当前位置:主页>科 研>学术交流>

网络安全新威胁:虚假新闻

  虚假新闻或者说谣言是一种旨在分裂人群、引导舆论的蓄意传播费非真实消息的手段,由于很难分辨与锁定并且作为钓鱼攻击和传播病毒软件的温床,不仅在社会领域敲响了警钟,并且也引起了信息安全领域的关注。
 


 

  虚假新闻制造者的目的,不仅包括影响商业市场、消费决策,还涉及政治维稳,有的甚至仅仅是为了混淆视听,而社交媒体和在线服务成为主要的受害者。

  虚假新闻如何传播病毒软件

  虚假新闻可以成为基于社交搜索的最新入侵行为。与钓鱼攻击相似的是,它有很多不确定因素参与其中,并不是每条发布在社交媒体上的可疑链接都是假的,而且自动检测工具也很难直接地分辨其内容的真伪。

  比如,将下载病毒软件的路径植入在图片、链接和虚假新闻故事中。这不仅是犯罪组织惯用的伎俩,还是许多政府为了攻击敌对者或扩大宣传的手段,以及情报机关入侵系统、造成破坏或者执行间谍任务的手段。

  但这种攻击手法,大部分企业并不知道。黑客也正是利用这点“暗度陈仓”。因此企业或组织机构应该关注,有哪些内部员工,可能因符合其政治观点或者关注热点的新闻而成为新型病毒传播的“帮凶”。

  如何应对虚假新闻威胁

  虽然虚假新闻通常很难定量或分析,但是检测病毒软件的方式一直没变,要知道,分发虚假消息的站点通常也传播病毒。因此企业也需要对这些站点进行分类。一般来说,黑入客户账号、传播恶意软件,以及造成其他安全问题的原因,均与钓鱼软件的工作方式类似。

  CIO和CISO们应该像关注恶意软件一样关注虚假新闻,而不是将其忽略。换句话说,当用户的通信交互中出现了病毒站点的信息,安全专家应充分给予关注。

  当然,企业也不用对所有的虚假新闻感到担心,毕竟全部根除是不可能的。但至少可以从控制其云基础设施开始,查找散布病毒的虚假新闻的可乘之机。

  微博之类的社交媒体是散布虚假新闻首当其冲的选择,黑客使用一种称为DoubleSwitch的方式,掌控一个账号然后大量复制虚假链接,同时也会利用其他账号大量触发转发行为,使传播更广更远,以造成最大范围的病毒感染。要想制止这种传播,对于微博、推特之类的平台来说,过程会冗长且复杂,因为平台上的假账号太多了。

  有些平台尝试使用算法限制这种传播活动,或者使用人工干预,但这并不够,而且更多的平台基本上对这种假新闻泛滥带来的安全问题是忽略的。

  尽管使用虚假新闻在社交媒体上传播病毒是新的作案手法,但是检测并控制病毒的方式和对付钓鱼软件是一样的:识别并报告,让安全专家进行研究调查,解决任何让病毒有机可乘的网络问题。同时处理方式一定要及时彻底,因为消灭病毒的窗口期很短暂。

  最后,很多公司都有着口令策略、安全规则等IT策略,以及事件响应机制。要尽量保证每个员工都熟知这些规定,毕竟响应速度越快,事故造成的损失就越小。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全新威胁:虚假新闻

网络安全新威胁:虚假新闻

虚假新闻或者说谣言是一种旨在分裂人群、引导舆论的蓄意传播费非真实消息的手段,由于...[详细]

黑客如何破解密码,为什么不能阻止他们?

黑客如何破解密码,为什么不能阻止他们?

如今,密码破解者能够采用更先进的密码破解软件和工具获取比以往更多的密码。 行业专...[详细]

人工智能:阻挡多阶段鱼叉式网络钓鱼攻击的

人工智能:阻挡多阶段鱼叉式网络钓鱼攻击的新希望

网络罪犯以进行大规模攻击闻名,他们袭击尽可能多的无辜受害者。基本上,每个人都收到...[详细]

解码 《2017中国新媒体趋势报告》

解码 《2017中国新媒体趋势报告》

移动互联网带来用户消费习惯改变,人们在碎片化的时间里,从更多平台和社交链条中,获...[详细]

容器是救星吗?保卫Docker安全时应考虑的10

容器是救星吗?保卫Docker安全时应考虑的10件事

影响到1.43亿客户记录的Equifax数据泄露事件,现在恐怕无人不知了。Equifax报告称,攻...[详细]

返回首页 返回顶部