香蕉久久久久久狠狠色-香蕉久久网站-香蕉久久夜色精品国产-香蕉久久夜色精品国产2020-国产精品日韩欧美在线第3页-国产精品日韩一区二区三区

媒體:勒索病毒還未收場 內(nèi)幕已經(jīng)足夠驚人
關(guān)鍵詞:勒索病毒  來源:俠客島公眾號  發(fā)布時間:2017-05-16 09:53:28


勒索病毒“WannaCry”(永恒之藍(lán))在全球范圍內(nèi)的爆發(fā),恐怕是這幾天影響力最大的公共安全事件了。

  從上周五晚上開始,俠客島島友群之一的學(xué)生群里,勒索病毒爆發(fā)的消息就已經(jīng)傳開。當(dāng)時的病毒感染多在校園網(wǎng)范圍內(nèi),由于臨近畢業(yè)季,很多實驗室、學(xué)生的畢業(yè)設(shè)計和論文都慘遭毒手。過去的一個周末,島叔的不少朋友,都被拉回公司或單位加班加點(diǎn)打補(bǔ)丁,防止周一工作日“開機(jī)潮”引發(fā)的大規(guī)模感染。

  盡管如此,今天一天,在新聞報道中,我們還是看到了國內(nèi)不少高校、加油站、火車站、自助終端、醫(yī)院、政府辦事終端等被此病毒感染的消息。

  事件

  關(guān)于病毒的爆發(fā)原理,相信大家這幾天也看了不少文章。簡言之,這一蠕蟲勒索病毒,通過針對Windows中的一個漏洞攻擊用戶,對計算機(jī)內(nèi)的文檔、圖片等實施高強(qiáng)度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無法恢復(fù)數(shù)據(jù)。其加密方式非常復(fù)雜,且每臺計算機(jī)都有不同加密序列號,以目前的技術(shù)手段,解密幾乎“束手無策”。

  在全球網(wǎng)絡(luò)互聯(lián)互通的今天,受害者當(dāng)然不僅限于中國。

  據(jù)360威脅情報中心統(tǒng)計,從12日爆發(fā)之后,全球近百個國家的超過10萬家組織和機(jī)構(gòu)被攻陷,其中包括1600家美國組織,11200家俄羅斯組織,中國則有29000多個IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應(yīng)商Gas Natural在內(nèi)的眾多公司網(wǎng)絡(luò)系統(tǒng)癱瘓;葡萄牙電信、美國運(yùn)輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動通信運(yùn)營商Megafon都已曝出遭受攻擊。而根據(jù)歐洲刑警組織的說法,本次攻擊已經(jīng)影響到150個國家和地區(qū)。隨著病毒版本的更新迭代,具體數(shù)字可能還會增加。

  那么,問題來了:這是誰干的?!

黑手

  黑手

  沒有答案。

  用360核心安全團(tuán)隊負(fù)責(zé)人鄭文彬的話說,勒索病毒的溯源一直是比較困難的問題。曾經(jīng)FBI懸賞300萬美元找勒索病毒的作者,但沒有結(jié)果,目前全球都沒有發(fā)現(xiàn)勒索病毒的作者來自哪個國家。但從勒索的方式看,電腦感染病毒之后會出現(xiàn)包括中文在內(nèi)十五種語言的勒索提示,且整個支付通過比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進(jìn)行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為

  勒索病毒是2013年才開始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進(jìn)入爆發(fā)期,到現(xiàn)在,已經(jīng)有超過100種勒索病毒通過這一行為模式獲利。比如去年,CryptoWall病毒家族一個變種就收到23億贖金,近幾年蘋果電腦、安卓和iPhone手機(jī)也出現(xiàn)過不同類型的勒索病毒。

