“車鑰匙在車主手里,但車門卻輕易被人打開。”在昨日舉辦的2014年中國互聯(lián)網(wǎng)安全大會(huì)上,工程師現(xiàn)場(chǎng)演示黑客如何破解汽車開關(guān)車信號(hào)的方法。作為亞太地區(qū)最具影響力的安全盛會(huì),本次焦點(diǎn)問題在互聯(lián)智能時(shí)代的信息安全挑戰(zhàn),并對(duì)移動(dòng)安全、企業(yè)安全、云與數(shù)據(jù)安全、軟件安全等多個(gè)議題進(jìn)行專場(chǎng)討論,重慶商報(bào)作為成渝地區(qū)唯一受邀媒體,全程參與此次安全盛會(huì)。
奇虎360公司總裁齊向東表示,互聯(lián)網(wǎng)在中國發(fā)展到今天已經(jīng)有20年,從早期的CIH病毒到后來的“沖擊波”和“熊貓燒香”,再到2013年的“棱鏡門”事件,網(wǎng)絡(luò)安全領(lǐng)域已經(jīng)不僅僅是簡(jiǎn)單的攻防戰(zhàn),而是已經(jīng)關(guān)系到了全社會(huì)的生存與發(fā)展,并且已經(jīng)上升成為國家戰(zhàn)略。
“到了互聯(lián)網(wǎng)的新階段,手機(jī)的普及打破了原來對(duì)邊界的定義,未來5年或10年里,網(wǎng)絡(luò)安全問題會(huì)變得更加復(fù)雜,更加嚴(yán)峻。對(duì)現(xiàn)有的技術(shù)產(chǎn)品、產(chǎn)業(yè)發(fā)展和安全體系都會(huì)構(gòu)成巨大的挑戰(zhàn),網(wǎng)絡(luò)安全會(huì)越來越重要。”多位與會(huì)專家坦言,隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,人們正面臨著日趨嚴(yán)重的網(wǎng)絡(luò)信息安全威脅和隱患,構(gòu)建全新的信息安全防護(hù)體系迫在眉睫。
IOT時(shí)代 移動(dòng)安全成新考驗(yàn)
近幾年,移動(dòng)互聯(lián)網(wǎng)發(fā)展突飛猛進(jìn),移動(dòng)安全問題自然成為人們關(guān)注的焦點(diǎn)。據(jù)360互聯(lián)網(wǎng)安全中心發(fā)布的《2014年第二期中國手機(jī)安全狀況報(bào)告》顯示,2014年上半年累計(jì)截獲安卓平臺(tái)新增惡意程序樣本超過84萬個(gè),整體安全情況不容樂觀。360董事長(zhǎng)周鴻祎表示,“手機(jī)更多和我們的個(gè)人隱私信息聯(lián)結(jié)在一起,所以,安全問題變得更加嚴(yán)重。”他指出,在IOT時(shí)代,移動(dòng)設(shè)備的普及正吸引網(wǎng)絡(luò)不法分子將目標(biāo)逐步轉(zhuǎn)至移動(dòng)終端。與此同時(shí),現(xiàn)有的安全防護(hù)手段逐漸失去效力,傳統(tǒng)的系統(tǒng)安全、邊界安全無法防衛(wèi)以數(shù)據(jù)竊取為主要目的的攻擊行為,必須重新構(gòu)建有效的安全防護(hù)體系。
手機(jī)病毒將大規(guī)模爆發(fā)
來自360互聯(lián)網(wǎng)安全中心數(shù)據(jù)顯示,9月21日一天時(shí)間內(nèi),360在全國網(wǎng)絡(luò)范圍內(nèi)共截獲9367.1萬個(gè)木馬病毒黑樣本,其中電腦端木馬病毒黑樣本為8709.7萬個(gè),手機(jī)端木馬病毒黑樣本為657.4萬個(gè)。較一周前的9月14日,每天新增木馬病毒黑樣本1001萬個(gè)。相關(guān)專家介紹,未來兩三年內(nèi),病毒木馬有大規(guī)模爆發(fā)的趨勢(shì),將會(huì)成為網(wǎng)絡(luò)安全尤其是移動(dòng)互聯(lián)網(wǎng)安全的主要威脅。業(yè)內(nèi)人士表示,用戶應(yīng)盡量使用安全市場(chǎng)或可信的下載渠道下載手機(jī)應(yīng)用,并第一時(shí)間通過手機(jī)殺毒軟件掃描查殺是否含有木馬病毒,保證手機(jī)安全。
偽基站成“移動(dòng)地雷”
“為什么明明收到的是10086的短信,點(diǎn)了短信中的網(wǎng)址,銀行卡卻丟了錢?銀行總提示沒有電子口令卡升級(jí)一說,可是手機(jī)上955開頭的短信此起彼伏……”昨日,在中國互聯(lián)網(wǎng)安全大會(huì)上,專家給出了答案:都是偽基站在作祟。
資深手機(jī)安全專家萬仁國介紹,使用偽基站,造成最大的危害在于群發(fā)短信,群發(fā)的垃圾短信不但對(duì)運(yùn)營商的利益造成影響,對(duì)手機(jī)用戶也是一種傷害。此外,短信內(nèi)容不受監(jiān)管,很多非法信息,比如招嫖、欺詐內(nèi)容都會(huì)采用偽基站批量生產(chǎn)。
