2017年5月12日,愜意的周末。但一個紅色幽靈來襲,整個世界瞬間亂了陣腳。
英國全民醫(yī)療系統(tǒng)NHS最先癱瘓,醫(yī)生們的辦公電腦被鎖死,多位病人手術無法進行。恐慌迅速蔓延,包括美國、俄羅斯、中國在內,總共150個國家的30萬名用戶,電腦被鎖死。銀行ATM機、職員電腦屏幕、加油站設備上,到處閃耀著紅色的頁面。
一夜之間,全世界都被迫知曉了這個紅色幽靈的名字:勒索病毒Wannacry。
據硅谷網絡風險建模公司Cyence估算,僅僅兩天時間,Wannacry在全球造成的經濟損失超過了80億美金。
這是一串代碼引發(fā)的地震,隱秘的網絡世界對現(xiàn)實社會的影響真實可感,網絡犯罪以不亞于互聯(lián)網本身的發(fā)育速度在肆虐。人類千百年來所積累的保障自身安全的經驗,在網絡沖擊下變得脆弱。如何遏制網絡犯罪,降低不當信息造成的損害,抵御網絡恐怖,是全世界各國共同面臨的又一個嚴峻命題。
席卷全球的病毒
很快,Wannacry這款席卷全球的病毒,被證實是黑客利用了微軟系統(tǒng)里的漏洞所為。更令人震驚的是,黑客工具來自于美國國家安全局NSA開發(fā)的網絡武器庫。
“有黑客入侵美國國安局網絡武器庫后,公開大量襲擊代碼,對一系列不同設備實施攻擊?!奔~約大學計算機教授CAPPOS告訴看看新聞Knews記者,一小時內上百萬個系統(tǒng)迅速被感染,“這種病毒是計算機與計算機之間自動傳播,無需人力的介入。”
嚴寒冰,國家互聯(lián)網應急中心運行部副主任。他在5月13日凌晨接到Wannacry勒索病毒爆發(fā)的緊急報告,“當時就安排同事馬上提取樣本做相關分析?!?br/>
采樣員第一時間對病毒進行采樣,在他面前的電腦里,照片、圖片、文檔、音頻、視頻等幾乎所有類型的文件都被加密而無法打開使用。
焦慮蔓延?!暗搅?月13日中午,我們全網監(jiān)測到的攻擊數(shù)量已經超過了一百萬次,被感染的機器已經監(jiān)測到了接近一萬臺;到了5月14日達到3.5萬臺左右。”嚴寒冰說。
wannacry病毒事件,無疑暴露出了我國各單位內網系統(tǒng)的薄弱,是一次對社會范圍內網絡安全的當頭棒喝?!叭魏蜗到y(tǒng)只要它足夠復雜它就一定有漏洞,只要有漏洞就一定會被人利用。你想固若金湯、刀槍不入,這是不可能的?!?60總裁周鴻祎說。
國家互聯(lián)網應急中心如臨大敵,監(jiān)控室里所有人嚴陣以待。5月14日下午,該中心向社會發(fā)布了wannacry病毒應對指南。金山、騰訊、360等國內互聯(lián)網公司的安全部門也都在周末發(fā)布了各自的應急補丁。5月15日,Wannacry的攻擊被有效阻止,全國數(shù)千萬臺電腦被喚醒。
“勒索病毒的出現(xiàn)就像是打開了一個潘多拉盒子,它展示了網絡武器的威力?!敝茗櫟t說,網絡安全已經上升到國家戰(zhàn)略的高度,“國家網絡安全建設不能僅靠政府自己的力量,而是要多方協(xié)作、共同建設?!?br/>
這次病毒爆發(fā),最終演變成全社會范圍內對于網絡犯罪的科普。在中國人民大學網絡犯罪與安全研究中心秘書長謝君澤看來,這起勒索病毒事件是一個非常好的警示,“它讓我們有機會去反思建立這種積極響應的保護機制,有專門負責人去專門搜集信息,專門改進信息系統(tǒng)。”
這亦被看作《網絡安全法》在今年6月1日正式生效前的一次有效預演。該法第二十一條規(guī)定:網絡運營者應當制定內部安全管理制度和操作規(guī)程,確定網絡安全負責人,落實網絡安全保護責任。
沒有萬無一失的防線,只有從不松懈的警覺。危機和應對,總是在賽跑。距離wannacry病毒過去僅僅一個月,升級版的勒索病毒Petya帶著全新面貌將歐洲國家變成了重災區(qū)。它每10分鐘能感染5000余臺電腦,甚至連烏克蘭副總理的電腦也沒有幸免。
隨著萬物互聯(lián)時代的到來,全球網絡安全問題凸顯。
比特幣“魅影”
除去勒索這種一望即知的形式,網絡對于社會經濟秩序,還有更深層面的沖擊。
來自騰訊安全團隊的數(shù)據,在Wannacry爆發(fā)的前兩天里,被成功勒索的人達116人。按照勒索者的要求,每人交付了價值300美金的比特幣。
