央廣網(wǎng)北京5月21日消息(記者王思遠(yuǎn))據(jù)經(jīng)濟(jì)之聲《央廣財(cái)經(jīng)評(píng)論》報(bào)道,12日開(kāi)始,一種名為wncry的電腦軟件勒索病毒在全球爆發(fā),除了個(gè)人系統(tǒng),病毒攻擊全球100多個(gè)國(guó)家的政府和公共網(wǎng)絡(luò),包括機(jī)關(guān)、企業(yè)、商場(chǎng)、學(xué)校各地都陸續(xù)中招。
勒索病毒全球鬧劇 高額贖金“信息綁票”
勒索病毒是黑客利用美國(guó)國(guó)家安全局NSA不慎泄露的黑客武器“Eternal Blue(永恒之藍(lán))”進(jìn)行的變種攻擊。無(wú)需任何操作,開(kāi)機(jī)上網(wǎng)黑客就能在電腦和服務(wù)器中植入勒索軟件。一旦感染,電腦內(nèi)的文件會(huì)被黑客加密,受害者需要支付300美元以上的贖金,才能解密,且贖金隨著時(shí)間推移增加,如果一周內(nèi)不付贖金,被加密的文件就會(huì)被“撕票”銷毀。
NSA的網(wǎng)絡(luò)武器為何會(huì)流出?黑客為什么以比特幣作為贖金?“影子經(jīng)濟(jì)人”是什么樣的神秘組織?國(guó)內(nèi)捍衛(wèi)網(wǎng)絡(luò)安全“白帽黑客”的生存狀況如何?中國(guó)靠什么留住這些特殊人才?國(guó)內(nèi)最頂尖的白帽黑客之一鄭文彬?qū)@些問(wèn)題進(jìn)行了分析與解讀。
“白帽黑客”鄭文彬——360安全首席工程師,國(guó)家網(wǎng)絡(luò)安全優(yōu)秀人才榮譽(yù)獲得者,國(guó)家漏洞庫(kù)特聘專家,三屆pwn2own世界黑客大賽冠軍,2017年總冠軍團(tuán)隊(duì)負(fù)責(zé)人。
按病毒爆發(fā)的12日來(lái)算,這幾天正好是黑客們“數(shù)據(jù)撕票日”。不過(guò)截止18日上午,全球共有292人交了贖金,共計(jì)8萬(wàn)美元。一方面,安全廠商在積極做數(shù)據(jù)恢復(fù),很多機(jī)構(gòu)通過(guò)“斷網(wǎng)和安裝補(bǔ)丁”預(yù)防病毒,另一方面,很多人和企業(yè)并不相信黑客。
黑客也“食言”了,據(jù)說(shuō)打錢的人并沒(méi)有收到數(shù)據(jù)解密,這甚至讓黑客圈發(fā)出了“盜亦有道”的呼吁,告誡“勒索者”不要?dú)袠I(yè)名聲。
屢次現(xiàn)身 神秘的“影子經(jīng)濟(jì)人”是何方神圣?
這次病毒的始發(fā)源頭是NSA網(wǎng)絡(luò)武器“永恒之藍(lán)”,通過(guò)找到微軟底層系統(tǒng)的漏洞,通過(guò)445端口(通常情況下企業(yè)內(nèi)容部共享資源,如連接打印機(jī)等)進(jìn)行入侵。鄭文彬介紹,微軟早些時(shí)公布了這個(gè)漏洞和系統(tǒng)補(bǔ)丁,目前可以通過(guò)系統(tǒng)補(bǔ)丁預(yù)防病毒,但對(duì)中招電腦完全恢復(fù)資料,還很難。
鄭文彬:“沒(méi)辦法保證百分百恢復(fù)。還是跟你恢復(fù)的時(shí)間早晚,被加密的文件多少有關(guān),另外就是看加密上有無(wú)漏洞。如果算法還不完善,如果能破解就能百分百恢復(fù),但目前全球頂尖研究人員都在研究,還沒(méi)什么結(jié)果。這條路走通的可能性很小!
勒索中,黑客要求比特幣支付贖金,這在黑產(chǎn)中是不成文的“行規(guī)”。因?yàn)楸忍貛磐ㄟ^(guò)特殊的算法,可以實(shí)現(xiàn)“去中心化”消除交易痕跡,保證黑客不被追蹤。這個(gè)病毒背后的始作俑者是個(gè)叫“影子經(jīng)濟(jì)人”的神秘組織,NSA“永恒之藍(lán)”網(wǎng)絡(luò)武器,就是2013年5月,被影子經(jīng)紀(jì)人偷出來(lái)的
鄭文彬:“最早的是美國(guó)國(guó)家安全局‘方程式’小組開(kāi)發(fā)的,這是國(guó)際上最厲害的國(guó)家黑客小組。這次是他們?cè)?013年的網(wǎng)絡(luò)武器,被一個(gè)叫影子經(jīng)濟(jì)人的黑客組織,不知用什么方式‘黑了’,盜取出來(lái)。去年下半年,影子經(jīng)紀(jì)人出來(lái)叫了100億美金賣掉,大家都覺(jué)得是騙子,沒(méi)人理他。他們也在網(wǎng)上發(fā)了很多樣本文件,我們的實(shí)驗(yàn)室驗(yàn)證發(fā)現(xiàn)可能是NSA的武器。最近這次是四月川普下令攻擊敘利亞的軍事機(jī)場(chǎng),影子經(jīng)紀(jì)人很氣憤,聲稱要把武器免費(fèi)公布出來(lái),這就是導(dǎo)火索。但影子經(jīng)濟(jì)人很低調(diào)隱蔽,沒(méi)人知道他們來(lái)自哪里,如何竊取的!
