科技博客VentureBeat近日撰文稱,席卷全球150多個國家的WannaCry勒索病毒爆發已經一周了,像其他新聞一樣,有關勒索病毒的話題已經迅速冷卻,好像什么都沒發生過一樣。從某些角度來看,這并非壞事,畢竟網絡安全專家們在病毒爆發后快速有效的切斷了它的傳播,但此次事件背后牽涉的數字綁架、比特幣等新生事物也證明網絡犯罪正越來越難打擊了?;厥走@驚魂一周,我們能得到哪些經驗教訓呢?
首先,WannaCry勒索病毒攻擊簡直就是一部網絡恐怖片。借助NSA泄露的攻擊工具,該病毒無孔不入,迅速肆虐全球并封掉了30多萬臺電腦中的個人文檔,而此次受災最重的并非最古老的XP系統,而是未及時安裝更新的Windows 7電腦。
說這次勒索病毒攻擊是恐怖片還在于其影響范圍之廣,醫院、學校、快遞公司甚至汽車工廠都一度癱瘓,如果這樣的攻擊不斷襲來,將對整個社會的運轉秩序產生巨大破壞。不過,值得慶幸的是,依然有正義的技術大牛在守護我們的生活,如果不是英國海濱小鎮一位22歲的年輕人及時出手,WannaCry的殺傷范圍可能會進一步擴大。
其次,黑客攻擊不會停歇,我們必須時刻保持警惕。WannaCry橫掃全球后,網絡安全股票不出意外的再次飆漲,這樣的情形在上次黑客通過物聯網設備漏洞癱瘓全美半個互聯網時就曾出現過。對大多數人,甚至是IT管理者來說,黑客攻擊都是來得快去得也快,大家遺忘的速度實在太過驚人。在法國研究人員找到解鎖WannaCry病毒的方法后,有的人甚至開始嘲笑黑客水平不濟了,如果全社會都持這一態度,一旦白帽黑客們不再充當我們的守護神,恐怕更恐怖的噩夢會不斷襲來,因為黑客們通常不知疲倦,不達目標誓不罷休。
最后,大家都讓網絡安全社區懟回去,但看起來可能性很低,因為據路透社報道,就連安全技術的世界級領導廠商Sophos都忘了升級自家的反病毒軟件,導致客戶電腦被感染。事實上,網絡安全社區根本就沒把黑客們當回事。
同時,IT管理者們不能再當馬后炮,把安全建設的問題無限期拖延下去了。剛剛拿到投資的云安全新創公司Aporeto表示:“我們不是危言聳聽,但冰山一角已經顯現,未來幾年各種網絡安全事件可能會成倍發生,大船就要撞冰山了。原因也很簡單,大家在開發軟件時總是最后才考慮安全問題,因為安全功能可不能換來營收。”
WannaCry來得快去得也快,但下一個WannaCry襲來時,我們會不會更加“藍瘦,香菇”(WannaCry即想哭之意)呢?