在21世紀,科技的發(fā)展得到了前所未有的進步,人們的生活水平也大大提高,甚至連生活方式都被改變了,在這個物聯(lián)網(wǎng)、智能的時代,很多機器都在代替人類的工作,大家都在暢談未來美好的生活,等待著智能時代的真正到來。
殊不知,在我們的物聯(lián)網(wǎng)、人工智能等技術的萌芽期,很多應用還未落地。我們互聯(lián)網(wǎng)世界里不樂觀現(xiàn)象已經(jīng)層出不窮。難道在我們還未來得及感受物聯(lián)網(wǎng)帶來的魅力,我們便要為互聯(lián)網(wǎng)的漏洞承擔代價?網(wǎng)絡安全的問題再次被放到桌面討論?;ヂ?lián)網(wǎng)黑色產(chǎn)業(yè)鏈正在成型······
破壞遠程操控
我們曾在許多的文章里看到設備與電腦之間創(chuàng)建互聯(lián),我們可以知曉遠處設備的情況,也就是遠程操控,這是物聯(lián)網(wǎng)領域的一個重要技術。最典型的例子就是我們安裝在家里的攝像頭,它和我們的手機連通之后,我們走到哪,只要有網(wǎng)絡,就可以知道家里的情況。如今,很多行業(yè)都用到了遠程操控技術,但是其安全性又讓我們怯步了。
這就要說起在工業(yè)互聯(lián)網(wǎng)上一個泵車“失蹤”案說起。在工程機械行業(yè),一般的大型機械,都是價格十分昂貴的,每臺泵車的價格在四百萬元左右,高端一點的更是在千萬元以上,所以也很少客戶會一次性全額購買下來,企業(yè)往往采用“以租代售”的形式。就是客戶、銀行和企業(yè)之間簽一個三方協(xié)議,然后客戶可以先將泵車拿去使用,以每月結算租金給公司付款,一定時間后泵車的所有權就屬于客戶。
為了保證客戶準時結款,企業(yè)都會在泵車中安裝遠程操控系統(tǒng),可以清楚地知道遠處泵車的位置、運行情況等。一旦客戶拖款,泵車的運行效率會降低,拖款兩次機器會被完全鎖死,無法運轉(zhuǎn)。在2016年,三一重工企業(yè)的多臺機械在系統(tǒng)后臺“失聯(lián)”,出現(xiàn)客戶不結算租金的情況,又控制不了機械,銷售流程出現(xiàn)很大問題。失聯(lián)機械價值高達10億元。十億泵車“失蹤”案,完全暴露了此種互聯(lián)網(wǎng)銷售方式的弊端,警方調(diào)查發(fā)現(xiàn),破壞系統(tǒng)的元兇是一個專業(yè)破壞遠程監(jiān)控系統(tǒng)GPS鎖機的犯罪團伙,其中甚至有 “內(nèi)鬼”。他們里應外合,利用公司系統(tǒng)漏洞進行遠程解鎖,從而獲取不菲非法利潤。
病毒強勢進攻
PC端:
如果你的電腦沒有經(jīng)歷過病毒的危害,那么你是幸運的,因為被病毒入侵之后,基本上你原本電腦的信息都會遭到竊取或者毀滅式破壞,變成一個廢棄的電腦,可想而言損失多么嚴重。現(xiàn)在我們來說一個比較新型的病毒——勒索病毒。它主要以郵件、程序木馬、網(wǎng)頁掛馬的形式進行傳播。自爆發(fā)以來,它把目標從普通的c端更多地轉(zhuǎn)向了具有高價值的企業(yè)和機構等b端。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。在騰訊安全發(fā)布《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報告》(以下簡稱《報告》)指出,如果企業(yè)的電腦被病毒入侵,若要找回數(shù)據(jù),那只能用密鑰解密數(shù)據(jù),但是正規(guī)的安全廠商都會說拿不回來了。但是受害企業(yè)在互聯(lián)網(wǎng)上尋求幫助,就會有解決的辦法。一些解密廠商通過向被害企業(yè)收取一定的費用,買回密鑰,從而解密數(shù)據(jù)。某種情況下,不能排除病毒傳播者和數(shù)據(jù)解密者不是合作關系。
