首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/81776

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

WannaCry反思:传统安全理念遭遇马奇诺防线式溃败

今天一早,我就被朋友圈中“WannaCry”的各种“开机攻略”震惊了。 当然用MAC的我,绝非幸灾乐祸,因为家里也有一台Windows台式机。真正让笔者吃惊的是,安全厂商们在提出所谓“主动防御”策略已经很多年的今天,竟然面对“WannaCry”这样一个并不十分高明的勒索病毒,齐刷刷被动应对。 这足够让我们反思,在全球迈向万物互联的今天,我们的网络安全到底出了什么问题?谁来保障我们的数据安全? 并不高明的WannaCry 首先通俗解释一下什么是“WannaCry”? “WannaCry”其实很简单,就是利用微软“Windows”系统的漏洞,自动扫描445文件共享端口,如果445端口是开启的Windows机器,该病毒无需用户任何操作,就可以将所有磁盘文件复制后加密、锁死,后缀变为.onion,并删除原文件。随后,黑客可以远程控制木马,向用户勒索比特币“赎金”。 这个病毒在笔者看来其实并不怎么高明。因为首先,基于445端口传播扩散的SMB漏洞MS17-010,微软早在今年3月份就已经公布;其次今年4月份,美国国家安全局NSA旗下的“方程式黑客组织”甚至曝光了“WannaCry”同源的恶意软件...

道哥点评:全球比特币勒索事件暴露迷信物理隔离不靠谱

自5月12日开始,一种新型「蠕虫」勒索软件 WanaCrypt0r 2.0 开始在互联网上肆虐。如果你用的是 Windows 系统,又不巧没有安装今年3月微软发布的相关安全补丁,那么只要开机联网,无需任何操作,都有可能被感染。 「中招」的电脑中,文件会被加密锁定,黑客声称想要解密需要以比特币支付赎金,但截至目前,尚未见到支付赎金后得以解密的案例报道。除此之外,只能是重装系统,再从备份的系统中恢复文件。很多人把这次的病毒叫比特币病毒,还有人在微博上以此提问,其实病毒和比特币没什么关系,人家只是想和你要比特币而已,比特币交易是无法追踪的,总不能给你银行账户让你打钱吧。 WannaCry,又称 WanaCrypt0r 2.0 或 Wanna Decryptor,是一种利用 NSA 黑客网络武器的 EternalBlue(永恒之蓝)通过互联网对全球运行 Windows 操作系统的计算机进行攻击的加密性勒索软件蠕虫。NSA 是美国国家安全局的缩写,永恒之蓝就是这货开发的漏洞利用程序,于2017年4月14日被黑客组织影子经纪人泄露…… 说起来挺科幻的吧,但事情就这么发生了,大量高校、政府部门的电脑...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册