網(wǎng)絡(luò)安全問題日益嚴重 但是我們的安全意識遠遠沒有跟上
隨著互聯(lián)網(wǎng)安全問題的增多,網(wǎng)絡(luò)安全行業(yè)成了一個快速發(fā)展的行業(yè)。根據(jù)研究公司Markets and Markets的報告,網(wǎng)絡(luò)安全行業(yè)的年增長率超過了10%,到2021年,它將是一個超2000億美元的大產(chǎn)業(yè)。不過,對于互聯(lián)網(wǎng)用戶來說,這并不是什么好消息。人們需要更多的計算機安全知識,但是,大多數(shù)人對此并無興趣,或者缺乏相應(yīng)的技術(shù)能力。
最近,在洛杉磯的黑帽大會和Defcon黑客大會上,許多安全技術(shù)專家表示,網(wǎng)絡(luò)安全問題已經(jīng)達到非常嚴重的程度,如果再不采取行動,我們的經(jīng)濟會遭受長期損害。衛(wèi)報對此進行了報道。
勒索軟件正在成為網(wǎng)絡(luò)犯罪分子的首選。犯罪分子把用戶電腦上的數(shù)據(jù)加密,使其變得不可訪問,然后向用戶勒索錢財。如果用戶不按時付款,電腦里的文件就被刪除了。根據(jù)研究公司Malwarebytes的調(diào)查,目前網(wǎng)絡(luò)上60%的惡意軟件都是勒索軟件。
“在過去的幾年里,攻擊者意識到,他們可以不用復(fù)雜的黑客手法——騙取密碼、攻入賬戶、竊取信息,然后在互聯(lián)網(wǎng)黑市上銷售數(shù)據(jù)——相反,他們可以用 更簡單的手法,直接攻擊個人或者公司,把他們當做ATM機,” 企業(yè)安全公司Red Canary的CEO Brian Beyer說。
據(jù)Symantec的數(shù)據(jù),用戶需要交納的贖金也在增加,2015年時候,贖金平均300美元,而2016年,贖金已增長為679美元。去年,使用勒索軟件CryptoWall3的犯罪分子賺取了3.25億美元。如果用戶及時備份數(shù)據(jù),那么,勒索軟件是很容易忽視的,問題在于,大約1/3的電腦用戶從不備份數(shù)據(jù),而其他人也只是偶爾備份數(shù)據(jù)。即使經(jīng)常備份數(shù)據(jù)的人,也會覺得恢復(fù)數(shù)據(jù)是件麻煩事。
網(wǎng)絡(luò)安全的問題在于,許多用戶缺乏必要的安全意識。在黑帽大會上,德國埃爾朗根-紐倫堡大學(xué)的研究員Zinaida Benenso展示了一項關(guān)于惡意鏈接的調(diào)查。他發(fā)現(xiàn)1/5的人會點擊陌生電子郵件里的鏈接,而2/5的人會點擊社交網(wǎng)絡(luò)的鏈接。受好奇心的鼓動,精通技術(shù)的用戶也難以拒絕點擊的沖動。
另一項研究中,Google安全團隊的成員Elie Bursztein想看看人們是否會使用陌生 U 盤。于是,他的團隊把300只U盤放到某大學(xué)的不同地點。結(jié)果98% 的U盤被人拾取,而超過一半的人把U盤插入電腦,查看其中的文件。
如果你詢問安全公司,消費者如何維護自己的網(wǎng)絡(luò)安全,你會得到同樣的建議:使用更好的密碼、更新軟件、備份數(shù)據(jù)等等。但是,許多消費者從來不做這些事情,而且,很少人會把所有事情都做到,而且經(jīng)常那么做 。
安全咨詢公司Cambridge Global Advisors的CEO Jake Braun說,目前大型科技公司,如Google、Facebook、蘋果等,都在對數(shù)據(jù)和信息交流進行加密。這是向正確方面邁出的一大步。他樂觀地認為,年輕一代人會要求互聯(lián)網(wǎng)公司提供更 加安全的產(chǎn)品。不過,網(wǎng)絡(luò)安全問題是如此廣泛,以至于政府介入成了必要之事。
“我覺得,消費者應(yīng)該給予官員們更大的壓力,讓他們把更多資金投入追蹤網(wǎng)絡(luò)犯罪分子的調(diào)查項目中,” Braun說,“例如,國土安全部的調(diào)查部門會調(diào)查多種類型的網(wǎng)絡(luò)犯罪(特別兒童色情片以及針對無辜兒童的在線人口販賣),但是,那個部門的資金投入嚴重不足。”