勒索病毒爆發後,他讓我們得到了什麼經驗教訓?

文章推薦指數: 80 %
投票人數:10人

科技博客VentureBeat近日撰文稱,席捲全球150多個國家的WannaCry勒索病毒爆發已經一周了,像其他新聞一樣,有關勒索病毒的話題已經迅速冷卻,好像什麼都沒發生過一樣。

從某些角度來看,這並非壞事,畢竟網絡安全專家們在病毒爆發後快速有效的切斷了它的傳播,但此次事件背後牽涉的數字綁架、比特幣等新生事物也證明網絡犯罪正越來越難打擊了。

回首這驚魂一周,我們能得到哪些經驗教訓呢?

首先,WannaCry勒索病毒攻擊簡直就是一部網絡恐怖片。

藉助NSA泄露的攻擊工具,該病毒無孔不入,迅速肆虐全球並封掉了30多萬台電腦中的個人文檔,而此次受災最重的並非最古老的XP系統,而是未及時安裝更新的Windows7電腦。

說這次勒索病毒攻擊是恐怖片還在於其影響範圍之廣,醫院、學校、快遞公司甚至汽車工廠都一度癱瘓,如果這樣的攻擊不斷襲來,將對整個社會的運轉秩序產生巨大破壞。

不過,值得慶幸的是,依然有正義的技術大牛在守護我們的生活,如果不是英國海濱小鎮一位22歲的年輕人及時出手,WannaCry的殺傷範圍可能會進一步擴大。

其次,黑客攻擊不會停歇,我們必須時刻保持警惕。

WannaCry橫掃全球後,網絡安全股票不出意外的再次飆漲,這樣的情形在上次黑客通過物聯網設備漏洞癱瘓全美半個網際網路時就曾出現過。

對大多數人,甚至是IT管理者來說,黑客攻擊都是來得快去得也快,大家遺忘的速度實在太過驚人。

在法國研究人員找到解鎖WannaCry病毒的方法後,有的人甚至開始嘲笑黑客水平不濟了,如果全社會都持這一態度,一旦白帽黑客們不再充當我們的守護神,恐怕更恐怖的噩夢會不斷襲來,因為黑客們通常不知疲倦,不達目標誓不罷休。

最後,大家都讓網絡安全社區懟回去,但看起來可能性很低,因為據路透社報導,就連安全技術的世界級領導廠商Sophos都忘了升級自家的反病毒軟體,導致客戶電腦被感染。

事實上,網絡安全社區根本就沒把黑客們當回事。

同時,IT管理者們不能再當馬後炮,把安全建設的問題無限期拖延下去了。

剛剛拿到投資的雲安全新創公司Aporeto表示:「我們不是危言聳聽,但冰山一角已經顯現,未來幾年各種網絡安全事件可能會成倍發生,大船就要撞冰山了。

原因也很簡單,大家在開發軟體時總是最後才考慮安全問題,因為安全功能可不能換來營收。

WannaCry來得快去得也快,但下一個WannaCry襲來時,我們會不會更加「藍瘦,香菇」(WannaCry即想哭之意)呢?


請為這篇文章評分?


相關文章 

比特幣病毒造成損失接近百億美金

比特幣病毒造成損失接近100億美元:近期爆發的勒索病毒WannaCry席捲全球,全球150個國家的數十萬台電腦遭到攻擊,事件並沒有給比特幣市場造成直接的損失,反倒讓比特幣也跟著火了一把,而目前...