【#NSA对我国重要机构进行十余年秘密黑客攻击#,造成的现实危害和潜在威胁难以评估】 近一个月以来,360集团连续发布美国国家安全局(NSA)对全球以及我国进行网络攻击的相关报告,展示出美国网络攻击活动常态化,也表明其潜在威胁越来越大。#美国对中国使用顶级网络武器证据曝光# 对此,360政企安全集团追日实验室负责人边亮在接受《环球时报》记者独家专访时表示,这些威胁一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件,各部门必须意识到网络安全的紧迫性并立即采取措施防范潜在威胁。
环球时报:近一段时期以来,360公司连续发布NSA对全球以及我国进行网络攻击的相关报告。请问我们是如何最终确定发现攻击方来自NSA的?

边亮:根据维基百科记录,NSA下设一个名为接入技术行动处的绝密部门TAO (Tailored Access Operations,也称特定入侵行动办公室),主要负责对其他国家互联网设施进行网络监控、情报获取、甚至远程破坏等活动。这个部门至少在1998年时就开始活跃。 从2008年开始,360通过安全大脑整合了海量的安全大数据,捕获发现了大量异常复杂的网络黑客攻击程序样本,经过长期分析跟踪并从多个受害单位实地取证,确认其中一大批黑客攻击程序样本属于NSA。

环球时报:NSA实施的网络攻击是否有其特有属性?

边亮:与常规的黑客攻击破坏活动不同,NSA的黑客攻击更为精细化,能针对正常网络流量中的任意网络通讯和文件传输进行操控、分析和破坏,特定情况下可以远程关闭或破坏遭攻击目标的关键信息基础设施和水、电、气等民生设施。

环球时报:2020年,360公司曾经也公开披露过美国CIA机构对全球的攻击,与NSA相比较,这两者之间有何不同?

边亮:从攻击工具看,美国CIA是利用核心网络武器“Vault7(穹窿7)”进行的一系列攻击活动。而此次所披露的NSA网络武器数量更多,攻击能力更强,并且这些网络武器相互之间已经实现了自动化,工业化和人工智能化利用。

在攻击目标方面,此前披露的CIA组织主要针对我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位,其中较为突出的是以航空航天与科研机构的系统开发人员进行定向打击为目标。而此次NSA组织的网络攻击属于无差别攻击,目标是全球范围,甚至包括美国盟友。其针对各类电子邮箱、社交网络、搜索引擎、视频网站等几乎所有互联网用户发起无差别的网络攻击。

环球时报:在长期跟踪研究中,美国对我国的网络攻击是否出现一些新特点?

边亮:的确出现了一些变化,有一些新特点,我们总结为“六大变化”。首先, 对手变大了:从以前的个体性黑客发展成为NSA和CIA牵头的有规模有组织的网军。其次,实施攻击的领域越来越大,战场变大:从上网计算机、信息网络,到军用、民用等各种关键信息基础设施。第三,手段变大,呈现多样化:从木马、病毒到漏洞、后门、仿冒服务器等。第四,对手攻击目标变大:从此前炫技、黑产发展到国家关键信息基础设施,重大国家秘密。第五,挑战变大:威胁难以事先防范,无孔不入。第六,危害变大:平时窃取国家秘密,战时成为首选战争形态,重要情报来源,制造动乱等。

环球时报:您刚刚提到NSA实施的网络攻击特点之一是危害变大,那么对我国带来怎样的危害?

边亮:根据360掌握的数据,NSA针对我国各行业龙头企业、政府、大学、医疗机构、科研机构甚至关乎国计民生的重要信息基础设施运维单位等机构进行了长达十余年时间的秘密黑客攻击活动,窃取了海量重要数据,包括人口数据、医疗卫生数据、教育科研数据、军事国防数据、航空航天数据、社会管理数据、交通管理数据、基础设施数据等,在我国众多的信息系统中植入后门,造成的现实危害和潜在威胁难以评估。NSA的网络攻击涉及领域多关乎国家生计和命脉,意在影响国家安全、公共安全以及公民个人信息安全,对我国每个组织机构来说,都可能面临着网络威胁的风险,这些威胁可能会破坏关键基础设施,影响基础服务,对公共安全造成影响。这些威胁,一旦被引爆,危害将超越虚拟世界,给现实世界造成重大安全事件。

环球时报:实际上在近期爆发的俄乌战争中,网络战已经超越虚拟世界走入现实。请您描述一下网络战究竟会以何种形式进行?

边亮:毫无疑问数字时代下网络战将成首选。随着未来数字城市万物互联,智能终端和网络用户数量的增加、数据来源的广泛以及数据的多样化和数据结构的复杂化,使得各种承载城市运行数据的关键信息基础设施难于维护,进而产生网络安全建设及运营风险。同时,关键信息基础设施各种软硬件系统的漏洞也难以避免被利用攻击。

这也就意味着网络战攻击不仅仅是为了窃取情报,还可以对交通、能源、金融等基础设施造成破坏,任何一个节点都可能成为攻击跳板,牵一发而动全身引发严重后果,为此必须要意识到网络战的严峻形势,正视网络战。


环球时报:对于这种现状,我们该如何防范?

