勒索病毒暴露了网络安全的脆弱性

原文地址

日前,一款叫做WannaCry的病毒在全球范围内快速爆发,被这款病毒攻击的计算机的几乎所有文件都将被加密锁定。

全球150多个国家的网络被攻击。中英两国受害最为严重,英国的NHS服务受到了大规模的网络攻击,至少40家医疗机构内网被黑客攻陷。在中国,北京、上海、江苏、天津等多地的出入境、派出所等公安网也疑似遭遇了病毒袭击,众多高校成了重灾区。

病毒入侵互联网系统并不稀奇,但这次大规模攻击的却是一种勒索病毒。这种病毒在锁定用户电脑之后,会向用户索要价值300到600美元的比特币作为赎金,用户支付完赎金,计算机才能恢复。黑客如此大规模向全球计算机用户直接勒索,可以说史无前例。这是向全世界发出的恐吓和威胁,是赤裸裸的全球网络敲诈。

此时,难免想起,学者芒福德在他1935年出版的全球技术史名著《技术与文明》里对人类的警告,他说,无论技术如何发展,它都是人类文化中的一个元素,它所起作用的好坏取决于社会集团对其利用的好坏,机器本身不提出任何要求,也不保证做什么。

芒福德是对工业时代世界科技技术史的发展透彻解析之后得出的结论。他虽然赞颂技术对文明的改变,但他仍然在书中时时流露出“技术悲观主义”的倾向。如果芒福德的写书时间再推迟80年,不知道他的这种倾向是否会更加严重。因为,芒福德所处的仍然是1935年前的工业时代,他描写的主要是第一次和第二次科技革命,而晚近80年里,全球发生了第三轮科技革命,其中影响最为深远的就是计算机技术和互联网革命。

今天来看,芒福德八十多年前的结论仍然管用,技术很可能会被人利用形成对人类的伤害,不同的是,今天的技术伤害已经超过了芒福德所处的年代。因为,当前人类的大部分活动几乎都已经互联网化,人类的生产生活活动也高度数据化、信息化,如果说机器时代,机器对人类的侵害仍然是区域性的,今天,一旦网络安全出问题,就像这次的勒索病毒一样,就是全球性的损失。

回到这个病毒本身。这个病毒是蠕虫式的传播,利用的是Windows操作系统存在的安全漏洞,被病毒攻击、文件被锁定的那些电脑基本都是没有打过补丁的,而这个病毒是美国国家安全局(NSA)黑客武器库泄露出来的永恒之蓝实现的,实现方法是加密重要文件,这个加密算法以目前的科技水平基本上没法破解,无需任何操作,只要联网就可以入侵电脑,瞬间血洗互联网。

从中可以读出两点重要信息,第一,这次黑客利用的工具是从美国国家安全局(NSA)偷出来加以利用的。第二,微软操作系统是全球应用最为广泛的系统,但对NSA来说,永远有一些只有NSA知道或只有微软和NSA知道的漏洞或后门。

有这样的漏洞和后门存在,是否意味着操作系统本身的安全系统对一些高级黑客来说几乎形同虚设?此外,如此多的大规模杀伤性网络武器掌握在NSA手里,是很可怕的一件事情。怎么让NSA不作恶,以及如何去监管,如何保证不出这样的被盗的问题?

互联网时代相比工业时代最大的问题就是,工业时代,机器的影响只是区域性的,对国家主权不会形成影响,但互联网时代,全球的操作系统都在巨头手里,而几乎所有人的信息、账号、隐私都由那些科技巨头保管。我们需要追问的是,这些巨头主导的安全变革和互联网组织结构能够保障无数用户的安全隐私吗?能够保障主权国家的经济社会安全吗?

正因此,网络安全问题已经是毫无疑问的国际政治问题。一方面,国内在互联网操作系统方面的政策顶层设计层面一定要有长远战略规划,尤其是要关注国家重要机构、公共安全、医疗机构与机密单位的网络安全与自主操作系统的建设与推进;另一方面,国家需要在国际政治层面加强与互联网主要国家的安全合作,从国际政治的高度来看待网络安全问题,避免在特殊极端情况下受制于人。

原文地址

时间: 2024-11-01 07:08:26

勒索病毒暴露了网络安全的脆弱性的相关文章

adobe后缀勒索病毒解决方案.[[email protected]].adobe防御方法

本文章蝮旦安全实验室,高级工程师原创.研究抄袭.蝮旦安全实验室,对adobe后缀勒索病毒受害用户提供可行的解决方案.蝮旦安全实验室,对adobe后缀勒索病毒受害用户提供99%有效防御方案.蝮旦安全实验室,对adobe后缀勒索病毒受害用户提供可行的备份解决方案. 本实验室提供安全解决方案.防御防御有效率99.9%,自主研发,三因子验证.即使用户名 密码被爆破也不会造成任何影响.蝮旦安全始于安全,重新定义勒索病毒时代的网络安全.蝮旦安全自建实验室会对勒索病毒的,毒性豁免区域,进行研究,根据***方式

