<sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
  • <button id="iwcyi"><input id="iwcyi"></input></button>
    <strike id="iwcyi"><acronym id="iwcyi"></acronym></strike>
    <sup id="iwcyi"><tbody id="iwcyi"></tbody></sup>
    <rt id="iwcyi"></rt>
    您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>IT科技>科技前沿
    分享

    人民日?qǐng)?bào)“俠客島”微信公眾號(hào)消息,勒索病毒“WannaCry”(永恒之藍(lán))在全球范圍內(nèi)的爆發(fā),恐怕是這幾天影響力最大的公共安全事件了。

    從上周五晚上開(kāi)始,俠客島島友群之一的學(xué)生群里,勒索病毒爆發(fā)的消息就已經(jīng)傳開(kāi)。當(dāng)時(shí)的病毒感染多在校園網(wǎng)范圍內(nèi),由于臨近畢業(yè)季,很多實(shí)驗(yàn)室、學(xué)生的畢業(yè)設(shè)計(jì)和論文都慘遭毒手。過(guò)去的一個(gè)周末,島叔的不少朋友,都被拉回公司或單位加班加點(diǎn)打補(bǔ)丁,防止周一工作日“開(kāi)機(jī)潮”引發(fā)的大規(guī)模感染。

    盡管如此,今天一天,在新聞報(bào)道中,我們還是看到了國(guó)內(nèi)不少高校、加油站、火車(chē)站、自助終端、醫(yī)院、政府辦事終端等被此病毒感染的消息。

    事件

    關(guān)于病毒的爆發(fā)原理,相信大家這幾天也看了不少文章。簡(jiǎn)言之,這一蠕蟲(chóng)勒索病毒,通過(guò)針對(duì)Windows中的一個(gè)漏洞攻擊用戶,對(duì)計(jì)算機(jī)內(nèi)的文檔、圖片等實(shí)施高強(qiáng)度加密,并向用戶索取以比特幣支付的贖金,否則七天后“撕票”,即使支付贖金亦無(wú)法恢復(fù)數(shù)據(jù)。其加密方式非常復(fù)雜,且每臺(tái)計(jì)算機(jī)都有不同加密序列號(hào),以目前的技術(shù)手段,解密幾乎“束手無(wú)策”。

    在全球網(wǎng)絡(luò)互聯(lián)互通的今天,受害者當(dāng)然不僅限于中國(guó)。

    據(jù)360威脅情報(bào)中心統(tǒng)計(jì),從12日爆發(fā)之后,全球近百個(gè)國(guó)家的超過(guò)10萬(wàn)家組織和機(jī)構(gòu)被攻陷,其中包括1600家美國(guó)組織,11200家俄羅斯組織,中國(guó)則有29000多個(gè)IP被感染。在西班牙,電信巨頭Telefonica,電力公司Iberdrola,能源供應(yīng)商Gas Natural在內(nèi)的眾多公司網(wǎng)絡(luò)系統(tǒng)癱瘓;葡萄牙電信、美國(guó)運(yùn)輸巨頭FedEx、瑞典某地方政府、俄羅斯第二大移動(dòng)通信運(yùn)營(yíng)商Megafon都已曝出遭受攻擊。而根據(jù)歐洲刑警組織的說(shuō)法,本次攻擊已經(jīng)影響到150個(gè)國(guó)家和地區(qū)。隨著病毒版本的更新迭代,具體數(shù)字可能還會(huì)增加。

    那么,問(wèn)題來(lái)了:這是誰(shuí)干的?!

    勒索病毒內(nèi)幕驚人 勒索病毒黑手是誰(shuí)?NSA為什么會(huì)知道微軟漏洞

    黑手

    沒(méi)有答案。

    用360核心安全團(tuán)隊(duì)負(fù)責(zé)人鄭文彬的話說(shuō),勒索病毒的溯源一直是比較困難的問(wèn)題。曾經(jīng)FBI懸賞300萬(wàn)美元找勒索病毒的作者,但沒(méi)有結(jié)果,目前全球都沒(méi)有發(fā)現(xiàn)勒索病毒的作者來(lái)自哪個(gè)國(guó)家。但從勒索的方式看,電腦感染病毒之后會(huì)出現(xiàn)包括中文在內(nèi)十五種語(yǔ)言的勒索提示,且整個(gè)支付通過(guò)比特幣和匿名網(wǎng)絡(luò)這樣極難追蹤的方式進(jìn)行,很有可能是黑色產(chǎn)業(yè)鏈下的組織行為。

