投資界巨擘巴菲特在2017年股東大會(huì)上拋出驚人言論:人類面臨的最大威脅是網(wǎng)絡(luò)攻擊。作為全球投資界的風(fēng)向標(biāo),為什么巴菲特不說(shuō)疾病、不說(shuō)環(huán)境污染、不說(shuō)核武器,而是對(duì)網(wǎng)絡(luò)攻擊憂心忡忡呢?
圖:每年的巴菲特股東大會(huì)都是全球財(cái)經(jīng)行業(yè)關(guān)注焦點(diǎn)
謀財(cái)害命 網(wǎng)絡(luò)攻擊愈演愈烈
以往提起網(wǎng)絡(luò)攻擊,人們想到的無(wú)非是木馬病毒、詐騙網(wǎng)站,隨著移動(dòng)互聯(lián)網(wǎng)快速發(fā)展,如今手機(jī)就好像身體的一個(gè)器官,對(duì)接著互聯(lián)網(wǎng)理財(cái)和各種各樣的手機(jī)支付,幾乎全部身家財(cái)產(chǎn)都可能因?yàn)槭謾C(jī)被攻擊而毀于一旦。甚至即使手機(jī)銀行里沒(méi)有存錢,手機(jī)也可能被網(wǎng)絡(luò)攻擊操控申請(qǐng)大額信用貸款,這樣的案例已經(jīng)屢屢在發(fā)生。
不久前,360協(xié)助深圳警方打掉了一個(gè)“午夜幽靈”電信詐騙團(tuán)伙。這個(gè)團(tuán)伙專門在半夜行動(dòng),無(wú)需受害者回復(fù)任何短信,也無(wú)需銀行卡中有余額,詐騙分子就能利用其掌握的受害者信息攻擊手機(jī),隔空洗劫錢財(cái)。手機(jī)安全對(duì)每個(gè)人來(lái)說(shuō)都變得異常重要。
比財(cái)產(chǎn)更重要的是生命安全。在巴菲特股東大會(huì)上,有股東對(duì)自動(dòng)駕駛的前景提問(wèn)。如今網(wǎng)絡(luò)正在向人們生活的各個(gè)方面滲透,與生命安全的聯(lián)系越來(lái)越密切,不僅汽車可以被黑客遠(yuǎn)程控制,甚至連心臟起搏器這樣的醫(yī)療器械都能被黑客遙控。
自動(dòng)駕駛不光是技術(shù)問(wèn)題,因?yàn)槠嚭褪謾C(jī)不一樣,手機(jī)只要不爆炸就行,偶爾死機(jī)也不會(huì)造成危險(xiǎn)。但汽車只做到99%的安全性都不行,汽車工業(yè)最重要的是安全,其他都是次要的。
企業(yè)網(wǎng)絡(luò)諜影重重 受害者不僅僅是企業(yè)
智能手機(jī)關(guān)乎身家財(cái)富,自動(dòng)駕駛、智能醫(yī)療等新技術(shù)的發(fā)展又帶來(lái)人身安全的新威脅,網(wǎng)絡(luò)攻擊下的個(gè)人安全進(jìn)入新的時(shí)代,企業(yè)安全同樣面臨巨大挑戰(zhàn)。
2016年,Lizard Squad組織對(duì)暴雪公司戰(zhàn)網(wǎng)服務(wù)器發(fā)起DDoS攻擊,包括《星際爭(zhēng)霸2》、《魔獸世界》、《暗黑破壞神3》在內(nèi)的重要游戲作品離線宕機(jī),玩家無(wú)法登陸,對(duì)暴雪公司造成巨大的聲譽(yù)損失。
更令人瞠目結(jié)舌的是,2016年2月,孟加拉國(guó)中央銀行在美國(guó)紐約聯(lián)邦儲(chǔ)備銀行開(kāi)設(shè)的賬戶遭黑客攻擊,失竊8100萬(wàn)美元。孟加拉國(guó)央行分析,此次攻擊是黑客事先給央行的一臺(tái)打印機(jī)植入木馬病毒,造成看似平常的“故障”,致使央行沒(méi)能及時(shí)察覺(jué)。事后調(diào)查發(fā)現(xiàn),孟加拉國(guó)央行之所以遭黑客成功攻擊,原因是這家金融機(jī)構(gòu)的電腦沒(méi)有安裝防火墻且使用廉價(jià)的網(wǎng)絡(luò)交換機(jī),安全性能堪憂,才使黑客有機(jī)可乘。