浅析勒索病毒 WannaCry 永恒之蓝

现在是2017年5月14号晚上9点 对于勒索病毒WannaCry病毒刚刚结束了他的工作 ··· 2017 年 5 月 12 日晚间起,我国各大高校的师生陆续发现自己电脑中的文件 和程序 被加密而无法打开,弹出对话框要求支付比特币赎金后才能恢复,如若不 在规定时间内 供赎金,被加密的文件将被彻底删除. 5月13日,英国16家医院遭到网络攻击.医院内网被攻陷,电脑被锁.电话不通. 黑客索要每家医院300比特币(接近400万人民币)的赎金,否则将删除所有资料. 现在这16家机构对外联系基本中断,内部恢

勒索病毒防护

1 概述 WannaCry(又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,大小3.3MB,由不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播.该恶意软件会扫描电脑上的TCP 445端口(Server Message Block/SMB),以类似于蠕虫病毒的方式传播,攻击主机并加密主机上存储的文件,然后要求以比特币的形式支付赎金.勒索金额为300至600美元.2017年5月14日

各类勒索病毒解密最新通告

** 天一解密(www.fu-dan.com)** 复旦企业安全监测到,2018年8月起多地发生GlobeImposter勒索病毒事件,经过定性分析,×××者在突破边界防御后利用×××工具进行内网×××并选择高价值目标服务器人工投放勒索病毒.此×××团伙主要×××开启远程桌面服务的服务器,利用密码抓取工具获取管理员密码后对内网服务器发起扫描并人工投放勒索病毒,导致文件被加密.病毒感染后的主要特征包括windows 服务器文件被加密.且加密文件的文件名后缀为:pig4444/dog4444/Ox4

挨踢观察:勒索病毒又要瞄准移动端了?移动支付安全该怎么办?

5月12日至今,肆虐全球的WannaCry勒索病毒让全球网民度过了灰暗恐慌的一周,也让诸多普通网民真正意识到,网络安全并非只是网络公司或安全公司的事了,自己也是网络安全中的一员.据了解,WannaCry勒索病毒是黑客组织"影子经纪人"外泄的黑客工具,而该组织日前再次发出警告,将于今年6月披露更多的黑客工具,主要瞄准路由器.浏览器.Windows 10.或者手机!这就是说,第一波的勒索病毒主要针对Windows系统,而接下来的将会涉及到我们每个人的手机! 在写文章前,我想先问一个问题:你

勒索病毒,距离我们还有多远?

上周五,一个名为WNCRYPT"永恒之蓝"的勒索病毒悄然爆发,并在短短时间内迅速感染了超过150个国家和地区的计算机系统. 中国领域也并不例外--在微博等社交网络上,全国多地公共服务机构.机关单位等地方被病毒感染而临时中止对外办公业务的消息不断曝出. 该勒索病毒出现之时,360等国内安全厂商也在紧急行动,经过72小时的连续作战后遏止了勒索病毒的传播趋势,360安全卫士用户没有受到此次病毒攻击的危害. 放眼互联网安全领域,此次在全球范围内爆发的WNCRYPT"永恒之蓝"

抵御WannaCry勒索病毒,瑞度吹起进攻号角!

文章来自江西瑞度智能科技有限公司 解读"Wannacry" 北京时间5月12日晚间,全球范围内有近百个国家遭到大规模网络攻击,一款名为WannaCry的恶意勒索软件在全世界疯狂蔓延,受攻击主机被该软件锁定大量文件并加密,并被要挟高额比特币作为数据恢复赎金.截至发稿时,该软件已经影响到数百个国家,上万家企业和组织,近百万台电脑主机.我国包括教育.能源.政府机构在内的众多行业用户也未能幸免,导致大量重要数据无法访问,造成了严重的社会危害和影响. 此次勒索事件与以往相比最大的区别在于,勒索病

谁应该感恩席卷全球的勒索病毒?

日前,勒索病毒全球蔓延,超过150个国家的30台电脑遭受到了攻击,而且嚣张跋扈的黑客组织动不动就公开挑衅,警告称将在6月份披露更多窃取自美国国家安全局的黑客工具,攻击目标为Window10.路由器.浏览器甚至是手机,这意味着全球的网络都变得不安全,尤其是当攻击范围扩大到手机之后,更会让普通网民感到前所未有的恐慌,要知道马斯洛需求的最底层已经不再是"温+饱",而是手机和WiFi,意思是广大网民们可以不吃饭,但绝对不能没有手机.在这种大背景下,中国网络自然不能独善其身,事实上,我们基础行业

昨天“勒索病毒”大规模在中国爆发,中招几乎无法挽救,尚没中招的如何防范

5月12日起,Onion.WNCRY两类敲诈者病毒变种在全国乃至全世界大范围内出现爆发态势,大量个人和企业.机构用户中招. 与以往不同的是,这次的新变种病毒添加了NSA(美国国家安全局)黑客工具包中的“永恒之蓝”0day漏洞利用,通过445端口(文件共享)在内网进行蠕虫式感染传播. 没有安装安全软件或及时更新系统补丁的其他内网用户极有可能被动感染,所以目前感染用户主要集中在企业.高校等内网环境下. 一旦感染该蠕虫病毒变种,系统重要资料文件就会被加密,并勒索高额的比特币赎金,折合人民币2000-5