
漏洞這個詞可能讓很多人覺得它是一個不起眼的東西,但是可以釀成國家網絡戰的兵器。
——周鴻祎
老周參加了第二十一屆中國國際軟件展覽會,展覽會上老周向馬凱副總理介紹了360自主研發的“工業互聯網安適態勢感知與監測預警平臺”,報告請示了360在安適方面的一些工作,馬凱副總理覺得安適很重要,必定了360在安適領域的工作。
不但如此,馬凱副總理還非常關心比來再次發作的勒索病毒事件,特別向老周詢問了勒索病毒事件的相關情況。在向馬凱副總理報告請示完工作之后,老周在展覽會“軟件的素質與厘革”高峰論壇上頒發了演講,鑒于比來兩個月勒索病毒事件接連發作,老周在演講中談了一點負能量的話題,看看老周講了什么了吧!
以下內容按照老周演講內容整理而成:
在大家都在熱烈地討論軟件如何改變世界、軟件如何改變我們每個人的工作和生活方式的時候,作為一個安適公司的創始人,我可能要跟大家談一點負能量的話題,就是未來的世界可能沒有我們想像的那么好,我們會面對一個充滿了漏洞的軟件世界。
剛才梅宏院士講到一句話:“一切皆可編程,萬物均要互聯”。我很喜歡這句話,這確實代表了我們對未來世界的看法。如果今天沒有了軟件,或者軟件工作不正常,可能國家都無法運轉,社會都會不穩固,更不要說日常工作生活會受到巨大影響。
隨著科技越來越發達,人們對科技要求也越來越復雜。目前,很多軟件的復雜度已經超過了過去十年的總和。但是,所有的軟件都是人編寫的,只要是人就必然會犯錯誤,人在編軟件的時候也必然會犯錯誤,不管是主不雅觀還是客不雅觀上的錯誤,都會留在軟件里。我們曾經用一個很不起眼的詞匯描述這些錯誤,叫做軟件漏洞。
恰恰就是這些軟件漏洞,給我們的世界帶來了極大的不安適。
現在我們在網上會看的各種不安適信息、各種網絡攻擊,包孕5月份和這兩天席卷歐洲的勒索病毒。很多人就問,為什么今天科技這么發達,軟件這么先進,世界反而越來越不安適了呢?其實最重要的答案就是,我們越來越依賴的軟件里面充滿了很多漏洞。
舉個例子,360補天漏洞響應平臺,累計發現了20多萬個漏洞。但是根據統計,軟件中,平均一千行到一千五百行代碼,就會存在一個漏洞。而現在,智能手機中代碼行數多達幾千萬,自動駕駛汽車更是高達幾億行,可以想像這些產品里面會有多少漏洞。
有一些小Bug,看起來非常無害,甚至不影響軟件的正常操作運行,但這些漏洞一旦被犯罪分子和黑客利用,可能就會帶來毀滅性的結果。
5月份的肆虐全球的勒索病毒,實際上是幾個小毛賊寫的。勒索軟件自己寫的并不高明,但也給世界很多國家帶來了巨大危害:病院病人無法正常手術、加油站無法加油、車牌照不能登記……歸根結底,是因為美國國家兵器庫泄露了所謂的網絡兵器,網絡兵器這個詞聽起來特別高大上,但素質上就是個Windows 操作系統的漏洞。
每一個未知的或者大多數人不知道的漏洞被發掘出來,就可能會釀成一個能夠引發國家級網絡戰的網絡兵器。漏洞這個詞可能讓很多人覺得它是一個不起眼的東西,但是可以釀成國家網絡戰的兵器。
2016年10月21號美國東海岸發生了斷網事件,黑客利用漏洞控制全球大量的智能攝像頭,把持幾十萬臺攝像頭攻擊了美國東部的域名系統,直接導致美國多個知名網站的辦事中斷,幾乎美國半個國家的互聯網都陷入了癱瘓。我們作為中國唯一一家參與調查的公司,其實我們提前發出了大量預警,溯源也發現,背后的原因就是攝像頭硬件里面的漏洞。
可以想像,隨著萬物皆可互聯,我們身邊的每一個物品都可以編程,都有智能系統,帶來便當的同時意味著每個智能硬件里面都有可能存在著漏洞,這些漏洞防不勝防,一旦被網絡犯罪分子利用,帶來的攻擊力量將會是非常巨大的。前天席卷歐洲的新勒索病毒,每十分鐘就可以感染五千多臺電腦,烏克蘭、俄羅斯、西班牙、法國和英國等國家遭受攻擊后,石油、銀行、電力和通信系統都受到了很大影響,這種影響是物理世界里切實存在的,已經不但僅是電腦里的文件損失那么初級了。
這是因為物聯網把虛擬世界和物理真實世界聯系在一起,利用漏洞發起的攻擊可以從虛擬世界影響到物理世界。航班不能正常運轉、水電不能正常供應這種破壞力,我們已經切實的感受到了。今天的展會上,我向馬凱副總理報告請示了我們自主研發的一套工業互聯網的安適監控系統,可以看到幾乎許多工控系統設備在網絡上的情況。