勒索病毒WannaCry引起我们什么反思?

最近的勒索病毒WannaCry以一种凌厉的态势席卷全球,多个机构和企业受到严重影响,包括中国国内也曝出多家公司或机构相关问题,甚至连中石油都有超过2万座加油站遭到攻击。

这个勒索病毒WannaCry到底是何方妖魔?又为什么能够这么肆无忌惮地在全世界范围内兴风作浪?又有谁该为此负责?最后,我们在这起大规模的病毒攻击中能得到什么教训?引起何种思考?

勒索病毒席卷全球

这一切要从美国国家安全局(简称NSA)说起,最初美国国家安全局以国家安全需要为名义开发了一套黑客工具包"永恒之蓝",这个黑客工具包的作用就是协助国安局的本职工作,具体是什么工作大家都懂的,我就不细说了。

" 永恒之蓝"中包含多个Windows漏洞的利用工具,只要Windows服务器开了25、88、139、445、3389等端口之一,就有可能被黑入,以此协助NSA必要时获取有用信息。

但要命的是,这个NSA的黑客工具包有一天被盗了……落入黑客之手的工具包自然不会拿来做慈善,自然而然地就被利用到了勒索牟利上来。

由于相关漏洞NSA一直没有向微软报告,所以直到今年3月,微软才开始向所有平台的Windows各版本推送相关的安全补丁,但为时已晚。该病毒已经在网上通过445端口进行蠕虫式传播,并出现了新的变体,已致使超过150个国家20万台以上的PC中毒。

NSA彻底玩脱了

受到感染的PC中,重要的文件资料会被直接加密并删除原文件,勒索软件会向PC所有者索取定额的比特币作为报酬,否则这些加密文件将再也无法打开(即使动用目前地球上计算力最强的计算机来解密也需要上万年)。

以上就是勒索病毒WannaCry的大体前因后果,最近这个病毒可以说是网上的热门话题了,各种层出不穷的段子也开始出现。不过在我们消费解构这些新闻时,是否有思考过WannaCry到底给了我们那些警示?这才是我们真正需要讨论的问题。

个人用户反思:小聪明玩多了要吃苦头的

我们将从几个层面来分别看待这件事,首先自然就是我们最广大的用户层面。

在WannaCry勒索病毒大规模爆发之前,微软就已经在今年3月推送了相关的安全补丁,而且连早已结束生命周期的Windows XP和Windows Server 2003等都收到了更新,那为什么还有大量的用户被攻击?

原因很简单,其实就是这些PC早就关闭了系统的自动更新,而且往往对系统的更新提示视而不见。这次勒索病毒的重灾区就是Windows 7,也是那些自认为是“电脑高手”的人使用最多的系统。而Windows 10则是受影响最小的系统,因为Win10的系统更新无法通过常规方法关闭,只能通过组策略来关闭,也就使得大部分Win10用户一直保持着自动更新。

现在在网上我们经常能听见一种声音,那就是把“不更新、不用杀毒软件”作为一种骄傲的资本,好像你一更新系统就成了“电脑小白”,可惜这次WannaCry打得最凶的就是这帮“电脑高手”。

在网上你能找到各种关闭自动更新的教程

在很多人眼里,只要保持良好的上网习惯和电脑使用方法,就能保证电脑的安全不被侵扰,更新系统是“操作系统厂商的阴谋”。但人们不知道的是,真正的黑客有几百种方法让你的电脑成为他手中的玩物,普通用户的那点小心谨慎根本毫无意义。

还有另一种声音是网上的主流,那就是“我一个小老百姓有什么东西值得别人黑的?”但事实就是你永远也不知道黑客的底线在哪里。而这一次WannaCry尽管没有对家庭网络环境中的电脑下手,但在公司办公室里放任惯了的电脑用户还是遭到了打击。如果有谁的工作报告被加密勒索了,老板应该不会把责任推到别人身上。

是的,没有人是绝对安全的,没有人是一定会被错过的,以前都只是侥幸而已,所以这次没有中招的小伙伴们也不要高兴太早,收起自己的那些小聪明,不要觉得会用组策略关闭Win10自动更新很牛叉,该老实更新的还是老实更新吧。

