2014年,網絡安全事件依然層出不窮。1.21中國互聯網DNS大劫難、安卓平臺首次發現使用Bootkit技術的“不死”木馬、微軟XP停服影響70%中國電腦……隨之而來的是維護網絡安全首次列入政府工作報告、首屆網絡安全周在京召開等,這一切都將網絡安全提到一個前所未有的高度。
1、維護網絡安全首次列入政府工作報告
2月27日,中央網絡安全和信息化領導小組宣告成立,在北京召開了第一次會議。中共中央總書記、國家主席、中央軍委主席習近平親自擔任組長,李克強、劉云山任副組長,再次體現了中國最高層全面深化改革、加強頂層設計的意志,顯示出在保障網絡安全、維護國家利益、推動信息化發展的決心。而3月6日播出的央視晚間新聞《據說兩會》欄目,向全國觀眾介紹了當前我國所處的網絡安全形勢,以及政府工作報告首次將維護網絡安全列入的信息,維護網絡安全是關乎國家安全和發展的重大戰略問題。
2、微軟XP停服影響70%中國電腦
今年4月,微軟正式停止為Windows XP提供安全更新,服役13年的WindowsXP系統就此“退休”。但是在中國,Windows XP的市場份額仍高達70%,用戶量超2億。“后XP時代”的信息安全廣受關注。為檢驗國內安全軟件的防護能力,一場“XP挑戰賽”在清明節激烈上演,開賽僅57秒,騰訊電腦管家就被黑客攻破;1分53秒,金山毒霸也宣告失守。360安全衛士XP盾甲則堅守13小時無人能破,也因此在XP安全市場競爭中占得先機。
3、首屆網絡安全周在京召開
11月24日,以“共建網絡安全,共享網絡文明”為主題的首屆國家網絡安全宣傳周在北京召開。此次網絡安全宣傳周是我國第一次舉辦全國范圍的網絡安全主題宣傳活動,不僅國家有關職能部門共同參與主辦,各省、自治區、直轄市也將同期舉辦相關主題活動。宣傳周圍繞網絡釣魚、電信詐騙、網上謠言等關系公眾切身利益的常見網絡安全風險,普及網絡安全知識和基本的網絡安全防護技能。今后,國家網絡安全宣傳周將于每年11月最后一周舉行。
4、中國團隊“盤古”全球首家完美越獄iOS7.1.1
6月23日,國內越獄團隊盤古團隊正式發布全球首個 iOS7.1.1完美越獄工具,名字確定為“盤古”。自從蘋果發布iOS7.1.1更新以來,先后有i0n1c、winocm等國外大神宣稱成功越獄了iOS7.1.1,但他們都是“只發圖或視頻不發工具”,讓眾多果粉失望。而“盤古”不僅是首個國內開發的iOS越獄工具,同時也是iOS 7.1.1版本的全球首個完美越獄工具,向世界證明了中國越獄團隊的實力。
5、OpenSSL爆“心臟出血”漏洞
4月8日,OpenSSL爆出本年度最知名的安全漏洞Heartbleed,被形象地形容為致命的“心臟出血”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取約30%的https開頭網址的用戶登錄賬號密碼,其中包括網民最常用的購物、網銀、社交、門戶、微博、微信、郵箱等知名網站和服務,影響至少兩億中國網民。OpenSSL的“心臟出血”再一次把網絡安全問題推到了公眾面前。
6、安卓平臺首次發現使用Bootkit技術的“不死”木馬
1月25日,央視新聞頻道曝光了全球首個安卓手機木馬“不死木馬”(oldboot)。它會偷偷下載大量色情軟件,造成話費損失,國內感染超過50萬部手機。與以往所有木馬不同的是,該木馬被寫入手機磁盤引導區,全球任何殺毒軟件均無法徹底將其清除,即使可以暫時查殺,但在手機重啟后,木馬又會“復活”。隨著“不死”木馬的發現,其背后專門制造木馬、刷入木馬的黑色產業鏈也浮出水面。
7、SyScan360首破特斯拉智能汽車
7月16日,SyScan360國際前瞻信息安全會議啟動了全球首個智能汽車破解挑戰賽——特斯拉破解大賽,近20位安全技術愛好者經歷了長達24小時的挑戰,最年輕的一組挑戰者是浙江大學的2位在校學生。參賽選手們圍繞特斯拉系統的瀏覽器、手機APP和智能引擎系統持續了三輪的模擬入侵。360網絡攻防實驗室的安全專家也現場演示了已經發現并提交給特斯拉的應用程序系統漏洞,重現了該漏洞的安全隱患,成功利用電腦實現了遠程開鎖、鳴笛、閃燈、開啟天窗等操作。
8、1·21中國互聯網DNS大劫難
1月21日下午3點10分左右,國內通用頂級域的根服務器忽然出現異常,導致眾多知名網站出現DNS解析故障,用戶無法正常訪問。雖然國內訪問根服務器很快恢復,但由于DNS緩存問題,部分地區用戶“斷網”現象仍將持續數個小時,至少有2/3的國內網站受到影響。微博調查顯示,“1·21全國DNS大劫難”影響空前。事故發生期間,超過85%的用戶遭遇了DNS故障,引發網速變慢和打不開網站的情況。
9、手機木馬“XX神器”七夕節爆發
8月2日七夕當天,一款名為“XX神器”的安卓系統手機病毒在全國范圍蔓延。該手機木馬通過手機短信“XXX(短信接收者姓名)看這個:http://cdn……XXshenqi.apk”傳播,一旦點擊后手機就會中招,木馬不僅會竊取手機通訊錄和短信內容,還會自動給通訊錄中的號碼發生病毒短信,不斷擴大傳播范圍,最終導致手機因發送大量短信而欠費停機。據統計,超過百萬用戶感染“XX神器”,一度引起恐慌,被業界稱為有史以來最大規模的手機木馬。,
10、政府采購國產安全軟件
隨著全社會對信息安全的日益關注,國家層面也開始有針對性地在信息安全相關的軟件和硬件領域進行更為嚴格的把關,將有可能涉及信息安全的威脅“拒之門外”。中央國家機關政府采購中心正式公布了今年殺毒軟件類產品采購名單,360、金山、冠群金辰、江民科技和瑞星5個國產品牌入選,而一直在國內政府采購中榜上有名的俄羅斯卡巴斯基和美國殺毒軟件供應商賽門鐵克則被排除在安全軟件供應商之外。這一舉措意味著我國政府開始正視信息安全長期依賴國外技術的現象,國產安全軟件將迎來新的機遇。