当前位置:主页>产 业>业界新闻>

微软号召成立全球网络溯源组织 曝光黑客身份

  网络攻击四处点火,网络骚乱越来越大,IT巨头微软和独立安全专家呼吁组建新的全球性非政府组织(NGO),专职揭露网络攻击背后黑客的身份。
 


 

  美国智库兰德公司最近的一份报告将此NGO命名为“全球网络溯源联盟”,其职责是调查重大网络攻击,在可能的情况下公布攻击者身份,无论攻击者是罪犯、全球黑客网络或国家。

  上周在塔林举行的北约Cycon网络安全大会上,微软全球安全战略总监保罗·尼古拉斯称:“可信的网络归因国际组织,是我们目前欠缺的东西。”

  随着国有和私营公司产业分散全球各地,当复杂的国际性攻击行为发生时,真的很难归因。

  主要玩家都相互观察,好像各自都知道始作俑者是谁,但没人愿意当出头鸟去下这个断言。

  2016年6月的一份报告中,微软就已经提出了反黑NGO的想法,敦促建立网络安全国际标准。

  微软委托兰德公司研究拿出的报告,题为《无国界归因——通往网络空间国际问责》(http://www.rand.org/pubs/research_reports/RR2081.html),分析了一系列重大网络攻击事件。

  乌克兰电网受袭、震网病毒摧毁伊朗核设施、美国人事管理局千万份机密文件被盗,还有近期臭名昭著的WannaCry勒索软件等,都被包含其中。

  愚弄调查员

  报告总结道:“由于缺乏可靠的体制性机制来限制网络空间中的危害,安全事件威胁国际和平和全球经济的风险是存在的。”

  报告建议,成立由独立专家和计算机科学家组成的NGO,并且人员构成中要特意排除可能受制于政策或政治因素而隐瞒其发现和来源的国家人员。

  兰德公司的专家认为,该联盟的成立可基于国际慈善组织、联合国之类的机构,或者大型计算机或电信公司。

  Cycon参会专家认为,确定黑客的身份几乎是不可能的事。

  数字社会研究所创始人兼所长桑德罗·盖钦说:“有太多方法伪装攻击,让98%的数字踪迹都指向别人。”

  罪犯特别喜欢把自己伪装成民族国家,而民族国家则是喜欢装成罪犯行动。

  “很容易让自己的攻击看起来像是来自朝鲜。”

  Cycon大会上的专家表示,只需要在病毒里混进3行斯拉夫语代码,调查人员就会将之错误地判定为俄罗斯黑客所为。

  类似的,在中国正常上班时间发起攻击,也会让调查人员怀疑中国卷入其中。

  黑客还可以通过复制粘贴著名木马病毒的代码,来将调查视线引向这些著名病毒的原作者。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

自适应安全公司 Illumio D轮融资1.25亿美元

自适应安全公司 Illumio D轮融资1.25亿美元

6月7日,安全厂商Illumio宣布在D轮融资中收获1.25亿美元,帮助公司继续发展其自适应安...[详细]

微软号召成立全球网络溯源组织 曝光黑客身

 微软号召成立全球网络溯源组织 曝光黑客身份

网络攻击四处点火,网络骚乱越来越大,IT巨头微软和独立安全专家呼吁组建新的全球性非...[详细]

汽车联网已是大势所趋 网络安全能力成发展

汽车联网已是大势所趋 网络安全能力成发展先决条件

汽车行业正经历剧变。整个行业的领导者们对此众口一词,诸如通用汽车公司CEO玛丽·巴...[详细]

关于发布《网络关键设备和网络安全专用产品

《网络安全法》强化关键信息基础设施保护

《网络安全法》强化关键信息基础设施保护

《网络安全法》的公布和施行不仅从法律上保障了广大人民群众在网络空间的利益,有效维...[详细]

返回首页 返回顶部