中國(guó)“白帽黑客”生存現(xiàn)狀:從“沒(méi)錢傷感情”到“高薪高端人才”
目前,世界安全行業(yè)與wannacry和影子經(jīng)濟(jì)人的戰(zhàn)斗還在繼續(xù)。像鄭文彬這樣的安全從業(yè)人員叫白帽黑客,與影子經(jīng)濟(jì)人這樣的黑客組織“攻防”對(duì)抗,保護(hù)公共網(wǎng)絡(luò)安全。
中國(guó)的白帽黑客處于世界較高水平,每年世界上都會(huì)有GEEKPWN、PwN2OWN這樣的針對(duì)系統(tǒng)、硬件、攻防技術(shù)的黑客大賽,主要是微軟、谷歌、adobe等國(guó)際廠商通過(guò)讓世界各路“黑客打擂”,找到系統(tǒng)漏洞加以完善,這些大賽上,360、騰訊等國(guó)內(nèi)安全廠商都相繼取得不俗成績(jī)。國(guó)內(nèi)捍衛(wèi)網(wǎng)絡(luò)安全“白帽黑客”的生存狀況如何?中國(guó)靠什么留住這些安全特殊人才?
2008年以前,“黑客”在中國(guó)生存環(huán)境不好。
一是收入低,當(dāng)時(shí)安全產(chǎn)業(yè)主要靠傳統(tǒng)IT的方式賣安全軟件,一套光盤幾百元。產(chǎn)品價(jià)格貴,安全公司線下銷售成本高;技術(shù)高手賺不著錢,被迫去當(dāng)黑客:有良心的,捆綁點(diǎn)流氓軟件、販賣隱私信息;沒(méi)底線的,就會(huì)涉及經(jīng)濟(jì)犯罪。
二是當(dāng)時(shí)社會(huì)對(duì)安全領(lǐng)域不重視,地位不高。據(jù)我觀察從個(gè)人素質(zhì)而言,安全行業(yè)對(duì)天賦的要求甚至高于職業(yè)體育,很多頂尖高手貌不驚人,初中都沒(méi)上完,在那個(gè)年代,即是水平再高,找工作都難。
你看“錢沒(méi)到位,心理上感情還受傷了”,很多高手就去做黑產(chǎn)或者被海外McAfee等安全公司挖領(lǐng)走。
鄭文彬:“08年以前,很多黑客技術(shù)很強(qiáng),但沒(méi)有賺錢方式。技術(shù)人員也無(wú)奈,要么別干安全這行,要么從事黑產(chǎn)。那個(gè)年代,中國(guó)互聯(lián)網(wǎng)很混亂,黑產(chǎn)和木馬很多!
2008年后,安全行業(yè)發(fā)生大變革。360率先宣布做免費(fèi)殺毒,這種商業(yè)邏輯是做大用戶數(shù)量,通過(guò)用戶流量帶來(lái)廣告和其他方面收入成級(jí)數(shù)級(jí)增長(zhǎng):比如原來(lái)幾百塊錢一套軟件貴,100個(gè)人買;免費(fèi)后,一下多了上百倍的用戶,這些人“圍觀”就手在安全廠商的平臺(tái)上下載所需要的軟件、廣告,就給安全廠商帶來(lái)更高的收入。也就是說(shuō),互聯(lián)網(wǎng)安全革了傳統(tǒng)IT安全產(chǎn)業(yè)的命。
完成了這輪產(chǎn)業(yè)變革,這些年伴隨著中國(guó)互聯(lián)網(wǎng)紅利釋放,國(guó)內(nèi)的安全公司無(wú)論是技術(shù)還是資金實(shí)力,都有了質(zhì)的提升;技術(shù)過(guò)硬的“白帽黑客”在安全公司,有年薪、股票期權(quán)和比賽獎(jiǎng)金激勵(lì),收入不菲。
鄭文彬:“08年之前,McAfee(美國(guó)知名安全公司)的老總來(lái)中國(guó)一看:哇有這么多黑客!我給你們一月5萬(wàn)美金,在中國(guó)給我干活就行。我們一聽(tīng)傻了,5萬(wàn)美金?太多了!好多人去給McAfee干,現(xiàn)在就不一樣了!
