揭秘阿里“神盾局”

来源 :畅谈 | 被引量 : 0次 | 上传用户:songyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  阿里巴巴集团(BABA.N)中最低调、最神秘的部门,非阿里巴巴安全部莫属,内部称其为阿里“神盾局”。这个从事“神秘”业务的部门一直很低调,极少对外发声。但是,它却是保障全球最庞大电子商务生态系统安全的“网络特工队”,每天都服务着数亿消费者和商家。
  藏龙卧虎的“神盾局”
  阿里巴巴集团移动安全部成立于2005年,主要职责包括保护知识产权,即打假;保护账户安全,主要防止虚假注册和盗号;保护交易安全,主要防止交易欺诈、恶意差评、敲诈勒索;保护信息安全和禁限售排查;保护隐私,防止信息泄露;保护数据安全;大数据风控等。
  在阿里巴巴内部,“神盾局”被视为是一个大神汇聚的存在,这里藏龙卧虎,磨铁、蒸米、潘爱民……这些都是在网络安全界响当当的名字,虽然对于大众来说比较陌生。“他们特别像金庸小说里的扫地僧,是绝顶高手但江湖无名,一般人甚至连他们的真名都不知道。”一位“神盾局”的“小特工”告诉记者。
  此外,“神盾局”中还有20多位原公检法系统的刑侦、经侦专家和网安、网监精英,比如徐平,他曾从警16年,是国内著名的刑侦专家,他加入阿里后,已协助警方打击处理千余名网络犯罪嫌疑人;也有法律专家,有数十位之多;以及外语天才,他们“潜伏”在团队里,保护著阿里巴巴在全球各地的交易安全。
  安全不再分你我
  “传统的安全厂商主要是解决内网问题,但现在的安全问题已经没有边界了,没有城墙可以守了。即使你的信息安全了,但若其他平台出现泄密,黑客用这个数据去‘撞库’,一样会使你的账户安全受到影响。这两年大量的事件已经证明了这一点。比如某邮箱出现账号密码泄露,其他公司的安全问题都随之上升。”阿里巴巴移动安全部负责人陈树华说。
  因为用户在不同的平台,信息和数据是有关联性的,黑色产业链操作者只要攻破最弱的一个环节,就可以通过“撞库”突破其他环节。比如很多用户是使用同一组用户名和密码去注册不同互联网平台的。而黑色产业链人员会先去攻击那些安全防范相对薄弱的小网站,窃取账户信息和密码之后,再用其去其他网站不停地尝试登录,这样即使大公司的安全再严密,黑色产业链还是有机可乘。
  再比如说,很多人以为自己不安装、不使用支付宝,资金就安全了,其实不然。有些黑色产业链分子会通过手机木马窃取你的手机验证码,然后帮你注册一个支付宝,绑定你的银行卡后,盗取你账户里的资金。当然,针对这种行为,支付宝已经有了应对方案。
  但作为用户,专家也提醒:一是务必安装手机安全软件,如果长时间收不到短信及电话,马上检修手机;二是不要轻易点击来历不明的链接,防止中木马;三是不要透露短信验证码,转账前一定要电话确认,尤其是大额转账。
  “这个和木桶原理类似,攻击短板是现在黑色产业链的重要思路。所以,如果不能帮助整个行业提升安全能力,没有人能真正保护自己。”陈树华说,也正是基于此,安全不再分你我,2016年,阿里巴巴会对全行业开放和大规模输出自己的安全能力。
  抵制黑色产业链
  据不完全统计,目前中国网络黑色产业链的“从业者”已经超过了40万人,依托其进行网络诈骗的从业人数至少有160万人,“年产值”超过1100亿元。可以说,网络黑色产业链的商业化已经非常成熟,组织也相当严密。
  他们注册虚假账号,用来发布推广信息,很多分类信息网站充斥着大量水军发送的消息,将有价值的信息淹没其中,甚至实施诈骗、销售假货;他们盗取账户,进行刷单、恶意差评、敲诈勒索。
  但这些还不是全部。除了黑客攻击、盗取账号、钓鱼网站等典型的网络违法犯罪行为之外,还有一些游走在法律边缘的灰色产业也正在大规模蔓延。陈树华举例说,很多黑色产业链从业者盗取用户信息用来注册垃圾账号,只是用来刷榜或者散发推广信息,庞大的“僵尸粉”产业链就是一例,但根本没有法律能够处罚他们,或者处罚力度很小。