  雖然下黑手者目前還找不到,但其所用的工具,卻明確無誤地指向了一個機(jī)構(gòu)——NSANational Security Agency),美國國家安全局。這一機(jī)構(gòu)又稱國家保密局,隸屬于美國國防部,是美國政府機(jī)構(gòu)中最大的情報部門,專門負(fù)責(zé)收集和分析外國及本國通訊資料。黑客所使用的“永恒之藍(lán)”,就是NSA針對微軟MS17-010漏洞所開發(fā)的網(wǎng)絡(luò)武器。

  事情是這樣的:NSA本身手里握有大量開發(fā)好的網(wǎng)絡(luò)武器,但在20136月,永恒之藍(lán)等十幾個武器被黑客組織影子經(jīng)紀(jì)人ShadowBreakers)竊取。

  今年3月,微軟已經(jīng)放出針對這一漏洞的補(bǔ)丁,但是一是由于一些用戶沒有及時打補(bǔ)丁的習(xí)慣,二是全球仍然有許多用戶在使用已經(jīng)停止更新服務(wù)的WindowsXP等較低版本,無法獲取補(bǔ)丁,因此在全球造成大范圍傳播。加上“蠕蟲”不斷掃描的特點(diǎn),很容易便在國際互聯(lián)網(wǎng)和校園、企業(yè)、政府機(jī)構(gòu)的內(nèi)網(wǎng)不間斷進(jìn)行重復(fù)感染。

  又一個問題來了:NSA為什么會知道微軟的漏洞,并且制作了專門的網(wǎng)絡(luò)武器,然后這些武器中的一部分還落到了黑客的手里?

NSA

  NSA

  實事求是地說,作為操作系統(tǒng)之一,Windows的構(gòu)成動輒幾億行代碼,之間的邏輯關(guān)系不可能一個人說了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。

  但作為美國國家安全局,盯著這個系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?

  事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說,只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在俠客島上的網(wǎng)絡(luò)安全專家看來,很可能的情況是,NSA早就知道這個漏洞、并且利用這一漏洞很久了,只不過這次被犯罪團(tuán)隊使用了,才造成如此大的危害。從這一點(diǎn)我們可以看出,美國的技術(shù)確實很強(qiáng),在網(wǎng)絡(luò)安全領(lǐng)域獨(dú)步全球;同時,“漏洞”已經(jīng)成為兵家必爭的寶貴戰(zhàn)略資源。

  換言之,通過網(wǎng)絡(luò)對現(xiàn)實發(fā)起攻擊,已經(jīng)不是科幻電影的場景專利,而是已經(jīng)發(fā)生的現(xiàn)實。不信的話,給大家講一個真實的故事——

  斯諾登,披露美國政府對全球?qū)嵤┍O(jiān)控的“棱鏡計劃”的那位,就是NSA的前雇員。他證實的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡單說就是以色列設(shè)法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著一病毒的離心機(jī)控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機(jī)如那件,最終造成1000余臺離心機(jī)永久性物理損壞,不得不暫停濃縮鈾的進(jìn)程。

  這也是史上首次通過虛擬空間對現(xiàn)實世界實施攻擊破壞的案例,達(dá)到了以往只有通過實地軍事行動才能實現(xiàn)的效果。而在去年,烏克蘭的電網(wǎng)系統(tǒng)也曾遭到黑客攻擊,導(dǎo)致數(shù)百戶家庭供電中斷。

  NSA現(xiàn)在手中握有多少網(wǎng)絡(luò)武器,當(dāng)然是美國的機(jī)密。但根據(jù)維基解密的說法,不僅NSA手里有,CIA手里也有,他們的網(wǎng)絡(luò)情報中心創(chuàng)造了超過1000種電腦病毒和黑客系統(tǒng)——這還是斯諾登2013年確認(rèn)的數(shù)量。

  因此,在此次“永恒之藍(lán)”爆發(fā)之后,《紐約時報》的報道就稱,“如果確認(rèn)這次事件是由國安局(NSA)泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因為美國政府讓很多醫(yī)院、企業(yè)和他國政府都易受感染”。

