守護(hù)網(wǎng)絡(luò)安全的正義者聯(lián)盟 他們個(gè)個(gè)身手不凡
發(fā)布時(shí)間:2017-12-04距離2017年結(jié)束還有一個(gè)月,如果用“鬧心”二字來形容這一年的網(wǎng)絡(luò)安全形勢(shì),恐怕并不為過。在這一年中,肇始于個(gè)人信息泄露引發(fā)的極端網(wǎng)絡(luò)詐騙案例,輕則讓一個(gè)中產(chǎn)階層瞬間傾家蕩產(chǎn),重則讓一個(gè)風(fēng)華正茂的花季少年慘然殞命。誠(chéng)然,對(duì)于個(gè)體的悲慘遭遇,我們尚有理由慶幸自己未遭無妄之災(zāi),而以系統(tǒng)漏洞為突破口,席卷而來的勒索病毒,則可能讓關(guān)系國(guó)計(jì)民生的醫(yī)院、企業(yè)、政府等機(jī)構(gòu)陷入癱瘓。此情此境,我們每個(gè)人都不能置身事外。
有光的地方就有影,很多隱藏在黑暗角落里的不法分子,正在利用網(wǎng)絡(luò)漏洞,通過不法獲取的個(gè)人信息,憑借他們“引以為傲”的技術(shù)手段,無孔不入地展開攻擊。當(dāng)人們的身家財(cái)產(chǎn)、居家安全、出行安全,凡此種種都和網(wǎng)絡(luò)“綁定”在一起后,誰也不敢保證下一秒鐘,自己就成為網(wǎng)絡(luò)攻擊的對(duì)象,成為下一個(gè)受害者,成為又一出悲劇的主人公。
要知山下路,須問過來人。對(duì)于當(dāng)前嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),國(guó)內(nèi)最大互聯(lián)網(wǎng)安全公司的掌門人周鴻祎恐怕最有發(fā)言權(quán)。
在今年下半年舉行的國(guó)家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全技術(shù)高峰論壇,周鴻祎提出一個(gè)“大安全時(shí)代”的概念。他指出:過去只要隔離外網(wǎng)、裝上殺毒軟件就可以應(yīng)對(duì)網(wǎng)絡(luò)攻擊,這種思路已經(jīng)過時(shí)了。網(wǎng)絡(luò)如今已經(jīng)不僅僅是人們獲取信息的來源,而是和每個(gè)人的衣食住行都緊密聯(lián)系在了一起。這也就意味著,一旦互聯(lián)網(wǎng)基礎(chǔ)設(shè)施、基本服務(wù)遭到攻擊,人們的生活起居乃至整個(gè)社會(huì)秩序都可能被打亂。因此,網(wǎng)絡(luò)世界已經(jīng)進(jìn)入“大安全時(shí)代”,與國(guó)家安全、社會(huì)安全、基礎(chǔ)設(shè)施安全、人身安全休戚相關(guān)。
對(duì)于應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,周鴻祎也給出了自己的解決方法。他認(rèn)為:所有網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)是人,漏洞是人造成的,管理問題也是人導(dǎo)致的,最后解決問題的,不是所謂的軟件、硬件或者某個(gè)規(guī)定,而是專業(yè)的、高智商的網(wǎng)絡(luò)安全專家。
其實(shí),周鴻祎之所以抱有這樣的想法,并非無憑無據(jù)、信口開河。細(xì)觀360公司近年來的發(fā)展,網(wǎng)絡(luò)安全人才一直被視為360公司發(fā)展壯大的基石。360公司旗下的多個(gè)安全戰(zhàn)隊(duì),也都是實(shí)力非凡,屢屢在世界黑客大賽這種舞臺(tái)上“秀肌肉”。
