真实案例:46.5万台电视机顶盒被入侵案的背后

最近焦点访谈播出的关于浙江温州中广有线电视网络机顶盒遭黑客入侵事件,再一次给国家信息安全的防范敲响了警钟。原北京NDS公司(温州中广有线的技术维护公司)工程师王一波,入侵了有线电视网络机顶盒,将大量反动宣传图文传播到了包括温州市鹿城区、龙湾区、瓯海区以及洞头县的15.98万户人家,一共46.5万台电视机顶盒中,因破坏计算机系统等罪名,被判处有期徒刑12年,剥夺政治权利2年。

听起来这应该是一件技术难度非常大的一件事,但却轻而易举的被一位普通的技术工程师做到了,此次事件的实质就是针对有线电视网络机顶盒编译了定制木马程序,达到入侵机顶盒,将大量反动宣传图文进行传播,而后同样利用自制的特定木马将作案后所有数据和日志全部删除,且无法恢复。也就是说,如果他本身没有承认自己的罪行,我们根本无法找到证据去追究他的责任。

温州广播电视中心作为市委宣传部管理的事业单位,信息安全防护措施比较而言是相对健全的,国家会定期对国有单位的信息安全进行专项检查,但即使是在这种情况下,一旦遭遇到具有专项针对性的特种木马病毒攻击,还是可以绕过传统的病毒防御系统,进而对企业造成巨大损失。

类似的攻击及威胁其实就在我们身边,甚至就时时刻刻的发生在我们企业内部,但却没有发现,或者说是缺少发现的手段。

美国市场研究公司IDC网络安全分析师菲尔•霍齐穆斯曾经说过“以代码特征为基础的传统恶意软件探测方式已经无法顺应时代的发展。”也就是说传统病毒防御体系过分依赖黑名单特征码的安全观念,已经不能适应最新最专业的网络安全威胁了。

金山安全专家马征告诉安全牛,现有的病毒防御系统都属于被动性,正如医疗研究人员在开发疫苗前必须首先研究病毒一样,反病毒制造商同样要首先俘获电脑病毒,然后才能对其进行分析,探测它的特征,编写杀毒程序的更新版本,这一后验逻辑就是传统病毒防御体系天生的软肋。正是由于传统病毒防御体系与生俱来的逻辑序列,在我们遇到这些新威胁面前,传统病毒防御体系就显得脆弱无力了。病毒已经学会故意绕开传统病毒防御体系生效的前提条件,破坏了传统安全防护软硬件构建起来的整个安全体系。而如今,在用户目前部署的各类安全系统中,基于固定特征码的黑名单查杀逻辑,都会面临类似的严峻挑战。所以对恶意代码进行动态分析与未知文件判别,已成为新一代病毒防御系统所必须的基础功能。

据了解,现在市场上也有一些相关的解决方案,比如采用白名单集中管控的模式,对机顶盒运行的非正常程序予以阻断,再辅以严格的内容审核机制,就能完全规避此类风险。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/126570.html<

(0)
运维的头像运维
上一篇2025-02-24 06:48
下一篇 2025-02-24 06:49

相关推荐

  • 揭秘全美第一黑客组织Anonymous

    “我将描述他们的攻击方法和方式的计划,但我们将聚焦更多关于他们使用武器或工具。”Anonymous这个词仅仅意味着没有名字或匿名身份,该组织是一个派系的匿名黑客或黑客活动分子。 他…

  • 17款APP违规超范围收集个人信息

    12月20日新华社消息,国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反网络安全法、个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。 [[…

  • 4G来了,安全在哪儿?

    你知道低头族(Phubbing)吗?也许,当你看到这篇文章的时候,你也不由自主地成为这一群体中的一员——所谓低头族,是指对于手机及其他移动终端过度痴迷,而忽略了人际交往的一类群体:…

  • 2009年安全盘点:企业安全服务应用篇

    由于今年的调查增加了一些新的调查领域,因此参与的人员数量较去年稳步有升。   本次调查的内容涉及:中国IT人才发展环境、企业信息化、企业安全、服务器、存储、网络技术、云计算、虚拟化…

  • 小心!央视科学测试:面具也可代替人脸解锁手机

    [[349033]]  随着科技的不断进步,让我们的日常生活越来越方便。随着人脸支付的出现,出门钱包、手机都不用带也可以买东西了。方便是方便了,但随之而来的则是安全问题。…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注