實(shí)事求是地說(shuō),作為操作系統(tǒng)之一,Windows的構(gòu)成動(dòng)輒幾億行代碼,中間的邏輯關(guān)系不可能一個(gè)人說(shuō)了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利實(shí)在是很“正常”的事情。
但作為美國(guó)國(guó)家安全局,盯著這個(gè)系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?事實(shí)上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說(shuō),只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在網(wǎng)絡(luò)安全專家看來(lái),很可能的情況是,NSA早就知道這個(gè)漏洞、并且利用這一漏洞很久了,只不過(guò)這次被犯罪團(tuán)隊(duì)使用了,才造成如此大的危害。
看來(lái),網(wǎng)絡(luò)“漏洞”已經(jīng)成為了兵家必爭(zhēng)的寶貴戰(zhàn)略資源。換言之,通過(guò)網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)發(fā)起攻擊,早已不是科幻電影的場(chǎng)景專利,而是已經(jīng)發(fā)生的現(xiàn)實(shí)。
在此次“永恒之藍(lán)”爆發(fā)之后,《紐約時(shí)報(bào)》的報(bào)道就稱,“如果確認(rèn)這次事件是由國(guó)安局(NSA)泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因?yàn)槊绹?guó)政府讓很多醫(yī)院、企業(yè)和他國(guó)政府都易受感染”。
按照NSA自己的說(shuō)法,他們的職責(zé)應(yīng)該是“保護(hù)美國(guó)公民不受攻擊”,他們也曾指責(zé)很多國(guó)家對(duì)美國(guó)實(shí)施網(wǎng)絡(luò)攻擊。但事實(shí)恰恰相反,被他們指責(zé)的國(guó)家都是此次病毒的受害國(guó),他們自己用來(lái)“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國(guó)公民的武器。
用美國(guó)全國(guó)公共廣播電臺(tái)(NPR)的話說(shuō)就是,“這次攻擊指出了一個(gè)安全領(lǐng)域根本性問題,也就是國(guó)安局的監(jiān)控是在保護(hù)人民還是制造了更多不可期的損害,甚至超出了其好處”。
順帶一提,為什么犯罪分子非要比特幣呢?首先,比特幣是一種電子虛擬貨幣,來(lái)無(wú)影去無(wú)蹤,不容易留下痕跡。這種貨幣的流通價(jià)值不受政府和銀行操縱,可以全世界流通,獨(dú)立性和匿名性很好,最受那些一生放縱不羈愛自由的極客們喜愛。
對(duì)那些干著違法買賣的毒品販和職業(yè)犯罪者來(lái)說(shuō),比特幣也是最保險(xiǎn)的金錢流通方式。全球目前有一千六百萬(wàn)比特幣,2017年3月的數(shù)據(jù)表示,1比特幣約合1萬(wàn)多人民幣。
其實(shí)類似比特幣惡意勒索軟件事件屢有發(fā)生,但這一次的規(guī)模之大、影響之廣泛、被黑機(jī)構(gòu)之高層,史無(wú)前例。
NSA當(dāng)然應(yīng)該反思,雖然他們到現(xiàn)在都沒有出來(lái)表態(tài)回應(yīng)。但更值得反思的是一個(gè)本質(zhì)性話題:網(wǎng)絡(luò)安全,到底掌握在誰(shuí)的手里?
就此次而言,美國(guó)政府內(nèi)部的決策流程更值得被詬病。其內(nèi)部有個(gè)簡(jiǎn)稱為VEP(Vulnerability Equity Process)的流程,其用處是,當(dāng)NSA或美國(guó)其他政府部門發(fā)現(xiàn)一個(gè)軟件的漏洞,要走這個(gè)流程,決定是不是把漏洞公開。把漏洞公開,微軟等廠商很容易就能制造出補(bǔ)丁,漏洞就消失了;不把漏洞公開,這些政府部門就可以自己留著用,用于“執(zhí)法、情報(bào)收集或者其他’攻擊性’利用”。雖然這一被奧巴馬政府創(chuàng)造的流程既不是法律也不是總統(tǒng)令,但從2008年一直實(shí)施至今。
在美國(guó)之外的其他國(guó)家人民看來(lái),這一流程顯然是有問題的:這一近乎可以被稱為“黑箱”的流程,整個(gè)世界的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)全由美國(guó)的內(nèi)部機(jī)制決定,其他人不明不白地就被暴露在了風(fēng)險(xiǎn)面前。
對(duì)此,微軟總裁Brad Smith也在自己的博客上憤怒地說(shuō),“如果這些政府部門繼續(xù)躲在暗處挖掘全球電腦系統(tǒng)的漏洞,然后制成所謂的’武器庫(kù)’用來(lái)攻擊別國(guó)或是’買賣’,那么你們就是網(wǎng)絡(luò)犯罪的幫兇!”
