來源:新華網(wǎng)
2017-06-11 11:04:06
新華網(wǎng)北京6月11日電(劉格非 李夏)近日,有媒體引用不實消息稱,曾席卷全球的“想哭”勒索病毒可能來自于中國南方等地區(qū)。面對這一傳言,網(wǎng)絡安全從業(yè)人士紛紛斥責其失實之處,并重申中國在全球網(wǎng)絡安全中所作出的貢獻。
360首席安全工程師鄭文彬在接受新華網(wǎng)采訪時表示,外媒的不實報道最初來自于國外一家小公司的報告。該報告僅通過分析界面文字,就認為勒索病毒與中國有關,是不專業(yè)、不嚴謹?shù)谋憩F(xiàn)。病毒界面上的文字不能作為有效的軟件溯源方式,專業(yè)的做法應當是從代碼的特征進行追查。安天副總工程師李柏松則表示,該公司的報告中證據(jù)牽強,證據(jù)鏈不完整,報告不嚴謹,很難得到業(yè)內(nèi)人士的認可。
另一方面,“想哭”勒索病毒共有11個語言的版本,“通常這種在全球范圍內(nèi)廣泛傳播的病毒都會制作多語言的版本,黑客在制作多語種版本時,可能會在網(wǎng)絡上請學生來幫忙。”鄭文彬介紹道。“外國黑客還有一種常用手段,即在代碼中添加一些其他語言的字符,以達到混淆視聽、隱藏身份的目的”
李柏松表示,無論國內(nèi)還是國外的網(wǎng)絡安全從業(yè)人士,都可以輕易看出這個謠言的漏洞,不會據(jù)此相信本次勒索病毒來自中國。至于謠言的產(chǎn)生和傳播,鄭文彬則認為,不能排除有一些別有用心的人借此抹黑中國,部分媒體也可能因為缺乏專業(yè)知識而受到利用。
關于此次病毒爆發(fā)事件的源頭,李柏松表示,業(yè)內(nèi)普遍認為美國國家安全局難辭其咎。任何一個持有網(wǎng)絡攻擊武器的國家,都有義務保證病毒武器庫的安全。鄭文彬作了一個形象的比喻:“這個病毒武器庫的泄露,相當于將‘軍用’變成了‘民用’。”本次病毒爆發(fā)事件也因此具有不同于以往的負面影響。
截至目前,“想哭”勒索病毒已經(jīng)基本得到控制,造成的損失也在可控范圍內(nèi)。中國以安天、360等為首的網(wǎng)絡安全廠商在第一時間作出了反應,向用戶推送了警告和補丁。
有關未來的世界網(wǎng)絡安全環(huán)境,兩位專家都秉持較為謹慎的態(tài)度。鄭文彬表示,無論國內(nèi)還是國外,未來的網(wǎng)絡安全形勢依然嚴峻,不能掉以輕心,畢竟“沒有網(wǎng)絡安全就沒有國家安全”。李柏松表示,鑒于網(wǎng)絡病毒存在巨大的獲利空間,在一段時間內(nèi),可能還會出現(xiàn)更多的變種病毒。未來國內(nèi)網(wǎng)絡用戶的安全意識仍存在較大提升空間。
不過,魔高一尺,道高一丈。網(wǎng)絡安全技術也在不斷發(fā)展,去對抗新的威脅。鄭文彬表示,中國的網(wǎng)絡安全技術在世界處于領先地位,在為國內(nèi)用戶保駕護航的同時,也為很多國際知名軟件公司提供了有力的技術支持。未來,不管在網(wǎng)絡安全的防護,還是在技術設施的安全性上,中國都將為世界作出更多貢獻。
想爆料?請登錄《陽光連線》( https://minsheng.iqilu.com/)、撥打新聞熱線0531-66661234或96678,或登錄齊魯網(wǎng)官方微博(@齊魯網(wǎng))提供新聞線索。齊魯網(wǎng)廣告熱線0531-81695052,誠邀合作伙伴。