中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁(yè) > 工信 > 電子商務(wù) >

比特幣勒索反思:硬件隔離帶來(lái)的安全感是紙老虎

來(lái)源:劉曠 作者:劉曠 責(zé)任編輯:方向 發(fā)表時(shí)間:2017-05-18 11:08 
核心提示:從技術(shù)角度來(lái)說(shuō),這次攻擊方式是文件加密和內(nèi)網(wǎng)蠕蟲病毒的合體。這兩個(gè)分別來(lái)看都不是新鮮事,文件加密攻擊之前多數(shù)通過(guò)郵件附件來(lái)完成,蠕蟲也常見(jiàn)。但這次蠕蟲病毒非常好地利用了3月份泄露出來(lái)的445端口漏洞實(shí)現(xiàn)指數(shù)級(jí)傳染。

本文原標(biāo)題:《比特幣勒索反思:硬件隔離帶來(lái)的安全感是紙老虎》

“辛苦了一年的畢業(yè)設(shè)計(jì)都沒(méi)了!”、“為什么不能用加油卡,現(xiàn)在誰(shuí)會(huì)帶那么多現(xiàn)金”、“大老遠(yuǎn)趕過(guò)來(lái)不能說(shuō)不辦就不辦吧。你找個(gè)不中毒的電腦不行嗎?”

比特幣勒索軟件攻擊以來(lái),無(wú)數(shù)人在學(xué)校、加油站、辦事廳發(fā)出類似的抱怨。這場(chǎng)攻擊讓經(jīng)歷者進(jìn)入了科幻片中的一場(chǎng)第三次世界大戰(zhàn)。

而本周一,毫無(wú)例外幾乎所有的企業(yè)組織都給雇員發(fā)郵件要求開電腦之前先拔網(wǎng)線,并挨個(gè)安裝補(bǔ)丁。雖然沒(méi)有具體的損失統(tǒng)計(jì),可想而知,整個(gè)社會(huì)的人力物力成本高昂。

為什么這些原本并不直接連互聯(lián)網(wǎng)的內(nèi)網(wǎng)電腦成為這場(chǎng)勒索攻擊的重災(zāi)區(qū)?是什么讓一向被認(rèn)為安全的業(yè)務(wù)系統(tǒng)陷入絕境?為什么反而個(gè)人電腦更安全,企業(yè)的安全這成為大多數(shù)人想要知道的問(wèn)題。

從技術(shù)角度來(lái)說(shuō),這次攻擊方式是文件加密和內(nèi)網(wǎng)蠕蟲病毒的合體。這兩個(gè)分別來(lái)看都不是新鮮事,文件加密攻擊之前多數(shù)通過(guò)郵件附件來(lái)完成,蠕蟲也常見(jiàn)。但這次蠕蟲病毒非常好地利用了3月份泄露出來(lái)的445端口漏洞實(shí)現(xiàn)指數(shù)級(jí)傳染。

雖然運(yùn)營(yíng)商和很多的云計(jì)算平臺(tái)都提前封殺了這個(gè)445。但企業(yè)內(nèi)網(wǎng)對(duì)這個(gè)重大漏洞無(wú)動(dòng)于衷!

換句話說(shuō),當(dāng)全世界都在修復(fù)這個(gè)爆炸級(jí)漏洞時(shí),大部分企業(yè)還對(duì)自己的防火墻沾沾自喜,直到大廈崩塌。

不是還有防火墻和物理隔離嗎?為什么沒(méi)防。

這就要說(shuō)到一種傳統(tǒng)安全思維和攻擊者思維的差異了。傳統(tǒng)上認(rèn)為只要我把墻修得足夠高,把壁搞的足夠厚,多鋒利的矛都沒(méi)法刺穿,那我就安全了。

黑客其實(shí)不是這么想的,他的目的是獲利,而不是跟你打陣地戰(zhàn)。勢(shì)單力孤的黑客哪能跟你玩這個(gè),他們壓根不走正門。有一句話:堡壘容易從內(nèi)部攻破。

舉個(gè)震古爍今的例子。2006年,伊朗在嚴(yán)密的物理隔絕狀態(tài)下重啟核計(jì)劃開始生產(chǎn)濃縮鈾。美國(guó)和以色列發(fā)現(xiàn)很難正面入侵。于是雙方研發(fā)一種震網(wǎng)病毒,并通過(guò)馬來(lái)西亞軟件公司,使伊朗購(gòu)入了夾帶“震網(wǎng)”病毒的離心機(jī)控制軟件。“震網(wǎng)”病毒于2010年6月爆發(fā)?刂撇⑵茐囊晾屎嗽O(shè)施的離心機(jī)設(shè)備,使其運(yùn)行失控、高溫自毀。伊方不得不暫停濃縮鈾進(jìn)程。

從中可以看到,幾乎沒(méi)有一個(gè)系統(tǒng)可以真正在物理隔絕狀態(tài)下獨(dú)立運(yùn)作。只要需要跟這個(gè)世界進(jìn)行某種關(guān)聯(lián),總是會(huì)以各種形式被滲透。

當(dāng)然,這次的勒索事件沒(méi)有震網(wǎng)病毒那么復(fù)雜,更常見(jiàn)的是使用u盤就把外網(wǎng)的病毒帶入內(nèi)網(wǎng)。(責(zé)任編輯:方向)

  • “掃一掃”關(guān)注融合網(wǎng)微信號(hào)

免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。

第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。

根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。

第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。

融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

新聞關(guān)注排行榜

熱門推薦 最新推薦

熱門關(guān)鍵字

關(guān)于我們 - 融合文化 - 媒體報(bào)道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標(biāo)簽 - 聯(lián)系我們
Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號(hào) 京ICP備11014553號(hào)