<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    熊貓燒香之后15年,網絡變安全了嗎?

    安全俠2021-07-22 07:06:11

    如果你是一名很早就開始上網沖浪的高手,那么對于2006年風靡一時的熊貓燒香一定不會陌生,與更早開始流行的灰鴿子不同,熊貓燒香是一款擁有自動傳播、自動感染硬盤能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的文件(該類文件是一系統備份工具“GHOST”的備份文件,刪除后會使用戶的系統備份文件丟失)。由于被感染的用戶系統中所有.exe可執行文件全部被改成熊貓舉著三根香的模樣,所以得名“熊貓燒香”。

    在老一代網民的記憶當中,病毒和木馬是那個時代對于網絡安全最深刻的記憶,巨無霸、MyDoom、網游大盜、SQL Slammer……無一不是赫赫有名的電腦病毒。主要還是由于那個年代,互聯網剛剛興起,人們對于網絡安全的意識幾乎沒有,所以也在當時成就了一大批的殺毒軟件,有沒有用不好說,但至少買電腦的時候,最次也得預裝一個mcafee,否則總感覺心虛。

    究其原因,那會兒對于個人來說,擁有一臺電子設備已經相當不容易,如果個人安全意識不到位,很容易會有弱口令,弱密碼之類的設置,筆者當年就用一個弱口令登錄了學校圖書館管理系統的后臺,幾乎沒什么難度。因此只要稍微懂一點嗅探技術或者注入指令,在那個年代劫持一臺電腦還是比較容易的。

    時過境遷,隨著后來廠商們的工藝進步和技術支持,連Windows自帶的Windows defender也支棱起來了,可以防范很多的病毒,但我們現在的網絡,真的變安全了嗎?

    01 勒索軟件興起,而且比以往的病毒更棘手

    有數據顯示,整個2020年,勒索軟件攻擊事件已突破歷史最高點,幾款流行的勒索家族已經攻陷了全球數百家知名的大型企業,越來越多的黑客組織使用勒索軟件對企業發起攻擊。因為使用勒索軟件確實比較方便,如果有需要,甚至還可以加轉賬二維碼。

    自2017年某大學機房和車管所、加油站等地的數十萬臺電腦,都被同一個叫做WannaCry的病毒貢獻開始,勒索病毒就從幕后正式走向了臺前,之后的勒索病毒和勒索團體如雨后春筍般不斷涌現,而且膽子也越來越大,把黑手從個人伸向了企業,甚至是政府。

    數據顯示美國去年遭受了6.5萬次勒索軟件攻擊,即每小時超過7次。現在越來越多網絡犯罪分子瞄準了美國基礎設施的關鍵部分,前段時間對Colonial Pipeline輸油管道網絡系統的攻擊引發了恐慌性購買,而對JBS的另一次攻擊則引起了對美國國內牛肉供應的擔憂。而不久前針對遠程管理應用程序解決方案供應商Kaseya的攻擊,則使得瑞典最大的連鎖超市之一Coop被迫暫停營業。

    這也讓現在的網絡安全涌現出另一個態勢,那就是黑客針對關鍵設施的攻擊在逐漸增加。關鍵信息基礎設施關系著國計民生,是經濟社會運行的神經中樞,是網絡安全的重中之重。隨著經濟社會對網絡的依賴程度不斷加深,關鍵信息基礎設施安全防護更加緊迫。網絡空間軍事化、網絡武器平民化、網絡攻擊常態化的態勢日趨明顯,關鍵信息基礎設施已成為網絡攻擊的主要目標。

    02 時代在進步,數據安全也成了不安定因素

    過去幾年里,當我們在驚詫于指紋解鎖、人臉識別和大數據的精準推薦之時,也逐漸意識到,如果將個人信息全部抽象化為數據的話,那么數據本身也存在著風險,一方面是隱私問題,而另一方面,如果這些信息被盜取,可能會有極其嚴重的后果。

    比如打車時的行動軌跡、用于識別人臉的照片、指紋信息等等,作為我們身為“人”這個概念抽離出來的數據而言,它承載的隱私與安全方面的因素實在是有些過于龐大,所以現在越來越多的人都拒絕向APP提供更多個人信息,每一次的精準推薦背后,反而更模糊了我們現實中的概念,反而有種賽博朋克的迷之相似感:假設有一天,當另一個人用著所有你的數據和信息時,你該如何證明你是你?

    因此,APP違法違規收集使用個人信息的情況,確實需要進一步改善。

    03 個人信息妥善保管,千萬別成為詐騙受害者

    說來有趣,筆者今年已經接到過兩次謊稱自己是京東/天貓的客服工作人員的詐騙電話,騙子的口吻都是清一色的要求筆者注銷大學時辦理的學生貸款,如果不注銷可能影響征信云云,這也讓筆者開始思考,到底信息是從哪里泄露的呢?