  按照NSA的說法,自己的職責(zé)應(yīng)該是“保護(hù)美國公民不受攻擊”;他們也曾指責(zé)很多國家對美國實施網(wǎng)絡(luò)攻擊。但事實恰恰相反,被他們指責(zé)的國家都是此次病毒的受害國,他們自己用來“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國公民的武器。

  用美國全國公共廣播電臺(NPR)的話說就是,這次攻擊指出了一個安全領(lǐng)域根本性問題,也就是國安局的監(jiān)控是在保護(hù)人民還是制造了更多不可期的損害,甚至超出了其好處

警示

  警示

  NSA當(dāng)然應(yīng)該反思,雖然他們到現(xiàn)在都沒有出來表態(tài)回應(yīng)。但更值得反思的是一個本質(zhì)性話題:網(wǎng)絡(luò)安全,到底掌握在誰的手里?

  就此次而言,美國政府內(nèi)部的決策流程更值得被詬病。其內(nèi)部有個簡稱為VEP(Vulnerability Equity Process)的流程,其用處是,當(dāng)NSA或美國其他政府部門發(fā)現(xiàn)一個軟件的漏洞,要走這個流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補(bǔ)丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執(zhí)法、情報收集或者其他’攻擊性’利用”。雖然這一被奧巴馬政府創(chuàng)造的流程既不是法律也不是總統(tǒng)令,但從2008年一直實施至今。

  在美國之外的其他國家人民看來,這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個世界的網(wǎng)絡(luò)安全風(fēng)險全由美國的內(nèi)部機(jī)制決定,其他人不明不白地就被暴露在了風(fēng)險面前。

  對此,微軟總裁Brad Smith也在自己的博客上憤怒地說,如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的武器庫用來攻擊別國或是買賣,那么你們就是網(wǎng)絡(luò)犯罪的幫兇!

從這個意義上說,習(xí)近平多次講“沒有網(wǎng)絡(luò)安全就沒有國家安全”,絕對是有的放矢的。試想,這次病毒還是在可控范圍內(nèi)的,下一次如果網(wǎng)絡(luò)攻擊的規(guī)模更大、目標(biāo)更明確呢?

從中國的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無解、面臨自身重要資料被“綁架”的嚴(yán)重情況,也屬罕見。

而從各地的反應(yīng)看,對于網(wǎng)絡(luò)安全的重視程度顯然也不一樣。國家網(wǎng)信部門,以及上海、北京等省市,幾乎在13日就發(fā)布了應(yīng)急通告;15日上午發(fā)生的感染,中西部省份則偏多。也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機(jī)構(gòu),很多領(lǐng)導(dǎo)對網(wǎng)絡(luò)安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內(nèi)網(wǎng)的物理隔絕就沒事兒”,觀念和防護(hù)措施都相當(dāng)滯后。


事情還未收場,引起的課題和震撼就已經(jīng)足夠多。這就像是一場公共衛(wèi)生事件,是平時對安全的重視和組織程度,決定了瘟疫能在多大程度上擴(kuò)散。不得不說,這是一堂非常生動、非常深刻的網(wǎng)絡(luò)安全教育課。畢竟,今天我們的個人信息、資產(chǎn)、資料等已經(jīng)越來越多地與電腦、與網(wǎng)絡(luò)相聯(lián)系,而這一過程卻不可逆。