比如在素有黑客界世界杯的2015年P(guān)wn2Own大賽上,360伏爾甘戰(zhàn)隊(duì)僅用17秒,就攻破了號(hào)稱“史上最難”的IE瀏覽器。當(dāng)時(shí)有人調(diào)侃道,17秒,IE瀏覽器才剛剛打開,就被攻破了。不過,隊(duì)長(zhǎng)鄭文彬?qū)@一夸贊似乎并不“買賬”,他說:“IE被攻破的那一刻,我忘記停下手里的秒表?!?/span>
而在今年的Pwn2Own大賽上,以360伏爾甘戰(zhàn)隊(duì)領(lǐng)銜的360安全聯(lián)隊(duì)橫掃了Windows10、MacOS、Safari、Adobe Reader、Flash以及最高難度連環(huán)破解項(xiàng)目,最終以總積分63分排名Pwn2Own官方積分榜首位,榮膺大賽主辦方頒發(fā)的世界破解大師總冠軍獎(jiǎng)杯。
在很多人眼中,黑客大賽只是技術(shù)大牛的娛樂方式,跟普通人關(guān)系不大。實(shí)則不然,黑客大賽不僅僅是技術(shù)大?!叭A山論劍”的舞臺(tái),更是各大廠商得以修補(bǔ)漏洞,提升自己產(chǎn)品安全水平的重要契機(jī)。試想,技術(shù)大牛們多發(fā)現(xiàn)一個(gè)系統(tǒng)漏洞,那些不法分子就少了一個(gè)作惡的入口。產(chǎn)品越安全,廠商的口碑和信譽(yù)也就越好。正鑒于此,每年微軟、蘋果等廠商都會(huì)以獎(jiǎng)金或者致謝的方式,感謝這些技術(shù)大牛替他們挖掘或者修補(bǔ)漏洞。
去年的數(shù)據(jù)顯示,360安全團(tuán)隊(duì)幫助微軟修復(fù)漏洞超過100個(gè),這是國(guó)內(nèi)唯一“破百”的團(tuán)隊(duì),連續(xù)兩屆16人次入選微軟TOP100貢獻(xiàn)榜,而如今,修復(fù)微軟漏洞數(shù)仍在不斷的累加中。
此外,谷歌、蘋果等巨頭公司的致謝榜上,360安全團(tuán)隊(duì)也是座上常客。發(fā)現(xiàn)漏洞、修補(bǔ)漏洞、提升產(chǎn)品的安全屬性,360安全團(tuán)隊(duì)的技術(shù)實(shí)力也在自家產(chǎn)品上得到了充分展現(xiàn)。作為國(guó)內(nèi)用戶數(shù)量最多的安全防護(hù)軟件,360安全衛(wèi)士的裝機(jī)數(shù)多年保持第一。即使有騰訊電腦管家這樣的效仿者后起直追,但360安全衛(wèi)士用戶數(shù)卻始終遙遙領(lǐng)先。用戶的認(rèn)可遠(yuǎn)勝效仿者的自吹自擂、自說自話。
再比如,今年上半年勒索病毒席卷而來,國(guó)內(nèi)很多醫(yī)院、學(xué)校、企業(yè)機(jī)構(gòu)的辦公網(wǎng)絡(luò)陷入癱瘓。360公司第一時(shí)間推送了高可靠性、高穩(wěn)定性的修復(fù)補(bǔ)丁和病毒免疫工具,盡最大努力幫助網(wǎng)民挽回?fù)p失。在攔截勒索病毒的同時(shí),360安全衛(wèi)士還利用360云安全技術(shù)和云反病毒技術(shù)進(jìn)行了反攻。國(guó)內(nèi)正常安裝使用360安全衛(wèi)士的用戶,幾乎無人在這場(chǎng)病毒襲擊中中招。之所以能夠?qū)崿F(xiàn)對(duì)病毒的應(yīng)急響應(yīng)、逆向分析、攻防對(duì)抗和追本溯源,源自360 QVM Team首次將人工智能和機(jī)器學(xué)習(xí)技術(shù)大規(guī)模運(yùn)用到商業(yè)反病毒領(lǐng)域。截止目前,360 QVM Team仍然保持著全球反病毒產(chǎn)品檢出率最高、啟發(fā)類產(chǎn)品誤報(bào)率最低的成績(jī)。
可能有網(wǎng)友覺得,確實(shí),360公司在線上安全方面是當(dāng)仁不讓的老大,可是我們即將跨入一個(gè)萬物互聯(lián)的時(shí)代。聯(lián)網(wǎng)的各種智能硬件如果遭遇攻擊,其危害程度絕對(duì)遠(yuǎn)超線上病毒。360公司在線下安全方面的表現(xiàn)又是如何呢?