  有业内人士透露,互联网黑色产业与灰色产业相互交织的特点相当明显,“产业规模”保守估计过千亿元,社会危害性巨大,亟待立法、执法、司法有效应对。“黑色产业链并不是一家或几家公司就能够对抗的,而是需要全行业、全社会共同努力。但至少要有人作为先行者,阿里希望做这个事情。”陈树华说。
  “由于强大的利益驱动,黑色产业链的反应速度非常快,对新技术手段的敏锐度非常高,一旦有了突破,就可能瞬间赚取大量的钱。因此,在与黑色产业链的斗争中,传统安全更多处于防守位置,都是黑色产业链有动作了,再进行快速反应。但现在借助大数据,我们能做前置化的预防工作了。”陈树华说,在去年“双11”之前,阿里巴巴就做了大量的模拟攻击。
  “移动元年”
  随着移动互联网的普及,尤其是物联网、智能化时代的到来,网络安全正在进入全新的时代,安全专家与黑客之间“道高一尺、魔高一丈”的正邪较量也因此在不断升级。
  2015年年初,腾讯曾针对网络黑色产业链进行了一次全面调研,并发布了首份《网络黑色产业链年度报告》,该报告披露,在移动支付安全领域,目前已逐渐形成一条分工明确、作案手法专业的黑色产业链,犯罪团伙具有很强的区域聚集性,分布在二三线城市,主要为年龄介于15至25岁之间的无业年轻人,他们在移动互联网领域里能够很敏锐地察觉到敛财的机会,主要瞄准网上购物、网络银行、网络游戏和聊天等用户群体。
  腾讯移动安全实验室数据显示,2015年上半年,手机支付木马病毒新增29762个,感染用户总数达到1145.5万,最高峰6月平均每天有6.8万名用户中毒。
  有中国“黑客教父”之称的元老级黑客、IDF实验室创始人万涛表示,网络黑色产业链经历了十余年的发展后,在社交网络、网络存储、电子支付和各种基于网络而兴起的全新商业模式中无孔不入。
  “今天,百分之七八十的业务都已经移动化了,人们的购物、出行等生活方式也大部分通过移动端来解决,黑色产业链也从PC往移动端转移。所以,我们也要提前布局。”陈树华说,于是,2014年1月,阿里巴巴移动安全部把移动安全业务变成一个完整的部门,并开始按照体系化去做移动安全业务。
  “因为整个产业都在移动化,而黑色产业链已经开始切换到移动端了。”陈树华判断,“2016年将成为黑色产业链的‘移动元年’。”
  而移动安全不仅仅针对智能手机,比如智能穿戴设备、智能家居甚至智能汽车,很多场景可能比手机更为复杂,而且很多时候安全往往也意味着繁复和打扰,不停地进行各种验证。陈树华认为,未来的安全会有更多的可能,可以做到无形和零打扰。“验证码就是为了识别操作手机的到底是不是机主,而未来进化到智能时代,完全可以通过声音、使用习惯、走路的频率和速度等来完成人机识别的过程。”陈树华说。(资料来源:《中国经济周刊》)
其他文献
“唐文忠的小店”可能是史上最短命的电商了。上线仅仅两个月,它的名字就消失在了成千上万的卖家中。导致它消失的并非是惨淡的人气,事实上恰恰相反,是汹涌的舆论淹没了它。  唐文忠的名片上写着吉林省敦化市市委书记的头衔,这位“一把手”在用电商加速推广当地特产时,索性把自己变成一张名片——用本名注册微店,在微信朋友圈卖力吆喝。  从销量上看,唐文忠很可能发展成为一名当红的微商:小店开张不到一个月,他已经有2
期刊
美国前第一夫人、第40任总统罗纳德·里根的遗孀——南希·里根,3月6日在洛杉矶的家中辞世,结束了她富有传奇色彩的一生,享年94岁。  里根1981年至1989年担任美国总统,南希被认为是美国历史上最有影响力的第一夫人之一。美国总统奥巴马和第一夫人米歇尔6日发表声明说,南希重新定义了第一夫人这个角色。  饱受争议的第一夫人  12年前的《今日美国》曾报道——在(里根的)告别葬礼上,举止优雅的南希·里
期刊
