新一輪席卷全球的勒索病毒會在何時卷土重來?動輒可以威脅整個互聯(lián)網(wǎng)安全的“大殺器”該如何應對?
   
 您當前的位置 : 財經(jīng)股市>

中美兩大黑客巔峰對話:如何杜絕網(wǎng)絡大殺器

  中新網(wǎng)8月16日電新一輪席卷全球的勒索病毒會在何時卷土重來?動輒可以威脅整個互聯(lián)網(wǎng)安全的“大殺器”該如何應對?人工智能(AI)的安全如何防護?眾多全球頂級黑客和安全專家,在第三屆中國互聯(lián)網(wǎng)安全領袖峰會(Cyber Security Summit,簡稱CSS2017)的一個小型圓桌論壇上,進行了詳細解讀。

  8月15日,主題為“安全新秩序,連接新機遇”的第三屆中國互聯(lián)網(wǎng)安全領袖峰會在北京召開。一個名為“網(wǎng)絡大殺器的安全之道”圓桌論壇引起了眾多安全圈和人工智能領域人士的關注。

  論壇嘉賓包括世界頭號傳奇黑客凱文?米特尼克、KEEN公司CEO、GeekPwn大賽發(fā)起和創(chuàng)辦人王琦、騰訊玄武實驗室負責人“TK教主”于旸、美國加州大學伯克利分校教授Dawn Song、卡巴斯基實驗室安全專家Vladimir Dashchenk、知道創(chuàng)宇CEO趙偉,論壇期間,中美兩大黑客凱文和王琦就勒索病毒等網(wǎng)絡“大殺器”的危害和如何應對時下安全熱點問題展開精彩對話。

  幫助人工智能安全成長才是未來網(wǎng)絡“大殺器”的安全之道

  當下的網(wǎng)絡攻擊呈現(xiàn)大規(guī)模,大危害的特點,被稱作“大殺器”。網(wǎng)絡時代“大殺器”橫行,不但全球億萬網(wǎng)民遭到襲擾,更威脅著政府、企業(yè)、社會各界的正常運轉(zhuǎn)。

  如今物聯(lián)網(wǎng)時時刻刻在面臨著網(wǎng)絡“大殺器”的威脅,那么在新興的人工智能領域會不會出現(xiàn)這種“大殺器”級別的安全問題?來自美國加州大學伯克利分校教授Dawn Song在會上給出了肯定的答案。她認為, AI確實會給賦予人們一些新的能力,但是隨著AI技術再往前發(fā)展,會涉及到很多未知領域,會有很多新的攻擊場景,有可能被用做“大殺器”。

  同時,她指出,在AI技術不斷發(fā)展的過程中,應該需要一些有經(jīng)驗的技術人員對此加以防范,幫助人工智能健康發(fā)展。同時,整個安全領域和社會各個部門,都需要高度重視。

  “大殺器”頻頻出手 中美兩大黑客對話安全

  針對“大殺器”頻發(fā)的案例,中國知名黑客王琦在圓桌討論上和世界頭號傳奇黑客凱文?米特尼克對進行了對話,尋找解決方案?!拔艺J為在WannaCry勒索病毒這個全球安全事件上,美國CIA應該向GeekPwn的白帽黑客學習,把漏洞給企業(yè)用于修復安全威脅,而不是藏著企業(yè)的漏洞不曝光。在你看來,政府和企業(yè)之間應該如何開放與合作?”王琦對凱文拋出了問題。

  事實上,業(yè)界普遍認為是,CIA手頭里私藏的漏洞攻擊工具泄漏后導致了WannaCry勒索病毒肆虐全球。凱文則回答道,不同國家都會有各種安全部門,以及各自不同的防衛(wèi)安全體系,難免會有些員工為了利益或者其他原因而泄密。凱文表示,所以在WannaCry這種大殺器面前,不僅政府相關部門需要了解相關的問題和漏洞出在那里,也最好有專業(yè)的安全機構去處理類似的問題。

  用黑客思維去預防“大殺器”威脅爆發(fā)

