這幾天臭名昭著的WannaCry病毒已經被各種媒體刷屏,問題的關鍵在于這個病毒目前可防不可治,一旦中招麻煩無窮。不過Hilook倒是感到一絲慶幸,不是因為我們沒中招,而是這種病毒目前還沒有機會發生在物聯網平臺上。
也許還有朋友不太了解WannaCry病毒是何方神圣,海螺物聯網就先簡單介紹一下。WannaCry病毒基于NSA泄露的Windows系統漏洞制作,雖然微軟已在3月份發布了適用于Win7/Win8.1/Win10的修復補丁,但由于種種原因,很多用戶都不能及時安裝這些安全更新來修復漏洞,導致這次全球范圍內的大量電腦受害。尤其是一些企業和組織,一旦受影響,可能會導致整個組織陷入癱瘓。比如英國的某些醫院,由于病毒突然發作,甚至影響了某些手術的正常進行。
這個病毒之所以說可防不可治,就在于病毒發作是把用戶的重要文件給加密鎖定,導致用戶無法使用,要想解密,似乎就得按照黑客說的做:花錢解鎖,每臺機器不少于600美元。現在除了這個方式,似乎還沒人能夠破解加密(而且就算給錢,也不見得就管用),也沒有合適的殺毒方法。
那么為什么說這類病毒沒發生在物聯網設備上值得“慶幸”呢?因為在物聯網時代,你生活中所有電器設備、通訊設備等都要聯網使用,一旦出現這種問題,那就意味著你生活中依賴的設備將會同時癱瘓,嚴重的情況下,你也許會瞬間回到史前文明。
不信?舉個簡單的例子,比如電熱水壺,中招后可能你不交贖金,就不讓你燒水,同理可推斷熱水器、電飯鍋、冰箱、洗衣機、電視機,甚至機器人、無人機等一切你能想到的設備都無法使用。而正規的物聯網時代所有電器應該都使用統一接口和統一系統,就像微軟Windows10所倡導和實踐的模式。這種模式的好處在于非常便于實現物聯網設備的交互,便于人工智能對設備的統一管理。凡事有利有弊,恰恰是這種便利,也給了不法之徒可乘之機,一旦有人攻破了系統,那就意味著所有設備將全部被掌控在惡魔的手里,他就可以為所欲為,這次的WannaCry就是一個很好的例子。物聯網時代的設備一旦被他人控制導致無法使用,那普通民眾的日子可就急轉直下了。
而且,這次是他跟你要錢,下次他甚至可以威脅管理者。雖然這種可能性不高,但你很難想象到底什么人會想以此達到什么目的。所以,從現在開始,不管是業內專家還是相應的企業組織,都應該樹立起安全意識,從根本上避免此類事件再次發生。目前如此,今后物聯網設備大行其道之后更該如此,因為我們周圍一旦被聯網智能設備所接管,如果出現類似事件,后果將會相當嚴重,因為那時我們必然對這些極為好用的設備嚴重依賴。
Hilook再次提醒廣大用戶,不管我們是否處于物聯網時代,使用聯網設備的安全意識必須樹立。最基本的防范很簡單,甚至都不用你做什么,比如在電腦上,盡量不要使用第三方安全軟件來代替Windows操作系統自帶的更新程序(蘋果Mac和Linux系統同理),并且要及時安裝最新的更新補丁,這都是默認開啟的,你要做的就是別關閉這些功能。在手機平臺上也是一樣,不管是蘋果iOS和Android系統,有系統更新,尤其是安全更新盡量第一時間安裝,不給不法分子可乘之機。