边亮:我们建议将网络安全升级为数字安全,打造覆盖所有数字化场景的数字安全防范应急体系,鼓励相关机构主动上报风险。这要求建立区域、行业级安全大脑,打造国家级的防御体系——国家级的分布式安全大脑,为“看见”网络攻击提供能力基础。大数据分析是目前唯一证明有效看见攻击的方法,可以从大数据中建立攻击行为的全局视角,看到网络攻击行为的全貌。


此外,城市是未来网络战的主要打击对象。以前针对某个企业、某个政府部门的攻击,变成针对一个城市的政府服务、关键基础设施群的打击,让城市瘫痪、社会不稳定。因此应该建立城市的应急响应体系,建立类似城市级“防空反导”系统的安全基础设施。


同时,要加强实网、实兵、实战演练,在实战中提升各单位的攻防能力。没有攻不破的网络,利用漏洞,每一个系统都可能被攻击。要进行实战攻防演练,提升网络空间、关键基础设施的攻防能力。


第四,全网测绘、摸清家底,要定期针对关键基础设施展开APT(高级可持续威胁攻击)排查。要假定敌已在我,实时动态推进重要信息系统排查,摸清家底,实现自动化威胁识别、风险阻断和攻击溯源,从源头上提升国内关键信息基础设施的安全防御水平。

环球时报:当前我们网络防御体系建设已经有了长足进步,您认为哪些方面仍需要进一步加强?

边亮:首先,提升网络安全和保密意识。建立信息系统的单位无论规模大小,都要确保单位领导充分意识到网络安全的紧迫性并立即采取措施防范潜在威胁。

同时要提升本单位网络安全防护能力。由于全球数字化进程的加速,本单位业务环节变得更加复杂,网络攻击随时有可能发生,因此,各单位需要不断提升自身的网络安全能力,增强应急反应能力、快速恢复能力,平时积极进行攻防演练,并制定预案措施。


此外,降低破坏性网络入侵的可能性,比如对组织机构网络的所有远程访问和特权或管理访问需要多因素身份验证;采用多项网络安全服务,包括漏洞扫描等,帮助减少攻击暴露面等等各种措施。


第四点要确保企业或组织在被入侵事件时及时响应。比如测试备份程序,确保本单位受到勒索软件或其他网络攻击时,能够迅速恢复关键数据;遭到勒索软件或其他网络攻击时,确保备份与网络隔离等。(环球时报-环球网报道 记者袁宏)

【#APP用户协议长度堪比论文#,#APP用户协议怪象#怎么破】
据每日经济新闻报道,移动互联网时代,APP成了很多人的必备工具。首次下载使用时,点击“我已阅读并同意用户协议和隐私政策”是常规操作。这些协议动辄上万甚至数万字,长度堪比一篇论文,相关调查显示,近80%的用户很少或从未阅读。记者近日调查发现,除内容冗长不方便阅读外,不少APP用户协议和隐私政策还存在“暗度陈仓”“先斩后奏”“个人信息转送第三方”等问题。

用户读不懂用户协议,问题究竟出在哪儿?对用户来说,理解相关行业内表述,固然存在一定专业门槛,但APP开发者不能以专业性、严谨性、高门槛为借口,降低用户读懂、正确理解相关协议的可能性。否则,这类协议很可能成为单方免责声明,甚至堪比霸王条款。

比如,“一次同意,次次同意”,记者调查显示,部分APP会根据需要修订隐私协议,但用户无法及时得知内容是否有所更新。这类APP通常会在用户协议中表示,企业有权根据需要不定期地制订、修改本协议或各类规则,在APP平台公示,不再另行单独通知用户。消费者使用平台服务,即表明接受修订后的协议和规则。这种行为类似签订空白合约,用户先签字,合约内容再由APP开发者填写,这显然有失公平。

【#APP用户协议长度堪比论文##APP用户协议怪象# 怎么破】移动互联网时代,APP成了很多人的必备工具。首次下载使用时,点击“我已阅读并同意用户协议和隐私政策”是常规操作。这些协议动辄上万甚至数万字,长度堪比一篇论文,相关调查显示,近80%的用户很少或从未阅读。记者近日调查发现,除内容冗长不方便阅读外,不少APP用户协议和隐私政策还存在“暗度陈仓”“先斩后奏”“个人信息转送第三方”等问题。
用户读不懂用户协议,问题究竟出在哪儿?对用户来说,理解相关行业内表述,固然存在一定专业门槛,但APP开发者不能以专业性、严谨性、高门槛为借口,降低用户读懂、正确理解相关协议的可能性。否则,这类协议很可能成为单方免责声明,甚至堪比霸王条款。
比如,“一次同意,次次同意”——记者调查显示,部分APP会根据需要修订隐私协议,但用户无法及时得知内容是否有所更新。这类APP通常会在用户协议中表示,企业有权根据需要不定期地制订、修改本协议或各类规则,在APP平台公示,不再另行单独通知用户。消费者使用平台服务,即表明接受修订后的协议和规则。这种行为类似签订空白合约,用户先签字,合约内容再由APP开发者填写,这显然有失公平。(经济参考报)

