IOT时代 你的手机安全吗?

  “车钥匙在车主手里,但车门却轻易被人打开。”在昨日举办的2014年中国互联网安全大会上,工程师现场演示黑客如何破解汽车开关车信号的方法。作为亚太地区最具影响力的安全盛会,本次焦点问题在互联智能时代的信息安全挑战,并对移动安全、企业安全、云与数据安全、软件安全等多个议题进行专场讨论,重庆商报作为成渝地区唯一受邀媒体,全程参与此次安全盛会。

  奇虎360公司总裁齐向东表示,互联网在中国发展到今天已经有20年,从早期的CIH病毒到后来的“冲击波”和“熊猫烧香”,再到2013年的“棱镜门”事件,网络安全领域已经不仅仅是简单的攻防战,而是已经关系到了全社会的生存与发展,并且已经上升成为国家战略。

  “到了互联网的新阶段,手机的普及打破了原来对边界的定义,未来5年或10年里,网络安全问题会变得更加复杂,更加严峻。对现有的技术产品、产业发展和安全体系都会构成巨大的挑战,网络安全会越来越重要。”多位与会专家坦言,随着互联网技术的发展,人们正面临着日趋严重的网络信息安全威胁和隐患,构建全新的信息安全防护体系迫在眉睫。

  IOT时代 移动安全成新考验

  近几年,移动互联网发展突飞猛进,移动安全问题自然成为人们关注的焦点。据360互联网安全中心发布的《2014年第二期中国手机安全状况报告》显示,2014年上半年累计截获安卓平台新增恶意程序样本超过84万个,整体安全情况不容乐观。360董事长周鸿祎表示,“手机更多和我们的个人隐私信息联结在一起,所以,安全问题变得更加严重。”他指出,在IOT时代,移动设备的普及正吸引网络不法分子将目标逐步转至移动终端。与此同时,现有的安全防护手段逐渐失去效力,传统的系统安全、边界安全无法防卫以数据窃取为主要目的的攻击行为,必须重新构建有效的安全防护体系。

  手机病毒将大规模爆发

  来自360互联网安全中心数据显示,9月21日一天时间内,360在全国网络范围内共截获9367.1万个木马病毒黑样本,其中电脑端木马病毒黑样本为8709.7万个,手机端木马病毒黑样本为657.4万个。较一周前的9月14日,每天新增木马病毒黑样本1001万个。相关专家介绍,未来两三年内,病毒木马有大规模爆发的趋势,将会成为网络安全尤其是移动互联网安全的主要威胁。业内人士表示,用户应尽量使用安全市场或可信的下载渠道下载手机应用,并第一时间通过手机杀毒软件扫描查杀是否含有木马病毒,保证手机安全。

  伪基站成“移动地雷”

  “为什么明明收到的是10086的短信,点了短信中的网址,银行卡却丢了钱?银行总提示没有电子口令卡升级一说,可是手机上955开头的短信此起彼伏……”昨日,在中国互联网安全大会上,专家给出了答案:都是伪基站在作祟。

  资深手机安全专家万仁国介绍,使用伪基站,造成最大的危害在于群发短信,群发的垃圾短信不但对运营商的利益造成影响,对手机用户也是一种伤害。此外,短信内容不受监管,很多非法信息,比如招嫖、欺诈内容都会采用伪基站批量生产。

  声音

  5年后用户信息终端将全面移动化

  中国互联网协会理事长邬贺铨:我国PC互联网的网民数超过6亿,移动互联网的网民数超过5亿,而且增长速度领先不少发达国家,这一趋势还将延续。从目前的增长情况看,5年后用户信息终端将全面移动化,每个用户平均拥有1.4台接入网络的移动设备,38%的用户将会携带个人移动设备办公,这将催生海量的移动应用和数据。预计到2015年将有90%的大型企业与政府用户部署云计算产品以及解决方案。云计算可大大提高IT资源使用效率,但其动态虚拟化管理方式、强大计算与存储能力,也会引发新的安全问题,给安全管理体系带来巨大冲击。

  万物互联时代面临三大考验

  360董事长周鸿祎:虽然IOT带来了巨大的机会,但同时也面临着三个挑战。

  挑战一:网络边界概念将会进一步被削弱,接入点越多,可以被黑客攻击的入口就会越多,防守挑战越来越大。

  挑战二:当传统企业频频触网时,不仅企业安全面临危险,用户数据也面临着巨大的泄漏危险。企业在网络安全上的防护级别和对抗能力要前所未有的提高。

  挑战三:大数据污染的挑战。一旦大数据被人为加入了不良数据,或者人为操作和注入修改虚假信息,这种情况下,基于大数据做一些行业的指导和趋势的分析,就会出现问题。

  网络不安全源于投入少

  国家计算机网络应急技术处理协调中心副主任云晓春:在过去二十年,国内互联网发展迅速,同时网络安全问题也频出,纵观整个发展过程,发现我国在网络安全保障能力方面仍有很多不足和差距。网络安全保障不足很大一部分原因是源于技术研发上投入少。从公开的IDC统计数据看,2012年,中国信息安全产业投入占IT产业总体支出的比例不足1%,而美国、欧洲、日本则投入达到9%左右。投入就决定了能力,投入少也造成了目前的网络安全方面的差距。

  产品

  昨日下午,大会主办方360也正式发布了公司新近推出的五大重磅产品,其中就包括了免费Wifi、天机、加固保、加密邮和360儿童卫士2。

  加密邮杜绝斯诺登事件重演

  2013年曝光的斯诺登事件,引发了国际社会广泛关注。恶意监听、邮箱被盗、病毒攻击等一系列邮件泄密事件给企业和个人带来了重大损失。针对以上情况,360推出了360加密邮系统。能够为每个邮箱设置单独的“安全密码”。只需在邮件发送时选择“加密发送”就会自动为邮件加密,而邮件接收者必须凭“安全密码”才能解封查看该邮件内容,杜绝了斯诺登事件的重演。

  儿童卫士手表让家长不再焦虑

  中国每年的失踪儿童有20万左右,为了确保精准定位,360儿童卫士2内置了专业级GPS芯片,融合了GPS、WiFi、基站和重力传感器等四种定位技术。父母只需下载APP并绑定孩子的手表,即可随时随地查看孩子所处位置。在人多拥挤的地方,开启蓝牙随行模式,一旦孩子与家长的距离超出安全范围,手机客户端将立即报警提醒,防止孩子走失。当孩子遇危险,长按SOS键5秒,手表会立即发出求救信息到手机客户端。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:安全专家发现新漏洞:影响或超“心脏流血”