比特幣,最早在2009年由化名為中本聰?shù)拈_發(fā)者推出,是一種虛擬貨幣。一名比特幣玩家稱,從某種意義上看,Wannacry全球勒索更像是比特幣的一種“應用場景”。
而此前,比特幣早已成為非法經濟的主要支付手段,其中最知名的是網上黑市“絲綢之路”:該網站供人們兜售購買各種違禁品,例如毒品、假證、黑客軟件等,通用的支付工具則是比特幣。
這只是比特幣支付非法交易的冰山一角,它更是“暗網”上最流行的貨幣。
暗網,是一個隱匿的龐大空間。1996年5月,美國海軍研究實驗所的3名科學家為了保證傳輸內容的保密性,提出了“暗網”的構想。他們希望建立一個難以被普通搜索引擎發(fā)現(xiàn)的信息內容和頁面,并且需要通過專門的程序來登錄。2003年10月,暗網正式誕生。
“通過網址、搜索引擎等正常公開的手段不能訪問的系統(tǒng),就是暗網,它實際上非常龐大?!敝袊こ淘涸菏俊⒒ヂ?lián)網研究專家吳建平說,普通網民難以觸摸到暗網的大門,但黑客們對這座樂園熟門熟路。
2006年,美國導演伊萊·羅斯根據真實故事拍攝了電影《人皮客棧》——三個美國女孩為了減輕學業(yè)壓力所帶來的煩惱,決定在周末前往布拉格旅游。不料,酒店經理拿到了三個女孩的護照信息之后馬上就發(fā)布在暗網上,標價售賣,將她們變?yōu)榱斯┤双C殺的獵物。全片將暗網中人口販賣、殺戮的犯罪現(xiàn)實揭露了出來。此外,色情、毒品、槍支都可以在暗網中光明正大地進行交易。
而為這一切做結算的貨幣,正是比特幣。中國人民大學網絡犯罪與安全研究中心秘書長謝君澤說,它能在全球流通,這對于跨領域跨地域的網絡犯罪是非常理想的銷贓工具。
在誕生的8年中,比特幣不斷被卷入一樁又一樁網絡犯罪的黑暗交易。其價格一路飆升:2009年一美元可以買上1300個,現(xiàn)在一枚比特幣價格則已突破3000美元。
中國一直警惕比特幣對經濟金融秩序造成的威脅。9月4日,中國人民銀行、中央網信辦等七部委聯(lián)合發(fā)布了《關于防范代幣發(fā)行融資風險的公告》,叫停國內通過發(fā)行代幣進行融資的活動,指出其涉嫌從事非法金融活動;并停止法定貨幣與代幣、“虛擬貨幣”相互之間的兌換業(yè)務。
“藍鯨”的致命誘惑
以勒索、洗錢為內容的網絡犯罪,沖擊著社會的經濟秩序;而更為隱秘的威脅,是對社會道德和生活秩序的侵蝕。
2017年2月26日,俄羅斯少女于麗婭從一座工業(yè)園區(qū)的公寓樓頂縱身一躍。而就在于麗婭自殺的同一天,她的朋友維羅科娃也選擇用“跳樓”這種方式,結束了自己的生命。死前,她在自己的手臂上,用刀刻下了鯨魚。
俄羅斯聯(lián)邦偵查委員會介入調查,發(fā)現(xiàn)一種在網絡上教唆青少年自殺自殘的游戲——藍鯨,正在社交網絡中蔓延。
英國、比利時、德國等多個國家都報告在本國青少年的網絡群體中發(fā)現(xiàn)藍鯨死亡游戲的蹤跡。
這聽起來只是一款普通的游戲,卻通過網絡直達人心,扼殺受害者對生活的希望與向往,操縱他們主動投入無盡的絕望。
2017年4月,家住江蘇常熟的小姚,因為在網絡論壇里流露出消極情緒而被藍鯨盯上。藍鯨游戲的上級每天布置給小姚一個任務,完成包括在手上刻畫一條鯨魚、聽恐怖音樂、看恐怖電影在內的各種任務。如果不完成任務,會招來懲罰。
5月25日,這個游戲進入最后一個任務:結束生命。小姚選擇了跳河,他把準備好的書包、石塊、繩子,拍照發(fā)給上級看。幸運的是,警方的及時介入救了小姚。
幾乎同一時間,在云南、浙江、廣西,警方也陸續(xù)接到關于藍鯨游戲的線索。年輕的生命被拯救,但唆使少年們走向毀滅的上級一直沒有落網。
隔著屏幕就可以布置任務,身處隱秘之所就能操縱他人人生,這樣的犯罪游戲成本低,匿名化,難以被追查?!斑@給我們兒童保護工作提出了挑戰(zhàn)?!敝袊嗄暾螌W院少兒研究所所長童小軍表示,整個社會對這種網絡新形式對兒童的傷害,目前尚未特別敏感地感受到并迅速做出回應。
