吴翰清: WannaCry 事件最“细思极恐”的一个事实是 | 学习笔记

简介: 快速学习 吴翰清: WannaCry 事件最“细思极恐”的一个事实是

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识 吴翰清:WannaCry 事件最“细思极恐”的一个事实是】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4731


吴翰清:WannaCry 事件最“细思极恐”的一个事实是


内容介绍:

一、 WannaCry 事件简介

二、 吴翰清的看法以及此次事件真正严重的地方


一、 WannaCry 事件简介

5月12日晚, WannaCrypt0r 2.0勒索软件在全球爆发(简称 WCry 2.0)。

在无需用户任何操作的情况下, Wcry 2.0即可扫描开放445文件

共享端口的 Windows 机器,从而植入恶意程序,蔓延至上百个国家。


二、吴翰清的看法以及此次事件真正严重的地方

这次 WannaCryptor 加密勒索软件事件造成了非常大的社会影响力和破坏性,很多国家的关键基础设施在这一次时间中也受到了影响,但很多人都只关注到了它的表面表现出来的对社会的破坏力以及在这次事件传播过程中利用微软的漏洞,

而它真正严重的地方其实很少有人关注到,其实这个蠕虫利用什么漏洞并不重要,因为可以利用的漏洞有千千万万,比如服务器的弱口令、输出库的弱口令或者任何软件的缺陷,操作系统的漏洞都有可能被利用,

其实真正严重的应该是加密勒索软件本身,它利用了加密的特性,这种特性导致这种加密的勒索软件就像绝症一样,因为在过去所有的漏洞或者攻击方式是可以通过一些安全的手段来修补漏洞或者杀毒正面的来解决这个问题,但是加密勒索软件,它的密钥只是掌握在黑客自己一个人的手中,没有这个密钥就无从解密,也就导致整个攻防的对抗失衡,这次的事件利用了匿名网络和比特币进行赎金的收取,从这个角度看,它带来的对于攻击者的追溯非常困难,这才是这件事情真正可怕的地方,

这会对整个互联网以及整个安全行业带来一次非常大的洗礼,任何没有做好安全治理的企业,组织机构可能都会遇到问题,因为做好安全治理是非常困难的,需要把所有的问题全部都解决好,只要有任何地方出现疏漏,都有可能会得绝症,所以这是加密勒索软件和匿名网络以及比特币结合起来之后带来的一个可怕的后果。

相关文章
|
安全 数据安全/隐私保护 芯片
微信读书电脑版,来了!
微信读书电脑版,来了!
|
11月前
|
消息中间件 运维 Cloud Native
UU 跑腿云原生化,突围同城配送赛道
从架构演进、网关优化到可观测体系构建等,UU 跑腿的云原生化,让 80% 的微服务轻松上云,还做到了 1 分钟弹性伸缩,实现了 80% 的运维成本降低。
567 88
|
存储 安全 编译器
缓冲区溢出之栈溢出(Stack Overflow
【8月更文挑战第18天】
632 3
|
9月前
|
人工智能 智能设计 安全
2024云栖大会《设计的未来&未来的设计》全记录
2024云栖大会《设计的未来&未来的设计》全记录
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风险洞察和防护机制。本文将结合最佳实践的形式,面向容器应用完整的生命周期展示如何基于容器服务ACK/ACR/ASM助力企业构建云原生软件供应链安全。
|
运维 关系型数据库 MySQL
阿里 P7 到底是怎样的水平?
大家好,我是锋哥,今天分享我楼仔兄弟的一篇好文,希望对大家有帮助 ! 前几天二哥找我,问我阿里 P7 是怎样的水平,在面试中如何才能拿到阿里 P7 的职级。
|
人工智能 自然语言处理 前端开发
从客服场景谈:大模型如何接入业务系统
本文探讨了大模型在AI客服中的应用。大模型虽具有强大的知识生成能力,但在处理具体业务如订单咨询、物流跟踪等问题时,需结合数据库查询、API调用等手段。文章提出用Function Call连接大模型与业务系统,允许大模型调用函数获取私域知识。通过具体示例展示了如何设计系统提示词、实现多轮对话、定义Function Call函数,并利用RAG技术检索文档内容。最后,展示了该方案在订单查询和产品咨询中的实际效果。
|
敏捷开发 开发框架 JavaScript
很牛!Github 上 10 个值得学习的 Springboot 开源项目
很牛!Github 上 10 个值得学习的 Springboot 开源项目
12523 0
|
存储 监控 安全
5 天学会阿里云 RPA:安全性与合规性
随着数字化转型的加速,机器人流程自动化(RPA)技术在各个行业中得到了广泛应用。阿里云 RPA 作为一种领先的 RPA 解决方案,不仅提供了高效的业务流程自动化能力,还高度重视安全性与合规性。在本文中,我们将深入探讨阿里云 RPA 在安全性与合规性方面的优势和措施。
|
前端开发 JavaScript
回调地狱(Callback Hell)
回调地狱(Callback Hell),也称为回调金字塔或异步嵌套噩梦,是JavaScript以及其它支持回调编程范式的语言中常见的一种现象。**`在处理多个连续的异步操作时`**,如果每个操作都依赖于前一个操作的结果并使用嵌套回调函数来实现,那么随着异步层级的增长,代码会变得极其深陷且难以理解和维护。