有了新技术,网络安全“道高一丈”
时间:2018-03-06 19:03 来源:网络整理 作者:墨客科技 点击:次
进入2018年,网络安全问题依然受到关注。在日前举行的主题为“开放共享 携手共治”的2018年守护者计划大会上,腾讯董事会主席马化腾就公开表示,新型网络犯罪正在升级迭代,“利用AI人工智能、神经网络破解网络登录验证码的技术,AI技术加快了他们从企业数据库中窃取用户数据的速度。”面对日益严峻的互联网安全威胁,到底是采用新技术的网络犯罪分子会“魔高一尺”,还是网络安全平台还能保持“道高一丈”? 网络安全威胁呈技术“多样化” 随着新技术和新模式的加入,网络安全威胁呈现“多样化”趋势,作为网络金融平台,卡牛信用管家安全中心日前就发出最新的网络安全提醒,指出如今不法分子已经开始采用知识产权方面的漏洞,在实施金融诈骗的过程中,非法注册与知名公司商标、商号近似度极高的名称、昵称、头像、包装、装潢、标识,给受骗人造成混淆,对于非专业的网民而言,这样难以分辨的诈骗方式往往会让人防不胜防。卡牛安全中心方面就表示,网民在使用网络金融服务时一定要认真正规公司的商标商号,注意查看认证主体,加强辨别。 除了披上更为“以假乱真”的外衣外,借助网络热点事件的传播依然是网络犯罪分子的最爱,而大热游戏、热门电影、热点话题等用户关注度极高的事情,也常常是黑产们设陷阱、抛诱饵的地方。据阿里巴巴钱盾反诈实验室近期在监测中发现,一些投机分子正借助电影《前任3》的高热度,发布相关的APP,进行加群推送广告、获取盗版电影及线报外挂软件等内容的推送。此外,不法分子还利用《绝地求生:大逃杀》“吃鸡游戏”玩家的游戏排名以及游戏账号的预约痛点,开发了多种木马病毒,以锁屏勒索、恶意扣费、捆绑恶意代码等方式来达到感染用户手机,勒索钱财的目的,而一款名为“Dow-ginCw”的病毒,通过插件形式藏身于“明星公主换装小游戏”、“疯狂小宝石”等多款热门游戏应用中,已偷偷控制了国内至少上数十万手机设备。 在一般的网民看来,网络安全威胁通常只是来源于应用层面,但如今不法分子甚至已经盯上了CPU这样的核心硬件来做“文章”。今年年初,国外安全研究者披露了两组CPU漏洞引发了全球安全恐慌。这场由英特尔CPU漏洞衍生出的安全问题,波及了全球所有桌面系统、电脑、智能手机及云计算服务器。360核心安全事业部总经理郑文彬在接受南方日报记者采访时就表示:“除了影响全球网民,CPU漏洞的影响力也来自于其漏洞修复的高难度。尽管是CPU硬件的漏洞,但是仅通过CPU厂商进行安全更新(例如升级CPU微码)是无法解决这一问题,修复这些漏洞需要操作系统厂商、虚拟化厂商、软硬件分销商、浏览器厂商、CPU厂商一起协作并进行复杂且极其深入的修改,才能彻底解决问题,对于这些影响如此广泛的漏洞来说要完美做到修复更是困难。” 用智能构建“网络安全共同体” “腾讯将全面开放自身技术与能力,积极参与到‘新科技’‘新联盟’‘新生态’的开放协作中来,让它们成为‘守护者计划’的三个同心圆,共同构建‘网络安全共同体’。”在马化腾看来,网络安全并不能只靠单独一个平台的努力,而更需要全行业的协同作战。 360首席安全官谭晓生在接受采访时也表示,构建“网络安全共同体”是网络安全行业的共同目标。“2012年,我们推出了漏洞奖励机制,是国内第一家为白帽子提供现金奖励的企业。2013年360SRC正式成立,迄今已有上千名白帽子加入360SRC。”据谭晓生介绍,360已经对外发布了360IoT安全守护计划,把公司旗下硬件新品第一时间免费提供给知名黑客团队和安全专家进行测试,如果发现严重漏洞将获得单笔最高36万元的现金奖励。 南方日报记者 叶丹 实习生 贺嘉欢 (责任编辑:admin) |
- 上一篇:构建网络安全共同体 腾讯全面深化企业社会责任
- 下一篇:苏州网络安全研讨会举行