“車鑰匙在車主手里,但車門卻輕易被人打開。”在昨日舉辦的2014年中國互聯網安全大會上,工程師現場演示黑客如何破解汽車開關車信號的方法。作為亞太地區最具影響力的安全盛會,本次焦點問題在互聯智能時代的信息安全挑戰,并對移動安全、企業安全、云與數據安全、軟件安全等多個議題進行專場討論,重慶商報作為成渝地區唯一受邀媒體,全程參與此次安全盛會。
奇虎360公司總裁齊向東表示,互聯網在中國發展到今天已經有20年,從早期的CIH病毒到后來的“沖擊波”和“熊貓燒香”,再到2013年的“棱鏡門”事件,網絡安全領域已經不僅僅是簡單的攻防戰,而是已經關系到了全社會的生存與發展,并且已經上升成為國家戰略。
“到了互聯網的新階段,手機的普及打破了原來對邊界的定義,未來5年或10年里,網絡安全問題會變得更加復雜,更加嚴峻。對現有的技術產品、產業發展和安全體系都會構成巨大的挑戰,網絡安全會越來越重要。”多位與會專家坦言,隨著互聯網技術的發展,人們正面臨著日趨嚴重的網絡信息安全威脅和隱患,構建全新的信息安全防護體系迫在眉睫。
IOT時代 移動安全成新考驗
近幾年,移動互聯網發展突飛猛進,移動安全問題自然成為人們關注的焦點。據360互聯網安全中心發布的《2014年第二期中國手機安全狀況報告》顯示,2014年上半年累計截獲安卓平臺新增惡意程序樣本超過84萬個,整體安全情況不容樂觀。360董事長周鴻祎表示,“手機更多和我們的個人隱私信息聯結在一起,所以,安全問題變得更加嚴重。”他指出,在IOT時代,移動設備的普及正吸引網絡不法分子將目標逐步轉至移動終端。與此同時,現有的安全防護手段逐漸失去效力,傳統的系統安全、邊界安全無法防衛以數據竊取為主要目的的攻擊行為,必須重新構建有效的安全防護體系。
手機病毒將大規模爆發
來自360互聯網安全中心數據顯示,9月21日一天時間內,360在全國網絡范圍內共截獲9367.1萬個木馬病毒黑樣本,其中電腦端木馬病毒黑樣本為8709.7萬個,手機端木馬病毒黑樣本為657.4萬個。較一周前的9月14日,每天新增木馬病毒黑樣本1001萬個。相關專家介紹,未來兩三年內,病毒木馬有大規模爆發的趨勢,將會成為網絡安全尤其是移動互聯網安全的主要威脅。業內人士表示,用戶應盡量使用安全市場或可信的下載渠道下載手機應用,并第一時間通過手機殺毒軟件掃描查殺是否含有木馬病毒,保證手機安全。
偽基站成“移動地雷”
“為什么明明收到的是10086的短信,點了短信中的網址,銀行卡卻丟了錢?銀行總提示沒有電子口令卡升級一說,可是手機上955開頭的短信此起彼伏……”昨日,在中國互聯網安全大會上,專家給出了答案:都是偽基站在作祟。
資深手機安全專家萬仁國介紹,使用偽基站,造成最大的危害在于群發短信,群發的垃圾短信不但對運營商的利益造成影響,對手機用戶也是一種傷害。此外,短信內容不受監管,很多非法信息,比如招嫖、欺詐內容都會采用偽基站批量生產。
聲音
5年后用戶信息終端將全面移動化
中國互聯網協會理事長鄔賀銓:我國PC互聯網的網民數超過6億,移動互聯網的網民數超過5億,而且增長速度領先不少發達國家,這一趨勢還將延續。從目前的增長情況看,5年后用戶信息終端將全面移動化,每個用戶平均擁有1.4臺接入網絡的移動設備,38%的用戶將會攜帶個人移動設備辦公,這將催生海量的移動應用和數據。預計到2015年將有90%的大型企業與政府用戶部署云計算產品以及解決方案。云計算可大大提高IT資源使用效率,但其動態虛擬化管理方式、強大計算與存儲能力,也會引發新的安全問題,給安全管理體系帶來巨大沖擊。
萬物互聯時代面臨三大考驗
360董事長周鴻祎:雖然IOT帶來了巨大的機會,但同時也面臨著三個挑戰。
挑戰一:網絡邊界概念將會進一步被削弱,接入點越多,可以被黑客攻擊的入口就會越多,防守挑戰越來越大。
挑戰二:當傳統企業頻頻觸網時,不僅企業安全面臨危險,用戶數據也面臨著巨大的泄漏危險。企業在網絡安全上的防護級別和對抗能力要前所未有的提高。
挑戰三:大數據污染的挑戰。一旦大數據被人為加入了不良數據,或者人為操作和注入修改虛假信息,這種情況下,基于大數據做一些行業的指導和趨勢的分析,就會出現問題。
網絡不安全源于投入少
國家計算機網絡應急技術處理協調中心副主任云曉春:在過去二十年,國內互聯網發展迅速,同時網絡安全問題也頻出,縱觀整個發展過程,發現我國在網絡安全保障能力方面仍有很多不足和差距。網絡安全保障不足很大一部分原因是源于技術研發上投入少。從公開的IDC統計數據看,2012年,中國信息安全產業投入占IT產業總體支出的比例不足1%,而美國、歐洲、日本則投入達到9%左右。投入就決定了能力,投入少也造成了目前的網絡安全方面的差距。
產品
昨日下午,大會主辦方360也正式發布了公司新近推出的五大重磅產品,其中就包括了免費Wifi、天機、加固保、加密郵和360兒童衛士2。
加密郵杜絕斯諾登事件重演
2013年曝光的斯諾登事件,引發了國際社會廣泛關注。惡意監聽、郵箱被盜、病毒攻擊等一系列郵件泄密事件給企業和個人帶來了重大損失。針對以上情況,360推出了360加密郵系統。能夠為每個郵箱設置單獨的“安全密碼”。只需在郵件發送時選擇“加密發送”就會自動為郵件加密,而郵件接收者必須憑“安全密碼”才能解封查看該郵件內容,杜絕了斯諾登事件的重演。
兒童衛士手表讓家長不再焦慮
中國每年的失蹤兒童有20萬左右,為了確保精準定位,360兒童衛士2內置了專業級GPS芯片,融合了GPS、WiFi、基站和重力傳感器等四種定位技術。父母只需下載APP并綁定孩子的手表,即可隨時隨地查看孩子所處位置。在人多擁擠的地方,開啟藍牙隨行模式,一旦孩子與家長的距離超出安全范圍,手機客戶端將立即報警提醒,防止孩子走失。當孩子遇危險,長按SOS鍵5秒,手表會立即發出求救信息到手機客戶端。