試想一個星期日的晚上,你去餐館吃晚飯,,第一件事就是連上免費的Wifi,,突然發(fā)現(xiàn)手機快沒電了,借個公共充電寶充一會兒,,愉快地吃完飯,,打開移動支付軟件結賬……
看似完美的晚上,你的隱私很可能早已被泄露得精光,!
原以為個人信息泄露
最多只是多收幾個騷擾電話和詐騙短信
逛了這個博覽會后才發(fā)現(xiàn)
自己是多么天真,!
今天,2017年網(wǎng)絡安全博覽會暨網(wǎng)絡安全成就展在國家展覽中心開幕,。一圈參觀完,,各種黑科技真是讓小文大開眼界!
1800平米的展區(qū)里,,不僅有各大巨頭各式各樣的反欺詐,、隱私保護系統(tǒng),多種應用的人臉識別技術體驗,守護網(wǎng)絡空間平安的“高清攝像頭”,,還有全球首款互聯(lián)網(wǎng)汽車,、首款安全概念車……令人腦洞大開。
小文帶你看現(xiàn)場有哪些黑科技
萬萬沒想到,,隱私竊取如探囊取物
仔細看了視頻的小伙伴有沒有發(fā)現(xiàn),,好多展臺的安全威脅演示真是令人細思恐極!??!
比如下面這個,真是讓經(jīng)常手機沒電,,需要公用充電樁的小文嚇出一身冷汗,。
只要插上充一會兒電,木馬程序就會通過充電線植入你的手機,,竊取你的照片,、通訊錄等等信息。最可怕的是,,即使你拔下了充電線后,,黑客依然能通過后臺調(diào)取你手機的攝像頭,并進行拍攝,!這難道不是駭客帝國里的劇情,?
在眾人科技展臺,工作人員現(xiàn)場為小文演示了公用手機充電樁攻擊的全過程,。在手機線已被拔下的情況下,,云端系統(tǒng)仍然能調(diào)取攝像頭拍照。
就在同一個展臺上,,工作人員又為小文演示了“非接觸式敏感信息獲取”,,看看不法分子是如何輕松刷取你包里的銀行卡信息。
我們常用的交通卡,、芯片銀行卡都具有NFC功能,,只需用專業(yè)設備輕輕一碰,就能輕松獲取你的卡片信息?,F(xiàn)場,小文用自己的銀行卡嘗試了一下,,果然,,小文的姓名、身份證號,、銀行卡號,、消費記錄展露無疑。工作人員介紹,,有些專業(yè)的不法分子甚至能在三五米內(nèi)“隔空”刷取信息,。獲取了這些信息后,,不法分子可再用撞庫等方式獲取密碼,直接刷你的卡,!
(一條插播:眾多網(wǎng)絡安全專家今天在接受記者專訪時,,就如何設置密碼為大家支招:比如,使用自己好記的6-8位數(shù)字+自定義邏輯+平臺名稱的組合方式,,但數(shù)字不建議是生日或身份證號碼上的數(shù)字,。原因你剛也看到了,獲取你的身份證信息不要太easy?。?/p>
更可怕的是,,如果你的信用卡開啟了小額免密支付,那不法分子連破解密碼的步驟都省了,!你的錢“唰唰唰”就被刷走了……
很多人出門就離不開的Wifi,,也隱藏著巨大的風險!在愛加密展臺,,工作人員用手機連上特制的WiFi,,手機主人的朋友圈信息、評論點贊,、上下班路線一覽無余,。通過這些信息,不法分子可以進行人物畫像,,從而進行更精準的犯罪活動,。
小文真是聽得汗毛直豎!
好在,,防范這些網(wǎng)絡風險也是有方法滴~
帶上只有充電功能而沒有數(shù)據(jù)傳輸功能的充電線,,木馬程序就無從進入;一張小小的“防毒卡”放在錢包里,,卡片信息就不能再被獲?。恢劣诤赪iFi,,不明來源,、不需要密碼的WiFi不要連就好啦~
火熱的人臉識別,也很“危險”,!
