近日,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)發(fā)布了《2014年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢報告》。報告認為,我國網(wǎng)絡(luò)安全意識水平逐年提高,投入逐年增大,網(wǎng)絡(luò)安全狀況總體平穩(wěn),但我國基礎(chǔ)網(wǎng)絡(luò)仍存在較多漏洞風險,云服務(wù)日益成為網(wǎng)絡(luò)攻擊的重點目標,網(wǎng)絡(luò)攻擊威脅日益向工業(yè)互聯(lián)網(wǎng)領(lǐng)域滲透,針對重要信息系統(tǒng)、基礎(chǔ)應(yīng)用和通用軟硬件漏洞的攻擊活躍,漏洞風險向傳統(tǒng)領(lǐng)域、智能終端領(lǐng)域演進,網(wǎng)站數(shù)據(jù)和個人信息泄露現(xiàn)象依然嚴重,移動應(yīng)用程序成為數(shù)據(jù)泄露的新主體。
網(wǎng)絡(luò)威脅向智能設(shè)備逼近
去年,我國基礎(chǔ)網(wǎng)絡(luò)安全防護水平進一步提升。根據(jù)抽查結(jié)果,各企業(yè)符合性測評平均得分均達到90分以上,風險評估檢查發(fā)現(xiàn)的單個網(wǎng)絡(luò)或系統(tǒng)的安全漏洞數(shù)量較2013年下降72%。
基礎(chǔ)網(wǎng)絡(luò)設(shè)備仍存在較多安全漏洞風險。2014年,CNCERT協(xié)調(diào)處置涉及基礎(chǔ)電信企業(yè)的漏洞事件1578起,是2013年的3倍。國家信息安全漏洞共享平臺(CNVD)收錄與基礎(chǔ)電信企業(yè)軟硬件資產(chǎn)相關(guān)的漏洞825個,其中與路由器、交換機等網(wǎng)絡(luò)設(shè)備相關(guān)的漏洞占比達66.2%,這些漏洞將可能導致網(wǎng)絡(luò)設(shè)備或節(jié)點被操控,出現(xiàn)竊取用戶信息、傳播惡意代碼、實施網(wǎng)絡(luò)攻擊、破壞網(wǎng)絡(luò)穩(wěn)定運行等安全事件。
云服務(wù)日益成為網(wǎng)絡(luò)攻擊的重點目標。2014年先后發(fā)生了多起因機房線路網(wǎng)絡(luò)故障導致的云服務(wù)宕機事件,針對云平臺的攻擊事件也逐年增多,僅由CNCERT協(xié)助處置的事件就達十余起。
網(wǎng)絡(luò)攻擊威脅日益向工業(yè)互聯(lián)網(wǎng)滲透。針對工業(yè)控制系統(tǒng)的攻擊方法和手段已逐漸成熟,并有能力影響物理生產(chǎn)運行環(huán)境。根據(jù)國際有關(guān)機構(gòu)披露,2014年9月出現(xiàn)一種遠程木馬“Havex”,全球能源行業(yè)的數(shù)千個工業(yè)控制系統(tǒng)曾被其入侵。據(jù)監(jiān)測,我國境內(nèi)已有部分IP地址感染了該惡意程序,所對應(yīng)的控制端均位于境外,并存在部分IP地址持續(xù)向控制端發(fā)送信息的情況。
涉及重要行業(yè)和政府部門的高危漏洞事件增多。2014年,CNVD收錄并發(fā)布各類安全漏洞9163個,較2013年增長16.7%,平均每月新增收錄漏洞763個;其中高危漏洞2394個,占26.1%。在這些漏洞中,涉及電信行業(yè)的占9%,涉及工控系統(tǒng)的占2.0%,涉及電子政務(wù)的占1.9%。
漏洞威脅向新興智能設(shè)備領(lǐng)域延伸。2014年,移動互聯(lián)網(wǎng)與傳統(tǒng)產(chǎn)業(yè)結(jié)合催生智能硬件新業(yè)態(tài),終端設(shè)備的功能和性能大幅提升,面臨的安全威脅增大。2014年已經(jīng)發(fā)現(xiàn)ADSL終端、智能監(jiān)控設(shè)備、智能路由器、網(wǎng)絡(luò)攝像頭、機頂盒等聯(lián)網(wǎng)智能設(shè)備被黑客控制發(fā)動攻擊,這些聯(lián)網(wǎng)智能設(shè)備普遍存在弱口令、配置不當?shù)?a href=http://www.90chu.com/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全問題,很容易被攻擊者安裝木馬變成“肉雞”長期進行控制。
工業(yè)互聯(lián)網(wǎng)面臨安全挑戰(zhàn)
這份報告還指出了2015年網(wǎng)信安全領(lǐng)域需重點關(guān)注的熱點問題。
