在21世紀(jì),科技的發(fā)展得到了前所未有的進(jìn)步,人們的生活水平也大大提高,甚至連生活方式都被改變了,在這個(gè)物聯(lián)網(wǎng)、智能的時(shí)代,很多機(jī)器都在代替人類的工作,大家都在暢談未來美好的生活,等待著智能時(shí)代的真正到來。
殊不知,在我們的物聯(lián)網(wǎng)、人工智能等技術(shù)的萌芽期,很多應(yīng)用還未落地。我們互聯(lián)網(wǎng)世界里不樂觀現(xiàn)象已經(jīng)層出不窮。難道在我們還未來得及感受物聯(lián)網(wǎng)帶來的魅力,我們便要為互聯(lián)網(wǎng)的漏洞承擔(dān)代價(jià)?網(wǎng)絡(luò)安全的問題再次被放到桌面討論。互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈正在成型······
破壞遠(yuǎn)程操控
我們?cè)谠S多的文章里看到設(shè)備與電腦之間創(chuàng)建互聯(lián),我們可以知曉遠(yuǎn)處設(shè)備的情況,也就是遠(yuǎn)程操控,這是物聯(lián)網(wǎng)領(lǐng)域的一個(gè)重要技術(shù)。最典型的例子就是我們安裝在家里的攝像頭,它和我們的手機(jī)連通之后,我們走到哪,只要有網(wǎng)絡(luò),就可以知道家里的情況。如今,很多行業(yè)都用到了遠(yuǎn)程操控技術(shù),但是其安全性又讓我們怯步了。
這就要說起在工業(yè)互聯(lián)網(wǎng)上一個(gè)泵車“失蹤”案說起。在工程機(jī)械行業(yè),一般的大型機(jī)械,都是價(jià)格十分昂貴的,每臺(tái)泵車的價(jià)格在四百萬元左右,高端一點(diǎn)的更是在千萬元以上,所以也很少客戶會(huì)一次性全額購買下來,企業(yè)往往采用“以租代售”的形式。就是客戶、銀行和企業(yè)之間簽一個(gè)三方協(xié)議,然后客戶可以先將泵車拿去使用,以每月結(jié)算租金給公司付款,一定時(shí)間后泵車的所有權(quán)就屬于客戶。
為了保證客戶準(zhǔn)時(shí)結(jié)款,企業(yè)都會(huì)在泵車中安裝遠(yuǎn)程操控系統(tǒng),可以清楚地知道遠(yuǎn)處泵車的位置、運(yùn)行情況等。一旦客戶拖款,泵車的運(yùn)行效率會(huì)降低,拖款兩次機(jī)器會(huì)被完全鎖死,無法運(yùn)轉(zhuǎn)。在2016年,三一重工企業(yè)的多臺(tái)機(jī)械在系統(tǒng)后臺(tái)“失聯(lián)”,出現(xiàn)客戶不結(jié)算租金的情況,又控制不了機(jī)械,銷售流程出現(xiàn)很大問題。失聯(lián)機(jī)械價(jià)值高達(dá)10億元。十億泵車“失蹤”案,完全暴露了此種互聯(lián)網(wǎng)銷售方式的弊端,警方調(diào)查發(fā)現(xiàn),破壞系統(tǒng)的元兇是一個(gè)專業(yè)破壞遠(yuǎn)程監(jiān)控系統(tǒng)GPS鎖機(jī)的犯罪團(tuán)伙,其中甚至有 “內(nèi)鬼”。他們里應(yīng)外合,利用公司系統(tǒng)漏洞進(jìn)行遠(yuǎn)程解鎖,從而獲取不菲非法利潤。
病毒強(qiáng)勢(shì)進(jìn)攻
PC端:
如果你的電腦沒有經(jīng)歷過病毒的危害,那么你是幸運(yùn)的,因?yàn)楸徊《救肭种?,基本上你原本電腦的信息都會(huì)遭到竊取或者毀滅式破壞,變成一個(gè)廢棄的電腦,可想而言損失多么嚴(yán)重。現(xiàn)在我們來說一個(gè)比較新型的病毒——勒索病毒。它主要以郵件、程序木馬、網(wǎng)頁掛馬的形式進(jìn)行傳播。自爆發(fā)以來,它把目標(biāo)從普通的c端更多地轉(zhuǎn)向了具有高價(jià)值的企業(yè)和機(jī)構(gòu)等b端。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。在騰訊安全發(fā)布《2018上半年互聯(lián)網(wǎng)黑產(chǎn)研究報(bào)告》(以下簡稱《報(bào)告》)指出,如果企業(yè)的電腦被病毒入侵,若要找回?cái)?shù)據(jù),那只能用密鑰解密數(shù)據(jù),但是正規(guī)的安全廠商都會(huì)說拿不回來了。但是受害企業(yè)在互聯(lián)網(wǎng)上尋求幫助,就會(huì)有解決的辦法。一些解密廠商通過向被害企業(yè)收取一定的費(fèi)用,買回密鑰,從而解密數(shù)據(jù)。某種情況下,不能排除病毒傳播者和數(shù)據(jù)解密者不是合作關(guān)系。