聲音
5年后用戶信息終端將全面移動(dòng)化
中國互聯(lián)網(wǎng)協(xié)會(huì)理事長(zhǎng)鄔賀銓:我國PC互聯(lián)網(wǎng)的網(wǎng)民數(shù)超過6億,移動(dòng)互聯(lián)網(wǎng)的網(wǎng)民數(shù)超過5億,而且增長(zhǎng)速度領(lǐng)先不少發(fā)達(dá)國家,這一趨勢(shì)還將延續(xù)。從目前的增長(zhǎng)情況看,5年后用戶信息終端將全面移動(dòng)化,每個(gè)用戶平均擁有1.4臺(tái)接入網(wǎng)絡(luò)的移動(dòng)設(shè)備,38%的用戶將會(huì)攜帶個(gè)人移動(dòng)設(shè)備辦公,這將催生海量的移動(dòng)應(yīng)用和數(shù)據(jù)。預(yù)計(jì)到2015年將有90%的大型企業(yè)與政府用戶部署云計(jì)算產(chǎn)品以及解決方案。云計(jì)算可大大提高IT資源使用效率,但其動(dòng)態(tài)虛擬化管理方式、強(qiáng)大計(jì)算與存儲(chǔ)能力,也會(huì)引發(fā)新的安全問題,給安全管理體系帶來巨大沖擊。
萬物互聯(lián)時(shí)代面臨三大考驗(yàn)
360董事長(zhǎng)周鴻祎:雖然IOT帶來了巨大的機(jī)會(huì),但同時(shí)也面臨著三個(gè)挑戰(zhàn)。
挑戰(zhàn)一:網(wǎng)絡(luò)邊界概念將會(huì)進(jìn)一步被削弱,接入點(diǎn)越多,可以被黑客攻擊的入口就會(huì)越多,防守挑戰(zhàn)越來越大。
挑戰(zhàn)二:當(dāng)傳統(tǒng)企業(yè)頻頻觸網(wǎng)時(shí),不僅企業(yè)安全面臨危險(xiǎn),用戶數(shù)據(jù)也面臨著巨大的泄漏危險(xiǎn)。企業(yè)在網(wǎng)絡(luò)安全上的防護(hù)級(jí)別和對(duì)抗能力要前所未有的提高。
挑戰(zhàn)三:大數(shù)據(jù)污染的挑戰(zhàn)。一旦大數(shù)據(jù)被人為加入了不良數(shù)據(jù),或者人為操作和注入修改虛假信息,這種情況下,基于大數(shù)據(jù)做一些行業(yè)的指導(dǎo)和趨勢(shì)的分析,就會(huì)出現(xiàn)問題。
網(wǎng)絡(luò)不安全源于投入少
國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心副主任云曉春:在過去二十年,國內(nèi)互聯(lián)網(wǎng)發(fā)展迅速,同時(shí)網(wǎng)絡(luò)安全問題也頻出,縱觀整個(gè)發(fā)展過程,發(fā)現(xiàn)我國在網(wǎng)絡(luò)安全保障能力方面仍有很多不足和差距。網(wǎng)絡(luò)安全保障不足很大一部分原因是源于技術(shù)研發(fā)上投入少。從公開的IDC統(tǒng)計(jì)數(shù)據(jù)看,2012年,中國信息安全產(chǎn)業(yè)投入占IT產(chǎn)業(yè)總體支出的比例不足1%,而美國、歐洲、日本則投入達(dá)到9%左右。投入就決定了能力,投入少也造成了目前的網(wǎng)絡(luò)安全方面的差距。
產(chǎn)品
昨日下午,大會(huì)主辦方360也正式發(fā)布了公司新近推出的五大重磅產(chǎn)品,其中就包括了免費(fèi)Wifi、天機(jī)、加固保、加密郵和360兒童衛(wèi)士2。
加密郵杜絕斯諾登事件重演
2013年曝光的斯諾登事件,引發(fā)了國際社會(huì)廣泛關(guān)注。惡意監(jiān)聽、郵箱被盜、病毒攻擊等一系列郵件泄密事件給企業(yè)和個(gè)人帶來了重大損失。針對(duì)以上情況,360推出了360加密郵系統(tǒng)。能夠?yàn)槊總€(gè)郵箱設(shè)置單獨(dú)的“安全密碼”。只需在郵件發(fā)送時(shí)選擇“加密發(fā)送”就會(huì)自動(dòng)為郵件加密,而郵件接收者必須憑“安全密碼”才能解封查看該郵件內(nèi)容,杜絕了斯諾登事件的重演。
兒童衛(wèi)士手表讓家長(zhǎng)不再焦慮
中國每年的失蹤兒童有20萬左右,為了確保精準(zhǔn)定位,360兒童衛(wèi)士2內(nèi)置了專業(yè)級(jí)GPS芯片,融合了GPS、WiFi、基站和重力傳感器等四種定位技術(shù)。父母只需下載APP并綁定孩子的手表,即可隨時(shí)隨地查看孩子所處位置。在人多擁擠的地方,開啟藍(lán)牙隨行模式,一旦孩子與家長(zhǎng)的距離超出安全范圍,手機(jī)客戶端將立即報(bào)警提醒,防止孩子走失。當(dāng)孩子遇危險(xiǎn),長(zhǎng)按SOS鍵5秒,手表會(huì)立即發(fā)出求救信息到手機(jī)客戶端。