软交所--万物互联 大数据成新威胁

  互联网宽带、移动技术高速发展,人们在畅享网络生活高效、便利、快捷的同时,却也面临着日趋严重的网络信息安全威胁和隐患。

  本周三,亚太信息安全领域最权威的年度峰会——2014中国互联网安全大会(ISC 2014)召开。本届大会的主题为“互联世界,安全第一”,大会聚焦互联网时代、大数据背景下的信息安全所面临的全新挑战和问题,深入探讨了智慧城市、互联网金融、数字医疗、可穿戴计算等业界关心的问题。

  360董事长周鸿祎认为,给信息安全管理体系带来了巨大冲击,传统的系统安全、边界安全等,已无法防卫以“数据窃取”和“大数据污染”为目的的恶意威胁,必须以大数据为核心,构建全新的信息安全防护体系。

  ·业内担忧·

  移动设备普及

  带来大量安全隐患

  随着可穿戴设备、智能汽车、智能家居、智能电网等智能设备和移动终端的快速普及,万物互联时代的设备连接和数据规模都达到前所未有的程度,远远超出了传统边界网络安全防御的范围。同时,云计算提高IT资源使用效率,但其动态虚拟化管理方式、强大计算与存储能力,也会引发新的安全问题,给安全管理体系带来巨大冲击。

  对此,360董事长周鸿祎指出,在IoT(万物互联)时代,移动设备的普及,正吸引网络黑暗势力将目标逐步转至移动终端。与此同时,现有的安全防护手段逐渐失去效力,传统的系统安全、边界安全无法防卫以数据窃取为主要目的的攻击行为。

  中国工程院院士邬贺铨表示,万物互联将会是未来的趋势。不仅手机、电脑、电视机等传统信息化设备将连入网络,家用电器和工厂设备、基础设施等也将逐步成为互联网的端点。因此,在应对安全威胁时,除了着眼目前的挑战,更应该放眼互联网的未来。

  1

  ·记者调查·

  智能汽车

  安全问题遇拷问

  黑客可以远程盗取一辆车,这已经不是秘密。近日,马德里就发生了一起汽车盗窃案件,一辆宝马汽车被小偷在20分钟内破解并盗走。据媒体报道,偷车贼主要通过接收器接收车主锁车时所发出的无线信号,通过逆向破解将这个信号发送出去,从而发动汽车将车盗走。

  眼下智能汽车技术越来越先进, 据专家介绍,目前导航、动态交通信息、车辆防盗、紧急救援、远程遥控等功能,均已在多种车型上实现。在通常情况下,一台智能汽车上至少有超过80个智能传感器,每天向车联网云端传输的数据高达100兆,而这些数据涵盖了汽车和驾驶者的各类信息。

  但随着许多无线传感器以及软件功能的加入,汽车被盗风险也在成倍增加。此外,黑客还可通过远程技术控制汽车,借此实施犯罪,甚至随意篡改刹车、加速以及转向等指令,威胁车主生命财产安全。

  此前有报道称,有安全专家在SyScan360现场演示了特斯拉应用程序的系统漏洞,利用电脑展示了对特斯拉远程开锁、鸣笛、闪灯、开启天窗等操作。在国外,也有两位专业黑客轻而易举地攻克了丰田普锐斯以及福特翼虎(Escape)的核心操作系统,随意篡改刹车、加速以及转向等指令。

  这一系列安全事件,引发了人们对于“联网车”、智能汽车等新生事物潜在的系统安全和信息安全的恐慌。

  2

  输入密码 可被视觉新技术破译

  智能可穿戴设备的普及,也变成了重大安全隐患。因为这些设备上自带的相机,可能会被恶意使用、泄露人们的隐私。Google眼镜相信大家都不陌生,但说到首位google眼镜的破解者——来自美国马萨诸塞大学罗威尔分校的付新文教授,听说过的人可能并不太多。

  记者看到,付新文能够通过手机摄像头,采用识别触摸帧、获取Homography矩阵、定位触摸指尖、估计触摸区域、识别触摸键等7个步骤,获取用户账号密码等关键信息。令人震惊的是,这种通过摄像头发起的攻击方式成功率还相当高,例如用iPhone向iPad发起攻击的成功率是100%。

  据付新文介绍,在2.5米的距离内,摄像头攻击的首次成功率普遍高于75%,在特定角度甚至能达到90%以上。而通过输入密码验证到第三次的时候,成功率更是达到了恐怖的97%以上。因此这种攻击只要能拍到手指和触摸屏,攻击就有效。