移動(dòng)端:
手機(jī)現(xiàn)在可是人人必備的神器,一陣子見不到,就感覺渾身難受。不知道你們會(huì)不會(huì)這樣?反正小編是這樣子的,手機(jī)似乎成了安全感的代名詞。想象一下,手機(jī)被盜,你修過的美美的照片,你和男神女神的聊天記錄,你存在手機(jī)的某個(gè)重要客戶的信息,你所有一切數(shù)據(jù)都不見了,可能還被陌生人轉(zhuǎn)手賣掉或者掛在網(wǎng)站上。甚至你的微信等軟件綁定的銀行賬戶信息全部被盜取了,你將面臨多么崩潰的境界。
現(xiàn)在的手機(jī)病毒種類繁多,攻擊方式也多種多樣。說不定哪天你的手機(jī)一不小心就中招。根據(jù)《報(bào)告》指出,目前有四大主流黑產(chǎn)業(yè)鏈條,包括暗扣話費(fèi)、惡意推送廣告進(jìn)行流量變現(xiàn)的形式來牟利、采用類似病毒的手法在用戶手機(jī)上安裝軟件和App刷量。最典型作案方式的就是給用戶打詐騙電話、發(fā)詐騙短信及不明鏈接等方式,你一旦防范意識(shí)不夠高,中招了,很多時(shí)候只能默默哭泣。
金融詐騙肆虐
近日,最高人民檢察院公布第十批指導(dǎo)性案例,據(jù)最高檢統(tǒng)計(jì),2017年,檢察機(jī)關(guān)共就非法集資類金融犯罪案件提起公訴8252件,同比去年上升6.18%;案件持續(xù)高發(fā),數(shù)量持續(xù)上升,犯罪形式也讓人眼花繚亂,新型的金融詐騙還引入了傳銷手段,危害性更大,打著金融創(chuàng)新的旗號(hào),穿著所謂科技的外衣,欺騙他人,一步一步發(fā)展下線,進(jìn)行牟利。“葉經(jīng)生案”就是一個(gè)很典型的例子,在傳統(tǒng)的傳銷手段里加上了網(wǎng)購、微信及微商等互聯(lián)網(wǎng)平臺(tái)的操作,還包括虛擬幣模式,宣稱只要點(diǎn)擊廣告就能獲利,明顯就是詐騙。截至案發(fā),涉案金額1.5億余元。
金融詐騙一般騙取金額高,人們一旦陷入,后果十分嚴(yán)重。貸款、信用卡和保險(xiǎn)等都是詐騙人士的重要作案目標(biāo)。
技術(shù)對(duì)抗黑產(chǎn)
互聯(lián)網(wǎng)快速發(fā)展并早已經(jīng)達(dá)到一個(gè)高點(diǎn),然后出現(xiàn)了物聯(lián)網(wǎng),在物聯(lián)網(wǎng)技術(shù)還未真正成熟之時(shí),我們首先得保障互聯(lián)網(wǎng)的安全,只有互聯(lián)網(wǎng)安全,物聯(lián)網(wǎng)才能得到安全保障。在互聯(lián)網(wǎng)的黑色產(chǎn)業(yè)鏈在一步一步成型時(shí),大家應(yīng)該提高自我防范意識(shí)。騰訊安全團(tuán)隊(duì)也對(duì)此提出,技術(shù)對(duì)抗黑產(chǎn),并總結(jié)了以下幾個(gè)方向:
PC端:
1、提高安全漏洞響應(yīng)機(jī)制速率:在我們的PC端出現(xiàn)漏洞時(shí),第一時(shí)間提醒用戶并修復(fù),防止不法分子利用漏洞攻擊入侵。
2、數(shù)據(jù)備份:當(dāng)我們所有的重要數(shù)據(jù)都進(jìn)行了數(shù)據(jù)備份,即使電腦被病毒攻擊,特別是勒索病毒,我們的損失也可以降到最小。
3、揭示威脅情報(bào)系統(tǒng)全貌:從已經(jīng)發(fā)現(xiàn)的惡意軟件的行為或者攻擊,從中發(fā)現(xiàn)規(guī)律,追溯源頭。
移動(dòng)端:
1、立體式安全檢測(cè)體系:將各種安全檢測(cè)手段融入到應(yīng)用的不同周期,相當(dāng)于我們每一次全新的操作都會(huì)檢測(cè)一次,判斷是否有病毒入侵,從而判斷是否需要阻止操作。
2、主動(dòng)防御:手機(jī)廠商通過系統(tǒng)層原生集成應(yīng)用敏感行為檢測(cè)點(diǎn),真實(shí)的捕獲到惡意行為。
3、智能識(shí)別:在客戶端里引入人工智能算法,安全研究人員可以將豐富的人工經(jīng)驗(yàn),通過深度學(xué)習(xí)技術(shù),泛化成通用的病毒檢測(cè)模型。
無論是病毒攻擊還是金融詐騙,還是其他各種怪異的破壞,不法分子的唯一目的就是牟利,在大家都做好自我預(yù)防措施的時(shí)候,國家也應(yīng)該加大力度懲治擾亂市場(chǎng)的犯罪人員,做到和傳銷一樣“零容忍”態(tài)度。互聯(lián)網(wǎng)的安全需要每一個(gè)人共同守護(hù)。