万物互联时代的危险与隐忧
夜漫漫,凛冬将至。我们正在进入一个前所未有的危险时代。黑客们将在这个万物互联的世界里自由来去。作为一个普通人,在黑客眼里,你手无寸铁、不着寸缕。你的一切都不再是安全的。财产、隐私、甚至生命。我们的互联网比你想象的更黑暗,我们遇到的安全问题也比以往更加棘手。
你所不知道的深网深网(又作不可见网,隐藏网)是指那些存储在网络数据库里、不能通过超链接访问而需要通过动态网页技术访问的资源集合,不属于那些可以被标准搜索引擎索引的表面网络。
迈克尔·伯格曼将当今互联网上的搜索服务比喻为像在地球的海洋表面的拉起一个大网的搜索,大量的表面信息固然可以通过这种方式被查找得到,可是还有相当大量的信息由于隐藏在深处而被搜索引擎错失掉。绝大部分这些隐藏的信息是须通过动态请求产生的网页信息,而标准的搜索引擎却无法对其进行查找。传统的搜索引擎“看”不到,也获取不了这些存在于深网的内容,除非通过特定的搜查这些页面才会动态产生。于是相对的,深网就隐藏了起来。
而在深网之中,又有一部分网站,使用匿名的Tor技术或使用类似的软件如I2P等。这类软件将会加密网络流量并随机挑选位于世界各地的计算机传输数据,从而达到匿名访问的目的,并利用这一层优势,进行某些低调的活动。
事实上,庞大的暗网正在变成一个网络上万能的黑市,你所能想象得到的一切商品都能在暗网上通过交易得到。包括毒品、军火、非法药品、黑客软件、个人信息、信用卡数据等等均有售卖。甚至护照、社保卡、医保卡、警徽等各类证件也均有“办理”。除了这些,还有很多”高端服务“,例如:Contract Killer,专业的杀手门户,只要目标在16岁以上,不是世界上任何圈内排名前10的人物,都有价格。像CK这类网站同样提供雇佣各类专业人士服务,包括前特种部队,佣兵队伍,黑客。如图,一队与CK签订协议的法国雇佣兵。
正是由于这些暗网的存在,导致我们的信息世界正在变成一个越来越庞大“魔兽世界”,地面上的部分固然是风景如画,但更多的是“地下城”。其中暗流汹涌,荆棘丛生,陷阱密布,盘根错节。与之相关的安全问题也就越来越棘手。
事实上,这场关于信息安全的战争早已打响,看不见的硝烟早已弥漫在互联网的各个角落。如果你有心,你将能从现在越来越多的电子勒索、钓鱼网站和个人信息泄露中瞧出端倪。
为什么是现在?原因有两个。
1、物联网
2、比特币
互联网从来没有像现在这样,渗入人类社会的方方面面,曾几何时,它只是悬浮在物理链接上一个虚拟的世界,然而,当万物联网的时代来临,虚拟与现实之间的壁垒被打破了。在信息领域造成的伤害同样能够反映到现实社会中,而且另一方面,攻击行为更加隐蔽、更加难以追踪、破坏力也更强。
有一点是不言而喻的,互联网放大了优秀人才的生产力。微博上大V们的粉丝营销就是很好的例子。但另一方面,互联网也将放大危险活动的破坏力。在冷兵器时代,一把刀能杀的人终归有限,但信息时代,一个病毒能造成的破坏力却是惊人的。病毒、木马、间谍软件、记录个人信息的数据库、渗透软件等等早已成为互联网时代的“军火",这些”军火“都在暗网上以明码标价的形式进行售卖。
至于比特币,则是为那些危险的行为提供了一个安全的变现手段。比特币由于其去中心化的特点,天然的不受监管,而其匿名、免税、无国界等特性更是给黑客们大开了方便之门。事实上,比特币早已成为毒品交易、洗钱和其他不法活动的温床。一个名为“丝绸之路”的网站为不法分子以比特币交易搭建平台,路透社报道,这家网站2011年起运营,为不法分子搭建交易平台。网站有海洛因和其他毒品售卖,甚至提供杀手。超过90万名该网站注册用户用比特币进行毒品交易。法庭文件显示,这家网站在两年运营时间里达成价值12亿美元的比特币交易,每笔交易收取8%到15%的手续费。目前这家网站早已被美国警方关闭,但它的继任者们正在卷土重来。
与这两个因素相对应的,则是安全意识的薄弱。很多人压根没有意识到他们所使用的产品是不安全的,很多人甚至不更改默认用户名密码,其中就包括我们的公安机关。
据上海羿歌所了解,前一段时间,江苏省公安厅一份标记为“特急”的通知将著名监控产品供应商海康威视(Hikvision)推至了风口浪尖。该通知主题是《关于立即对全省海康威视监控设备进行全面清查和安全加固的通知》。该通知称省各级公关机关使用的海康威视监控设备存在严重安全隐患,部分设备已经被境外IP地址控制,须全面清查,并开展安全加固,消除安全漏洞。
而海康威视则随后发布
- 物联网概念板块深度分析 (02-21)
- 200余所国内高校或将设立云计算专业(07-21)
- 多网融合下的物联网安全问题分析 (07-27)
- 物联网与电信网融合技术(02-04)
- 物联网智能精神病人定位管理系统方案 (04-09)
- 通信网络安全防护综述(04-03)