  文/公子無忌


北京紅立方醫(yī)療設(shè)備有限公司 版權(quán)所有 Copyright ?2015 Redcube All Right Reserved.
關(guān)注我們
日韩人妻无码精品二专区| 全黄H全肉边做边吃奶视频| しぼっちうぞ2在线观看1一 | 久久精品国产亚洲AV蜜臀色欲| 中文在线天堂А√在线| 日本丰满人妻熟妇BBBBB③B| 国产精品人人做人人爽 | 国产福利萌白酱精品TV一区| 亚洲精品无码aⅴ中文字幕蜜桃| 免费A级毛片无码视频| 成人片黄网站色大片免费观看AP| 无码天堂亚洲国产AV麻豆| 久久精品国产亚洲AV蜜桃| GAY亚洲男男GV在线观看网站| 婷婷色婷婷深深爱播五月| 精品人妻一区二区三区蜜桃| 99久久国产成人免费网站| 丝袜国偷自产中文字幕| 精品日产1区2卡三卡麻豆| AV未满十八禁免费网站| 无码H黄肉3D动漫在线观看| 久久精品无码专区免费东京热| XOXOXO性ⅩYY欧美人与人| 午夜精品久久久久久不卡| 狂野欧美性猛XXXX乱大交| 成人免费无遮挡在线播放| 亚洲AV永久无码精品黑人| 男女啪啪吃奶GIF动态图| 国产A1A2A3| 艳妇臀荡乳欲伦69调教视频 | 一二三四视频社区在线| 日韩精品区一区二区三VR| 激情综合色五月丁香六月亚洲| 97色偷偷色噜噜男人的天堂| 玩弄放荡人妻一区二区三区| 久久人人爽人人人人爽AV| 成熟丰满熟妇高潮XXXXX| 亚洲精品欧美二区三区中文字幕 | 开心久久婷婷综合中文字幕| 大荫蒂又大又长又硬又紧又粗| 亚洲精品国产AⅤ成拍色拍| 欧美亚洲国产片在线播放| 国产一卡二卡四卡无卡免费| 18禁肉肉无遮挡无码网站| 我国产码在线观看AV哈哈哈网站| 久久综合伊人中文字幕| 高清毛茸茸的中国少妇| 野花香高清在线观看视频播放免费| 日本适合十八岁以上的护肤品一 | 国产亚洲午夜高清国产拍精品| 97精品依人久久久大香线蕉97| 无码天堂亚洲国产AV| 免费无码又爽又刺激激情视频软件| 国产精华最好的产品人V中文| 孕妇奶水仑乱A级毛片免费看| 熟妇的奶头又大又粗视频| 久久天天躁夜夜躁狠狠躁| 国产AV成人一区二区三区高清| 影音先锋成人无码影院| 偷欢人妻激情系列| 免费观看大片的APP视频| 国产剧情麻豆女教师在线观看| 55夜色66夜色国产精品视频| 亚洲AⅤ在线无码播放毛片一线天| 欧美叉叉叉BBB网站| 国精产品一区二区三区有限公司| FREE性欧美18ⅩXOO极品| 亚洲成AV人在线观看成年美女| 人人添人人妻人人爽频 | 国产精品乱子乱XXXX| 777米奇第四在线观看| 亚洲AV图片一亚洲AV| 人妻丰满熟AV无码区HD| 久久99精品久久久久久久不卡 | 337P日本大胆欧洲色噜噜| 亚洲 欧美 叧类人妖| 人妻少妇乱子伦无码专区| 久久精品国产99精品亚洲蜜桃| 国产XXXX99真实实拍| 777777亚洲午夜成人| 亚洲爆乳精品无码一区二区三区 | 乱肉怀孕又粗又大| 国产农村乱子伦精品视频| А√天堂 地址 在线| 亚洲制服丝袜无码AV在线 | ZOOFILIA杂交JAPAN| 亚洲中文字幕AV不卡无码| 无码办公室丝袜OL中文字幕| 欧美久久高潮久久高潮| 久久99精品久久久久久水蜜桃| 国产成年无码久久久久毛片| 99精品国产福久久久久久蜜桃| 亚洲精品无码午夜福利中文字幕 | YY111111少妇无码影院| 亚洲线精品一区二区三区影音先锋 | 亚洲欧美另类视频| 