這起竊案給孟加拉國(guó)央行造成了嚴(yán)重的經(jīng)濟(jì)損失,也令孟加拉國(guó)政府遭受一定沖擊,給這個(gè)南亞國(guó)家270多億美元外匯儲(chǔ)備的安全拉響了警報(bào)。
在這個(gè)大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)空間所承載的信息和數(shù)據(jù)越來(lái)越龐大,企業(yè)作為社會(huì)經(jīng)濟(jì)中的重要組成部分,網(wǎng)絡(luò)攻擊不僅僅會(huì)給企業(yè)造成傷害,還會(huì)對(duì)眾多用戶和社會(huì)經(jīng)濟(jì)的秩序造成影響。
萬(wàn)物互聯(lián) 網(wǎng)絡(luò)攻擊威脅國(guó)家安全
去年10月,美國(guó)一個(gè)重要的DNS服務(wù)商Dyn遭遇了大規(guī)模DDoS攻擊,導(dǎo)致美國(guó)東海岸上百家知名網(wǎng)站大家面積斷網(wǎng),導(dǎo)致包括Twitter、Spotify、Netflix、Github、Airbnb、Visa、CNN、華爾街日?qǐng)?bào)等都無(wú)法訪問(wèn)。
事后查明,這是一個(gè)名為Mirai的僵尸網(wǎng)絡(luò)發(fā)起的攻擊。而Mirai正是通過(guò)網(wǎng)絡(luò)感染大量的攝像頭等IoT設(shè)備,迄今已控制超過(guò)200萬(wàn)臺(tái)設(shè)備,形成足以打癱絕大多數(shù)網(wǎng)絡(luò)設(shè)施的殺傷力。
周鴻祎特別警告說(shuō),當(dāng)物聯(lián)網(wǎng)真正把物理世界和虛擬世界打通之后,其中就蘊(yùn)含了非常大的安全風(fēng)險(xiǎn)和挑戰(zhàn)。原來(lái)所有對(duì)虛擬世界的攻擊都可以作用到物理世界了,比如對(duì)物聯(lián)網(wǎng)的攻擊就意味著可以對(duì)國(guó)家的基礎(chǔ)設(shè)施,如樓宇、交通、核電站。像三峽大壩,過(guò)去老在討論,別的國(guó)家會(huì)不會(huì)一顆飛彈打垮三峽大壩,未來(lái)可能并不需要這樣的方式,而是通過(guò)物聯(lián)網(wǎng)安全漏洞,讓大壩提前放水,這種可能性不是沒(méi)有。
有偏見(jiàn),但絕不是危言聳聽(tīng)
巴菲特,全球最有影響力的投資商之一,從事股票、電子現(xiàn)貨、基金行業(yè)。因?yàn)樗珳?zhǔn)的預(yù)測(cè),在每年的巴菲特股東大會(huì)上,來(lái)自全球的投資者不辭萬(wàn)里趕到,以能夠參會(huì)聆聽(tīng)他的只言片語(yǔ)為頭等大事。
但是巴菲特也有看走眼的時(shí)候,比如他曾經(jīng)對(duì)科技股持有偏見(jiàn),數(shù)十年很少碰科技類的股票,因此也錯(cuò)過(guò)了不少機(jī)會(huì)。而在今年的股東大會(huì)上,巴菲特也承認(rèn)錯(cuò)過(guò)亞馬遜是自己太“愚蠢”,他低估了亞馬遜的執(zhí)行力。
在看待網(wǎng)絡(luò)攻擊上,巴菲特展示出他對(duì)現(xiàn)代科技一如既往的謹(jǐn)慎。但這絕不是危言聳聽(tīng),即使巴菲特有著諸多“失敗”的案例,但顯然,他成功的樣本更多,無(wú)論熊市、牛市都能保持20%以上的收益率。有著對(duì)經(jīng)濟(jì)未來(lái)前景的精準(zhǔn)把握,有著超出常人的遠(yuǎn)見(jiàn)卓識(shí),使得巴菲特獲取巨大收益和財(cái)富,這也是他被稱為“股神”的根本原因。