—拒絕服務(wù)攻擊威脅將繼續(xù)升級,影響基礎(chǔ)網(wǎng)絡(luò)穩(wěn)定運行
隨著拒絕服務(wù)攻擊與防護的對抗日趨激烈,攻擊流量規(guī)??赡苓M一步增大,單個攻擊事件的峰值流量甚至可能突破1Tbps。針對域名系統(tǒng)的攻擊將繼續(xù)呈頻繁態(tài)勢,不僅影響受害目標,而且波及整個基礎(chǔ)網(wǎng)絡(luò)。此外由于網(wǎng)絡(luò)攻擊軟件的工具化和平臺化、網(wǎng)絡(luò)攻擊服務(wù)的商業(yè)化等因素,大大降低發(fā)起攻擊的難度和成本,攻擊門檻將越來越低。
—移動惡意程序借助“加固”手段對抗安全檢測的情況將更加普遍,利用仿冒應(yīng)用實施釣魚欺詐的現(xiàn)象將更為猖獗
安卓應(yīng)用免費“加固”服務(wù)市場的發(fā)展,進一步加大移動惡意程序治理工作難度。由于移動應(yīng)用制作成本較低、追溯較困難等因素影響,黑客制作假冒手機網(wǎng)銀、運營企業(yè)客戶端、熱門游戲等的應(yīng)用程序,通過釣魚短信或小型網(wǎng)站、社交平臺、廣告平臺等渠道散播以竊取用戶錢財?shù)默F(xiàn)象將更加猖獗。
—云平臺普及加大數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊風險,防護措施和管理機制有待完善
海量數(shù)據(jù)既是企業(yè)和用戶的核心資產(chǎn),也成為網(wǎng)絡(luò)攻擊瞄準的目標,以竊取數(shù)據(jù)為主要目的的攻擊事件將越來越多。目前大多數(shù)云服務(wù)商的安全審核機制并不完善,用戶租用后作何用途,云服務(wù)商并不清楚,也未作嚴格審核或周期性檢查,因此出現(xiàn)黑客在云平臺部署釣魚網(wǎng)站、傳播惡意代碼或發(fā)動攻擊的情況,如不及時加強管理,未來這種現(xiàn)象將繼續(xù)增多。
—針對基礎(chǔ)應(yīng)用、通用軟硬件和國產(chǎn)軟硬件的漏洞挖掘?qū)⒃龆啵瑧?yīng)對機制和披露管理面臨挑戰(zhàn)
2015年,黑客將更加關(guān)注應(yīng)用廣泛的網(wǎng)站應(yīng)用框架、開源軟件、集成組件、網(wǎng)絡(luò)協(xié)議等的安全問題,隨著服務(wù)器、芯片、操作系統(tǒng)、數(shù)據(jù)庫、辦公軟件等信息產(chǎn)業(yè)各個領(lǐng)域的自主可控深入推進,國產(chǎn)軟硬件產(chǎn)品應(yīng)用增多,其安全問題將受到更大的重視。由于基礎(chǔ)應(yīng)用、通用軟硬件或國產(chǎn)軟硬件的影響范圍廣泛,一旦漏洞信息被提前披露或不客觀披露,容易造成社會公眾心理恐慌,并引發(fā)大面積攻擊事件。
—智能終端將成為新的攻擊入口,物聯(lián)網(wǎng)面臨安全挑戰(zhàn)
智能終端具有帶寬較高、全天候在線、系統(tǒng)升級慢、配置較少變動等特點,但由于技術(shù)不完善、忽視安全性等原因,大量智能終端設(shè)備存在弱口令或安全配置不當?shù)嚷┒矗?a href=http://www.90chu.com/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全威脅也隨之而來。隨著物聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展和智慧城市的建設(shè),智能生活逐漸推廣,連接一切將日益成為現(xiàn)實,智能終端自身安全以及終端間連接或通信的安全問題不容忽視。
—智能制造面臨的網(wǎng)絡(luò)攻擊威脅將凸顯,工業(yè)互聯(lián)網(wǎng)發(fā)展面臨挑戰(zhàn)
隨著“中國制造2025”計劃的落地,傳統(tǒng)工業(yè)基礎(chǔ)設(shè)施加快向工業(yè)互聯(lián)網(wǎng)基礎(chǔ)設(shè)施演進升級,其所面臨的網(wǎng)絡(luò)攻擊威脅也將日益凸顯。從近幾年的實際案例和統(tǒng)計數(shù)據(jù)可以看出,針對工業(yè)基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊行為發(fā)生頻率總體呈逐年增高趨勢,攻擊手段日益復雜高級,且?guī)в酗@著APT特征,攻擊危害逐漸加大,網(wǎng)絡(luò)攻擊威脅將成為工業(yè)互聯(lián)網(wǎng)發(fā)展過程中無法回避的問題。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。