其實(shí),近年來,360公司正努力將安全的理念,從線上向線下延伸。從守護(hù)行車安全的360行車記錄儀,到守護(hù)兒童安全的360兒童手表,再到守護(hù)居家安全的360家用攝像頭,360公司圍繞安全二字,產(chǎn)品矩陣已然具備雛形。
這里不妨以車聯(lián)網(wǎng)為例,很多人不知道,360公司很早就建立了關(guān)注車輛安全的天行者團(tuán)隊(duì)。這個(gè)團(tuán)隊(duì)頗值得濃墨重彩、大書特書的戰(zhàn)績(jī)是全球率先遠(yuǎn)程控制了特斯拉汽車。戰(zhàn)隊(duì)通過對(duì)特斯拉鑰匙的信號(hào)模擬攻擊,可以進(jìn)一步成功發(fā)動(dòng)汽車。雖然特斯拉創(chuàng)始人馬斯克曾信誓旦旦表示特斯拉不會(huì)被任何黑客攻擊,但是鐵一般的事實(shí)警告世人:網(wǎng)絡(luò)攻擊無處不在,無孔不入,如果輕視了安全,我們?nèi)魏稳硕伎赡艹蔀榫W(wǎng)絡(luò)攻擊的受害者。
事實(shí)上,天行者團(tuán)隊(duì)只是360公司旗下安全戰(zhàn)隊(duì)的其中之一。在手機(jī)安全、代碼安全、web業(yè)務(wù)安全等眾多垂直領(lǐng)域,360公司都組建了專門的研究戰(zhàn)隊(duì)。他們通過自身的不懈努力,不僅在技術(shù)上讓世界同行刮目相看,而且將自己的技術(shù)研究成果付諸實(shí)踐,努力守護(hù)著國(guó)內(nèi)民眾的網(wǎng)絡(luò)安全。
在行業(yè)耕耘多年,360公司深知網(wǎng)絡(luò)安全的本質(zhì)是對(duì)抗,網(wǎng)絡(luò)空間的競(jìng)爭(zhēng)歸根到底是人才的競(jìng)爭(zhēng)。雖然360公司已經(jīng)擁有了足以讓業(yè)界側(cè)目的頂級(jí)戰(zhàn)隊(duì),但對(duì)于錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)攻擊來說,這顯然還不夠。360公司的人才戰(zhàn)隊(duì)仍然需要進(jìn)一步的擴(kuò)充。對(duì)于網(wǎng)絡(luò)安全人才梯隊(duì)建設(shè),360公司秉持“不拘一格降人才”的做法,努力為那些在安全方面天賦異稟的人以機(jī)會(huì)和舞臺(tái)。在日前落幕的第六屆全國(guó)網(wǎng)絡(luò)與信息安全防護(hù)峰會(huì)(XDef安全峰會(huì))上,360公司首席安全官譚曉生就透露:360網(wǎng)絡(luò)空間安全學(xué)院即將成立,第一批將在武漢、西安和北京試點(diǎn)。360公司的目標(biāo)是每年培養(yǎng)一萬名網(wǎng)絡(luò)安全防御型人才。
總之,不遠(yuǎn)的將來,萬物互聯(lián),網(wǎng)絡(luò)安全的形勢(shì)將愈發(fā)錯(cuò)綜復(fù)雜。維護(hù)網(wǎng)絡(luò)世界安全歸根結(jié)底要靠安全技術(shù)牛人。我們期待用不了多久,將有更多優(yōu)秀新人的名字,出現(xiàn)在360安全戰(zhàn)隊(duì)的名單中,為維護(hù)網(wǎng)絡(luò)世界的安全和寧靜貢獻(xiàn)力量。(來源:Donews)