隨著AI技術活躍發展,防毒軟件業也指出,明年開始會大量出現利用AI(人工智能)的惡性代碼,不僅如此,安全性較低的家用物聯網(IoT)設備也很有可能成為黑客的目標,相關使用者可能需要小心。
韓國第一大免費防毒軟件ESTsecurity針對今年發生過的保安威脅進行分析,并于20日公布“2019年安全威脅展望Top5”,其中包含開始出現AI技術的惡性代碼、服務器弱點攻擊增加、攻擊家用物聯網的可能性提高、網絡釣魚攻擊進化,以及對于各國安全政策的展望。
據《亞細亞經濟》報導,首要注意的是黑客利用AI技術進行的攻擊,分析指出,隨著許多安全產品開始利用AI技術,相對的惡意代碼也能跟進AI技術來攻擊。ESTsecurity預測,2019年開始,攻擊者目標可能會放在妨礙監控、制造更多型態的惡意代碼、擾亂保安系統等,并會采用進化的AI技術來攻擊。
物聯網越趨普及的狀況下,一般使用者得更注意家用IoT機器的安全設定,明年針對家用IoT機器的攻擊恐怕會增加許多。雖然家用IoT機器普及在市面上,但是安全防范措施還不完善,對此ESTsecurity也解釋,和發展多年的計算機等設備相比,家用IoT機器的安全更新相對較慢,甚至有很多機器僅維持在初始設定的狀況,加上家用型機器24小時運行的情況也很多,以攻擊者的立場來說,只需要一點點的攻擊就能得到很大的成果,因此攻擊者們覬覦家用IoT機器的可能性也會提升。
另一方面,透過現代的社交網絡服務來掌握個人資料的釣魚攻擊也將進一步增加,分析指出,這類攻擊原本針對計算機較多,未來將轉移到移動設備。通常這種攻擊模式是利用電子郵件散布藏有巨集指令的文件或壓縮檔案,未來會改用PowerShell來隱藏痕跡,這樣的攻擊恐怕較難偵測,此外,未來攻擊服務器弱點的勒索軟件也會更多。
科技日新月異,政策層面的變化也值得關注。今年中國發布《網絡安全法》、歐盟(EU)地區發表《一般人信息保護法》(GDPR)、美國則是公布《消費者信息保護法》,ESTsecurity也指出,為了滿足各國的法律,全球IT企業要開展業務恐怕會變得困難。