争,则可以是灾难,甚至毁灭。

勒索病毒简直是个讨厌鬼,但笔者觉得,有些人要适当地感恩“勒索病毒”,最起码,它的出现让很多国家的网络安全意识大大地加强,而因恐慌衍生出来的技术升级,则是这场网络会战的最大收获,我们同样要感恩,勒索病毒没有等到战争开始之后再出现,倘若这种武器继续保持神秘,发展中国家的抵抗力将会显得非常孱弱,像一些沉默的羔羊。

勒索病毒,一场网络战前的模拟考

本次勒索病毒有一个非常重要的背景就是美国国家安全局网络工具的失窃,这些工具相当于网络世界的狙击步枪、AK47或者是坦克,它们在攻击时穿透性强、杀伤力大。在非战争条件下,网络武器是要高度定向、谨慎使用的,但这些工具流失到第三方,就变得难以控制,异常危险,事实上,黑客组织不具备发动如此大规模网络攻击的核心能力,他们做的事情只不过是把“安全局”受管制的工具窃取出来,从而给公众造成巨大的恐慌和损失。从某种意义上讲,黑客组织只是一个泄密的组织,它本来应该遭到强烈的诅咒,但更深层次的问题在于,美国安全局制造着如此高端的网络武器,领先世界至少10年或20年,他们是在布局未来,布局未来势必要发生的网络战争,如果发展中国家继续只会追求和谐社会,当霸权主义横行天下时,我们网络能做的就只能是“等着瘫痪”了。

事情都有两面性,勒索病毒犹如一次大规模网络会站前的模拟考,或许,发展中国家没有办法短期之内变得同发达国家强大,但却清晰地知道:自己到底有多孱弱。

中国此番遭受攻击,充分说明了我们之于网络安全重要性的认知不足,尤其是一些学校、国企,更是毫无网络安全意识,在他们的视野里,360只是一个圆周角或者一个体操比赛的旋转角度。勒索病毒启动之后,加油站、交通部门立即中招,变得无所适从,这些现象表面上只是本次攻击的一个部分,但细思极恐,要知道这些后勤部门在和平时期给社会提供源源不断的养分,但在真正的战争时期相当于“士兵的粮草”,也就是说,有些国家正长期地为未来战争做准备,加油站瞬间遭遇攻击,有可能是这些病毒的特殊设置而已。除了公共服务机构的网络安全意识差之外,中国在网络安全技术领域也缺少世界级的企业。

相关数据显示,业内普遍认可的全球安全企业500强榜单中,中国大陆仅有5家上榜,而且都排在100名开外,国内著名的奇虎360排名大陆企业首位,总第126位,但他们依旧要忙着开发手机或者打官司,提供的东西又是免费的。相比之下,在这个榜单中,有上百家的美国安全企业,占比超过20%,且排名都比较靠前,更尴尬的数字对比是,发达国家在网络安全投入方面的投资占到整个IT业投资的9%,而抵抗力更弱的发展中国家,这个数字仅仅是2%,而且包含了大量的“务虚”投入,这也是为什么我们会在本次“模拟考试”中不及格,分数简直羞于见人。

十面埋伏,中国人为啥总缺安全感?

勒索病毒全球蔓延,影响力不止于IT业界,更是引发公众之于“广义安全”的大讨论,特别是在中国,这是一个缺乏安全感的民族,以至于,我们不得不把物化标签抓在手里,比如说,大学生就业不安全,父母就要花光全部积蓄,谋一份国企里的闲职;婚姻不安全,女孩就一定要找好富二代,总之,我们缺乏之于“安全”最本质的理解,勒索病毒的出现以及其引发的广泛讨论,势必会加速中国人的安全理解,或许真应该感恩之!

首先,我们必须承认,中国网络安全企业的生存环境非常恶劣,生存土壤非常有限,毕竟,真正想构筑网络安全的个人、企业、机构并不多,这就是为什么360不得不采用免费模式,笔者认为,这种模式最大的好处就是培养公众网络安全的意识,但效果远不如一场摧枯拉朽、天昏地暗的病毒攻击,况且,能有奇虎财力的企业也不多;其次,对于消费市场来说,网络安全的构筑同样是一件长期而棘手的事儿,一些大型的科技企业迫于行业要求,必须要投入大量的人力、物力和财力来构筑安全防火墙,甚至会成立专项部门来维护网络安全,但可以想象的是,这个部门无法创造直接的效益,而且他们最好的表现就是让自己消失,于是只能徘徊在边缘,正是勒索病毒的出现,让其重新变得重要,而接下来的网络安全升级又是其为数不多的表现机会,从这个角度讲,网络安全部门和网络安全技术企业实在应该邪恶地感恩一下这来之不易的“病毒肆虐”的乱时代。

网络安全博弈的核心在于技术,中国无法建筑起网络安全的长城,根本在于自己已陷入一个可悲的恶循环之中:因缺乏思科、微软、高通这样的高端企业,导致必须要花大价钱购买网络安全技术,因此运营成本不足,又影响了高端企业的自主培养,如此恶性循环的结果,只能是得过且过,而勒索病毒的出现,倒逼中国企业重新面对网络安全事宜,希望未来有关部门能从制度切入,重点培养先进的网络攻防技术和系统漏洞人才,把眼光防止更长远的未来,更广阔的民间程序员,如此我们真应该感恩,这简直是一场“及时病毒”了。(科技新发现 康斯坦丁/文)

