財(cái)經(jīng) > 滾動新聞 > 正文
字號:大 中 小
黑客聚首 縱論安全
- 發(fā)布時間:2015-08-11 01:30:38 來源:科技日報(bào) 責(zé)任編輯:羅伯特
新華社記者 馬 丹
聚焦信息安全風(fēng)險(xiǎn)與技術(shù)發(fā)展的美國黑帽大會和“防御態(tài)勢”國際黑客大會8月1日至9日相繼在美國拉斯韋加斯舉行,研究人員在會上發(fā)布安全漏洞破解和安全技術(shù)研究的一系列最新情況,討論攻防策略。
來自中國的信息安全專家說,汽車安全是今年物聯(lián)網(wǎng)安全方面的突出課題,而安全防御正引入深度學(xué)習(xí)技術(shù),這在某種程度上反映出信息安全攻防技術(shù)水平將持續(xù)螺旋式升高的趨勢。
“揭短”為“補(bǔ)牢”
一年一度的黑帽大會和黑客大會屬于全球信息安全領(lǐng)域的頂級聚會,信息安全專家、廠商、研究人員和各路黑客匯聚一堂。190多名演講者參加了今年黑帽大會的70多場技術(shù)培訓(xùn)和100多場創(chuàng)新研究發(fā)布會,參會人員逾萬人,盛況超過往年。另外,安全研究人員還在“防御態(tài)勢”黑客大會舉辦百余場演示,與會者人數(shù)超過黑帽大會。
雖然這兩場會議常被當(dāng)?shù)孛襟w稱為黑客大聚會,但公開講解破解之道的黑客大多是以研究為目的的所謂“白帽子黑客”。他們演示的各種安全漏洞和隱患一旦被懷有惡意的黑客利用,后果觸目驚心。
例如,澳大利亞黑客介紹了如何侵入相關(guān)系統(tǒng)為活人在線開具死亡證明,從而“殺死”任何人。中國奇虎360的團(tuán)隊(duì)演示了以低成本方式仿冒GPS定位信號,可導(dǎo)致手機(jī)、汽車用戶乃至無人機(jī)誤入歧途。美國黑客演示了如何對運(yùn)行Linux計(jì)算機(jī)操作系統(tǒng)的一支智能步槍進(jìn)行網(wǎng)絡(luò)攻擊和控制。
一些研究人員在會前高調(diào)披露了他們發(fā)現(xiàn)的信息安全問題,備受媒體和業(yè)內(nèi)人士關(guān)注,因而成為大會熱門議題。比如,安卓手機(jī)存在的Stagefright漏洞,被稱為所有安卓漏洞之母,可能危害大量手機(jī)的安全。研究人員還利用一輛切諾基越野車的車載無線電系統(tǒng)的安全漏洞,通過侵入該車互聯(lián)網(wǎng)接口,對車輛行駛過程中的轉(zhuǎn)向、油門、剎車等功能加以遠(yuǎn)程控制。
奇虎360副總裁譚曉生認(rèn)為,在不對聯(lián)網(wǎng)汽車作任何硬件改動的情況下加以遠(yuǎn)程劫持,意味著相關(guān)安全漏洞將帶來更大危險(xiǎn)。
深度學(xué)習(xí)促系統(tǒng)防御
隨著越來越多的物品、設(shè)備與互聯(lián)網(wǎng)連接,物聯(lián)網(wǎng)安全早已不是新話題。譚曉生說,防范“攻破”物聯(lián)網(wǎng)是信息安全方面的熱點(diǎn)問題,今年的防范熱點(diǎn)在汽車安全方面。
在本次黑帽大會一角,火眼、賽門鐵克等眾多老牌和新銳信息安全廠商設(shè)立展臺,推介其信息安全技術(shù)、產(chǎn)品和服務(wù)。同時,大會也為廠商了解信息安全行業(yè)動態(tài)、把握防御技術(shù)趨勢提供良好機(jī)會。不管黑客活動出于善意還是惡意,客觀上都有助于提升信息安全技術(shù)水平。
從互聯(lián)網(wǎng)興起時,就有人開始曝光和利用互聯(lián)網(wǎng)安全漏洞,迫使一些軟件廠商通過發(fā)布補(bǔ)丁程序等方式修補(bǔ)信息安全漏洞,防范黑客攻擊。有分析人士將目前聯(lián)網(wǎng)汽車面臨的黑客威脅與當(dāng)年互聯(lián)網(wǎng)黑客威脅相提并論。譚曉生預(yù)測未來在汽車安全方面還會出現(xiàn)更多問題,汽車安全防御值得廠商大力投入和強(qiáng)化。
在今年的黑帽大會上,一個引人關(guān)注的動向是不少信息安全廠商嘗試用人工智能領(lǐng)域中的深度學(xué)習(xí)技術(shù)來搜尋網(wǎng)絡(luò)攻擊和威脅。比如,奇虎360的技術(shù)人員介紹他們?nèi)绾窝芯繉⑸疃葘W(xué)習(xí)技術(shù)用于防御,在海量流量中找出惡意攻擊的流量。其他研究人員關(guān)于深度學(xué)習(xí)的演講也得到良好反響。譚曉生說,這一主題在演講中的所占比例比去年大為增加,顯示信息安全行業(yè)正迅速看好深度學(xué)習(xí)技術(shù)。
他認(rèn)為,深度學(xué)習(xí)技術(shù)的應(yīng)用將推動信息安全防御向前邁進(jìn),由過去的個體用戶防御向系統(tǒng)化防御發(fā)展?!暗@肯定不是終結(jié),而是攻防態(tài)勢螺旋式上升的過程。攻擊技術(shù)走在前面,防御技術(shù)隨后跟進(jìn)。當(dāng)防御技術(shù)發(fā)揮一定作用時,攻擊技術(shù)又會有新的發(fā)明,從而開始下一個螺旋?!?/p>
熱圖一覽
- 股票名稱 最新價 漲跌幅
- 祥龍電業(yè) 6.77 10.08%
- 安彩高科 10.18 10.05%
- 傲農(nóng)生物 19.98 10.02%
- 振華股份 15.92 10.02%
- 東軟集團(tuán) 15.94 10.01%
- 世運(yùn)電路 18.15 10.00%
- 天鵝股份 23.65 10.00%
- 七一二 43.81 9.99%
- 愛嬰室 31.60 9.99%
- 西部黃金 21.48 9.98%
- 最嚴(yán)調(diào)控下滬深房價仍漲 人口老齡化影響三四線樓市
- 樂天大規(guī)模退出中國市場 供應(yīng)商趕赴北京總部催款
- 北京16家銀行上調(diào)首套房貸利率 封殺“過道學(xué)區(qū)房”
- 10萬輛共享單車僅50人管遭質(zhì)疑 摩拜ofo優(yōu)勢變劣勢
- 去年聯(lián)通、電信凈利潤均下滑 用戶爭奪漸趨白熱化
- 奧迪否認(rèn)“官民不等價”:優(yōu)惠政策并非只針對公務(wù)員
- 季末銀行考核在即 一日風(fēng)云難改“錢緊錢貴”現(xiàn)狀
- 美圖7小時暴跌四成 虧損業(yè)績?nèi)绾沃?00億市值受拷問
- 監(jiān)管重壓下P2P退出平臺增加 網(wǎng)貸行業(yè)進(jìn)入冷靜期
- 配資炒股虧損逾百萬 股民將信托公司告上法庭