  有意思的是,兩大頂級黑客的觀點不謀而合。眾多全球頂級黑客參與的極棒大賽,正在成為預防大殺器爆發(fā)的重要活動。

  “我們做極棒,就是要站在黑客的角度來思考問題,剖析這些危害的來源,從根源做起消滅漏洞”王琦表示。GeekPwn(極棒)作為全球最大關注智能生活的黑客賽事平臺,2014年發(fā)起至今,已為行業(yè)貢獻了上百個漏洞,提前制止了潛在大殺器造成的巨大威脅。

  2015 年極棒上,來自清華大學網(wǎng)絡與信息安全實驗室的同學發(fā)現(xiàn)了 HTTPS 設計中的漏洞,利用該漏洞可導致用戶機密信息被惡意泄漏或濫用,一舉打破了加密傳輸 HTTPS 的安全神話。

  2016 年極棒賽場上,來自美國加州大學的博士生曹躍展示了驚人的“遠程任意TCP劫持連接技術”,這或是世界上第一個做到完全不需要中間人或者執(zhí)行任何惡意代碼就可以遠程劫持連接的工作。攻擊者在獲知世界任意一地方受害者的IP地址后,即可能遠程劫持其通訊。該漏洞將會影響超過 14 億安卓設備和數(shù)以百萬計的 Linux 系統(tǒng)。

  在GeekPwn(極棒)2017 年5月的比賽現(xiàn)場,其中一位挑戰(zhàn)路由器的外國選手“crixer”,利用設備中的內(nèi)存破壞漏洞,遠程獲取了網(wǎng)件路由器的root控制權限,同時進行DNS劫持攻擊,和DOS(拒絕服務)攻擊?!癱rixer”表示,被劫持的路由器可以形成僵尸網(wǎng)絡,發(fā)起大規(guī)模的DDoS攻擊,其破壞力難以估計。而2016年導致美國東部網(wǎng)絡大面積癱瘓的元兇正是以攝像頭為首的物聯(lián)網(wǎng)設備。

  類似的在極棒上面被發(fā)現(xiàn)的“大殺器”級別安全漏洞不勝枚舉,王琦表示,極棒黑客比賽中的白帽黑客選手,不是搞破壞的,“我們就是想讓‘大殺器’威脅止于極棒,提前發(fā)現(xiàn)并彌補更多漏洞。在極棒上面,每個選手成功的背后,我們就成功的避免了一次互聯(lián)網(wǎng)的癱瘓,避免了千萬人隱私的泄露,避免了一次可能難以計數(shù)的損失?!?/p>

  GeekPwn正在與全球頂尖白帽黑客們一起尋找未來人工智能潛藏的風險,幫助人工智能安全成長。據(jù)悉,2017年,GeekPwn(極棒)把人工智能安全挑戰(zhàn)賽列為全年重點項目,以500萬的獎金池,開啟了10月24日在上海、11月11日在硅谷的人工智能安全挑戰(zhàn)賽的招募,接受全球頂尖AI安全極客的報名。

?

?

相關鏈接:

男子自學成“黑客” 半年控制境內(nèi)外電腦500余臺
“海淀網(wǎng)友”協(xié)助警方追蹤跨境“黑客”
初中文化自學成黑客 英語一竅不通但代碼一看就懂
全國4個月偵破侵犯個人信息案黑客破壞案1800余起

?

相關鏈接:
全國4個月偵破侵犯個人信息案黑客破壞案1800余起
初中文化自學成黑客 英語一竅不通但代碼一看就懂
“海淀網(wǎng)友”協(xié)助警方追蹤跨境“黑客”
男子自學成“黑客” 半年控制境內(nèi)外電腦500余臺
[來源:中國新聞網(wǎng)] [作者:李歡] [編輯:胡愷睿]
版權聲明:

·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。

圖解??谝恢軣崧劊汉?谌請蠛?诰W(wǎng)入駐“新京號”
圖解??谝恢軣崧剕多彩節(jié)目,點亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
災后重建看變化·復工復產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機場T2值機柜臺17日起調(diào)整
尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力海口 樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費活力足
??冢洪L假不停歇 工地建設忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
海口天空之山驛站:晚照醉人
千年福地尋玉兔 共慶??谧钪星?/a>
 
|
|
 
     realestatemoneyvault.com All Rights Reserved      
??诰W(wǎng)版權所有 未經(jīng)書面許可不得復制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務許可證:46120210010
違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

網(wǎng)絡內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯(lián)網(wǎng)舉報中心