思遠(yuǎn):“中國(guó)企業(yè)可以給到這個(gè)數(shù)嗎?比如你們或是其他的頂尖白帽!
鄭文彬:“超過(guò)這個(gè)數(shù)。
思遠(yuǎn):“每月5萬(wàn)美金?”
鄭文彬:“頂尖的,包括股票、獎(jiǎng)金,可以超過(guò)這個(gè)數(shù)。國(guó)外安全市場(chǎng)在萎縮,很多人愿意回來(lái)。”
除了收入,還有社會(huì)地位提升。網(wǎng)信辦、教育部、科技部等多部門下發(fā)的文件指出,國(guó)家戰(zhàn)略層面要大力推動(dòng)安全人才培養(yǎng),行業(yè)數(shù)據(jù)顯示:2020年,我國(guó)重要行業(yè)的網(wǎng)絡(luò)安全人才需求量超過(guò)140萬(wàn)人。
斯諾登事件后,各國(guó)把網(wǎng)絡(luò)安全抬到了前所未有的高度。鄭文彬說(shuō),無(wú)論這次wncry病毒是否爆發(fā),現(xiàn)代網(wǎng)絡(luò)武器和攻擊系統(tǒng)是客觀存在。安全行業(yè)對(duì)黑色產(chǎn)業(yè)、以及國(guó)際間高水準(zhǔn)的競(jìng)爭(zhēng),早已開(kāi)始。
鄭文彬:“現(xiàn)在很多人才知道美國(guó)有NSA和網(wǎng)路武器。中國(guó)這兩年開(kāi)始提沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全這個(gè)議題。但此前,早就在水面之下做了很多攻擊,相比公眾,安全人員早都知道這一切。”
勒索病毒潮反思:國(guó)家安全需“實(shí)戰(zhàn)試金”
1、【wncry事件背后,需國(guó)民整體安全素質(zhì)提升】通常,我們認(rèn)為企業(yè)和機(jī)構(gòu)的內(nèi)網(wǎng)是絕對(duì)封閉和安全的。但實(shí)際上,因?yàn)槿藛T龐雜,操作不規(guī)范,導(dǎo)致病毒入侵。
另?yè)?jù)IDC數(shù)據(jù)顯示,中國(guó)政府企業(yè)IT系統(tǒng)的建設(shè)投入中,安全投入金額只占2%;發(fā)達(dá)國(guó)家是9%;一分投入,一分收獲,勒索病毒潮中,金融系統(tǒng)因?yàn)閷?duì)抗風(fēng)險(xiǎn)的能力、意識(shí)和投入最大,損失也是最小的。
2、【實(shí)戰(zhàn)是最大的試金石】
任何行業(yè)都是如。這段時(shí)間,網(wǎng)上曝光多起傳統(tǒng)武術(shù)和自由散打人士比武,引發(fā)輿論對(duì)傳統(tǒng)武術(shù)“實(shí)戰(zhàn)型”的思考。
國(guó)內(nèi)安全行業(yè)的實(shí)戰(zhàn)性較為樂(lè)觀。很多安全廠商內(nèi)部會(huì)有安全AB隊(duì),彼此互促,競(jìng)爭(zhēng)十分殘酷;廠商間的競(jìng)爭(zhēng)也如此,兩年前國(guó)內(nèi)的黑客大賽上,看到過(guò)這么件事。
臺(tái)上安全公司正在演示怎么破解家庭路由器和智能門鎖,破解半天,鎖沒(méi)開(kāi);發(fā)現(xiàn)臺(tái)下有對(duì)手“友商”的團(tuán)隊(duì),隔空發(fā)送干擾,“踢館子”;現(xiàn)場(chǎng)主持人很著急,想全場(chǎng)排查;臺(tái)上的白帽團(tuán)隊(duì)較上勁了,說(shuō)“不用,咱們比試比試。”結(jié)果雙方隔空對(duì)戰(zhàn),眼見(jiàn)屏幕上代碼數(shù)據(jù)你來(lái)我往,最終主場(chǎng)一方“守擂”成功,“友商”們悄悄離開(kāi)。這件事印象很深,很有趣,也很有意義。
任何行業(yè),都是“實(shí)戰(zhàn)造行業(yè)整體強(qiáng)大和發(fā)展”。無(wú)論是wncry病毒和未來(lái)的種種危機(jī),恰恰是對(duì)國(guó)內(nèi)安全產(chǎn)業(yè)的“大考”,無(wú)論是國(guó)內(nèi)黑產(chǎn),還是國(guó)家間的安全對(duì)抗,都需要篩選出可以快速啟動(dòng)和響應(yīng)危機(jī)的“能力型供應(yīng)商”。
飛向藍(lán)天的新起點(diǎn)