    勒索病毒是2013年才開(kāi)始出現(xiàn)的一種新型病毒模式。2016年起,這種病毒進(jìn)入爆發(fā)期,到現(xiàn)在,已經(jīng)有超過(guò)100種勒索病毒通過(guò)這一行為模式獲利。比如去年,CryptoWall病毒家族一個(gè)變種就收到23億贖金,近幾年蘋(píng)果電腦、安卓和iPhone手機(jī)也出現(xiàn)過(guò)不同類(lèi)型的勒索病毒。

    雖然下黑手者目前還找不到,但其所用的工具,卻明確無(wú)誤地指向了一個(gè)機(jī)構(gòu)——NSA(National Security Agency),美國(guó)國(guó)家安全局。這一機(jī)構(gòu)又稱國(guó)家保密局,隸屬于美國(guó)國(guó)防部,是美國(guó)政府機(jī)構(gòu)中最大的情報(bào)部門(mén),專(zhuān)門(mén)負(fù)責(zé)收集和分析外國(guó)及本國(guó)通訊資料。黑客所使用的“永恒之藍(lán)”,就是NSA針對(duì)微軟MS17-010漏洞所開(kāi)發(fā)的網(wǎng)絡(luò)武器。

    事情是這樣的:NSA本身手里握有大量開(kāi)發(fā)好的網(wǎng)絡(luò)武器,但在2013年6月,“永恒之藍(lán)”等十幾個(gè)武器被黑客組織“影子經(jīng)紀(jì)人”(ShadowBreakers)竊取。

    今年3月,微軟已經(jīng)放出針對(duì)這一漏洞的補(bǔ)丁,但是一是由于一些用戶沒(méi)有及時(shí)打補(bǔ)丁的習(xí)慣,二是全球仍然有許多用戶在使用已經(jīng)停止更新服務(wù)的WindowsXP等較低版本,無(wú)法獲取補(bǔ)丁,因此在全球造成大范圍傳播。加上“蠕蟲(chóng)”不斷掃描的特點(diǎn),很容易便在國(guó)際互聯(lián)網(wǎng)和校園、企業(yè)、政府機(jī)構(gòu)的內(nèi)網(wǎng)不間斷進(jìn)行重復(fù)感染。

    又一個(gè)問(wèn)題來(lái)了:NSA為什么會(huì)知道微軟的漏洞,并且制作了專(zhuān)門(mén)的網(wǎng)絡(luò)武器,然后這些武器中的一部分還落到了黑客的手里?

    勒索病毒內(nèi)幕驚人 勒索病毒黑手是誰(shuí)?NSA為什么會(huì)知道微軟漏洞

    NSA

    實(shí)事求是地說(shuō),作為操作系統(tǒng)之一,Windows的構(gòu)成動(dòng)輒幾億行代碼,之間的邏輯關(guān)系不可能一個(gè)人說(shuō)了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。

    但作為美國(guó)國(guó)家安全局,盯著這個(gè)系統(tǒng)的漏洞也就罷了,還專(zhuān)門(mén)搞武器,這是什么道理?

    事實(shí)上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說(shuō),只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在俠客島上的網(wǎng)絡(luò)安全專(zhuān)家看來(lái),很可能的情況是,NSA早就知道這個(gè)漏洞、并且利用這一漏洞很久了,只不過(guò)這次被犯罪團(tuán)隊(duì)使用了,才造成如此大的危害。從這一點(diǎn)我們可以看出,美國(guó)的技術(shù)確實(shí)很強(qiáng),在網(wǎng)絡(luò)安全領(lǐng)域獨(dú)步全球;同時(shí),“漏洞”已經(jīng)成為兵家必爭(zhēng)的寶貴戰(zhàn)略資源。

    換言之,通過(guò)網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)發(fā)起攻擊,已經(jīng)不是科幻電影的場(chǎng)景專(zhuān)利,而是已經(jīng)發(fā)生的現(xiàn)實(shí)。不信的話,給大家講一個(gè)真實(shí)的故事——

    斯諾登,披露美國(guó)政府對(duì)全球?qū)嵤┍O(jiān)控的“棱鏡計(jì)劃”的那位,就是NSA的前雇員。他證實(shí)的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號(hào)“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡(jiǎn)單說(shuō)就是以色列設(shè)法通過(guò)馬來(lái)西亞的軟件公司,讓伊朗購(gòu)入了夾帶著一病毒的離心機(jī)控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機(jī)如那件,最終造成1000余臺(tái)離心機(jī)永久性物理?yè)p壞,不得不暫停濃縮鈾的進(jìn)程。

