本文目录一览:
- 1、周鸿祎如何谈信息泄露问题?
- 2、周鸿祎认为网络安全面临哪些威胁?
- 3、勒索病毒肆虐多所高校周鸿祎是怎么说的?
- 4、周鸿祎说数字化程度越高,安全挑战越大,目前我国的网络安全水平如何?
- 5、周鸿祎建议打造数字“反导防空系统”,你觉得数字化安全该不该重视?
周鸿祎如何谈信息泄露问题?
9月4日,2018 ISC互联网安全大会在北京召开,360集团董事长兼CEO周鸿祎在会后的采访中谈到,对于用户隐私泄露事件,需要提前作出预警,一旦等到数据泄露之后,再去处理善后其实是没有意义的。“我们研究过所有安全事件,最后归根到底再天大的事件都是从攻击一个很小的终端开始。”周鸿祎说。
周鸿祎解释,某酒店的用户隐私泄露可能存在两种情况,一是企业 App 访问后台数据库的接口存在安全漏洞,这个漏洞可能被别人利用;二是企业内网出现问题,黑客针对企业的某个员工或网管进行有针对的攻击,在员工的个人电脑上做了手脚,再通过其电脑拿到服务器口令。
周鸿祎称,360的“安全大脑”技术一定程度上可以对这类攻击进行预警和处置。所谓“安全大脑”,是通过数以亿计的传感器持续采集安全大数据,之后将数据传输到安全大脑的云端,进行存储和计算,并利用大数据和人工智能技术实现对网络威胁的自动化、智能化响应和处置。
周鸿祎认为网络安全面临哪些威胁?
周鸿祎认为,网络安全的危害已经从传统网络攻击影响的线上网络空间,扩展到国家安全、国防安全、关键基础设施安全、社会安全、家庭安全,乃至人身安全。因此,周鸿祎认为网络安全已经从“信息安全”时代,进入了“大安全”时代。
在大安全时代,网络攻击带来了新威胁和大挑战。周鸿祎在演讲中指出,大安全时代,我们面临着六大新威胁。
第一,网络攻击正在威胁国 家 政 权 安 全。正如美国 大 选被网络攻击影响所体现的,敌对势力通过网络攻击可以在敌对国家内部的网络空间搞破坏,最终达到影响民意、干 预 政 权的目的,甚至实现“颜 色 革 命”。
第二,网络战威胁国防安全。周鸿祎认为网络战已经成为国际冲突的常见形式,网络战时时刻刻都在发生,网络战会成为未来战争的首选,给国家国防安全带来了严重威胁。
第三,网络攻击也在威胁国家关键基础设施安全。物联网、工业互联网正在把虚拟世界和物理世界打通,所有原先虚拟世界的攻击都可以直接影响现实物理世界,通过网络就可以破坏水、电、气、交通、能源等关键基础设施。
第四,网络攻击威胁社会稳定和公共安全。现在整个社会的运转、公共服务、老百姓的吃喝玩乐都建立在网络之上。一旦遭受网络攻击,社会秩序就会混乱。
第五,网络攻击威胁金融和经济安全。互联网金融已经深入大众生活,而针对金融系统的网络攻击也层出不穷,威胁金融和经济安全。区块链的火热也让虚拟货币已经成为黑客攻击的新目标。
第六,网络攻击威胁用户个人安全。数据显示,网络犯罪正在成为第一大犯罪类型,未来绝大多数犯罪都可能借助网络实施。网络犯罪除了造成用户隐私泄露、财产损失外,甚至也在影响人身安全。
勒索病毒肆虐多所高校周鸿祎是怎么说的?
