吴翰清: WannaCry 事件最“细思极恐”的一个事实是 | 学习笔记

简介: 快速学习 吴翰清: WannaCry 事件最“细思极恐”的一个事实是

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识 吴翰清:WannaCry 事件最“细思极恐”的一个事实是】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4731


吴翰清:WannaCry 事件最“细思极恐”的一个事实是


内容介绍:

一、 WannaCry 事件简介

二、 吴翰清的看法以及此次事件真正严重的地方


一、 WannaCry 事件简介

5月12日晚, WannaCrypt0r 2.0勒索软件在全球爆发(简称 WCry 2.0)。

在无需用户任何操作的情况下, Wcry 2.0即可扫描开放445文件

共享端口的 Windows 机器,从而植入恶意程序,蔓延至上百个国家。


二、吴翰清的看法以及此次事件真正严重的地方

这次 WannaCryptor 加密勒索软件事件造成了非常大的社会影响力和破坏性,很多国家的关键基础设施在这一次时间中也受到了影响,但很多人都只关注到了它的表面表现出来的对社会的破坏力以及在这次事件传播过程中利用微软的漏洞,

而它真正严重的地方其实很少有人关注到,其实这个蠕虫利用什么漏洞并不重要,因为可以利用的漏洞有千千万万,比如服务器的弱口令、输出库的弱口令或者任何软件的缺陷,操作系统的漏洞都有可能被利用,

其实真正严重的应该是加密勒索软件本身,它利用了加密的特性,这种特性导致这种加密的勒索软件就像绝症一样,因为在过去所有的漏洞或者攻击方式是可以通过一些安全的手段来修补漏洞或者杀毒正面的来解决这个问题,但是加密勒索软件,它的密钥只是掌握在黑客自己一个人的手中,没有这个密钥就无从解密,也就导致整个攻防的对抗失衡,这次的事件利用了匿名网络和比特币进行赎金的收取,从这个角度看,它带来的对于攻击者的追溯非常困难,这才是这件事情真正可怕的地方,

这会对整个互联网以及整个安全行业带来一次非常大的洗礼,任何没有做好安全治理的企业,组织机构可能都会遇到问题,因为做好安全治理是非常困难的,需要把所有的问题全部都解决好,只要有任何地方出现疏漏,都有可能会得绝症,所以这是加密勒索软件和匿名网络以及比特币结合起来之后带来的一个可怕的后果。

相关文章
|
安全 数据安全/隐私保护 芯片
微信读书电脑版,来了!
微信读书电脑版,来了!
|
前端开发 JavaScript 开发者
前端开发中的组件化设计与性能优化
【10月更文挑战第7天】前端开发中的组件化设计与性能优化
267 0
|
存储 安全 编译器
缓冲区溢出之栈溢出(Stack Overflow
【8月更文挑战第18天】
601 3
|
8月前
|
人工智能 智能设计 安全
2024云栖大会《设计的未来&未来的设计》全记录
2024云栖大会《设计的未来&未来的设计》全记录
|
XML Java 数据格式
Spring Cloud全解析:注册中心之zookeeper注册中心
使用ZooKeeper作为Spring Cloud的注册中心无需单独部署服务器,直接利用ZooKeeper服务端功能。项目通过`spring-cloud-starter-zookeeper-discovery`依赖实现服务注册与发现。配置文件指定连接地址,如`localhost:2181`。启动应用后,服务自动注册到ZooKeeper的`/services`路径下,形成临时节点,包含服务实例信息。
774 3
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风险洞察和防护机制。本文将结合最佳实践的形式,面向容器应用完整的生命周期展示如何基于容器服务ACK/ACR/ASM助力企业构建云原生软件供应链安全。
|
存储 监控 安全
5 天学会阿里云 RPA:安全性与合规性
随着数字化转型的加速,机器人流程自动化(RPA)技术在各个行业中得到了广泛应用。阿里云 RPA 作为一种领先的 RPA 解决方案,不仅提供了高效的业务流程自动化能力,还高度重视安全性与合规性。在本文中,我们将深入探讨阿里云 RPA 在安全性与合规性方面的优势和措施。
|
前端开发 JavaScript
回调地狱(Callback Hell)
回调地狱(Callback Hell),也称为回调金字塔或异步嵌套噩梦,是JavaScript以及其它支持回调编程范式的语言中常见的一种现象。**`在处理多个连续的异步操作时`**,如果每个操作都依赖于前一个操作的结果并使用嵌套回调函数来实现,那么随着异步层级的增长,代码会变得极其深陷且难以理解和维护。
|
Java 应用服务中间件 调度
JavaWeb 速通Listener
JavaWeb——监听器Listener 内容分享。
225 0
|
人工智能 自然语言处理 算法
魔搭城市行 | 南京站 · 「阿里巴巴人工智能大模型&魔搭开源社区交流论坛」成功举办
2024年1月11日下午,阿里巴巴人工智能大模型及魔搭开源社区交流沙龙 · 南京站在南京软件谷云密城L栋成功举办!