引言:近日,根據相關報告顯示:在2014年度,新增病毒的總體數量依然呈上升趨勢,但新增的“掛馬”網站及釣魚網站數量已經開始減少。在報告期內,新增手機病毒增加128.75%,路由器安全、NFC支付安全、智能可穿戴設備、大數據、物聯網、虛擬化及云計算成為了當前信息安全最為薄弱的環節。
隨著移動互聯網的快速野蠻發展,手機病毒技術的進化以及類似12306用戶數據泄露等安全事件的不斷上演,導致目前國內互聯網幾乎處于無隱私的窘境。
伴隨著國產Linux系統即將普及,隨之而來的Linux病毒感染極有可能大規模爆發。由于Windows系統漏洞的大幅減少,黑客將演變為“團體作戰”模式,并將關注焦點從個人轉向企業及政府。受此影響,未來帶有經濟或政治目的的大型網絡攻擊事件將有可能成倍增加。
路由器安全也成為移動安全的難點。在報告期內,有1300萬臺路由器遭遇過DNS篡改,2510萬臺路由器未修改過出廠設置,1700萬臺路由器管理賬號存在弱密碼問題,2500萬臺路由器WiFi賬號存在弱密碼問題。國內知名路由器廠商TP-Link、騰達、中興先后曝出重大產品漏洞。
IC銀行卡即將普及,受此影響,NFC支付也成為全社會關注的焦點。目前NFC支付存在四大安全問題,分別是隔空盜刷、惡意篡改卡片、NFC病毒、VISA卡閃付漏洞。NFC支付全面涉及財產安全、企業安全及整個國家的金融安全,若IC銀行卡普及前不能做好安全防護工作,未來有可能因此出現性質惡劣的大額金融犯罪。
同時,隨著智能可穿戴設備的普及,大數據、物聯網、云服務已成為日常生活中的重要組成部分,物聯網使許多智能設備聯在一起,為人們提供便利的服務。小到智能手機、云攝像頭,大到ATM一類高級企業應用,都屬于物聯網的范疇。然而,物聯網的形成需要依賴云計算及虛擬化系統提供服務及系統支持,而受到網絡環境復雜、地理位置跨度較大、數據與資源集中等問題的影響,物聯網又為該類系統帶來了巨大的安全風險。目前,國內在建的虛擬化項目眾多,因此虛擬化安全防護應受到高度重視。
受不斷升溫的國際信息安全對抗事件影響,國產Linux操作系統普及在即,在2015年,Linux病毒感染或將大面積爆發。在過去的一年中,Windows操作系統的漏洞已大幅減少,為節約成本提高收益,黑客正在逐漸形成組織規模。
D1Net評論:
此外,受利益驅使,黑客將更多針對企業及政府進行有目的性的大型滲透攻擊。此外,許多古老而缺乏維護的開源系統越來越受到黑客的關注,預計未來針對該類系統的攻擊可能將愈加頻繁,當前,黑客正在蠢蠢欲動了。