2014年,網(wǎng)絡(luò)安全事件依然層出不窮。1.21中國互聯(lián)網(wǎng)DNS大劫難、安卓平臺首次發(fā)現(xiàn)使用Bootkit技術(shù)的“不死”木馬、微軟XP停服影響70%中國電腦……隨之而來的是維護網(wǎng)絡(luò)安全首次列入政府工作報告、首屆網(wǎng)絡(luò)安全周在京召開等,這一切都將網(wǎng)絡(luò)安全提到一個前所未有的高度。
1、維護網(wǎng)絡(luò)安全首次列入政府工作報告
2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組宣告成立,在北京召開了第一次會議。中共中央總書記、國家主席、中央軍委主席習近平親自擔任組長,李克強、劉云山任副組長,再次體現(xiàn)了中國最高層全面深化改革、加強頂層設(shè)計的意志,顯示出在保障網(wǎng)絡(luò)安全、維護國家利益、推動信息化發(fā)展的決心。而3月6日播出的央視晚間新聞《據(jù)說兩會》欄目,向全國觀眾介紹了當前我國所處的網(wǎng)絡(luò)安全形勢,以及政府工作報告首次將維護網(wǎng)絡(luò)安全列入的信息,維護網(wǎng)絡(luò)安全是關(guān)乎國家安全和發(fā)展的重大戰(zhàn)略問題。
2、微軟XP停服影響70%中國電腦
今年4月,微軟正式停止為Windows XP提供安全更新,服役13年的WindowsXP系統(tǒng)就此“退休”。但是在中國,Windows XP的市場份額仍高達70%,用戶量超2億。“后XP時代”的信息安全廣受關(guān)注。為檢驗國內(nèi)安全軟件的防護能力,一場“XP挑戰(zhàn)賽”在清明節(jié)激烈上演,開賽僅57秒,騰訊電腦管家就被黑客攻破;1分53秒,金山毒霸也宣告失守。360安全衛(wèi)士XP盾甲則堅守13小時無人能破,也因此在XP安全市場競爭中占得先機。
3、首屆網(wǎng)絡(luò)安全周在京召開
11月24日,以“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”為主題的首屆國家網(wǎng)絡(luò)安全宣傳周在北京召開。此次網(wǎng)絡(luò)安全宣傳周是我國第一次舉辦全國范圍的網(wǎng)絡(luò)安全主題宣傳活動,不僅國家有關(guān)職能部門共同參與主辦,各省、自治區(qū)、直轄市也將同期舉辦相關(guān)主題活動。宣傳周圍繞網(wǎng)絡(luò)釣魚、電信詐騙、網(wǎng)上謠言等關(guān)系公眾切身利益的常見網(wǎng)絡(luò)安全風險,普及網(wǎng)絡(luò)安全知識和基本的網(wǎng)絡(luò)安全防護技能。今后,國家網(wǎng)絡(luò)安全宣傳周將于每年11月最后一周舉行。
4、中國團隊“盤古”全球首家完美越獄iOS7.1.1
6月23日,國內(nèi)越獄團隊盤古團隊正式發(fā)布全球首個 iOS7.1.1完美越獄工具,名字確定為“盤古”。自從蘋果發(fā)布iOS7.1.1更新以來,先后有i0n1c、winocm等國外大神宣稱成功越獄了iOS7.1.1,但他們都是“只發(fā)圖或視頻不發(fā)工具”,讓眾多果粉失望。而“盤古”不僅是首個國內(nèi)開發(fā)的iOS越獄工具,同時也是iOS 7.1.1版本的全球首個完美越獄工具,向世界證明了中國越獄團隊的實力。
5、OpenSSL爆“心臟出血”漏洞
4月8日,OpenSSL爆出本年度最知名的安全漏洞Heartbleed,被形象地形容為致命的“心臟出血”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取約30%的https開頭網(wǎng)址的用戶登錄賬號密碼,其中包括網(wǎng)民最常用的購物、網(wǎng)銀、社交、門戶、微博、微信、郵箱等知名網(wǎng)站和服務(wù),影響至少兩億中國網(wǎng)民。OpenSSL的“心臟出血”再一次把網(wǎng)絡(luò)安全問題推到了公眾面前。