網絡的確帶給我們全新的生活體驗。2016年開始,網絡直播野蠻生長。一個麥克風、一個攝像頭,平日里普通的素人就可以有一方天地,展現(xiàn)自我,賺取報酬。與此同時,傳統(tǒng)防范經驗正在受到沖擊,隱私的邊界被不斷拉扯到社會道德底線之下,淫穢色情的內容也借助網絡的便利性和即時性而四處泛濫。
背離社會道德共識的色情信息傳播,必須被叫停。今年上半年,全國掃黃打非辦公室已查處關閉違法違規(guī)直播平臺73家,封禁違規(guī)主播賬號38179個,納入永久封禁黑名單的嚴重違規(guī)主播共1879名。
共筑網絡安全防火墻
而網絡被恐怖分子利用,更是能夠具有核彈般的威力,摧毀整個社會的安定祥和。
2009年12月25日,尼日利亞籍恐怖分子阿卜杜勒·穆塔拉布,搭乘從荷蘭前往美國的民航客機,企圖在半空中引爆藏在內褲里的炸彈,所幸無人死亡。
2017年5月22日22點35分,英國曼徹斯特體育場發(fā)生爆炸,中斷了正在進行著的演唱會——伊斯蘭國成員、22歲的敘利亞人薩勒曼·阿貝迪引爆炸彈裝置,造成22人死亡、59人受傷。
現(xiàn)實和美劇《X檔案》描繪的恐怖組織成員洗腦的畫面別無二致。借助于互聯(lián)網這個空間,恐怖組織比以往更迅捷、更隱蔽地蠱惑人心、招兵買馬。
這些恐怖組織還運用臉書、推特、優(yōu)兔等現(xiàn)代社交手段擴大其全球影響力,發(fā)布的宣傳片堪比西方大片,利用社會化媒體高調展現(xiàn)自身的殘暴。
中國社科院西亞非洲研究所研究員殷罡告訴看看新聞Knews記者,這是恐怖分子為了恐嚇異教徒,達到宣揚自己的武功和戰(zhàn)績的目的,他們不需要像書本這樣的傳統(tǒng)紙質媒體,要印幾十萬本書才能讓幾百萬人看到,“現(xiàn)在只要發(fā)一段小小的視頻,2分鐘內全世界幾億人就能看到,這個是網絡最可怕的地方?!?br/>
面對恐怖組織的網絡攻勢,伊拉克政府以屏蔽互聯(lián)網等方式來防范;英國專門成立“網絡戰(zhàn)爭演習”小組,同時推動立法,允許政府監(jiān)控高技術企業(yè)的加密內容,以便攔截恐怖分子在社交媒體上的通信信息;美國也采取對應措施,一些恐怖信息及發(fā)布它們的賬號,此前能夠在網上存在數(shù)周,如今幾個小時內就會被封殺。
中國政府也是開展網絡反恐國際合作的積極倡議者和行動者。2014年國家主席習近平在上合組織成員國元首理事會第十四次會議上提出,要以打擊宗教極端主義和網絡恐怖主義為重點,研究建立打擊網絡恐怖主義行動機制。2016年11月在浙江烏鎮(zhèn)舉行的第三屆世界互聯(lián)網大會專設“網絡反恐論壇”。
今年6月實施的《中華人民共和國網絡安全法》第十二條規(guī)定:任何個人和組織使用網絡應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害網絡安全,不得利用網絡從事危害國家安全、榮譽和利益,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統(tǒng)一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息。
網絡生態(tài)安全的復雜性,也決定了做好網絡安全工作不只是某個機構、某個部門的事,更需要自上而下、全民參與。2017年5月,經中央批準印發(fā)《關于實施網絡內容建設工程的意見》,對加強網絡內容建設作出全面系統(tǒng)部署,網絡內容建設全面展開。
信息革命被思想家阿爾文·托夫勒稱為人類文明的“第三次浪潮”。這是一個超越人類過往經驗的新世界,只有形成互聯(lián)網管理合力,才能切實維護網絡安全秩序;只有建立更為強大的理論和法律體系,在制度和實踐層面不斷進行探索,我們才能共筑網絡安全防火墻。
(看看新聞Knews記者 朱厚真 鄧全倫 編輯:施聰 劉水 姜濤 王者風 徐敦華)
劍網行動舉報電話:12318(市文化執(zhí)法總隊)、021-64334547(市版權局)
Copyright ? 2016 Kankanews.com Inc. All Rights Reserved. 看東方(上海)傳媒有限公司 版權所有
全部評論
暫無評論,快來發(fā)表你的評論吧