[“正面的经济回报一定没有黑产能提供的多,但出于内心的正义,或是担心与黑产交易产生的风险,有这样的机制,就不会让好孩子变成坏孩子。”]
当信息安全军备竞赛不断升级,网络攻击像核武器一样无法防御时,我们还能做什么?
今年7月,意大利黑客公司Hacking Team被黑,其400GB资料外泄,引起了黑客界的轩然大波。“这400GB内容让整个黑客界的技术水平前进了两年。”中国台湾黑客组织HITCON领队与竞赛负责人李伦铨如是评价这次事件。
Hacking Team泄露的数据中,包括其开发的能够监控几乎所有桌面计算机和智能手机的监听软件,以及为实现监控而搜集的大量零日漏洞(0day,未经公开、没有修补程序的漏洞)。更惊人的是,数据中还有若干国家政府与其交易的信息存档。“Hacking Team让圈内人惊叹,原来只是知道漏洞可以卖,现在才知道居然还可以合法地卖。”李伦铨调侃道。
“今天,有目的的黑客攻击只靠技术来防御已经远远不够。”曾任美国中央情报局CTO的Bob Flores对《第一财经日报》表示,最可怕的是,很多公司在资料外泄时,还没有意识到已经被攻破了。“最重要的,应该是在事情发生后的应变。”
防不胜防的攻击
今年4月,美国人事管理局遭到攻击,超过400万的政府雇员数据遭到泄露。“现在,确认的泄露资料数字已经刷新到2100万笔。”Bob Flores说。
可怕的是,这次入侵其实在两年之前就已发生了。Bob Flores表示,对美国人事管理局的入侵“只是最近才被发现和公开”。这起入侵是通过窃取美国人事管理局的信息系统承包商的电脑来切入的。
“2013年起,我们进行了一个调查,采样了台湾企业的1216台服务器,结果显示,平均攻击潜伏时间(从黑客入侵成功到入侵被发现的时间)达到了559天,极端案例超过了2000天。”趋势科技台湾暨香港区总经理洪伟淦向《第一财经日报》记者表示。
如果说早期黑客的攻击主要是以政府机关为目标,那么最近几年,越来越多的入侵事件已经转移到商业机密的窃取上。对于这种有目标的持续性攻击,防范是非常困难的。目前,业内将这种攻击方式称为APT(Advanced Persistent Threat,高级持续性威胁)。APT的实施者会试图通过钓鱼邮件、网站,以及各种漏洞等一切方式尝试入侵目标的信息系统,获取管理员权限并潜伏其中,伺机进行破坏或资料窃取。
2013年发生在韩国的事件是一个典型的APT攻击案例。2013年3月20日,韩国KBS、MBC、YTN等主要广播电视台以及新韩银行(Shinhan Bank)、农协银行、济州银行等商业银行的计算机网络全面瘫痪,三大电视台画面被控,韩国大量民众遭遇到无法在ATM取现,也无法用信用卡消费的窘境。事后调查发现,这起攻击经过至少8个月的策划,至少6台相关计算机设备从2012年6月就已经被入侵,黑客植入的恶意程序达76种,超过4.8万台设备遭攻击。
趋势科技全球研发长暨大中华区执行总裁张伟钦介绍,APT攻击通常会在被入侵设备上植入后门,在需要发动时,从黑客的“指挥中心”向这些设备发送指令,完成指定的操作。“这些后门可以很容易地写出大量的变种,查杀是查杀不过来的,但掐断了指挥中心与后门之间的联系,后门收不到指令,也就无害化了。”张伟钦笑着说,趋势还会去购买一些被发现的指挥中心信息加入到趋势产品中,从指挥中心方面去防范APT。
(责任编辑:安博涛)