新华网北京4月5日新媒体专电(“中国网事”记者南婷 程士华)微软的XP操作系统4月8日即将退役,腾讯、360、金山等国内安全厂商争相推出防护产品,为XP保驾护航。然而,这些防护产品能否抗住黑客们“真枪实弹”的攻击?一场由民间安全厂商发起的攻防较量5日上演,来自四面八方的黑客从网上发起攻击。部分防护产品几分钟内便被攻破,凸显出我国“后XP”时代安全防护的严峻态势。
黑客群攻XP防护,部分产品被秒破
4月8日,微软公司将正式对Windows XP操作系统停止服务支持。“后XP”时代的信息安全谁来保护?已经有多家国内安全厂商推出了防护软件,但究竟是骡子是马,还要拉出来遛遛。
据主办方介绍,此次挑战赛以Windows XP SP3无补丁环境作为目标机,模拟微软停止服务后漏洞百出的XP系统,防护产品选择腾讯、360、金山宣称可以保护XP的三款安全软件,以此考验安全软件能否抵挡黑客攻击,保护好目标机上的重要文件。攻破任意一款防护产品保护的目标机,前十名可获得3000元至5万元不等的奖金。
4月5日8时,网络安全攻击赛“XP挑战赛”正式开赛。以往“神龙见首不见尾”的黑客各就各位,比赛一“开闸”,近百名黑客瞬间发起攻击。
57秒,腾讯电脑管家(XP专属版本)被攻破。
1分53秒,金山毒霸(XP防护盾)被攻破。
10分钟过去了,已有8人攻克腾讯、6人攻克金山。
截至记者5日晚发稿时,360的防护软件尚未被攻破。
对此,360首席隐私官谭晓生表示,不管是多高安全级别的系统,如果把时间设定为无限长,那么这个系统迟早会被攻破。“360XP盾甲”是4日刚出来的新版本,而攻擂者只有20个小时对其做研究,所以挑战成功的难度比较高。
有趣的是,不仅有黑客演练对三家防护产品的攻击,更有一些黑客直接对此次比赛平台发起DDos攻击,导致官网出现错误。
雷声大雨点小,现实防护更不堪?
网络安全领域业内人士表示,此次竞赛环境增加了诸多限制,用户实际使用的过程中是不存在这些约束的,安全问题可能会更突出。仅在比赛中,三款防护产品就有两款都未能撑过3分钟,反映出我国互联网安全产品技术上仍存在很大改进空间。
南京翰海源信息技术有限公司创始人方兴分析指出,比赛环境和真实环境是差别很大的。比赛的挑战平台中充当靶作用的目标机规定不允许访问外网,这与用户的实际使用情况并不相符。
专家认为,此次的场景仍待改进,需放在实用环境里进行演练。“为攻防而设,不符合实用环境。”需做更接近实际应用环境的“靶场”。
北京邮电大学互联网治理与法律研究中心主任李欲晓对胜负则看得很淡。他认为,无论是否被攻破,敢拿出来练就是好汉,中国IT界必须有心、有胆、有为。
业内人士表示,期待更加客观、真实、中立、准备充分的测试,安全攻防的传播应该是一个持续科普的过程,结果不是第一,过程(包括制订游戏规则的过程)最重要,要相信本土厂商的能力。
安全厂商“土著”崛起,人才掣肘成痛点
率先推出杀毒免费的360被业界视为“搅局者”,打破了国内安全界的“一湖静水”,曾经盛极一时的卡巴斯基、赛门铁克纷纷被替代,其他一些安全厂商更是直接面临生存危机。
与此同时,颠覆也带来格局的变化。以360为代表的本土派网络安全厂商逐渐羽翼丰满,连以即时通讯起家的腾讯、以搜索为主业的百度,也纷纷进军网络安全领域。尽管腾讯、百度进军安全领域被视为为自家产品构筑“护城河”,但360、腾讯、百度长久以来相互制衡、相互竞争激发出更多市场活力。