阻击黑客的新招数

来源 :第一财经周刊 | 被引量 : 0次 | 上传用户:mickey887100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  去年在旧金山举行的一场会议上,美国前副总统戈尔站在密密麻麻的企业家和投资人面前,描绘怎样能遏制气候变化,甚至可能发生的一些转变。
  接着演讲的是Mandiant公司的创始人凯文·曼迪亚(Kevin Mandia)。这家网络安全公司被另一家名为FireEye的网络安全公司收购。曼迪亚说,黑客发动的数字攻击是怎样都制止不了的。
  这两位的观点放在一起却让奥伦·法尔科维茨(Oren Falkowitz)看不下去了。
  在美国国家安全部门做过分析师的他说:“真的吗?我们解决得了全球变暖,却应付不了网络攻击?”他可不同意曼迪亚的说法。
  过去两年,法尔科维茨创办的Area 1 Security一直在尝试说服那些为间谍、罪犯和黑客忙得焦头烂额的电脑服务器拥有者和运营商同意该公司可以进入它们的服务器,这样便能监控网络袭击者的活动。
  服务器让Area 1 Security的安全小组清楚地了解到:谁是遭遇网络攻击的目标、黑客用什么工具和网站。然后安全公司便可以开始拦截攻击者,比他们预谋袭击的时间提前几天甚至几个月采取防范措施。
  在人们近些年来不太相信数字攻击可以拦截的行业里,Area 1 Security无疑开拓了新的方向。今天很多寻找投资者的安全初创企业都认为自己不可避免出现缺口,它们把更多的精力放在发现正在实施的攻击活动上,祈祷自己可以在侵入者卷走重要内容之前作出回应。
  似乎网络安全行业里的每个人都忘了:用户给他们付钱的前提是避免黑客侵入。
  法尔科维茨与同事布雷克·达尔切(Bl a ke Darché)、菲尔·西姆(Phil Syme)认为,他们找到了利用攻击者自己的工具打击攻击者的新方法。
  从网络攻击诞生以来,黑客便依赖全球范围内的服务器网络,肆意使用他们的恶意代码,寻找袭击目标,偷取数据。通过监视牙科诊所、农场、焊接车间、技术公司等地方被黑客侵入过的服务器,Area 1 Security相信它可以在监控甚至拦截攻击方面确保优势地位。
  Area 1 Security的技术解决了最恶性的攻击之一—钓鱼攻击。
  钓鱼攻击可以通过引诱人们毫无戒心地点击邮件里的链接,给黑客可乘之机,借此侵入当事人所在公司的系统。
  钓鱼攻击现在好像传染病一样泛滥。迄今为止,有超过90%的网络入侵是从钓鱼攻击开始的。
  情报专家表示,黑客喜欢使用钓鱼攻击窃取各种技术。
  美国凯鹏华盈风险投资公司(Kleiner Perkins Caufield & Byers)是Area 1 Security的投资方,这家公司的风险投资师泰德·史莱恩(Ted Schlein)说:“法尔科维茨并不觉得我们就得接受网络攻击肆虐的现实,他想做点什么。”
  史莱恩表示:“如果我们能与每家公司面对面,告诉他们,‘我们可以停止你所遇到的钓鱼攻击’,那么法尔科维茨就可以告诉曼迪亚,‘谢谢你提供的灵感,但是你错了’。”
  应对钓鱼攻击所面对的一大挑战便是受害者、网络安全公司和立法机构之间缺少信息共享。受害者不愿意对外讲述自己被黑的遭遇,这就使得他人有遭受类似攻击的潜在可能。
  另外,自斯诺登泄密事件发生后,政府部门在分享网络威胁数据方面的作用也大打折扣。奥巴马政府一直力推与私营机构合作,收集并共享更多网络威胁数据,但很少有公司愿意在法律规定强制履行的范围以外提供更多数据。
  情报机构称,信息共享的不足对于黑客来说是个好消息。