6、安卓平臺首次發(fā)現(xiàn)使用Bootkit技術(shù)的“不死”木馬
1月25日,央視新聞頻道曝光了全球首個安卓手機木馬“不死木馬”(oldboot)。它會偷偷下載大量色情軟件,造成話費損失,國內(nèi)感染超過50萬部手機。與以往所有木馬不同的是,該木馬被寫入手機磁盤引導(dǎo)區(qū),全球任何殺毒軟件均無法徹底將其清除,即使可以暫時查殺,但在手機重啟后,木馬又會“復(fù)活”。隨著“不死”木馬的發(fā)現(xiàn),其背后專門制造木馬、刷入木馬的黑色產(chǎn)業(yè)鏈也浮出水面。
7、SyScan360首破特斯拉智能汽車
7月16日,SyScan360國際前瞻信息安全會議啟動了全球首個智能汽車破解挑戰(zhàn)賽——特斯拉破解大賽,近20位安全技術(shù)愛好者經(jīng)歷了長達24小時的挑戰(zhàn),最年輕的一組挑戰(zhàn)者是浙江大學的2位在校學生。參賽選手們圍繞特斯拉系統(tǒng)的瀏覽器、手機APP和智能引擎系統(tǒng)持續(xù)了三輪的模擬入侵。360網(wǎng)絡(luò)攻防實驗室的安全專家也現(xiàn)場演示了已經(jīng)發(fā)現(xiàn)并提交給特斯拉的應(yīng)用程序系統(tǒng)漏洞,重現(xiàn)了該漏洞的安全隱患,成功利用電腦實現(xiàn)了遠程開鎖、鳴笛、閃燈、開啟天窗等操作。
8、1·21中國互聯(lián)網(wǎng)DNS大劫難
1月21日下午3點10分左右,國內(nèi)通用頂級域的根服務(wù)器忽然出現(xiàn)異常,導(dǎo)致眾多知名網(wǎng)站出現(xiàn)DNS解析故障,用戶無法正常訪問。雖然國內(nèi)訪問根服務(wù)器很快恢復(fù),但由于DNS緩存問題,部分地區(qū)用戶“斷網(wǎng)”現(xiàn)象仍將持續(xù)數(shù)個小時,至少有2/3的國內(nèi)網(wǎng)站受到影響。微博調(diào)查顯示,“1·21全國DNS大劫難”影響空前。事故發(fā)生期間,超過85%的用戶遭遇了DNS故障,引發(fā)網(wǎng)速變慢和打不開網(wǎng)站的情況。
9、手機木馬“XX神器”七夕節(jié)爆發(fā)
8月2日七夕當天,一款名為“XX神器”的安卓系統(tǒng)手機病毒在全國范圍蔓延。該手機木馬通過手機短信“XXX(短信接收者姓名)看這個:http://cdn……XXshenqi.apk”傳播,一旦點擊后手機就會中招,木馬不僅會竊取手機通訊錄和短信內(nèi)容,還會自動給通訊錄中的號碼發(fā)生病毒短信,不斷擴大傳播范圍,最終導(dǎo)致手機因發(fā)送大量短信而欠費停機。據(jù)統(tǒng)計,超過百萬用戶感染“XX神器”,一度引起恐慌,被業(yè)界稱為有史以來最大規(guī)模的手機木馬。,
10、政府采購國產(chǎn)安全軟件
隨著全社會對信息安全的日益關(guān)注,國家層面也開始有針對性地在信息安全相關(guān)的軟件和硬件領(lǐng)域進行更為嚴格的把關(guān),將有可能涉及信息安全的威脅“拒之門外”。中央國家機關(guān)政府采購中心正式公布了今年殺毒軟件類產(chǎn)品采購名單,360、金山、冠群金辰、江民科技和瑞星5個國產(chǎn)品牌入選,而一直在國內(nèi)政府采購中榜上有名的俄羅斯卡巴斯基和美國殺毒軟件供應(yīng)商賽門鐵克則被排除在安全軟件供應(yīng)商之外。這一舉措意味著我國政府開始正視信息安全長期依賴國外技術(shù)的現(xiàn)象,國產(chǎn)安全軟件將迎來新的機遇。