從這個(gè)意義上說(shuō),習(xí)近平多次講“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全”,絕對(duì)是有的放矢的。試想,這次病毒還是在可控范圍內(nèi)的,下一次如果網(wǎng)絡(luò)攻擊的規(guī)模更大、目標(biāo)更明確呢?
從中國(guó)的角度看,在大多數(shù)人印象中,上一次如此規(guī)模的病毒爆發(fā),大概還要追溯到十幾年前的“熊貓燒香”。而像此次的病毒這樣,一旦中招幾乎無(wú)解、面臨自身重要資料被“綁架”的嚴(yán)重情況,也屬罕見。
而從各地的反應(yīng)看,對(duì)于網(wǎng)絡(luò)安全的重視程度顯然也不一樣。國(guó)家網(wǎng)信部門,以及上海、北京等省市,幾乎在13日就發(fā)布了應(yīng)急通告。15日上午發(fā)生的感染,中西部省份則偏多。
也有業(yè)界專家指出,像政府、企事業(yè)單位、校園等機(jī)構(gòu),很多領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全的概念還停留在“電腦中毒了就找人殺殺毒”的地步,很多也覺得“有了內(nèi)網(wǎng)的物理隔絕就沒事兒”,觀念和防護(hù)措施都相當(dāng)滯后。
事情還未收?qǐng)觯鸬恼n題和震撼就已經(jīng)足夠多。這就像是一場(chǎng)公共衛(wèi)生事件,是平時(shí)對(duì)安全的重視和組織程度,決定了瘟疫能在多大程度上擴(kuò)散。不得不說(shuō),這是一堂非常生動(dòng)、非常深刻的網(wǎng)絡(luò)安全教育課。
畢竟,今天我們的個(gè)人信息、資產(chǎn)、資料等已經(jīng)越來(lái)越多地與電腦、與網(wǎng)絡(luò)相聯(lián)系,而這一過(guò)程卻不可逆。
分析了這么多,此次的比特幣勒索病毒幕后黑手究竟是誰(shuí)?朋友們,你們?cè)趺纯茨兀?/p>
責(zé)任編輯:林航
- 勒索病毒最新消息 勒索病毒再襲歐洲多國(guó) 近200個(gè)目標(biāo)遭到攻擊2017-10-26
- “勒索病毒”破譯者馬庫(kù)斯被捕 因涉及制作和傳播惡意軟件2017-08-04
- 勒索病毒死灰復(fù)燃 造成經(jīng)濟(jì)損失或達(dá)80億美元2017-06-29
- 全新勒索病毒爆發(fā)席卷全球 勒索病毒補(bǔ)丁及安全防護(hù)解決方法2017-06-29
- 新勒索病毒入侵全球 專家:更危險(xiǎn)更難控制2017-06-29
- 14歲初中生3天制成勒索病毒 制作方法或自學(xué) 勒索病毒怎么制作?2017-06-07
- 勒索病毒轉(zhuǎn)攻移動(dòng)端 玩《王者榮耀》別下載外掛2017-06-07
- 勒索病毒轉(zhuǎn)攻移動(dòng)端目標(biāo)最火爆網(wǎng)游 玩王者榮耀別下載外掛2017-06-07
- 國(guó)內(nèi)出現(xiàn)冒充王者榮耀輔助勒索病毒 遇見勒索病毒怎么辦?2017-06-06
- 王者榮耀輔助勒索病毒怎么解密?官方解決方法出爐2017-06-05
- 最新科技數(shù)碼 頻道推薦
- 進(jìn)入圖片頻道最新圖文
- 進(jìn)入視頻頻道最新視頻
- 一周熱點(diǎn)新聞
已有0人發(fā)表了評(píng)論