企业的反思:让员工自备系统早晚要出事

其次是企业机构层面,这次企业和机构,包括政府部门无疑是勒索病毒的重灾区,主要原因是系统版本陈旧、安全管理疏忽,甚至是使用盗版系统。

由于种种原因,很多企业内部的操作系统版本并没能跟上步伐,还在使用安全性能低下,甚至已经结束了生命周期的版本(比如Windows XP)。这类系统由于失去了微软的安全更新,所以是所有病毒最容易突破的防线,各种安全漏洞都为新型病毒打开了大门。

不过这一次微软确实为Windows XP和Windows Server 2003等已经退市的操作系统推送了相关的安全补丁,但还是分分中招,这就是整个企业或机构在内部网络安全防护上没有进行重视,不及时更新系统补丁等疏忽锁导致的。

企业网络安全管理不该被忽视

那么为什么很多企业(尤其是国内企业和机构)都无法做到统一的公司电脑系统安全管理呢?原因就是公司并没有为员工提供标准的企业版操作系统,而是让用户自己准备,这种情况下那就是员工带来的系统五花八门且几乎都是盗版系统。让这样一批电脑接入公司网络,访问公司内部数据库,可想而知风险会有多大。

更重要的是,一旦发生安全事故,公司根本没有能力对所有电脑进行统一管理,只能要求员工如何操作,但这种要求的执行率有多高,相信大家都懂。

事实上,国内除了部分大公司,大部分公司都是我上面说的这种让员工自己解决系统问题的模式,主要原因还是为了省下一笔费用,然而这样做到底是赚了还是赔了,恐怕只有当重要资料数据被盗被黑了,才会知道吧。

所以我们的建议是,企业和机构应该尽可能使用最新版本的操作系统,保持内部网络的安全防护,并统一采购企业版系统掌握全部公司电脑的控制管理权限。

国家的反思:必须有自主独立的操作系统

最后来看看政府与国家层面。这次勒索病毒整个事件中最有意思的一环就是NSA与微软之间的扯皮,就在各方都在指责微软对漏洞防堵不力时,微软也将矛头指向了NSA。

微软指责NSA在发现系统漏洞后不仅没有向微软进行报告,反而偷偷摸摸利用漏洞开发了一整套黑客工具,而且在该工具里居然有23个漏洞之多。这就引出了国家机构在发现系统漏洞后有没有义务向操作系统公司进行汇报的问题。

对于这个问题,我们很难给出答案,因为站在国家机器的立场,利用系统漏洞甚至是要求操作系统留有后门的行为都是被默许的,只是这种事情一般都不会放到明面上来,国家机器也肯定是不会承认的。所以如果一旦因此发生事故,到底是政府的责任还是操作系统公司的责任,或是双方的责任都很难说。

国产操作系统不应该被当成笑话

但这些都不是重点,事实上上面说的国家其实就是特指美国,因为微软是美国的,这个国家的操作系统被全世界的个人、企业、机构、国家政府机构使用。这才是最大的问题。

谁也不能保证在国家的压力下,这个国家的操作系统会对其他国家和地区产生什么样的影响。这次一个小小的“永恒之蓝”就在全球范围搞出了这么多事,如果利用“永恒之蓝”的不是勒索几个钱的黑客组织,而是有着特殊目的的美国国家安全局呢?有人想过这个问题吗?

如今的操作系统可以说是一个国家的重要支柱,如果这根支柱出现问题后果将不堪设想,而更大的问题是,对于很多国家来说,对这根支柱并没有完全的主动权,因为它是别国的产品,遥控器就捏在别国政府的手里。

或许从这件事之后,关于开发国产自主操作系统的项目会被格外关注,网上也会减少很多冷嘲热讽和闲言碎语,这是好事。作为一个大国,拥有自己完全独立的操作系统,是必须的。

总结:由一个勒索病毒事件引出这么多问题,这么多疏忽,我们不知道该说是坏事还是好事。但不管怎样,这次的事件都给整个互联网社会上了一课,从个人到企业再到国家层面,应该都能从中发现自己的问题。如果是这样,WannaCry还真是个好老师呢,只是这学费有点太贵了。

0

评论

  • 相关推荐
  • 新闻
  • 娱乐
  • 体育
  • 财经
  • 汽车
  • 科技
  • 房产
  • 军事
App 北京时间客户端 首页