本文如需转载,请联系微信:khxx-wk

科技新发现官方微信公众号:kejxfx

时间: 2024-10-25 19:33:11

谁应该感恩席卷全球的勒索病毒?的相关文章

全球WannaCry勒索病毒爆发背后的技术漏洞

转载文章请注明作者和二维码及全文信息. 5月12日晚,新型"蠕虫式"勒索病毒软件 WannaCry 在全球爆发,攻击各国政府,学校,医院等网络.我国众多行业大规模受到感染,其中教育网受损最为严重,攻击造成大量教学系统瘫痪.国内部分高校学生反映电脑被病毒攻击,被攻击的文档将被加密. 据统计,病毒是全国性的.5月13 日凌晨 1 时许,记者从山东大学官方微博看到,微博中发布了一条"关于防范 ONION 勒索软件病毒攻击的紧急通知 ". 金山毒霸安全中心监测到Onion/

勒索病毒WannaCry针对服务器及其内部网络操作指引

5月12日,全球爆发勒索病毒WannaCry,大量企业和组织遭受大规模的勒索攻击,国内高校内网.大型企业内网和政府机构专网相继中招. 系统中毒后,会加密系统中的照片.图片.文档.压缩包.音频等几乎所有类型的文件,不法分子据此向受害者提出勒索要求,支付高额赎金才能解密恢复文件,对重要数据造成严重损失. 一.序言    本操作指引分为三个步骤展开: 1.隔离受感染主机 2.切断传染途径 3.修复系统隐患 二.隔离受感染服务器主机 如果发现已经有主机被感染,立刻对此主机进行隔离.对于不确定是否已经被感

Windows勒索病毒席卷全球:全系列补丁下载及解决办法

全网都被Windows比特币勒索蠕虫病毒刷屏了,该病毒名为WannaCry(及变种),攻击了全球多个国家的组织.机构,中国多个高校也纷纷沦陷.据病毒软件厂商Avast报告称,至少7.5万台计算机被感染.这一名为“WanaCrypt0r 2.0”的勒索软件已经在99个国家被发现,基本上只有有大规模互联网建设基础的国家,无一幸免.根据国外网友提供的病毒实时分布图  ,亚洲地区,中国.韩国等国家均被病毒覆盖. 关于勒索病毒爆发应急处理的紧急通知 5月12日晚开始,陆续出现针对Windows操作系统的敲

勒索病毒全球肆虐 淘宝卖家恢复文件坐地起价趁火打劫

爆发于5月12日的wannacry(中文译为"想哭")蠕虫式勒索病毒,已经给包括中国.俄罗斯.美国.英国等在内的超过100个国家和地区数十万台计算机造成影响,教育.医疗.化工.能源等多个行业损失惨重,据不完全统计,"想哭"病毒在全球造成直接经济损失至少550亿美元. "想哭"病毒利用Windows系统445端口网络共享文件漏洞自动传播,感染的电脑所有文档被加密以致不能直接打开,黑客要求用户向指定的比特币账户汇入一定金额赎金才能获得文件解密密钥.然

挨踢观察:勒索病毒又要瞄准移动端了?移动支付安全该怎么办?

5月12日至今,肆虐全球的WannaCry勒索病毒让全球网民度过了灰暗恐慌的一周,也让诸多普通网民真正意识到,网络安全并非只是网络公司或安全公司的事了,自己也是网络安全中的一员.据了解,WannaCry勒索病毒是黑客组织"影子经纪人"外泄的黑客工具,而该组织日前再次发出警告,将于今年6月披露更多的黑客工具,主要瞄准路由器.浏览器.Windows 10.或者手机!这就是说,第一波的勒索病毒主要针对Windows系统,而接下来的将会涉及到我们每个人的手机! 在写文章前,我想先问一个问题:你

浅析勒索病毒 WannaCry 永恒之蓝

现在是2017年5月14号晚上9点 对于勒索病毒WannaCry病毒刚刚结束了他的工作 ··· 2017 年 5 月 12 日晚间起,我国各大高校的师生陆续发现自己电脑中的文件 和程序 被加密而无法打开,弹出对话框要求支付比特币赎金后才能恢复,如若不 在规定时间内 供赎金,被加密的文件将被彻底删除. 5月13日,英国16家医院遭到网络攻击.医院内网被攻陷,电脑被锁.电话不通. 黑客索要每家医院300比特币(接近400万人民币)的赎金,否则将删除所有资料. 现在这16家机构对外联系基本中断,内部恢

勒索病毒防护

1 概述 WannaCry(又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播.该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金.勒索金额为300至600美元.2017年5月14日

几维安全告知勒索病毒愈演愈烈,但更可怕的僵尸网络还没开始呢!

6月27日,一种新型勒索病毒NotPetya席卷全球,其中包括切尔诺贝利核电站.印度最大的集装箱货港和一些美国医院.就像上个月的WannaCry一样,这个恶意软件会对电脑里所有的数据进行加密,并向用户索取比特币作为解密的条件. 虽然这种会封锁电脑中所有文件的病毒正有愈演愈烈的趋势,但这还不是最坏的. 与WannaCry一样,NotPetya 也是利用了美国国家安全局(NSA)被盗的网络武器库中泄露的Windows系统漏洞 --"永恒之蓝"(EternalBlue).而与WannaCry

Petya勒索病毒疫苗出现_分分钟让电脑对病毒免疫

原文链接 继wannacry之后,Petya勒索软件攻击再次席卷全球,对欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场造成了不同程度的影响. 研究发现,Petya 会锁定磁盘的 MFT 和 MBR 区,导致计算机无法启动.除非受害者支付赎金解锁,否则无法恢复他们的系统.但在此前的wannacry勒索软件事件发生的时候,阿里聚安全就建议大家不要支付赎金,一方面支付赎金后不一定能找回数据,其次这些赎金会进一步刺激攻击者挖掘漏洞,并升级攻击手段. 好消息是Cybereason安全研究员