图源:花瓣美素


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  •   宋人南渡不仅是宋皇室与士民的南迁,也是中国历史上一次重大的中华文化南扩,从此以后,南方尤其是江南成为中国经济文化的重心,影响至今。动员会上,第一巡察组组长周
  • #本地新闻#【双流彭镇老茶馆上央视了】“10月8日的中央一台天气预报结束后,彭镇老茶馆及其老板在支付宝的广告中出镜,他还用四川话说了一句‘支付宝’。需要客源加我
  • 漫长的物流等待,擦玻璃神器今天终于到货了[偷乐],迫不及待的打开用起来,刚擦完一块大的,有点得意了,擦第二块侧边时就翻车了[允悲],洗了以后好像忘记滴洗洁精了,
  • #Denis邓[超话]#手癌患者在线卑微[允悲]粉了一个画画贼棒的全能爱豆我好自卑[允悲]第一个让我爱到动手画图的爱豆然而只学过点素描的手抖的人画不出denis
  • 虽然《LOVE DIVE》是包含“如果有勇气爱的话,随时都可以加入”的信息的延长线,但是与前作中展现的感性又展现了另一种魅力。直到今天,85花经历过自己的人生
  • #王者荣耀交易[超话]# 实名认证编号~【gr0046】[金牌]iv38-50星不指定英雄完成啦[送花花][银牌]连胜打完啦~战绩也好看[赢牛奶][兔子]接各种
  • ”主播刘蓉告诉记者,一场直播下来,“不仅品到了不少好茶,自己也学到了很多的茶知识。以茶创业,以茶守业,是很了不起的,正因为有杨董事长这样的一群福海茶人,才带来了
  •   2020年1月17日,六枝法院受理赵凯等11人申请执行贵州某工矿有限公司某煤矿等劳动争议11件案件,承办人接到案件后,立即联系申请人,与申请人沟通,觉察到此
  • )很入戏呢[酷]【看起来钟仁已经完全沉浸在X-Kai的角色扮演中了 现在谁表现得不像X-EXO的都会被钟仁训】只是看着饭们的后记就感受到了我们小熊的可爱[笑cr
  • [微风]江山海报,完整的封面图,绘制了江山壮丽的大恒,画师@宵空酱 。胡木水 摄清潭山,风光秀丽,其最高处曰“春冈雪顶”有石如鸟喙突出,称“鹰嘴岩”古人曾命此景
  • 要不要去他公司上班,梦儿心里感到好笑,就你这没文化的土老冒,没教养的臭男人,还到你那上班,你就有两个臭钱,得瑟的不知爹妈姓什么了!他请梦儿去公司给他当秘书,梦儿
  • 总之,我个人对于現代ビジネス发的这条消息存疑。2. 回到日本这个消息,这个是「現代ビジネス」这家机构发的。
  • 的确,从分差上来说,那场比赛绝对是最大的,当时德国一上来就给葡萄牙一个下马威,托马斯穆勒上演帽子戏法,C罗叫天天不应。这场比赛就更没什么打击了,首先从比赛性质上
  • ‼️全联旅游业商会、中国民营文化产业商会,联合抖音集团、腾讯文旅等知名机构发起【文旅兴村双百工程】#乡村振兴##文旅#[话筒][话筒][话筒]♦️“文旅兴村双百
  • 来姐妹和我一起发疯[苦涩][苦涩][苦涩][苦涩][苦涩][苦涩]【“下水道的味道真的有点上头”新婚戒指丢了,民警帮护士小姐姐找回了爱情的甜蜜】近日,杭州景区公
  • #新能源汽车##汽车评测##顾盼生辉[超话]#说出来你们可能不信,在看梦华录之前,我是一个感觉不到爱情存在于世界上的人。而疑似是该车的专利设计图片,近日也出现在
  • 送餐条的备注写着:“于警官,我已坐上车,多谢您及旅馆嫂子让我宿留,太早没打电话,不知你们的口味,点了两份粥聊表心意”。先是告白“素还真是自私的人,叶小钗的重要性
  • 我今以过花甲,退休在家养老,常和日月交往,常思养生之法,小有收获,今谈谈所思所想,并请指教一二。愿人有个民族体,身在中华爱吾身,愿你有颗中国心爱国爱家爱人民,这
  • 而白茶里的白牡丹和寿眉,因为采摘标准的要求,芽头下面存在着明显的茶梗。在某些品类里,好茶不能有梗,否则就是不正常的,而有些好茶则必须有梗才合理。
  • 【#济宁# 孟子湖区新一中西侧的中小学校适时启动的时间是什么时候】 你好,孟子湖区新一中西侧的中小学什么时候启动建设,那么久了适时启动建设的时间是什么时候已受理