???? 引領(lǐng)網(wǎng)絡(luò)安全產(chǎn)業(yè)變革 9月23日,由中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)和國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)指導(dǎo),360公司主辦的2013中國(guó)互聯(lián)網(wǎng)安全大會(huì)(ISC)在北京國(guó)家會(huì)議中心舉行。作為國(guó)內(nèi)規(guī)模最大的信息安全專業(yè)會(huì)議,ISC由互聯(lián)網(wǎng)安全主題會(huì)議、專業(yè)技術(shù)論壇等多種形式組成,匯聚了近百位全球頂級(jí)信息安全專家,一起聚焦新時(shí)代的安全變革。 隨著移動(dòng)互聯(lián)網(wǎng)的普及,移動(dòng)安全問(wèn)題也成為此次大會(huì)的焦點(diǎn)之一。360首席科學(xué)家、北萊羅納州大學(xué)蔣旭憲教授、360移動(dòng)研究院高級(jí)研究員周亞金發(fā)表了題為“定制Android操作系統(tǒng)的安全隱患”,并在現(xiàn)場(chǎng)演示了黑客如何利用定制手機(jī)引發(fā)的漏洞,導(dǎo)致惡意程序任意偽造來(lái)自銀行的短信。這些銀行短信并非真實(shí)銀行所發(fā),而是由惡意程序偽裝而來(lái),且銀行短信內(nèi)容及發(fā)送號(hào)碼可被任意控制的,也就是說(shuō),除銀行短信外,還可偽裝成親友號(hào)碼等更多的釣魚(yú)短信,使接受用戶喪失安全警惕,因此該類漏洞所出現(xiàn)的惡意程序具有非常大的迷惑性。 結(jié)果顯示,當(dāng)前手機(jī)廠商的定制會(huì)引入非常嚴(yán)重的安全漏洞。惡意軟件可利用這些漏洞來(lái)獲取系統(tǒng)權(quán)限,后臺(tái)靜默安裝應(yīng)用以及發(fā)送釣魚(yú)短信等等。同時(shí),在分析的手機(jī)中,64%到85%的漏洞都是由于廠商的定制所造成的。不僅如此,同一廠商的安卓手機(jī)的漏洞并不一定會(huì)隨著新型號(hào)的發(fā)布而減少。相反,新發(fā)布的手機(jī)有可能比舊型號(hào)的手機(jī)有更多的漏洞。 周亞金現(xiàn)場(chǎng)用一部紅米手機(jī)做了演示,利用紅米的一個(gè)漏洞,獲得了最高控制權(quán)限,幾秒鐘后,手機(jī)內(nèi)的聯(lián)系人、短信等各種信息,都被上傳到了后臺(tái)。周亞金表示類似的情況在定制系統(tǒng)中廣泛存在,安卓手機(jī)的安全問(wèn)題應(yīng)該得到大家的廣泛重視。 360認(rèn)為,在全新的互聯(lián)網(wǎng)安全形勢(shì)影響下,原有的網(wǎng)絡(luò)安全防護(hù)技術(shù)體系已基本失效,必須通過(guò)創(chuàng)新的方法來(lái)迎接和應(yīng)對(duì)這些新的挑戰(zhàn)。本屆ISC旨在為國(guó)內(nèi)外關(guān)注互聯(lián)網(wǎng)安全的行業(yè)同仁,搭建一個(gè)最新的信息安全技術(shù)與解決方案的交流平臺(tái)。 此次互聯(lián)網(wǎng)安全大會(huì)還得到了網(wǎng)絡(luò)安全應(yīng)急技術(shù)國(guó)家工程實(shí)驗(yàn)室、災(zāi)備技術(shù)國(guó)家工程實(shí)驗(yàn)室、OWASP、Gartner等眾多國(guó)內(nèi)外知名機(jī)構(gòu)的支持與深度參與,同時(shí)引入SyScan360等專業(yè)安全前瞻性技術(shù)峰會(huì),與會(huì)規(guī)模、專業(yè)度及影響力均開(kāi)創(chuàng)了國(guó)內(nèi)信息安全會(huì)議的最高先河。 360將發(fā)布神秘“天眼” 移動(dòng)網(wǎng)絡(luò)安全成焦點(diǎn) 在本屆ISC上,Gartner攜手360發(fā)布了名為《互聯(lián)網(wǎng)時(shí)代的企業(yè)安全發(fā)展趨勢(shì)》的報(bào)告。報(bào)告指出,到2020年,以預(yù)防為主的安全策略將是無(wú)效的或徒勞的。屆時(shí),信息保護(hù)、快速響應(yīng)和情報(bào)共享將成為信息安全策略基礎(chǔ)的重心。中國(guó)企業(yè)網(wǎng)站安全問(wèn)題嚴(yán)峻:75.6%國(guó)內(nèi)網(wǎng)站存高危漏洞,缺乏統(tǒng)一管理易形成“木桶效應(yīng)”,需要建設(shè)立體防御體系才能有效解決。研究表明,到2020年,企業(yè)所面臨的安全威脅將會(huì)更加多樣化,不僅僅是企業(yè)資產(chǎn),員工個(gè)人也可能遭到直接的攻擊。另外,雖然有些企業(yè)采用了統(tǒng)籌協(xié)調(diào)的安全管理,但有些企業(yè)的安全管理仍相對(duì)松散,因此針對(duì)每種不同的具體情況,企業(yè)應(yīng)對(duì)攻擊的響應(yīng)方式也會(huì)有所不同。 360公司董事長(zhǎng)兼CEO周鴻祎指出殺毒軟件已經(jīng)成為網(wǎng)絡(luò)安全中很小的組成部分。用戶在使用電腦的時(shí)候,開(kāi)機(jī)速度變慢、操作反應(yīng)遲緩都會(huì)被認(rèn)為是“安全問(wèn)題”。周鴻祎 表示,目前網(wǎng)絡(luò)安全已經(jīng)不單單是一家企業(yè)能夠滿足的,隨著未來(lái)安全威脅不斷擴(kuò)大,360非常希望能和安全行業(yè)的同行大家共同合作,也很愿意把360公司好的技術(shù),特別是在終端方面一些好的產(chǎn)品理念與大家來(lái)分享。 周鴻祎透露,360將發(fā)布神秘產(chǎn)品“360天眼”。據(jù)悉,國(guó)外有一家專門(mén)做APT防御的公司“fireeye”剛剛上市,美國(guó)國(guó)防部等都在用該公司的產(chǎn)品,大概原理就是把企業(yè)的流量關(guān)進(jìn)沙箱運(yùn)行,層層分析后再將安全流量導(dǎo)出,未知程序禁止。360公司已經(jīng)有同類的產(chǎn)品“360天眼”,即企業(yè)全流量偵聽(tīng)和未知威脅捕獲產(chǎn)品,已經(jīng)通過(guò)國(guó)家權(quán)威部門(mén)的測(cè)試,產(chǎn)品很快就會(huì)發(fā)布。

愛(ài)華網(wǎng)本文地址 » http://www.klfzs.com/a/9101032201/28113.html
愛(ài)華網(wǎng)