    這也是史上首次通過(guò)虛擬空間對(duì)現(xiàn)實(shí)世界實(shí)施攻擊破壞的案例,達(dá)到了以往只有通過(guò)實(shí)地軍事行動(dòng)才能實(shí)現(xiàn)的效果。而在去年,烏克蘭的電網(wǎng)系統(tǒng)也曾遭到黑客攻擊,導(dǎo)致數(shù)百戶家庭供電中斷。

    NSA現(xiàn)在手中握有多少網(wǎng)絡(luò)武器,當(dāng)然是美國(guó)的機(jī)密。但根據(jù)維基解密的說(shuō)法,不僅NSA手里有,CIA手里也有,他們的網(wǎng)絡(luò)情報(bào)中心創(chuàng)造了超過(guò)1000種電腦病毒和黑客系統(tǒng)——這還是斯諾登2013年確認(rèn)的數(shù)量。

    勒索病毒內(nèi)幕驚人 勒索病毒黑手是誰(shuí)?NSA為什么會(huì)知道微軟漏洞

    勒索病毒內(nèi)幕驚人 勒索病毒黑手是誰(shuí)?NSA為什么會(huì)知道微軟漏洞

    因此,在此次“永恒之藍(lán)”爆發(fā)之后,《紐約時(shí)報(bào)》的報(bào)道就稱,“如果確認(rèn)這次事件是由國(guó)安局(NSA)泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因?yàn)槊绹?guó)政府讓很多醫(yī)院、企業(yè)和他國(guó)政府都易受感染”。

    按照NSA的說(shuō)法,自己的職責(zé)應(yīng)該是“保護(hù)美國(guó)公民不受攻擊”;他們也曾指責(zé)很多國(guó)家對(duì)美國(guó)實(shí)施網(wǎng)絡(luò)攻擊。但事實(shí)恰恰相反,被他們指責(zé)的國(guó)家都是此次病毒的受害國(guó),他們自己用來(lái)“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國(guó)公民的武器。

    用美國(guó)全國(guó)公共廣播電臺(tái)(NPR)的話說(shuō)就是,“這次攻擊指出了一個(gè)安全領(lǐng)域根本性問(wèn)題,也就是國(guó)安局的監(jiān)控是在保護(hù)人民還是制造了更多不可期的損害,甚至超出了其好處”。

    責(zé)任編輯:林晗枝

    最新科技前沿 頻道推薦
    進(jìn)入新聞?lì)l道新聞推薦
    福州烏龍江復(fù)線橋完成橋面整體翻修
    進(jìn)入圖片頻道最新圖文
    進(jìn)入視頻頻道最新視頻
    一周熱點(diǎn)新聞
    下載海湃客戶端
    關(guān)注海峽網(wǎng)微信
    ?

    職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095414 舉報(bào)郵箱:service@hxnews.com

    本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請(qǐng)聯(lián)系我們,本站將在3個(gè)工作日內(nèi)刪除。

    溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時(shí)間,享受健康生活。

    CopyRight ?2016 海峽網(wǎng)(福建日?qǐng)?bào)主管主辦) 版權(quán)所有 閩ICP備15008128號(hào)-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號(hào):20070802號(hào)

    福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有海峽都市報(bào)(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書(shū)面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

    版權(quán)說(shuō)明| 海峽網(wǎng)全媒體廣告價(jià)| 聯(lián)系我們| 法律顧問(wèn)| 舉報(bào)投訴| 海峽網(wǎng)跟帖評(píng)論自律管理承諾書(shū)

    友情鏈接:新聞?lì)l道?| 福建頻道?| 新聞聚合
    主站蜘蛛池模板: 崇文区| 长治县| 普兰县| 苏尼特左旗| 三亚市| 民丰县| 朝阳县| 宝清县| 奇台县| 沁阳市| 香格里拉县| 武宁县| 神木县| 双江| 廉江市| 监利县| 湘西| 徐州市| 桃园县| 英吉沙县| 泸州市| 工布江达县| 樟树市| 砀山县| 大同县| 九台市| 神农架林区| 兴安县| 繁昌县| 台东县| 贞丰县| 兴安县| 呼玛县| 沈阳市| 宜良县| 济阳县| 阳西县| 武冈市| 德江县| 青铜峡市| 成武县|