物聯網崛起,新的網絡安全威脅也來了!
在移動互聯網時代,網絡安全一直是網民關注的焦點,從傳統的電腦到如今的手機,網絡安全威脅伴隨著終端的轉移也正在“緊隨其后”,但是隨著物聯網的發展,網絡安全威脅也正在向更多的領域滲透。雖然手機依然是最容易“中招”的設備,但是威脅卻已經走到了更多人的身邊。
打擊“傳統”網絡威脅初見成效
據360互聯網安全中心日前發布的《2017年中國手機安全狀況報告》(下簡稱“報告”)顯示,傳統的釣魚網站、騷擾電話與垃圾短信等信息安全問題依然是影響Android用戶常見問題。但有數據顯示,360手機衛士2017年全年共攔截騷擾電話380.9億次,相較往年首次出現了下降趨勢,這說明政府、運營商及相關企業聯手打擊騷擾電話取得了一定成效,遏制住了其不斷上漲的勢頭。
此外,飽受用戶詬病的垃圾短信問題也得到了遏制,2017年,360手機衛士共為全國用戶攔截各類垃圾短信約98.5億條,平均每天攔截2698.6萬條。比較近幾年數據,整體呈現快速下降的趨勢,從2012年的700多億,下降到2017年的不到百億。
值得留意的是,報告指出,除具備自動化和對抗能力的惡意軟件工廠不斷涌現之外,惡意挖礦木馬愈演愈烈、公共基礎服務成為惡意軟件利用的新平臺、腳本語言成為惡意軟件新的技術熱點也是手機安全未來發展幾大重點趨勢。
物聯網普及引發新網絡安全威脅
隨著物聯網的迅猛發展,如今的日常生活已被各種智能家居設備包圍,而酒店、大樓、商場等場所也逐漸投入智能樓宇的懷抱。對一般網民來說,通過手機App開空調、關音箱等操作,已不再陌生。但對于黑客來說,這種高度自動化、萬物互聯的生活,卻處處都是可以攻陷的“后門”。
在日前舉行的世界頂級的安全技術交流大會HITB(Hack in the Box)上,來自騰訊安全平臺部的Blade團隊現場演示了他們是怎么攻破智能樓宇的:Blade團隊基于大量設備測試,結合常見的攻擊方法針對舊版協議的安全漏洞進行黑客攻擊,演示了如何借助無人機飛上36樓高空,“黑”進遠程控制燈光系統,來了一場深夜“燈光秀”。據Blade團隊表示,智能調控電梯升至高層,突然劇烈晃動,讓你來不及按報警按鈕就失控下墜;新項目是商業機密,僅少數人知情,殊不知會議室的每一個智能設備都是競爭對手的同謀;下班回家想放松一下,而智能音箱那頭,大洋彼岸的神秘人正竊聽你的生活等等,都可能是黑客攻破了智能樓宇大門后產生的后果。
Blade團隊方面坦言,所有網民必須清醒地意識到,在物聯網上建立起來的智能家居網絡,尤其因為一個“家”字——涉及了太多切身的個人隱秘信息:“控制燈光尚屬‘開胃菜’,嚴重的還可以竊聽談話、勒索敲詐,甚至入室行兇,對我們家庭隱私和人身財產安全產生巨大威脅。”
行業呼吁共建網絡安全白色產業鏈
“123456、111111、123123……,通過10個簡單密碼,即可控制互聯網上10%以上的設備。”因網絡基礎設施太過脆弱,新型網絡環境下IoT等網絡安全漏洞被黑灰產利用的現象正愈加頻發。
據在日前舉行的ASRC(Alibaba Security ResponseCenter,阿里巴巴安全響應中心)生態大會上了解到,來自阿里巴巴、騰訊、百度、微博、滴滴、58同城、趕集網等20多家互聯網企業代表首次齊聚。安恒信息團隊成員以IoT物聯網安全舉例介紹,正因為IoT設備增長速度太快,而相應的基礎設施和安全防護能力卻非常薄弱,加之攻擊者日趨專業化地批量攻擊,才導致IoT領域安全事件頻發。
業內人士指出,萬物聯網的時代,時刻采集的數據、高速流轉的信息鏈、日益模糊的數據中心邊界,都對網絡安全防護帶來了新的難題。與此同時,互聯網黑灰產的犯罪模式也開始呈現出專業化、職業化、跨平臺等特征,治理難度加大,然而,各個行業的安全防護能力參差不齊。
阿里巴巴集團首席風險官鄭俊芳就表示,安全無小事,國內網絡安全態勢正變得錯綜復雜且嚴峻,推動全行業安全水位的提升迫在眉睫,因此,迫切需要整個安全行業聯合協同共治。
“在安全領域沒有競爭,但我們有共同的網絡黑灰產敵人。”阿里巴巴安全部資深總監張玉東指出,白帽在整個安全行業的發展過程中就起到了非常重要的作用,阿里巴巴將堅定不移持續運作好SRC(應急響應中心),同時將始終尊重業內白帽技術專家,重視技術,信奉算法驅動理念,因為這代表最先進的生產力。
責任編輯:售電衡衡
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市