這不是黑科技 它就在你身邊
原創(chuàng)或許只是走過一道看似很尋常的安檢門,你的名字,身份證號(hào),銀行賬戶,賬戶里最近幾筆的交易資料、甚至賬戶結(jié)金額等等的信息,都會(huì)被人盜取。
看上去很炫,如果硬要說這是“黑科技”也可以,只不過是黑客的黑。因?yàn)閾?jù)360安全專家楊卿解釋,不法人員在安檢門存有一張具有NFC(近距離通信)功能的無線讀卡器,旁邊還有配套的信號(hào)接收器和電腦等設(shè)備,就像公交車刷卡器,只要銀行卡靠近讀卡器,卡片的信息顯示出來,安檢門其實(shí)就是“安全魔術(shù)師”手中的障眼法。
在首都網(wǎng)絡(luò)安全日上,360安全專家展示這個(gè)讀卡器,它是一張與銀行卡大小差不多的黑色卡片,把讀卡器藏于衣袖中,靠近錢包兩個(gè)手指厚的地方,也就是距離讀卡器足有5厘米距離,讀卡器仍然讀取了卡片信息;放在10厘米遠(yuǎn)的地方,讀卡器再也捕捉不到卡片信息。
在安全人員對(duì)十多家銀行所發(fā)的IC芯片儲(chǔ)蓄卡和信用卡進(jìn)行測試后發(fā)現(xiàn),可讀取內(nèi)容多少不一,這些銀行遵循中國金融集成電路(IC)卡規(guī)范(V3.0),大規(guī)模推行“閃付”,用于銀行核對(duì)信息,慶幸的是,目前還沒有復(fù)制和盜刷在IC芯片銀行卡的信息。
對(duì)于防止信息卡被盜刷的方法,家楊卿向記者展示了用于屏蔽讀卡器信息的“卡套”(360卡防,感興趣的可以百度),從外表看只是一個(gè)普通的硬紙殼,但是把卡放在里面,不論讀卡器距離多近,都讀不出卡里的信息。
不僅這些,筆者還在360展區(qū)看到了偽基站追蹤系統(tǒng)熱力地圖,實(shí)時(shí)顯示大街小巷的偽基站流動(dòng)情況。可以說,本市環(huán)路沿線是偽基站重災(zāi)區(qū),一些著名的商業(yè)網(wǎng)點(diǎn)、交通樞紐、酒店、大型居住區(qū)周邊聚集了不少偽基站光點(diǎn),光點(diǎn)在屏幕上蠕動(dòng)。
這也就不難解釋,我們?yōu)槭裁磿?huì)經(jīng)常收到諸如:“尊敬的用戶,您積分可兌換×××元現(xiàn)金,即日將過期,請(qǐng)立即登錄移動(dòng)商城××××××,”的詐騙短信了。
360首席反詐騙專家裴智勇介紹,偽基站追蹤系統(tǒng)熱力地圖上不同類別的標(biāo)識(shí),是基于包括手機(jī)安全軟件的垃圾短信攔截等信息的綜合判斷,這套系統(tǒng)可以看到全國主要城市偽基站的情況。 這些“亮點(diǎn)”隨時(shí)都在移動(dòng),據(jù)裴智勇介紹,偽基戰(zhàn)的移動(dòng)軌跡通體上呈現(xiàn)“日出進(jìn)城、日落出城”的特點(diǎn),早上八九點(diǎn)鐘,這些偽基站沿著京藏高速、京通快速路等向城區(qū)聚集,晚上六七點(diǎn)鐘,偽基站又返回郊區(qū)。一些熱門的夜生活豐富地區(qū)比如三里屯地區(qū)的偽基站短信可以持續(xù)到凌晨2點(diǎn),這基本完整呈現(xiàn)了偽基站的活動(dòng)規(guī)律。
慶幸的是,目前,該偽基站追蹤系統(tǒng)已經(jīng)成為公安機(jī)關(guān)的“電子警犬”。系統(tǒng)基于大數(shù)據(jù)技術(shù),對(duì)海量歷史數(shù)據(jù)進(jìn)行綜合的研究和分析,可以更快、更準(zhǔn)確地定位偽基站,公安機(jī)關(guān)再結(jié)合攝像頭等監(jiān)控系統(tǒng),大大提高了抓捕成功率。
除此之外,360還展示一眼看盡全球網(wǎng)絡(luò)攻擊的威脅地圖,其構(gòu)建在大數(shù)據(jù)技術(shù)架構(gòu)基礎(chǔ)上的安全數(shù)據(jù)可視化系統(tǒng),通過360海量的安全數(shù)據(jù)進(jìn)行實(shí)時(shí)分析和先進(jìn)的可視化技術(shù),提升對(duì)大規(guī)模安全態(tài)勢的理解能力和迅速?zèng)Q策的能力。
另外,展示的新一代威脅感知系統(tǒng)可提前洞悉各種安全威脅,并向客戶推送定制的專屬威脅情報(bào),同時(shí)還可以對(duì)本地流量進(jìn)行深度分析與存儲(chǔ),幫助客戶實(shí)現(xiàn)對(duì)未知威脅惡意行為的早期快速發(fā)現(xiàn),并對(duì)受害目標(biāo)和攻擊源頭進(jìn)行精準(zhǔn)定位。
從360 的展區(qū)上不難看出,傳統(tǒng)的安全防御體系已無法應(yīng)對(duì)萬物互聯(lián)時(shí)代的新型安全問題,從國家安全倒企業(yè)安全,再倒個(gè)人安全,社會(huì)生活的方方面面,都面臨著不同程度的安全威脅。而360公司,依托數(shù)億的用戶構(gòu)筑成了一個(gè)最大的網(wǎng)絡(luò)安全神經(jīng)系統(tǒng),因此360能快速全面感知互聯(lián)網(wǎng)的任何攻擊,同時(shí)能夠最快手機(jī)倒網(wǎng)絡(luò)攻擊樣本,及時(shí)進(jìn)行全網(wǎng)查殺。