>> Area 1 Security的创始人奥伦·法尔科维茨(左)和布雷克·达尔切在一家授权其检测服务器的公司里。

  美国国家安全局威胁作战中心前主任丹尼尔·埃尼斯(Daniel Ennis)说:“创新为我们带来从未想过的挑战,它让我们原本就极其复杂的数字时代变得更加复杂了,而人们对政府抱着不切实际的幻想,希望它能构建安全的网络。”
  他补充道:“我所担心的是黑客将在创新方面超越我们。我们要想反超他们,只能靠政府、私营机构、受害者和学术圈联手。”
  而在那之前,Area 1 Security让全球范围内遭遇过网络攻击的服务器加入进来,找到了自己的解决路径。
  法尔科维茨表示:“网络被看作是如《黑客帝国》中的‘母体’一样的结构,但是人们忘记了它也是客观存在的。”
  他还补充道:“网络中不仅有黑客和受害者,网络的整个结构都被颠覆了。”
  Area 1 Security公司发现,每天平均新增的钓鱼网站大约有859个。如今,它可以凭借自己独特的优势帮助客户免遭攻击。
  法尔科维茨说,Area 1 Security所取得的成就只是刚刚开始,它的目标是终结所有的钓鱼攻击。“人类刚刚登上了火星,并在那里发现了水,为什么还有人会质疑我们解决不了黑客的问题呢?”
其他文献
这件事儿说起来真是有些尴尬。上周末,Twitter现任CEO杰克·多西的Twitter账户突然“变脸”:先是发布了几个无关痛痒的视频,接着出现一段话:“Hey, it’s OurMine, we are testing your security.”  这不是一次单独事件。6月初,Facebook CEO马克·扎克伯格、Google CEO桑达尔·皮查伊的Twitter账户相继被盗,场景和多西遇到
期刊
一个你可能从没听说过的,在云南举办的COART艺术现场,从2012年开始,已经办到第七届了。如果说这个艺术节还有点名气,那主要还是靠着李亚鹏的明星光环。  在退出演艺圈、涉足房地产生意的李亚鹏的主导下,前6届COART艺术现场都在云南丽江的束河古镇举办,依靠王菲、王学兵、谭维维这些明星的参与,以及与尤伦斯艺术机构的合作,在当地已经有了一些影响力。尽管商业赞助很少,COART还是在3年间办了6届,免
期刊
去年7月,定制衬衫品牌量品的创始人虞黎达在自己的朋友圈里做了一个试验。他请身边的44个同学、朋友吃了一顿饭,请求每个人给他399元,然后为这些朋友每人定制一件衬衫。  虞黎达有做定制衬衫的想法,但对市场需求并不是很确定。当时他的产品没有包装也没有品牌名称,但8月他又接到了48件衬衫的新订单。这48件衬衫有第一批朋友来回购的,还有推荐给他们的朋友来买的。“在没有任何品牌和宣传的情况下,消费者拿到一件
期刊
当你读到这篇文章的时候,英国人可能已经完成了投票,也决定了他们是否还要留在欧盟。我认为,这场被称作“英国脱欧”(Brexit)的事件核心,与全球的创业者都相关。  这次公投也为我们提供了一些宝贵的经验,关乎风险、机遇和对消极面的平衡—创业者早晚都要面对这些问题。  我50年前开始从商,在那之后,我创立了很多家公司。从无到有地创造一个东西,并且将它变成一家欣欣向荣的企业,同时还能在向新行业进军的路上
期刊
股权纠纷让万科近日成为舆论的中心点。6月27日,也就是宝能系提出有关罢免全体董事和股东代表监事议案后的第一个工作日,万科员工收到了以“事业合伙人大会执行委员会”名义发出的题为《同心者同路》的内部信。  这封信主要针对宝能系提出的“内部人控制”的质疑做出解释,说明了公司各方面业务受到的影响,并号召员工不惧压力,“齐心协力走下去”。不过内部信中并没有透露管理层打算采取什么措施—这不难理解,信息传播速度
期刊
前段时间万科的股权之争,让很多人注意到独立董事这个角色。独立董事华生写了公开信,披露了从当初的“宝万之争”,走到如今“华万之争”的一些细节。我想知道独立董事到底是做什么 的?  —Edward  先解释一下股东会、董事会和独立董事之间的关系。股东会相当于公司的主人,董事会相当于管家,由股东会聘请它来管理公司。股东会是公司的权利机关,会议通常一年召开一次。董事会召开的是常务会议,向股东会报告工作。而
期刊
就像我们去年年底预测的一样,黄金价格在2016年出现了上涨。幅度大概是25%,在市道如此清淡的情况下,这个涨幅已经很不错了。  黄金价格上涨最主要的原因是,今年是个足够糟糕的年头,天气反常,比如中国南方下那么多雨,北方又热得不得了,而踢足球的法国冷得要穿羽绒服。地缘政治足够乱,原来经济景气时可以容忍的国家之间的小摩擦现在都可能演变成战争。另外,整个市场也在各种问题的策动下更剧烈地波动,敏感而焦虑的
期刊
小叔一宿没睡,姐姐妹妹都不知情,母亲已经快80岁了,佝偻着身子,耳又背,更是什么状况都搞不清楚。只有他听到了在县城当医生的连襟对着“片子”说的话,脑子里全是那一句“情况不好,可能已经扩散了”。“可能已经扩散”的主人是民叔,小叔的亲哥,今年还不到五十。他们说是鼻咽癌。  第二天一大早,小叔起来在堤上走来走去,他平时不抽烟,今天点了一根。但是无济于事,既遣散不了忧愁,又想不了什么主意。后天去省城动手术
期刊
逛街的时候,项赢莹会有意识地观察:店员怎么和顾客交流?这家店的卖点是什么—这是她的工作习惯,也被带到了生活中。“身为商业设计师,特别是创新设计,最重要的就是让自己时刻保持灵感。”于是,生活中的一切都成了项赢莹汲取灵感的来源。  项赢莹所从事的商业设计工作属于咨询行业,她要通过观察和判断,发现人们的潜在需求,再以这些需求为中心,为客户寻找创新点,创造价值—在商业设计师的眼里,从产品开发、生产到交付,
期刊
有着29年历史的半导体制造巨头台积电,终于在中国内地建厂了。7月7日,台积电在南京举行了12寸晶圆厂暨设计服务中心的动土典礼。30亿美元的投资,这是台湾在内地投资额最高的单一项目,而这家工厂也是内地首个台商独资的12寸晶圆厂。  根据规划,南京的晶圆厂建成后,将于2018年正式投产,月产能将达到2万片,主要生产16纳米制程的晶圆—目前,它还是代表着台积电最高工艺的产品。台积电的14/16纳米晶圆占
期刊