三月的北京,始有暖风相伴,仿佛一夕问进入了春日。在明媚的阳光下,来自全国各地的两会代表、委员抵达这里,最重要的年度政治议程启幕——北京,进入两会时间。  “当近3000名代表在人民大会堂开会时,全世界都将聚精会神地注视着北京。”外媒如是评述中国两会。  事实上,海内外舆论广泛关注的不仅仅是两会本身,本届中国政府过去三年来的工作,时时刻刻都在被外界仔细审视和观察着。  在云集梅地亚新闻中心的外国记者
期刊
资本时代来临,作为市场经济成长期的偶像,65岁的王石对自己事业的掌控力似乎岌岌可危。他更愿意谈起美好而充满竞争性的生命体验,无论面临多少不确定,他还是希望生活更美好。  談文化  (资本冲击)事态逐步明朗了。我说这(“宝万之争”)是个很好的机会,我们可以利用这个机会一并解决万科很多问题。让你们自以为了解王石,让你们自以为了解万科的……大跌眼镜。这本来就是个让人大跌眼镜的时代。当然有点不确定,不是说
期刊
“史上最偏心遗嘱”近日在台湾诞生。这份遗嘱中,“台湾船王”张荣发将自己价值500多亿元(新台币,下同)的财产和家族企业全部留给二房之子,大房的子女们则连名字都未提及。近年故去的老一辈华人富豪,身后几乎都出现了遗产争端。与此同时,不少台湾富豪也已着手避免此类憾事。  遗嘱引发家族内战  张荣发1927年生于台湾宜兰苏澳,1968年创立了长荣海运,从一艘旧货船出发,历经17载奋斗,建立起全世界最大的集
期刊
2011年发生在日本福岛的这场核泄漏,被认为是继1986年切尔诺贝利核事故以来全球最严重的核灾害,日本政府紧急划出的方圆20公里的隔离区,至今仍是无人问津的荒野之域。  福岛县的严峻现实  迄今大约有两万名工作人员在灾区进行清理和整修,但怎样清除核辐射仍是无解的难题。核电站外,成千上万只填满了被污染泥土的黑袋子被集中在一起,附近还有一千多个难以处理的核污染储水罐。从高空俯视,这片地就像一块巨大的集
期刊
1月10日上午9时许,位于兰考县城东南8公里处的乔庄村,依然笼罩在一片浓雾中。  村民梁付生的家里,凉意袭人。院子里生起一堆火,热气驱赶着雾气。堂屋里的羊群醒了,蹦来跳去,给这座老旧的房子增添了一些生机。  2015年4月,梁付生從市场上买了7只羊,半年后卖掉了4只,卖了2400元;2016年年初,两只母羊又生了4只小羊,羊群的数量没变,梁付生“净赚”了2400元。  对梁付生来说,这是一笔“无本
期刊
链家集团董事长左晖并不乐意常见公众,除非迫不得已。这一次,他决定为这家正处于舆论漩涡中的企业进行辩护。  3月1日下午,左晖在链家北京总部一间办公室里进行了一场近乎“科普”的媒体会,携两位技术高管解释在过去数天内关于链家的所有疑问。  在过去数日舆论暴风雨般的质疑中,他们的企业管理、代理业务的商业模式、金融业务的商业模式均成为被质疑的标的,他们甚至被广泛指责是推高房价的“背后黑手”。  在这场逾3
期刊
2015年的股市波動剧烈,给投资者遣成挥之不去的心理阴影。在两会重庆团讨论时,全国人大代表、重庆市市长黄奇帆指出,如果听任当前一些地方的房市高杠杆,将会是另一场金融灾难。他指出,要更加注重去杠杆降风险,绝不能用加杠杆的办法来促销售、去库存。如果用加杠杆的方式去库存,跟中央精神是背道而驰的,会给经济带来巨大风险。  近期楼市的状况得到了各方关注。据报道,当前各地去库存的行动中,财税、金融政策成为地方
期刊
全国人大代表、温州医科大学原校长瞿佳为培养更多儿科医生“奔与呼”了十多年。如今,他等来了希望。3月5日,看到“加快培养全科医生、儿科医生”被写进政府工作报告时,他异常惊喜,掏出笔在这句话下面画了一条线。  之前,国家卫计委宣布,为应对儿科医疗资源紧缺,今年将有8所高校恢复开设儿科学专业,瞿佳所在的学校就是其中之一。如今听到国务院总理李克强读到这句话,他心里的石头落地了。  看病难,给孩子看病更难,
期刊