国产2020精品视频免费播放,久久看久久做久久精品,欧美日韩精品视频一区二区,chinese fuck xxxx hd

網(wǎng)絡(luò)黑灰產(chǎn)已近千億 個(gè)人信息泄露是源頭

摘要:網(wǎng)絡(luò)黑灰產(chǎn)有多大的威脅?這個(gè)問題恐怕沒有絕對(duì)準(zhǔn)確的答案。

  

所謂網(wǎng)絡(luò)黑、灰產(chǎn),指的是電信詐騙、釣魚網(wǎng)站、木馬病毒、黑客勒索等利用網(wǎng)絡(luò)開展違法犯罪活動(dòng)的行為。稍有不同的是,“黑產(chǎn)”指的是直接觸犯國家法律的網(wǎng)絡(luò)犯罪,“灰產(chǎn)”則是游走在法律邊緣,往往為“黑產(chǎn)”提供輔助的爭(zhēng)議行為。網(wǎng)絡(luò)黑灰產(chǎn)已近千億規(guī)模。

  在浙江義烏,一個(gè)小商家的老板剛剛上班,查看前一天的監(jiān)控視頻發(fā)現(xiàn),凌晨有人翻墻入室,但奇怪的是,店內(nèi)并沒有什么物品失竊。再仔細(xì)查看一遍視頻,才發(fā)現(xiàn)這名偷偷潛入的神秘人操作了店內(nèi)的電腦就走了。

對(duì)于這種情況,商家也很疑惑,不知是否算是入室盜竊案,因此也就沒有報(bào)警。但沒過多長(zhǎng)時(shí)間,這位小商家的交易記錄和訂單數(shù)據(jù)就出現(xiàn)在了“網(wǎng)絡(luò)黑市”里。

  此乃網(wǎng)絡(luò)黑灰產(chǎn)犯罪案的典型。所謂網(wǎng)絡(luò)黑灰產(chǎn),指的是電信詐騙、釣魚網(wǎng)站、木馬病毒、黑客勒索等利用網(wǎng)絡(luò)開展違法犯罪活動(dòng)的行為。稍有不同的是,“黑產(chǎn)”指的是直接觸犯國家法律的網(wǎng)絡(luò)犯罪,“灰產(chǎn)”則是游走在法律邊緣,往往為“黑產(chǎn)”提供輔助的爭(zhēng)議行為。

  據(jù)南都大數(shù)據(jù)研究院等機(jī)構(gòu)發(fā)布的《2018網(wǎng)絡(luò)黑灰產(chǎn)治理研究報(bào)告》估算,2017年我國網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模為450多億元,而黑灰產(chǎn)已達(dá)近千億元規(guī)模;全年因垃圾短信、詐騙信息、個(gè)人信息泄露等造成的經(jīng)濟(jì)損失估算達(dá)915億元,而且電信詐騙案每年以20%~30%的速度在增長(zhǎng)。

  另據(jù)阿里安全歸零實(shí)驗(yàn)室統(tǒng)計(jì),2017年4月至12月共監(jiān)測(cè)到電信詐騙數(shù)十萬起,案發(fā)資金損失過億元,涉及受害人員數(shù)萬人,電信詐騙案件居高不下,規(guī)模化不斷升級(jí)。2018年,活躍的專業(yè)技術(shù)黑灰產(chǎn)平臺(tái)多達(dá)數(shù)百個(gè)。

  而在這些設(shè)備背后,黑灰產(chǎn)已經(jīng)形成了分工明確的產(chǎn)業(yè)鏈。

  在電信詐騙等許多網(wǎng)絡(luò)黑灰產(chǎn)行為中,用戶的個(gè)人信息是源頭之一。功夫也告訴中國青年報(bào)·中青在線記者,作為網(wǎng)絡(luò)灰產(chǎn)的個(gè)人信息泄露,是許多違法犯罪行為發(fā)生的源頭,但無論是企業(yè)還是監(jiān)管部門,都很難完全治理好這個(gè)問題。

  中國信息通信研究院泰爾終端實(shí)驗(yàn)室信息安全部副主任寧華曾表示,如今個(gè)人信息保護(hù)出現(xiàn)了新的挑戰(zhàn):以往用戶感知到自己的隱私信息被泄露、利用需要一周甚至一個(gè)月,但現(xiàn)在可能只需要幾個(gè)小時(shí)就能感知到,隱私信息體現(xiàn)在了廣告、購物網(wǎng)站上;以往很多隱私信息是用戶主動(dòng)提供的,但如今很多用戶并未主動(dòng)提供的信息,也被商家或平臺(tái)收集、利用了。

  對(duì)于黑灰產(chǎn)的放肆行為,還需要掌握技術(shù)的企業(yè)、平臺(tái),與公安等監(jiān)管部門協(xié)同治理。

  協(xié)同治理不能模糊責(zé)任

  “以前大家都講黑灰產(chǎn)治理要聯(lián)合起來做事情。這句話是非常正確的,但是聯(lián)合也容易變成沒有人負(fù)責(zé)。”阿里安全部資深總監(jiān)張玉東認(rèn)為,治理網(wǎng)絡(luò)黑灰產(chǎn)不能因協(xié)同治理而迷糊各方責(zé)任,應(yīng)該從問題根源入手,分析各方責(zé)任,相互督促各方解決問題。

  根據(jù)這個(gè)流程,張玉東認(rèn)為電信運(yùn)營商、社交網(wǎng)絡(luò)平臺(tái)也應(yīng)該在治理黑灰產(chǎn)中承擔(dān)更大責(zé)任。他舉例稱,許多電信詐騙、釣魚網(wǎng)站詐騙都是誘騙用戶連接偽裝過的免費(fèi)WIFI,或攔截、嗅探短信來實(shí)現(xiàn)的。“如果運(yùn)營商這個(gè)問題不解決,永遠(yuǎn)有一個(gè)環(huán)節(jié)是可以造假的,這個(gè)問題就不能根治”。

  不過,作為網(wǎng)絡(luò)安全從業(yè)者,他也明白當(dāng)前推動(dòng)企業(yè)投入大量成本去保護(hù)用戶數(shù)據(jù)和個(gè)人信息的挑戰(zhàn)。因此,他希望制度層面可以進(jìn)一步對(duì)企業(yè)在這方面的責(zé)任和投入作出要求。

  灰產(chǎn)行為無法杜絕、網(wǎng)絡(luò)純凈問題始終沒有在日常生活中被重視,一旦當(dāng)信息數(shù)據(jù)中心被黑,導(dǎo)致企業(yè)信息泄露,安全團(tuán)隊(duì)就要發(fā)揮緊急作用。《網(wǎng)絡(luò)安全法》頒布后,希望能普及更多的是公司/企業(yè)乃至每個(gè)公民的網(wǎng)絡(luò)安全意識(shí)。同時(shí)要更大范圍的打擊網(wǎng)絡(luò)黑產(chǎn)和灰產(chǎn),讓網(wǎng)絡(luò)更安全。三思網(wǎng)安的安全團(tuán)隊(duì)能做到先于黑客發(fā)現(xiàn)漏洞并幫助企業(yè)/公司有效制止黑客攻擊,未知攻,焉知防?攻防結(jié)合,三思而后行,才能安全無憂。

新聞文章轉(zhuǎn)載自新華網(wǎng),來源中國青年報(bào)

發(fā)布者:angela   點(diǎn)擊數(shù):4385   發(fā)布時(shí)間:2018-11-08 17:19:38   更新時(shí)間:2018-11-12 15:08:55