琛ユ湁K2鐨勬恫浣撻挋鈥斺€旀堡鑷e€嶅仴閽橠K锛屽ソ鍚告敹鎵嶄簨鍗婂姛鍊�鏆戝亣鑲犺儍鏄撳嚭闂锛宭ifespace鐩婄敓鑿屽府浣犳墦閫犲仴搴峰ソ鈥滆偁鈥濇€�棣栧垱鎬х鐮旀垚鏋滐細鍖椾含瀹濇灚鐢熺墿绁炵粡閰告敼鍠凥IE娌荤枟鏁堟灉绉戝鎶よ倽鏀荤暐锛氶泦4閲嶆姢鑲濇绮逛簬涓€韬殑鍋ュ畨閫備笉瀹归敊杩�瑙i攣韬潗绠$悊鏂板Э鍔匡細lifespace灏忚摑鑵扮泭鐢熻弻鍔╀綘瀹炵幇绉戝韬潗绠$悊濡備綍绉戝闄嶈鑴傦紵涓绘墦澶╃劧鎴愬垎鐨勮垝鐧惧畞绾宠眴绾㈡洸鑳跺泭浜嗚В涓�鏄嗚吘涓浗璧典笝娑涳細纾佸甫鏄喎鏁版嵁鐨勬渶浣冲瓨鍌ㄤ粙璐�濡備綍澧炲己鍏嶇柅鍔涳紵姹よ嚕鍊嶅仴铔嬬櫧绮夊ソ钀ュ吇鏉モ€滃姪鏀烩€�Canalys璋冪爺锛氫腑鍥戒紒涓氬浜庝笂浜戠殑闇€姹備粛鐒朵綆杩�澧炲箙瓒�30% 鍗庝负涓婅皟2023鎵嬫満鍑鸿揣閲忚嚦4000涓囬儴绐佺牬澶氶」閲嶇偣鎶€鏈� 娴疆鍙戝竷鍏ㄦ柊绠楀姏缃戠粶鎿嶄綔绯荤粺鑷垜鐪嬭“锛熻嫻鏋滃ぇ骞呭墛鍑廙R澶存樉閿€鍞洰鏍囪嚦15涓囧彴鍗庝负浜戞寮忓彂甯冩柊涓€浠h嚜鐮斿垎甯冨紡鏁版嵁搴揋aussDB鍏ㄧ悆绗竴瀹讹紒涓夋槦QD-OLED鑾稰antone鍙岃壊褰╂潈濞佽璇�娴嬪翱閰歌瘯绾告€庝箞鐢�3999鍏冭捣锛佹姌鍙犲睆鎵嬫満moto razr 40绯诲垪姝e紡鍙戝竷璐碉紒绱㈠凹鎺ㄥ嚭TOUGH涓夐槻CFexpress Type A瀛樺偍鍗�鍗庝负姝e紡鍙戝竷鏅虹畝鍏ㄥ厜鑱旀帴鎴樼暐鍙�6娆鹃噸纾呮柊鍝�鑱斿彂绉戣懀浜嬮暱钄℃槑浠嬶細棰勮鎵嬫満涓氬姟鏈潵涓ゅ勾浼氬闀�娴嬪翱閰歌瘯绾告€庝箞鐢�鑵捐浜慐dgeOne鍏ラ€塆artner DDoS缂撹В鏂规甯傚満鎸囧崡鍗庝负OceanStor Pacific鍒嗗竷寮忓瓨鍌ㄨ幏IO500姒滅涓€灏忕背鍙戝竷2023骞翠竴瀛e害璐㈡姤锛氭壄浜忎负鐩堬紝鍒╂鼎涓婃定鑱旀兂涓婁竴璐㈠勾钀ユ敹鍒╂鼎鍙屽弻涓嬫粦 闈濸C鏀跺叆鍗犳瘮杩�40%浣宠兘棣栨RF鈥滈ゼ骞测€濋暅澶碦F28mm F2.8 STM姝e紡鍙戝竷绱㈠凹鍙戝竷杞诲阀鍨嬪叏鏅0鍥為煶澹丠T-S2000 鍞环2990鍏�鐢ㄥ弸钁d簨闀垮吋CEO鐜嬫枃浜細鍏ㄩ潰鏁版櫤鍟嗕笟鍒涙柊鏃朵唬鍒版潵涓叴TECS浜戝钩鍙拌繛缁笁骞磋幏GlobalData Leader璇勭骇鍐呮牳鏁伴噺涓轰笟鐣屾渶楂橈紒Ampere鍙戝竷192鏍窤RM澶勭悊鍣�Gartner锛氳吘璁簯鑾稢PaaS銆丆RM澶氫釜璧涢亾鍥藉唴绗竴
您现在的位置:首页 >> 滚动 >> 正文
知道创宇发布2017年度报告 关注互联网安全及挖矿产业
发表时间:2018年4月2日 16:40 来源:新科技 责任编辑:编 辑:麒麟

