勒索病毒席卷全球 其实本可避免

文/谭缘

从5月12日开始,一种名为WannaCry(想哭)及其变种的病毒肆虐全球,最开始受到关注是因英国国家医疗服务体系(NHS)受攻击瘫痪,导致几十家医院网络系统崩溃,攻击者要求医院必须缴纳价值近400万人民币的比特币赎金,否则威胁将删除包括患者病例在内的所有资料。随后传出中国多所高校和公共事业部门网络系统也受攻击影响沦陷的消息。

这波肆虐全球的攻击病毒源自美国国家安全局(NAS)的黑客武器库,早在上个月网络安全领域就有警告该武器库旗下恶意软件遭到了泄露破解的消息,并对全球发出了预警,提醒防范犯罪组织利用或改造NAS“武器“实施犯罪的风险。可令人遗憾的是,警示和担心最终还是成为了现实。

从WannaCry攻击的目标来看,其敛财倾向明显。根据网友提供的现场图片来看,为帮助受攻击方了解财务意图,攻击者甚至贴心的在勒索界面添加了多语言选择项,便于当事方可以用母语了解状况。这种敛财意图明显的病毒选择机构下手,主要还是因为通常情况下,对于机构而言相比支付赎金丢失资料的损失往往更大。而只接受比特币赎金又使得整个资金的流向难寻踪迹。

WannaCry攻击的对象主要集中在公共局域网环境下的计算机,个人网络环境下的PC相对安全。在局域网环境下任何一台计算机受破,整个局域网则将面临感染,可以说传播性极强。但其攻击性并不比以往传播的病毒更厉害,传播的主要路径也只是通过电子邮件附带恶意链接引导点击的用户主动传播方式,而非攻破防火墙直入计算机。WannaCry攻击性虽弱,但感染后电脑将陷入非对称高强度加密状态,这意味着只可预防不可破解,一旦不慎感染,除了交纳赎金恢复外别无他法,国内部分高校因受影响计算机并未存储关键资料而选择系统重装,但显然这一方法并不适用于公安、能源等关键部门。

这波席卷全球的网络攻击在公共部门集中爆发凸显出严重的网络安全缺陷,其中对于公共信息设备的科学管理成为首要问题。从媒体报道来看,受这轮网络攻击受影响计算机大多是停留在老久的微软XP系统,早在2014年微软就宣布停止对该系统的安全支持了,可直到今天仍有大量的公共部门和事业单位对该系统不离不弃。坦率地说国内无论是公共部门还是事业单位的信息化程度都还是很不错的,在过去信息化程度较低时,影响充其量也就是行事效率低下。可在信息化程度骤然提升的今天,硬件设备和管理若不能与之匹配,一旦受到影响后果则难以设想,严重的话甚至将直接危害国家安全。譬如从媒体报道和网友提供的信息来看,此次受到影响的除了高校外,银行和公安系统也赫然在列。

网民的安全意识薄弱也直接推动了攻击事件的发展,尽管我国互联网史上历经过多次大规模病毒传播事件,但网民的网络信息安全意识依旧薄弱,从国内高校的情况来看就可见一斑,尽管多数高校接入的教育网骨干线是为学术目的所设计,大多忽略了对此次受攻击的445端口的防范,但几乎所有的计算机都设有防火墙,这些防火墙可以对445端口起到同样的防范作用,可许多学生为了玩游戏将防火墙长期处于关闭状态,这直接导致了该病毒在高校内大肆传播。

这次事件算是起到了对于网民安全意识的再教育,可以预见事件平息后,公众对于互联网安全的关注将被唤醒,同时网络安全机构面临此类巨大风险事件的处理手段也将发生转变,过去我们常常抱怨微软对Win10系统的强制更新政策,对于该系统环境下的升级无论用户是否接受都将静默下载安装的行为长期受人诟病甚至遭到起诉,但现在看来这或许是为保证计算机安全,所最适合于普通网民的操作行为了,在此次事件中有相当比例受攻击计算机都收到了风险提示要求修补漏洞,可大多被用户所忽略,这直接导致计算机处于安全保护伞下的可能。往后安全公司在面临此类事件时可能也将转变采取类似Win10的强制修补操作。

网民因大规模病毒攻击所受到的每一次网络安全教育的代价是惨重的,相关影响也原本可以避免,可遗憾的是这一切又终一次次成了现实。

作者微信:wherestanyuan

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,117评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,328评论 1 293
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,839评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,007评论 0 206
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,384评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,629评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,880评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,593评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,313评论 1 243
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,575评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,066评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,392评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,052评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,082评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,844评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,662评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,575评论 2 270

推荐阅读更多精彩内容

  • 自上周五开始,同学遇到了公司财务转账已审核却未到账的事情。她很忧虑,为什么出现这样的情况。我也不熟悉她公司流程...
    芊夏恋阅读 643评论 0 0
  • 第一次听到浪子这个词,还是在儿时阅读武侠小说时,一直来我认为酒肉,朋友还有女人这就是浪子,是江湖。 时间久了,看了...
    凡尘一粒沙阿强阅读 569评论 0 2
  • 雾笼江水玉带飞,半月似钩,云映红菲,江涛轻敲岸边船,花灯如海,风满春帏。 家人相叙酒数杯,醉眼朦胧,搭肩相偎,今岁...
    从八到九阅读 134评论 0 0
  • 第一种方法 :使用代码创建 分析:(1)重写initWithStyle方法,在这个方法里创建控件或者尺寸约束(其实...
    小胖子2号阅读 330评论 0 0
  • 今天在解决Web项目启动时第一个请求会执行两次的问题时,顺便总结了项目中Web项目初始化的问题,内容如下: 为什么...
    封印命运阅读 1,114评论 0 0