天堂在\/线中文在线8| 欧美裸体XXXX极品少妇| 久久99精品久久久久久清纯| 国产精品国产三级国产专不| ZOOM与人性ZOOM我放弃播放器| 一杆长枪直入两扇门| 亚洲AV日韩精品一区二区三区| 日韩少妇人妻夜夜爽| 男人J桶进女人P无遮挡在线观看| 精品久久久久久亚洲精品| 国产成人亚洲精品无码青APP| JLZZJLZZ全部女高潮| 余生请多指教在线观看免费全集 | 亚洲AV无码成人精品| 色婷婷综合久久久久中文字幕| 女人张开腿让男人桶爽免| 久久精品99无色码中文字幕| 国产日韩欧美亚欧在线| 低头看我是怎么C哭你的| 99久久久无码国产精品免费| 亚洲最大天堂无码精品区| 亚洲AV无码成人精品区蜜桃| 熟女无套高潮内谢吼叫免费| 秋霞鲁丝片AⅤ无码入口| 蜜臀亚洲AV无码精品国产午夜.| 精品日产卡一卡二卡927| 国产精品揄拍100视频| 大白屁股白浆XXⅩSS| JLZZJLZZ全部女高潮| 中文字幕亚洲综合久久综合| 亚洲色成人网站WWW永久| 亚洲AV成人午夜电影在线观看| 天堂АⅤ在线最新版在线 | 精品少妇无码AV在线播放| 国产精品久久久久无码AV| 国产亚洲欧美日韩精品一区二区| 精品熟妇无码av免费久久| 美女裸体无遮挡永久免费观看网站| 农村人CHINESE熟女| 人人人爽人人澡人人高潮| 天堂AⅤ大芭蕉伊人AV| 亚洲S色大片在线观看| 一面亲上边一面膜下边文字的含义| 成人免费观看的A级毛片| 野花社区韩国视频WWW了| 亚洲国产精品无码久久九九大片| 香蕉久久夜色精品国产| 同学要做吗PO爱喝花茶的小酥肉| 日韩无码一区视频| 人妻一区二区三区高清AV专区| 女少18XⅩXX性XXXXHD| 蜜桃AV无码国产丝袜在线观看 | 他的粗大把她捣出白沫| 日韩精品无码久久久久久| 人妻熟妇与黑人HDXⅩXX| 欧美日韩一区二区成人午夜电影 | 精品精品国产高清A级毛片| 果冻传媒MV免费播放在线观看| 国产欧美日韩综合精品一区二区| 国产精品国三级国产AV| 国产高清中文版HD中字| 国产 | 欧洲野花视频欧洲1| 丰满多毛的大隂户视频| 大色堂午夜福利国产TV6080| 成人性无码专区免费视频| 成人国产亚洲精品A区| 成 人 免费 黄 色 网站视频| VIDEOS欧美熟妇高跟| Y1111111少妇影院| 暗交小拗女一区二区三| 吧唧吧唧吧唧一口一口吃掉了 | 老熟妇高潮一区二区三区| 久久人妻无码中文字幕| 久久综合香蕉国产蜜臀AV| 久久综合九色综合97欧美| 久久综合亚洲鲁鲁九月天| 老公朋友东西好大| 麻豆果冻传媒精品国产AV | 精品无码成人网站久久久久久| 精品国产乱码一区二区三区| 精品少妇av无码美人妻| 久久精品人妻一区二区三区av| 久久久久无码精品国产AV蜜桃1| 久久人妻AV一区二区软件| 里面也请好好疼爱漫画最新章节| 美女高潮20分钟视频在线观看 | 久久成人伊人欧洲精品| 久久精品国产亚洲77777| 久久夜色精品国产亚洲AV动态图 | 精产国品一二二线三线区别| 精品少妇人妻AV一区二区| 久久久久久精品免费久久18| 久久亚洲精品无码GV| 娜娜麻豆国产电影| 欧美无砖专区一中文字| 日本国产一区二区三区在线观看| 三个人一起玩3Q详细经过| 铜铜铜铜铜铜铜好多水| 亚洲 丝袜 另类 校园 欧美| 亚洲国产精品久久久久蜜桃网站| 亚洲一区二区自偷自拍另类| 中国VIDEOSEX高潮对白H| AV一本久道久久波多野结衣| 补课老师让我爽了一夜|