  当然,由于视频质量参差不齐,不是每次都能自动识别视频中的触摸输入,但通过手工选取精确触摸区域等协助方式,还是能轻易获得相应的信息。由于这种攻击方式非常隐蔽,而且成功率比较高,因此民众应当具备一定的防护措施。

  付新文表示,智能隐私提升键盘(PEK)就是一种可行性比较高的防护方式。这种键盘输密码时弹出随机键盘,可干扰黑客对触摸键盘位置的判断,极大降低攻击成功率。

  3

  一条微博可能泄露你的手机号

  通过一条微博就能查找到富豪明星的隐私信息,这绝非耸人听闻。前不久,万达老板王健林的儿子王思聪在微博上披露某电商送货太慢,还把订单号挂了出来。然而,通过这个订单号,就有黑客查到了这位“国民老公”的手机、地址、邮箱,以及其他大量的个人信息。

  据互联网安全专家介绍,用户头一天在社交网上晒的图片和行踪,第二天就可能成为黑客攻击的重要数据。此前苹果iCloud账号泄露好莱坞明星艳照,就是由于明星们在社交网上不断曝光个人信息导致。

  不仅如此,利用大数据,黑客的网络攻击越来越简单。一位网名“猪猪侠”的知名“白帽子”,就曾展示过一个基于大数据的自动化攻击工具。他将数十亿安全漏洞、十亿多账号和密码字典、数千万攻击脚本、数亿数万种网站配置信息输入到一个分析工具中,对这些大数据进行统计和分类。然后只需输入一个网址或一个网友的上网信息,就能够发现其存在的安全漏洞,并直接进行攻击。

  大数据让网络攻击的门槛越来越低,甚至让普通人可能成为攻击高手。未来的黑客可能不需要高超的技术,而是信息发掘和数据整合的高手。

  ·专家分析·

  各个击破隐患

  前提是构建防护体系

  业内人士认为,在车联网领域,只有加强企业与IT行业的交流与合作,促进智能交通、车联网与汽车产业的协同发展,才能给我国新兴产业发展带来空前的机遇。据互联网实验室创始人方兴东透露,目前智能汽车方兴未艾,产业发展需要各界共同努力,而构建智能汽车产业安全防护体系则是智能汽车大力发展的重要前提。

  据悉,在不久前举行的SyScan360上,360安全专家破解了风头正劲的特斯拉。对此,特斯拉还特意发来声明,并鼓励安全研究人员以负责任的态度参与比赛。

  同时,中国工程院院士、吉林大学教授郭孔辉院士称,苹果日前推出了Home Kit(可以整合Siri功能,自动实现对门窗、灯光等家用设备的控制)和Health Kit(可使各种保健类应用程序之间及与“Health应用”相互配合、分享数据),或许Car Kit的到来也为时不远。

  对于大数据时代下的安全隐患问题,业内人士认为,中国安全产业需要更多地创新公司和产品。作为资深的安全从业者,360首席隐私官谭晓生认为,今后安全市场要做的是术业有专攻,做自己的东西并且在各自的领域做到最好。

  谭晓生表示,防火墙、IPS、VPN等分别由不同的公司在一个领域深耕,在同一个市场里面共同培育做安全服务的公司,形成更有效的防御机制,国内安全产业未来的发展趋势应该是参照美国的现有模式。

  比如去年9月,安全公司360就公布了“360天擎、360天眼、360天机”三款企业级产品,分别针对终端安全管理、未知威胁发现和移动终端安全管理。

时间: 2024-08-02 23:02:41

软交所--万物互联 大数据成新威胁的相关文章

不要让大数据成大窥探

上段时间万维网之父Sir Tim Berners-Lee出席一活动,就互联网隐私.大数据谈了一些个人看法.他称,提高对用户隐私的保护,对互联网来说很有必要,因为人们有权看清他们的数据将如何被使用.他还表示,提供个人数据访问通道的机制可以促成"富数据"而非"大数据"的结果. 他以个人病例为例进行了说明.他说,个人病例应该能够让医生和亲人看到,但是肯定不应该让保险公司以及其他人看到.对于Sir Tim Berners-Lee的言论和观点,笔者是非常赞同的.借此也顺便&q

大数据成神之路-Linux基础

Linux命令 我是小白,我从来没玩过Linux,请点这里: https://user-gold-cdn.xitu.io/2019/2/24/1691e1dda7807059 推荐的一个Git仓库 我有些基础,推荐一个快速查询命令的手册,请点这里: https://github.com/jaywcjlove/linux-command 大数据成神之路目录 大数据开发基础 Java基础 NIO 并发 JVM 分布式 Zookeeper RPC Netty Java基础 NIO 并发容器 JVM 分