——知道创宇发布《2017年网络空间威胁与展望》安全年报

2017年6月1日,《中华人民共和国网络安全法》正式实施。网络安全被真正写入法律并实施,为国家从整体推动保障体系建设提供法律依据。一个全新的时代已经到来,时代将赋予了安全从业者更多的责任,推动他们做出更多的贡献。

随着媒体的不断曝光,普通大众也逐渐意识到我们身边存在各种各样的威胁,摄像头,路由器都可能被入侵、生活可能被监控。在这个万物互联的时代,各式各样的漏洞也随之而来,网络空间将面临给多的挑战。这也意味着安全防御已不是一隅之地,安全从业者的知识要有足够的深度和广度,才能够应对新出现的各种威胁。

2017年,知道创宇404实验室(以下简称404实验室)一共应急了91个漏洞,Seebug漏洞平台收录了1394个漏洞,涉及各操作系统、工控设备、网络摄像头、路由器、打印机等多个方面,回顾这些漏洞,结合知道创宇云防御安全大数据,我们谨慎地提出以下观点:

2016年公开的Mirai源码深远地影响了僵尸网络的发展。在2017年被曝光的僵尸网络中,我们看到了不少Mirai的影子,部分僵尸网络仅仅修改了Mirai源码中的攻击代码就在网络空间中传播。由于只需编写攻击代码就可以在网络空间中形成一个新的僵尸网络,所以漏洞从被披露到被僵尸网络利用的时间也在不断缩减,这也意味着需要更加高效的安全应急响应才能保障网络空间的安全。

2017年勒索软件造成的破坏不容小觑。WannaCry勒索病毒在永恒之蓝漏洞的助攻下,席卷全球。大量未打补丁的Windows 主机被感染,后续还出现了NotPetya以及 BadRabbit等类似的勒索软件。这些勒索软件不仅仅对被攻击的电脑造成了损失,还在民众中引起了不小的恐慌。从勒索软件的应急结果来看,依然有部分民众网络安全意识薄弱,相关勒索软件仍然可能会卷土重来,公众的网络安全意识仍待加强。

随着物联网的发展,网络空间中的IoT设备数量仍在不断上涨,随之而来的安全问题不断涌现。从2017年应急的漏洞看来,目前被曝光的物联网设备的漏洞甚至可以追溯到十年之前,并且相似的问题在近几年也持续出现。各大IoT设备厂商急切地需要提升安全开发意识、积极修补漏洞、推动存在漏洞设备的固件补丁升级。但由于已有的IoT设备缺乏有效的更新机制,所以部分漏洞可能会在网络空间持续存在长达几年甚至几十年。

伴随着虚拟货币的热潮,挖矿行业逐渐兴起。从2017年下半年开始,网络空间的对抗的重点逐渐从僵尸网络转到与挖矿之间的斗争。攻防的对抗也促进了挖矿手法的进步,Coinhive.js、Satori僵尸网络变种等都具有一定的代表性。控制目标主机不再是攻击者的最终目标,如何获取到更大的计算能力才是重点。可以预见的是:一旦虚拟货币热潮衰减或价值下降,挖矿行业会趋于低调。但新出现的各种挖矿手法都会被延用。

随着物联网的普及,网络空间安全的范围将会不断扩张。IPv6网络也将逐渐走进人们的生活,万物互联的时代正在缓慢到来。这是机遇也是新的挑战。网络的范围在变大,可能的被攻击面也在增加。如何有效地在发展和安全中寻求平衡,需要所有人共同努力。

相较于已有的大型报告而言,该报告未必能将网络空间所有的威胁都有所体现。但我们仍将尽我们最大的努力,将2017年网络空间安全展现给大家。

相关文章
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备15027068号】
Copyright © 2015 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。