博覽會上,,因iPhone X的發(fā)布而爆紅的人臉識別技術,也被運用在各家展商的互動體驗中,。
在螞蟻金服展臺里,,“遇見名畫中的自己”互動裝置前人頭攢動。只要在攝像頭前拍下一張自己的照片,神奇的生物識別技術就會從名畫中找出一張和你最像的臉,。這其實是個寓教于樂的項目,,展示了阿里實人認證先進的生物識別技術,可以通過面部,、聲紋等特征進行身份核驗,,保證線上線下同人。
而在360,、百度,、中國銀行等展臺,小文都看到了人臉識別技術的身影,,可以進地鐵,、過閘機、辦理酒店入住等等……
然而,,此前,眾人科技董事長,、上海市信息安全行業(yè)協(xié)會會長談劍峰在接受小文專訪時曾表示,,由于生物特征的唯一性,認證本身十分安全,,但他不建議用于如移動支付等日常場景下的身份識別,。
“生物特征是唯一的也是不可再生的,試想大量生物識別信息集中留存在后臺服務器,,一旦數(shù)據(jù)庫遭受攻擊,,后果不堪設想,?!睋Q句話說,如果說密碼庫被攻擊,,還能及時換密碼來防范風險,,那么生物信息數(shù)據(jù)庫一旦被攻破,,用戶不可能換張臉來應對。因此他認為,,生物識別認證適用于數(shù)據(jù)只留存在本地而不聯(lián)網(wǎng)的情況,,或者作為金融機構等認證的輔助手段。
這樣看來,,使用人臉識別技術還是要小心為上,。
互聯(lián)網(wǎng)汽車:和手機一樣危機四伏
2015年,吉普自由光被黑客曝光車載系統(tǒng)軟件漏洞,,克萊斯勒緊急召回140萬量汽車,。而智能車一旦聯(lián)網(wǎng),更是危機四伏,!據(jù)預測,2020年,,智能網(wǎng)聯(lián)車覆蓋率將達到60%,伴隨的安全隱患不止會威脅到人身財產(chǎn),,甚至社會公共安全,。
博覽會現(xiàn)場炫酷的全球首款安全概念車是360與威馬汽車合作研發(fā)的,將360研發(fā)的整車一體化的安全解決方案融入了未來智能汽車的架構中,,全方位保護汽車信息安全。
工作人員向小文介紹,,當每一輛車都能聯(lián)網(wǎng)的時候,,車與車之間就形成龐大的車聯(lián)網(wǎng),,通過車聯(lián)網(wǎng)安全態(tài)勢感知系統(tǒng),,360可以動態(tài)的監(jiān)測每一輛車的運行狀態(tài),同時也能夠通過終端與云端的協(xié)同分析發(fā)現(xiàn)汽車可能遭遇的網(wǎng)絡攻擊,,第一時間通過云端反饋防護解決方案,。
上汽集團和阿里巴巴聯(lián)手打造的首款互聯(lián)網(wǎng)汽車榮威RX5也現(xiàn)身展會現(xiàn)場,,這是國內(nèi)首款量產(chǎn)的互聯(lián)網(wǎng)汽車,。但此次上汽著重介紹的是這款車上所搭載的車輛網(wǎng)絡安全架構。
太專業(yè)的介紹小文聽得也有些云里霧里,,但車聯(lián)網(wǎng)的時代,如何保證駕駛安全,,真是一個非常值得思考與研究的話題,!
網(wǎng)絡空間也有“高清攝像頭”
物聯(lián)網(wǎng)、智慧城市應用在提供極大便利的同時,,也開始面臨大量的網(wǎng)絡安全威脅,。例如,通過智慧設備大量的已知和未知漏洞,,黑客可能會攻擊交通、水利,、電力等基礎設施系統(tǒng),,造成經(jīng)濟損失,、社會秩序混亂乃至威脅國家安全。
真實空間的平安有公安來守護,,案件偵查可以調(diào)取馬路監(jiān)控攝像頭獲取線索。那么網(wǎng)絡空間怎么辦,?
網(wǎng)絡安全企業(yè)亞信安全在展臺上模擬了獨創(chuàng)的“網(wǎng)絡空間平安城市指揮中心”,,向大家展示面對入侵事件,,如何通過指揮中心及時發(fā)現(xiàn)、分析,、治理,、溯源和聯(lián)動防御,,實現(xiàn)對城市網(wǎng)絡安全的治理和守護,。這套系統(tǒng)已經(jīng)在成都落地,,現(xiàn)場演示的雖然是視頻,,但都是真實的數(shù)據(jù),。
亞信安全產(chǎn)品總監(jiān)徐江明向小文解釋,,這就好比在設備的操作系統(tǒng)上安裝了一個“高清攝像頭”,,設備上發(fā)生的所有的文件操作行為,、進程、模塊加載,、網(wǎng)絡連接,、日志等都會被詳細記錄下來。一旦發(fā)現(xiàn)有入侵,,可以及時調(diào)取查看“高清攝像頭”拍下的內(nèi)容,追根溯源,,幫助形成防御,。
現(xiàn)場的防攝像頭劫持演示環(huán)節(jié)也很有意思。亞信安全在展臺上真實模擬了城市中的攝像頭在被黑客劫持之后,,可能對個人隱私與城市公共空間造成的巨大破壞,,讓觀眾體驗身臨其境的網(wǎng)絡安全威脅,。
最后,,此次展覽還首次增設了網(wǎng)絡安全成就展
集中展示了五年來國家在網(wǎng)絡安全上取得的成就
被無所不在的隱私泄露風險震驚過后
小文還是學到了許多防范知識
有時
一個小小的動作
就能防范巨大的風險
網(wǎng)絡安全不僅僅是專家的事
更關乎我們每個人的安全!
這不正印證了本次國家網(wǎng)絡安全周的主題
“網(wǎng)絡安全為人民,,網(wǎng)絡安全靠人民”