網路犯罪不斷惡化 「病毒獵人」保護你
根據最近的新聞,數個知名的電腦軟體與網路應用開發商,其中還包括著名的防毒軟體廠商,它們的官網受到來自巴勒斯坦的駭客攻擊。新聞中也指出,駭客攻擊的方式非常簡單,雖然主要是針對DNS登入問題,但也很容易就達到篡改首頁的目的。由這些網路新聞可看出,「網路犯罪」的惡化程度已相當嚴重,可說是無孔不入的侵害網路使用者。以新聞的例子來看,駭客雖僅是表達政治性目地,但這也表示假如駭客有不良企圖,例如癱瘓網站、竊取會員資料等,其實是非常容易成功的。
網路犯罪與真實生活犯罪最大的不同點,是後者有其時間性(例如:夜晚犯罪率較高),但前者是24小時隨時隨地在發生,而且受害者是不知不覺的。真實生活中受害者至少有機會保護自己,或者知道犯罪者的資訊,但許多網路犯罪無法找到元凶,受害者只能消極的重灌電腦,或者乾脆拔掉網路線,除此之外,沒有其他辦法,只能任人宰割。
不過也不用覺得太沮喪,網路和真實生活一樣有犯罪者,當然也會有一群捍衛網路安全的英雄,在背後默默地保護著網路與網路使用者,這群人我們稱之為「病毒獵人」。病毒獵人就是在網路上搜尋各式各樣的電腦病毒與惡意程式,找到後加以分析並提供防護之道。在這群病毒獵人當中,就屬F-Secure的研究長米戈˙希伯能(Mikko Hypponen)最廣為人知,擁有多項病毒威脅相關專利技術,提出多種電腦病毒研究報告。米戈˙希伯能曾多次獲得TED演講邀約,在論壇中分享最新的資安觀念,更在2011年與歐巴馬並列全球百大教育思想家。
http://www.ted.com/talks/mikko_hypponen_fighting_viruses_defending_the_net.html
http://www.ted.com/talks/mikko_hypponen_three_types_of_online_attack.html
於1991年加入Data Fellows(F-Secure前身)的米戈˙希伯能,終身奉行的格言就是「保護電腦用戶及打擊犯罪」。和所有的超級英雄一樣,他嫉惡如仇,誓言要找出所有在網路橫行的病毒及威脅,運用他的專利技術破解病毒碼,提供破解與防護方法,讓網路犯罪無所遁形。因為他致力研究病毒的貢獻,芬安全(F-Secure)擁有多項世界第一的病毒防禦專利技術,芬安全也在官網上聲明:「我們有膽識打擊恐怖犯罪活動以及地下經濟組織,並致力為客戶做到最好。」
芬安全在2013年最新一季的安全威脅報告中提到,網路犯罪現今最常見的就是針對程式漏洞的攻擊,其中又以Java漏洞的攻擊最凶猛。漏洞攻擊的基本行為是在系統中安裝惡意程式,例如:勒索、殭屍病毒、銀行木馬或後門程序。芬安全發現2013年3至4月數據顯示Zero Access殭屍網路感染數量是大幅下降的,此期間由米戈˙希伯能領導的實驗室,有效地出檢測Majava(以Java漏洞進行開發的惡意程式,由芬安全定義之)成功的阻止了病毒攻擊,否則網路世界上將會有更多個人電腦變成Zero Access殭屍網路的成員之一。
知道有一群「病毒獵人」捍衛網路安全,讓網路使用者對網路多了一點信心,但最重要的還是要具備「資安防護觀念」。如同米戈˙希伯能在TED論壇中所說的:「I see beauty in the future of the Internet, but I’m worried that we might not see that. I’m worried that we are running into problems because of online crime. Online crime is the one thing that might take these things away from us.」
(譯文:我看見網路的未來之美,但我也擔心我們可能看不到。我憂心的是我們將會遇到網路犯罪的問題,網路犯罪很有可能把這一切從我們身邊奪走。)原文與譯文皆轉載自TED官網。
米戈˙希伯能接受芬安全大中華區總代理商翔偉資安科技邀請,將於12月10日、11日兩天訪問台灣,與政府部門及不同產業代表舉辦資安論壇,分享最新、最重要的產業資安觀念,一同討論各產業資安的發展與未來。