Invent

周鸿祎:未来互联网安全将是人民战争

您现在的位置: 摘星网络_临沂网站建设优化 > 网站制作 > 业内资讯 >

  网络带宽在向百兆迈进、存储空间也从一个个硬盘搬到了“云端”,互联网的高速发展带来产业机遇也引来黑色魔爪。记者从近日召开的2013ISC中国互联网安全大会上了解到,目前互联网安全问题更加凸显,黑客攻击方法越来越复杂,越来越有针对性,催生了许多的新兴安全威胁。
  一季度恶意程序样本增112.5%360安全中心最新发布的《2013年二季度中国个人电脑上网安全报告》显示,仅仅一个季度,新增恶意程序样本就达到5.27亿个,同比增长112.5%,环比增长32.4%,恶意程序样本量的快速增长态势令人担忧。
  从攻击目标来看,游戏行业仍是重灾区,各种游戏盗号木马仍然是最为繁荣木马类别。值得欣慰的是,挂马网站数量继续减少;新增钓鱼网站数量虽然同比增长了180.9%,但环比却下降了34.6%。360方面介绍,这种情况在最近几年并不多见。
  360公司董事长兼CEO周鸿祎表示,网络安全四个字的内涵已经不再单纯指杀毒软件,杀毒软件已经成为网络安全中很小的组成部分。他认为,未来互联网安全将是人民战争。
  值得注意的是,恶意软件的作者不再选用通常恶作剧式的攻击手法,而是实施有组织的破坏性的计划,针对性越来越强。他们试图直接窃取用户的身份及信用卡数据,并利用技术进行违法犯罪活动,发不义之财。他们不是想在互联网上制造混乱,而是想利用互联网谋取不义之财。
  有业内人士表示,随着社交媒体的发展,犯罪分子实时在微博、人人网、微信、淘宝、京东上面跟踪你的行踪,获取隐私信息后把你的注册信息卖给第三方服务商;技术实力雄厚的攻击者甚至可以通过窃取用户云端服务商的数据库来获得用户的个人信息和密码。
  移动安全尤为突出
  不过,最令人担忧的却是新兴的移动互联网安全市场。根据360安全专家周亚金介绍,目前安卓手机的漏洞主要来自三类,一是硬件驱动的漏洞,二是安卓系统本身的漏洞,三是因为深度定制系统而带来的漏洞。前两类漏洞相对比较容易处理,而第三类漏洞因为厂家众多的原因,花样也比较繁多,很难统一解决。
  360安全中心今年上半年截获新增手机木马、恶意软件及恶意广告插件总计451298款,平均每天新增2500余款恶意软件,感染总量超过4.8亿人次,接近2012年一整年的感染量。其中,安全威胁仍主要集中在Android平台,新增恶意样本占全部样本的97%。
  周鸿祎认为移动终端将是未来互联网安全的重点和难点。“如今,‘黑客’对于企业员工的个人电脑和智能手机的‘入侵’相对容易。由于绝大部分企业都允许员工在单位使用智能手机,因此,只要员工使用了黑客在附近提供的免费Wi-Fi无线网络,或者在正常的3G网络中打开了手机恶意邮件,黑客就有机会以‘入侵’智能手机为跳板,进入企业网攻击具有更高权限的电脑。”
  中国工程院院士邬贺铨表示,信息安全的攻防总是魔高一尺、道高一丈,永远没有止境,只有创新是永恒的解决办法。下一代互联网会从个人电脑转到智能手机上,未来还将包括移动网络控制下的可穿戴智能设备、智能家电、物联网、智能工业设备等,这使得移动网络的安全防范面临更加深刻的变革。
  手机漏洞成隐患
  周亚金在现场用安卓智能手机做了一段演示,首先利用了APP的一个漏洞,诱导用户访问了一个网址,然后执行了一段代码,就利用手机的一个漏洞,获得了最高控制权限,几秒钟后,手机内的联系人、短信等各种信息,都被上传到了后台。周亚金表示,由于安卓手机的厂家和型号众多,安卓系统版本也比较混乱,很多厂家会选择定制系统,带来了更多的漏洞和隐患。