勒索病毒的出現(xiàn),已經(jīng)影響到100多個國家,導致全球數(shù)十萬主機被感染。一些信息化的工廠車間被攻陷,部分企業(yè)不得不停工;部分加油支付系統(tǒng)的終端中招,用戶無法正常支付油費;某些高校的畢業(yè)論文被鎖死……
它的出現(xiàn),已經(jīng)給人們帶來了很大的麻煩。雖然在勒索病毒肆意蔓延的第二天,英國的研究員發(fā)現(xiàn)了病毒的隱藏開關(Kill Switch)域名,遏制了病毒的進一步擴散,但5 月 14 日,升級后的勒索病毒卷土重來,并取消了 Kill Switch。
勒索病毒的爆發(fā),無疑是網(wǎng)絡安全最大的威脅和預警。
5月17日,在針對勒索病毒召開的媒體溝通會上,360集團董事長兼CEO周鴻祎一語道破了網(wǎng)絡病毒事件帶來的新挑戰(zhàn):內(nèi)網(wǎng)不再是網(wǎng)絡安全的自留地。
周鴻祎也強調(diào)了網(wǎng)絡漏洞的重要性,他把網(wǎng)絡漏洞比喻為“網(wǎng)絡軍火”,一個大家沒發(fā)現(xiàn)的漏洞就可能引發(fā)全球性病毒的爆發(fā)。
白帽黑客”華建樂(化名)也對記者表示,在整個事件中,作為傳播媒介的微軟系統(tǒng)漏洞MS17-010是最關鍵的。華建樂認為,本次病毒爆發(fā)事件中,攻擊者采取的是敲詐勒索“這種明目張膽的方式來攻擊”,這其實并不是明智之舉,甚至更像是榨取“永恒之藍”這個系統(tǒng)漏洞的最后價值。
在中國青年報·中青在線記者采訪時,許多專家都認為“永恒之藍”背后所反映的網(wǎng)絡安全漏洞問題值得反思。在“永恒之藍”的背后,永恒存在的網(wǎng)絡漏洞隨時都是公眾網(wǎng)絡安全的潛在威脅。
騰訊反病毒實驗室負責人馬勁松表示,許多高校通常接入的網(wǎng)絡是為教育、科研和國際學術(shù)交流服務的教育科研網(wǎng),此骨干網(wǎng)出于學術(shù)目的,大多沒有對445端口做防范處理。而且,一些高校學生為了打局域網(wǎng)游戲,有時會關閉電腦防火墻,這會導致電腦接收445端口的數(shù)據(jù),給黑客攻擊留下可乘之機。
目前,針對這次勒索病毒事件,各大網(wǎng)絡安全廠商都已經(jīng)推出相應解決方案。以騰訊電腦管家為例,兩天之內(nèi)連續(xù)發(fā)布“勒索病毒免疫工具”“文件恢復工具”等,用于保護電腦安全。
隨著越來越多的智能設備投入使用,網(wǎng)絡安全漏洞所帶來的威脅也與日俱增。所謂三分靠技術(shù),七分靠制度。在網(wǎng)絡漏洞安全防范中,已經(jīng)積累了許多經(jīng)驗和技術(shù),但這些經(jīng)驗和技術(shù)的推廣仍受制于現(xiàn)實的制度障礙和執(zhí)行困難。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。