某天打開電腦,發(fā)現(xiàn)中了勒索病毒,所有的文件被加密,第二天要演講的PPT也在里面,勒索的金額是IT人員的一個(gè)月工資……
見了鬼了!中勒索病毒的陳某無奈又氣憤。不僅是他,有不少人畢業(yè)生的畢業(yè)設(shè)計(jì)沒了,不少企業(yè)開始加班加點(diǎn)進(jìn)行系統(tǒng)優(yōu)化、打補(bǔ)丁。
比特幣勒索軟件的來襲,讓人有一種錯(cuò)覺——進(jìn)入了科幻片中的互聯(lián)網(wǎng)大戰(zhàn)中。有些企業(yè)得知消息后,立馬告知員工:開電腦之前先拔網(wǎng)線,并安裝補(bǔ)丁。雖然沒有具體的損失統(tǒng)計(jì),但整個(gè)社會(huì)的人力物力損耗成本高昂。
那么,是什么讓一向被認(rèn)為安全的業(yè)務(wù)系統(tǒng)陷入困境?為什么個(gè)人電腦比企業(yè)電腦更安全呢?
從技術(shù)角度來說,勒索軟件的這次攻擊是文件加密和內(nèi)網(wǎng)蠕蟲病毒的合體。文件加密攻擊之前多數(shù)通過郵件附件來完成,蠕蟲也常見。但這次蠕蟲病毒利用了3月份泄露出來的445端口漏洞,實(shí)現(xiàn)指數(shù)級(jí)傳染。
雖然運(yùn)營商和很多的云計(jì)算平臺(tái)都提前封殺了445,但企業(yè)內(nèi)網(wǎng)對(duì)重大漏洞依舊無動(dòng)于衷!換句話說,當(dāng)全世界都在修復(fù)這個(gè)爆炸級(jí)漏洞時(shí),大部分企業(yè)還對(duì)自己的防火墻沾沾自喜,直到大廈崩塌。
此時(shí),他們會(huì)埋怨:不是有防火墻和物理隔離嗎?怎么就沒防住?這就是傳統(tǒng)安全思維和攻擊者思維的差異了。前者認(rèn)為只要把墻修得足夠高,墻壁足夠厚,多鋒利的矛都沒法刺穿。黑客可不這么想,他只想獲利,不是跟你打陣地戰(zhàn)。勢(shì)單力孤的黑客怎么會(huì)鑿你的銅墻鐵壁?他根本不會(huì)走正門!
所以說,不管你怎么防,卻防不住歪門邪道。你越是依賴于對(duì)外防御,內(nèi)部就越是空虛。這就是為什么公共服務(wù)系統(tǒng)、高校以及一些央企業(yè)務(wù)幾乎崩盤的原因。
也有人說,大部分公司組織的內(nèi)網(wǎng)之弱,隨便一個(gè)病毒都能肆虐。為什么呢?因?yàn)樵?ldquo;安全”的虛幻感下,內(nèi)網(wǎng)電腦幾乎不更新系統(tǒng)。
對(duì)本次攻擊事件有什么反思的話,最重要的是改變思路。一定要明白:絕對(duì)的互聯(lián)網(wǎng)安全是不存在的。硬件隔離帶來的安全感是幻覺,也是紙老虎;安全是有限度的。安全意識(shí)根治每個(gè)用戶的意識(shí)。安全工具像把劍,使用者的能力決定了能不能用好他。
此外,任何大規(guī)模行動(dòng)都在有跡可循,偵察兵對(duì)于打贏戰(zhàn)爭起到關(guān)鍵作用,從而可以提前預(yù)知和盡早防御。而這,也是未來安全防御的重要趨勢(shì)。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。