移動互聯網時代到來的如此之快,從網絡、硬件到軟件,相關的技術迅速迭代演進,“移動化”、“萬物互聯”正成為當下最流行的關鍵詞。而網絡安全形勢也發生了很大變化,網絡詐騙犯罪活動日益猖獗,各種詐騙手段花樣百出,令廣大網友防不勝防。網絡安全的攻防之戰不僅會持續繼續,而且正在逐步蔓延到智能汽車、智能家居、物聯網等更多領域,移動時代下的網絡安全防護工作任重而道遠。
網絡安全形勢不容樂觀
國家互聯網應急中心(CNCERT)21日發布的《2015年我國互聯網網絡安全態勢綜述》報告顯示,2015年,我國不斷完善網絡安全保障措施,網絡安全防護水平進一步提升,然而,層出不窮的網絡安全問題仍然難以避免。報告預測,2016年精準網絡詐騙和敲詐勒索行為或將更加猖獗。
在北京市公安局網絡安全保衛總隊和360互聯網安全中心聯合發起成立的獵網平臺上,2015年共收到全國用戶有效理賠申請的網絡詐騙舉報24886例,舉報總金額為1.27億余元,人均損失5106元,在關于網絡詐騙信息傳播途徑的數據統計顯示,社交工具是網絡詐騙信息傳播的最主要途徑,占比59.3%,其次分別是電子商務網站、搜索引擎和分類信息網站。
據安全專家稱,智能電視或將成為網絡攻擊的新切入點。智能電視有與手機相同的操作系統和功能,用戶在欣賞普通電視內容的同時,可自行安裝和卸載各類應用軟件,但是智能電視本身沒有身份驗證和安全控制功能。根據市場研究調查,預計到2019年,智能電視的銷售增長率將達到20%,如此高的增長率勢必會成為吸引網絡犯罪的原因。
去年底,日本廣島城市大學信息科學研究生院的副教授Hiroyuki Inoue展示了如何利用一個APP和一個定制的WiFi設備來攻擊聯網汽車,他能夠控制其汽車車門、速度計顯示和加速器。該教授甚至能通過發送大量數據對汽車發起DDoS攻擊,從而使整個汽車癱瘓,這再次加劇了聯網汽車安全性的爭論。
根據中國漏洞播報平臺補天平臺收錄的數據,2015年可能泄露的個人信息量高達55.3億條。這意味著,平均每個中國網民至少泄露8條個人信息。一些唯利是圖的人員,將獲取的公民個人信息出售、非法提供給不法商人或者犯罪團伙,牟取暴利。而這些泄露的信息,成為了網絡詐騙案件高發的源頭。
協作方能打好網絡安全保衛戰
隨著網絡安全威脅的不斷變化,早以不在是傳統的安全防護技術所能解決的了。因此,越來越多的技術創新開始出現,如大數據安全、機器學習、智能安全等概念開始從理論研究慢慢走向實用。
“魔高一尺道高一丈”,從長遠來看,借助大數據安全分析技術,可以更好解決大量安全要素信息的采集、存儲問題,更能智能地洞悉信息與網絡安全的態勢,從而主動的應對新型復雜的威脅和未知多變的風險。
在360公司副總裁譚曉生看來,如今網絡安全攻防不太對等,攻擊者可以從意想不到的角度殺出來,防御者往往面臨一些未知的攻擊手段和未知的威脅,對于防御者而言,僅僅按照兵書教導把規定的步驟打完是不行的,應該逐漸找出一些新的防御方法,讓安全領域細分市場繁榮起來,讓一些明星產品冒尖出來,這是業界相對來說比較良性的狀態,這個在國內市場里面尤其需要這方面事情。
同時,在行業專家看來,各家安全廠家、政府、企業用戶之間如果缺乏協作,很難對抗那些全新的安全威脅,在未來,“連接”和“協作”必將成為產業發展趨勢,整個信息安全產業朝著這一方向努力,走向真正的合作共贏,打響網絡安全防御保衛戰。
網絡安全小貼士:保護好我們的錢包
面對嚴峻的網絡安全形勢,尤其是移動互聯網時代下木馬與智能手機結合的新趨勢,除了相關部門加大打擊力度,安全廠商加大技術防護手段之外,廣大網友也要做好自身防備,不貪圖小便宜,不給違法分子可乘之機。人民網IT頻道總結了四點防護技巧:
一是“網絡釣魚”是當前最為常見也是較為隱蔽的網絡詐騙形式,網上購物謹防上當,少些盲目,多個心眼,謹防克隆網站。如果遇到賣家電話稱需要退款或者重新支付,一定要自己登陸官方網站,不要點擊所謂店家給予的網址。
二是在上網聊天過程中,遇到好友求助借用銀行卡的情況,務必通過見面或打電話的方式核實清楚后給予幫助,以免對方的賬號被盜用致使自己上當受騙。
三是網上沖浪要時刻防范病毒侵擾和黑客攻擊。在網吧上網時,對于自己的聊天記錄、郵件、登錄賬號信息要及時刪除;如果是自己的電腦,要安裝正規殺毒軟件。
四是不要隨便打開陌生人的郵件附件,這些郵件多以中獎、對賬等內容引誘用戶在郵件中填入金融賬戶密碼,或是以各種緊迫的理由要求收件人登入某網頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。