移動端:
手機現(xiàn)在可是人人必備的神器,一陣子見不到,就感覺渾身難受。不知道你們會不會這樣?反正小編是這樣子的,手機似乎成了安全感的代名詞。想象一下,手機被盜,你修過的美美的照片,你和男神女神的聊天記錄,你存在手機的某個重要客戶的信息,你所有一切數(shù)據(jù)都不見了,可能還被陌生人轉(zhuǎn)手賣掉或者掛在網(wǎng)站上。甚至你的微信等軟件綁定的銀行賬戶信息全部被盜取了,你將面臨多么崩潰的境界。
現(xiàn)在的手機病毒種類繁多,攻擊方式也多種多樣。說不定哪天你的手機一不小心就中招。根據(jù)《報告》指出,目前有四大主流黑產(chǎn)業(yè)鏈條,包括暗扣話費、惡意推送廣告進行流量變現(xiàn)的形式來牟利、采用類似病毒的手法在用戶手機上安裝軟件和App刷量。最典型作案方式的就是給用戶打詐騙電話、發(fā)詐騙短信及不明鏈接等方式,你一旦防范意識不夠高,中招了,很多時候只能默默哭泣。
金融詐騙肆虐
近日,最高人民檢察院公布第十批指導性案例,據(jù)最高檢統(tǒng)計,2017年,檢察機關共就非法集資類金融犯罪案件提起公訴8252件,同比去年上升6.18%;案件持續(xù)高發(fā),數(shù)量持續(xù)上升,犯罪形式也讓人眼花繚亂,新型的金融詐騙還引入了傳銷手段,危害性更大,打著金融創(chuàng)新的旗號,穿著所謂科技的外衣,欺騙他人,一步一步發(fā)展下線,進行牟利?!叭~經(jīng)生案”就是一個很典型的例子,在傳統(tǒng)的傳銷手段里加上了網(wǎng)購、微信及微商等互聯(lián)網(wǎng)平臺的操作,還包括虛擬幣模式,宣稱只要點擊廣告就能獲利,明顯就是詐騙。截至案發(fā),涉案金額1.5億余元。
金融詐騙一般騙取金額高,人們一旦陷入,后果十分嚴重。貸款、信用卡和保險等都是詐騙人士的重要作案目標。
技術對抗黑產(chǎn)
互聯(lián)網(wǎng)快速發(fā)展并早已經(jīng)達到一個高點,然后出現(xiàn)了物聯(lián)網(wǎng),在物聯(lián)網(wǎng)技術還未真正成熟之時,我們首先得保障互聯(lián)網(wǎng)的安全,只有互聯(lián)網(wǎng)安全,物聯(lián)網(wǎng)才能得到安全保障。在互聯(lián)網(wǎng)的黑色產(chǎn)業(yè)鏈在一步一步成型時,大家應該提高自我防范意識。騰訊安全團隊也對此提出,技術對抗黑產(chǎn),并總結了以下幾個方向:
PC端:
1、提高安全漏洞響應機制速率:在我們的PC端出現(xiàn)漏洞時,第一時間提醒用戶并修復,防止不法分子利用漏洞攻擊入侵。
2、數(shù)據(jù)備份:當我們所有的重要數(shù)據(jù)都進行了數(shù)據(jù)備份,即使電腦被病毒攻擊,特別是勒索病毒,我們的損失也可以降到最小。
3、揭示威脅情報系統(tǒng)全貌:從已經(jīng)發(fā)現(xiàn)的惡意軟件的行為或者攻擊,從中發(fā)現(xiàn)規(guī)律,追溯源頭。
移動端:
1、立體式安全檢測體系:將各種安全檢測手段融入到應用的不同周期,相當于我們每一次全新的操作都會檢測一次,判斷是否有病毒入侵,從而判斷是否需要阻止操作。
2、主動防御:手機廠商通過系統(tǒng)層原生集成應用敏感行為檢測點,真實的捕獲到惡意行為。
3、智能識別:在客戶端里引入人工智能算法,安全研究人員可以將豐富的人工經(jīng)驗,通過深度學習技術,泛化成通用的病毒檢測模型。
無論是病毒攻擊還是金融詐騙,還是其他各種怪異的破壞,不法分子的唯一目的就是牟利,在大家都做好自我預防措施的時候,國家也應該加大力度懲治擾亂市場的犯罪人員,做到和傳銷一樣“零容忍”態(tài)度?;ヂ?lián)網(wǎng)的安全需要每一個人共同守護。