    最有可能的其實還是快遞,畢竟很多人在收到快遞之后,經常會把有個人信息的快遞盒扔在一旁,但很少有人知道的是,快遞單是用特殊材料制成的,只需用火源一烤,就可以遮擋關鍵信息,在這里,筆者也建議大家保護好自己的個人信息,不要輕易透露給別人,具體而言包括如下方面:

    ●勿將個人信息暴露在網絡上,以免被不法分子利用。

    ●一定要避免占便宜心理,警惕陌生人提供好處誘騙;不打開不明短信鏈接,遇到中獎、抽獎等字樣時格外警惕。

    ●接到陌生人電話、短信時,不要輕易理睬,以免被騙。不在非官方App或網頁上輸入銀行、第三方支付平臺等賬號及密碼、驗證碼等。

    ●使用手機時,不要隨意安裝來路不明的App,安裝和使用App時對于App的權限授予要警惕,不要盲目授權同意。

    ●在收到快遞之后,及時處理快遞單。

    雖然可能還會在意想不到的地方泄露個人信息,但只要加強防范,至少不會成為新聞上的詐騙案受害者。

    回到最初的問題,現在的網絡安全了嗎?其實并沒有,看似風平浪靜的網絡下邊,反而更加暗流涌動,網絡安全,比以往的任何時候都要重要。

    網絡安全熊貓燒香
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    如果你是一名很早就開始上網沖浪的高手,那么對于2006年風靡一時的熊貓燒香一定不會陌生,與更早開始流行的灰鴿子不同,熊貓燒香是一款擁有自動傳播、自動感染硬盤能力和強大的破壞能力的病毒,它不但能感染系統中exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進程并且會刪除擴展名為gho的文件(該類文件是一系統備份工具“GHOST”的備份文件,刪除后會使用戶的系統備份文件丟
    技術驅動社會數字化加速,新的數字環境下,網絡安全進入了攻擊復雜化、漏洞產業化、重保常態化等新常態。應對數字世界新挑戰,網絡安全防護需要新的理論思考和方法論。 網絡連接矩陣復雜化、網絡泛攻擊化、數字資產持續沉淀化、攻防資源不對等化,這四個安全命題,在未來很長一段時間,將是產業上下游都要思考的方向,也是未來安全防護最核心的原點。接下來,筆者從這四個趨勢,簡單談談思考和看法。
    1998年春天的梅利莎病毒事件,1998年夏天的CIH病毒事件,1999年的愛蟲病毒事件,2004年的震蕩波病毒事件,2007年的熊貓燒香病毒事件,2017年的勒索病毒事件……
    網絡攻擊(Cyber Attacks,也稱賽博攻擊),是指針對計算機信息系統、基礎設施、計算機網絡或個人計算機設備的,任何類型的進攻動作。對于計算機和計算機網絡來說,破壞、揭露、修改、使軟件或服務失去功能、在沒有得到授權的情況下偷取或訪問任何一計算機的數據,都會被視為在計算機和計算機網絡中的攻擊。
    安全雖然不創造價值,但守護價值。而且在物聯網行業,這份價值正在變得越來越大。 在以往互聯網產業的發展規劃里,業務總是優先于安全,我們總是能看到很多專注利益而忽視安全的反面案例,比如此前的Facebook數據泄露事件,受損害的首先是C端用戶的隱私。 現在物聯網產業To B的整體屬性,就進一步加強了安全建設的重要。
    1994年前后,國內出現最早一批黑客,其中以龔蔚、天山等頂級黑客為代表。
    目前,知道創宇已在全球部署超過50個數據中心,帶寬儲備達到Tbps級。而知道創宇已通過滾動式發展,建立起覆蓋全球的安全云體系。知道創宇通過數據分析,鎖定可疑高危IP,并將其重點監控以防患于未然。私有云的需求則有所不同。通過“云上安全三件套”,以及安全專家團隊和大數據分析,知道創宇可在0day攻擊發生前,彌補安全漏洞,可持續升級優化安全策略。
    從目前的案例來看,勒索軟件主要傳播渠道有兩種:網絡蠕蟲病毒和惡意郵件。堵住這兩種渠道后,對個人用戶來說暫時可以不用怕勒索軟件了。本文用5分鐘告訴你這些防范小知識。 近年來,勒索軟件在國內大肆橫行,給個人和企業單位造成了無法估量的損失。作為一個普通的互聯網用戶,如何防范勒索軟件的侵害呢? 勒索軟件在被安裝和實施文檔加密操作后,可以認為是無法回退的,所以事前防范是重點,那我們事前防范的目的是什么呢?就
    Karantzas和Patsakis的研究旨在了解當今一些最大公司的EDR在面對模擬常見APT殺傷鏈的各種簡單攻擊時如何公平。研究團隊認為,這使EDR面臨攻擊者可以關閉或至少禁用其遙測功能的情況,有效地使防御者對受感染系統上可能發生的事情視而不見,并允許威脅行為者準備對本地網絡進行進一步攻擊。
    國家計算機病毒應急處理中心近期通過互聯網監測發現15款移動App存在隱私不合規行為,違反網絡安全法、個人信息保護法相關規定,涉嫌超范圍采集個人隱私信息。 1、未向用戶告知個人信息處理者的名稱或者姓名和聯系方式,或處理的個人信息種類、保存期限,涉嫌隱私不合規。涉及8款App如下: 《迷衣》(版本2.7.21,豌豆莢)、《驢友鋪子》(版本4.2.0,豌豆莢)、《酒花兒》(版本5.8.9,小米應用商
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类