隨著互聯(lián)網(wǎng)安全問題的增多,網(wǎng)絡(luò)安全行業(yè)成了一個(gè)快速發(fā)展的行業(yè)。根據(jù)研究公司Markets and Markets的報(bào)告,網(wǎng)絡(luò)安全行業(yè)的年增長(zhǎng)率超過了10%,到2021年,它將是一個(gè)超2000億美元的大產(chǎn)業(yè)。不過,對(duì)于互聯(lián)網(wǎng)用戶來說,這并不是什么好消息。人們需要更多的計(jì)算機(jī)安全知識(shí),但是,大多數(shù)人對(duì)此并無興趣,或者缺乏相應(yīng)的技術(shù)能力。
最近,在洛杉磯的黑帽大會(huì)和Defcon黑客大會(huì)上,許多安全技術(shù)專家表示,網(wǎng)絡(luò)安全問題已經(jīng)達(dá)到非常嚴(yán)重的程度,如果再不采取行動(dòng),我們的經(jīng)濟(jì)會(huì)遭受長(zhǎng)期損害。衛(wèi)報(bào)對(duì)此進(jìn)行了報(bào)道。
勒索軟件正在成為網(wǎng)絡(luò)犯罪分子的首選。犯罪分子把用戶電腦上的數(shù)據(jù)加密,使其變得不可訪問,然后向用戶勒索錢財(cái)。如果用戶不按時(shí)付款,電腦里的文件就被刪除了。根據(jù)研究公司Malwarebytes的調(diào)查,目前網(wǎng)絡(luò)上60%的惡意軟件都是勒索軟件。
“在過去的幾年里,攻擊者意識(shí)到,他們可以不用復(fù)雜的黑客手法——騙取密碼、攻入賬戶、竊取信息,然后在互聯(lián)網(wǎng)黑市上銷售數(shù)據(jù)——相反,他們可以用 更簡(jiǎn)單的手法,直接攻擊個(gè)人或者公司,把他們當(dāng)做ATM機(jī),” 企業(yè)安全公司Red Canary的CEO Brian Beyer說。
據(jù)Symantec的數(shù)據(jù),用戶需要交納的贖金也在增加,2015年時(shí)候,贖金平均300美元,而2016年,贖金已增長(zhǎng)為679美元。去年,使用勒索軟件CryptoWall3的犯罪分子賺取了3.25億美元。如果用戶及時(shí)備份數(shù)據(jù),那么,勒索軟件是很容易忽視的,問題在于,大約1/3的電腦用戶從不備份數(shù)據(jù),而其他人也只是偶爾備份數(shù)據(jù)。即使經(jīng)常備份數(shù)據(jù)的人,也會(huì)覺得恢復(fù)數(shù)據(jù)是件麻煩事。
網(wǎng)絡(luò)安全的問題在于,許多用戶缺乏必要的安全意識(shí)。在黑帽大會(huì)上,德國(guó)埃爾朗根-紐倫堡大學(xué)的研究員Zinaida Benenso展示了一項(xiàng)關(guān)于惡意鏈接的調(diào)查。他發(fā)現(xiàn)1/5的人會(huì)點(diǎn)擊陌生電子郵件里的鏈接,而2/5的人會(huì)點(diǎn)擊社交網(wǎng)絡(luò)的鏈接。受好奇心的鼓動(dòng),精通技術(shù)的用戶也難以拒絕點(diǎn)擊的沖動(dòng)。
另一項(xiàng)研究中,Google安全團(tuán)隊(duì)的成員Elie Bursztein想看看人們是否會(huì)使用陌生 U 盤。于是,他的團(tuán)隊(duì)把300只U盤放到某大學(xué)的不同地點(diǎn)。結(jié)果98% 的U盤被人拾取,而超過一半的人把U盤插入電腦,查看其中的文件。
如果你詢問安全公司,消費(fèi)者如何維護(hù)自己的網(wǎng)絡(luò)安全,你會(huì)得到同樣的建議:使用更好的密碼、更新軟件、備份數(shù)據(jù)等等。但是,許多消費(fèi)者從來不做這些事情,而且,很少人會(huì)把所有事情都做到,而且經(jīng)常那么做 。
安全咨詢公司Cambridge Global Advisors的CEO Jake Braun說,目前大型科技公司,如Google、Facebook、蘋果等,都在對(duì)數(shù)據(jù)和信息交流進(jìn)行加密。這是向正確方面邁出的一大步。他樂觀地認(rèn)為,年輕一代人會(huì)要求互聯(lián)網(wǎng)公司提供更 加安全的產(chǎn)品。不過,網(wǎng)絡(luò)安全問題是如此廣泛,以至于政府介入成了必要之事。
“我覺得,消費(fèi)者應(yīng)該給予官員們更大的壓力,讓他們把更多資金投入追蹤網(wǎng)絡(luò)犯罪分子的調(diào)查項(xiàng)目中,” Braun說,“例如,國(guó)土安全部的調(diào)查部門會(huì)調(diào)查多種類型的網(wǎng)絡(luò)犯罪(特別兒童色情片以及針對(duì)無辜兒童的在線人口販賣),但是,那個(gè)部門的資金投入嚴(yán)重不足。”