新華社北京1月29日電 瑞星公司日前聯(lián)合國家信息中心信息與網(wǎng)絡(luò)安全部,對2018年網(wǎng)絡(luò)安全趨勢做出了預測。勒索病毒、挖礦類病毒、物聯(lián)網(wǎng)安全、區(qū)塊鏈安全等四個領(lǐng)域的安全風險將呈高發(fā)態(tài)勢。
預測指出,勒索病毒技術(shù)手段將更加復雜。以2017年暴發(fā)的WannaCry為代表的勒索病毒,從傳播途徑到加密手段都比以往有很大的提升。據(jù)瑞星安全專家介紹,通過蠕蟲方式傳播的勒索病毒,能化被動為主動,起到“事半功倍”的破壞效果。而在加密手段上,勒索病毒不單對文件進行加密,有的還對磁盤的MBR扇區(qū),甚至NTFS文件系統(tǒng)進行加密,造成的破壞性更大。瑞星預測,2018年勒索病毒仍將延續(xù)傳播途徑和加密手段同時升級的趨勢,安全防范任重道遠。
挖礦類病毒或呈爆炸性增長。2017年由“數(shù)字貨幣”催生出的利用瀏覽器挖礦的技術(shù)手段Coinhive,受到黑客廣泛關(guān)注,通過劫持流量和搭建釣魚網(wǎng)站等手段在用戶瀏覽器上瘋狂掘幣,嚴重威脅網(wǎng)民上網(wǎng)安全。
物聯(lián)網(wǎng)設(shè)備面臨的安全威脅越發(fā)突出。據(jù)介紹,目前物聯(lián)網(wǎng)設(shè)備往往缺乏相應的安全措施,且大多是基于Linux的操作系統(tǒng),攻擊者利用Linux的已知漏洞,能夠輕易實施攻擊,安全問題形勢嚴峻。
區(qū)塊鏈安全迎接新的挑戰(zhàn)。區(qū)塊鏈目前風頭正勁,其應用已延伸到物聯(lián)網(wǎng)、智能制造、供應鏈管理、數(shù)字資產(chǎn)交易等多個領(lǐng)域。但專家認為,區(qū)塊鏈仍然存在一定的安全局限,在技術(shù)層和業(yè)務層都面臨諸多挑戰(zhàn)。比如,對區(qū)塊鏈采用的非對稱加密算法,可能會隨著數(shù)據(jù)、密碼學和計算技術(shù)的發(fā)展而變得脆弱,是否具有破解性,還有待時間和實踐的檢驗。