据360安全中心分析,此次校园网勒索病毒是由NSA泄漏的“永恒之蓝”黑客武器传播的。“永恒之蓝”可远程攻击Windows的445端口(文件共享),如果系统没有安装今年3月的微软补丁,无需用户任何操作,只要开机上网,“永恒之蓝”就能在电脑里执行任意代码,植入勒索病毒等恶意程序。
由于国内曾多次出现利用445端口传播的蠕虫病毒,部分运营商对个人用户封掉了445端口。但是教育网并无此限制,存在大量暴露着445端口的机器,因此成为不法分子使用NSA黑客武器攻击的重灾区。正值高校毕业季,勒索病毒已造成一些应届毕业生的论文被加密篡改,直接影响到毕业答辩。
目前,“永恒之蓝”传播的勒索病毒以ONION和WNCRY两个家族为主,受害机器的磁盘文件会被篡改为相应的后缀,图片、文档、视频、压缩包等各类资料都无法正常打开,只有支付赎金才能解密恢复。这两类勒索病毒,勒索金额分别是5个比特币和300美元,折合人民币分别为5万多元和2000多元。
360针对校园网勒索病毒事件的监测数据显示,国内首先出现的是ONION病毒,平均每小时攻击约200次,夜间高峰期达到每小时1000多次;WNCRY勒索病毒则是5月12日下午新出现的全球性攻击,并在中国的校园网迅速扩散,夜间高峰期每小时攻击约4000次。
安全专家发现,ONION勒索病毒还会与挖矿机(运算生成虚拟货币)、远控木马组团传播,形成一个集合挖矿、远控、勒索多种恶意行为的木马病毒“大礼包”,专门选择高性能服务器挖矿牟利,对普通电脑则会加密文件敲诈钱财,最大化地压榨受害机器的经济价值。
针对NSA黑客武器利用的Windows系统漏洞,微软在今年3月已发布补丁修复。此前360安全中心也已推出“NSA武器库免疫工具,能够一键检测修复NSA黑客武器攻击的漏洞;对XP、2003等已经停止更新的系统,免疫工具可以关闭漏洞利用的端口,防止电脑被NSA黑客武器植入勒索病毒等恶意程序。
给大家几点提示:
1. 重要文件提前备份。
2. 开启360安全卫士防勒索服务。
3. 加强安全意识,不明链接不要点,不明文件不要下载,不明邮件不要点开。
周鸿祎说数字化程度越高,安全挑战越大,目前我国的网络安全水平如何?
数字化这是发展到一定程度之后带来的一个新的改变,但也是一个新的挑战,利用好了数字化,整个人们的生活带来很大的便利利用的不好数字化将带来很大的安全挑战,就比如现在的互联网大数据泄露个人信息的问题,偷偷违规采集用户个人信息的问题,这些都是数字化呀。
网络安全水平和现在对用户个人信息的保护力度不划等号,要收到网络安全水平,我国的这个网络安全水平是相当不错的,但是要说到对用户个人信息的保护发生过那么多企业不良,APP违规APP后台偷偷收集用户个人信息,甚至说泄露用户强行隐私的情况,而且还不止一次屡禁不止,你没有想过问题所在吗?为什么是要建议用户去关掉某些设置,而不是让那些软件制造商不能触碰某些红线呢?
制造这个软件的人,他背后设置的那些通道才能够进行这个违规的信息采集,如果没有提前进行相应的设置,怎么能够搜集到用户的信息搜集了之后,这个信息没有得到有效的保护,每一个APP在读取你的手机空间,甚至说获取你的通讯录等等这些权限的时候,都跟你说我们会保护用户的个人信息不泄露,但是网上出现那么多黑产业链都是怎么出现的呢?问题不出现在用户身上,就是对这些软件违规运营者生产商的惩罚力度不够,没有对他们产生足够大的威慑力。
网络安全是一个随着技术或者说随着数字化的进程不断加快,必然会出现的一个问题,这个很正常,但是要是不下大力度的话,很难解决,我们不赞成是通过完全的惩罚去起到恐吓的作用,但是没有相应严格的规则去限制起到一定的警示效果,那也很难起到最终人们所期待的那个理想的目标,所以网络安全是老生常谈的话题,也很重要,但是网络安全不等于用户的个人信息安全。
周鸿祎建议打造数字“反导防空系统”,你觉得数字化安全该不该重视?
我个人认为数字化安全必须值得重视,因为现在是数字化时代,我们每个人都资料基本都在网上有,如果没有做好数字化安全防护,那么很可能会造成隐私泄露,这样对谁都不好。接下来,我们就仔细来看一下这个问题。
以下内容皆为个人观点,仅供参考!
1.为什么要重视数字化安全?
我们举一个例子,远在欧洲的德国,早已进入了工业4.0时代,也就是数字化时代,也正是因此,让德国两年损失了数百亿,而原因正是遭受到黑客的攻击。不说别的,我们迟早也要进入工业4.0时代的,德国的问题,我们终究也会碰上,只不过是时间的问题而已。所以,我国的数字化安全必须得到重视。即使不是为了工业4.0,也应该为了国家安全和公民数据安全建立一个数字“反导防空系统”,而且不容怠慢,因为我国每年都要遭受到巨量的网络攻击。
2.目前我国的网络安全如何?
我个人认为远远不足,因为我就是从事网络安全工作的,行外人不知道,我们每年网络遭受到的攻击有多少。特别是科研机构和公司以及高等院校,我们每年都要为这些机构和高等院校提供保护。因为对于他们来说,如果网络攻击成功了,损失将是不可估量的。这还只是我国的科研机构和高等院校。更不用说那些个人电脑了,别看装了杀毒软件就有用,对于专业黑客来说,这些杀毒软件就跟摆设一样,所以重要的资料不要存在电脑里。
总的来说,身为一个业内人士,我个人是绝对数字化安全必须得到重视!因为我国的数字化有太多威胁了,无时无刻不受到来自国际的网络黑客攻击。