《未来简史》十一、终局,万物互联与数据主义

前情回顾 先对之前做一个简单的回顾. 首先,科技浪潮击碎了人文主义的根基,我们根本就没有自由意志,一切都是算法的结果.我们每个人也并非是一个不可分割的自我,在我们的大脑中每一种情绪都是一种声音,他们争论不休,但是我们自己却感知不到.我们大脑中有两种自我形式,一种叫做体验自我,它是客观的,把我们当下的体验直接汇报给我们.但是我们认同的多半是另一个,叙事自我.叙事自我不断的给我们编制各种各样的故事,让我们的生活能够逻辑自洽,也把我们自己一辈子困在这些的故事里面.我们这才意识到,原来我们所谓的自我,所

灵玖软件:大数据语言新特征发现

信息的基本单位是句子,一个句子可以较表达完整连贯的易于理解的语义.句子中起主要作用的往往是关键词.词组或短语,而句子中的其他成分只是起到进一步修饰连接的作用,它们只是对基本信息的细化和补充.一旦获取了这些有意义的关键信息,便能获取句子的基本信息.因此,新特征语言和有意义串发现对中文自然语言理解是很有意义的.发现频繁使用的新词和短语等有意义串不仅能改进分词准确率,也有着其他广泛的应用前景.其应用领域主要如下几个方面: 首先,是对信息检索索引词的分析.例如,"计算技术研究所"是一个完整的查

大数据科学新发展展望:不得不知的四大趋势

从2012年开始,几乎人人(至少是互联网界)言必称大数据,似乎不和大数据沾点边都不好意思和别人聊天.从2016年开始,大数据系统逐步开始在企业中进入部署阶段,大数据的炒作逐渐散去,随之而来的是应用的蓬勃发展期,一些代表成熟技术的标志性IPO在国内外资本市场也不断出现.转眼间,大数据几年前经历的泡沫正在无可争议地转移到人工智能身上.可以说,在过去的一年,AI所经历的共同意识"大爆炸"与当年的大数据相比,有过之而无不及.最近风口又转移到区块链上了,某种程度上也成为业内人士焦虑的一种诱因了.

考拉月记-我学到的大数据交易新知识

考拉一开始并不是从事数据交易行业的,可能是机缘巧合亦或是误打误撞,考拉从一个电商汪摇身一变成为一个数商喵,时至今日也已经有一年多的时间了.今天跟大家一起分享下在这个全新的领域学到的新的知识. 考拉一开始了解到的数据不外乎在做电商经营分析时所涉及到的流量数据.交易数据.用户数据等,都是以excel的方式进行分析与呈现.从事现在的工作后,考拉接触到的数据包括了电商.企业.资源.医疗.交通.金融.生活服务等众多领域,了解了数据交易的四种数据形态:API.数据集.数据报告.数据应用,今天跟大家分享前三种

Sql_从查询的结果集中分组后取最后有效的数据成新的结果集小记(待优化)

Dim sql As String = " SELECT xp.*, " sql = sql + " xf_owner.ownername, " sql = sql + " xf_receiver.receivename, " sql = sql + " lastprice = " sql = sql + " ( " sql = sql + " SELECT TOP 1 " sql =

【PPT&视频】《陈新河:万亿元大数据产业新生态》——央视网大数据名人讲堂之大数据产业系列

[PPT&视频]<陈新河:万亿元大数据产业新生态>--央视网大数据名人讲堂之大数据产业系列 原创 2016-07-16 陈新河 软件定义世界(SDX) 热门下载(点击标题即可阅读) ?[下载]2015中国数据分析师行业峰会精彩PPT下载(共计21个文件) 因微信限制,部分图不能显示出来,高清完整版全文请扫描二维码,见每篇文章底部专栏 <陈新河:万亿元大数据产业新生态>--央视网大数据名人讲堂之大数据产业系列 嘉宾介绍 陈新河   中关村大数据产业联盟副秘书长 Talking

大数据和「数据挖掘」是何关系?---来自知乎

知乎用户,互联网 244 人赞同 在我读数据挖掘方向研究生的时候:如果要描述数据量非常大,我们用Massive Data(海量数据)如果要描述数据非常多样,我们用Heterogeneous Data(异构数据)如果要描述数据既多样,又量大,我们用Massive Heterogeneous Data(海量异构数据)--如果要申请基金忽悠一笔钱,我们用Big Data(大数据) 编辑于 2014-02-2817 条评论感谢 收藏没有帮助举报作者保留权利 刘知远,NLPer 4 人赞同 我觉得 大数据