何寶宏:「比特幣勒索病毒」的三個思考

2021-02-13 何所思

新聞事件:5月12日晚,WanaCrypt0r 2.0勒索軟體在全球爆發(簡稱WCry2.0),在無需用戶任何操作的情況下,Wcry2.0即可掃描開放445文件共享埠的Windows機器,從而植入惡意程序。黑客則通過鎖定電腦文件來勒索用戶交贖金,而且只收比特幣。

 

1.固有的安全缺陷

信仰決定架構,架構決定技術,技術決定安全。

從網際網路架構設計的角度看,安全問題必然層出不窮,難以根除,並且以後還會發生。

網際網路信仰的是「人人參與」的理念,即開放、平等和自由等。根據這一信仰,工程技術人員設計出了「端到端透明」的架構,即將與通信相關的部分(IP網絡)與高層應用(端點)分離,最大限度地簡化IP網絡的設計,將儘可能多的複雜性和控制放在用戶終端上。

這一架構的基本假設,就是控制在終端,網絡的負責最小化。表現在安全方面,就是安全責任歸用戶。這就要求,每位網民都必須成為計算機專家,成為安全專家,為自己計算機的升級、維護和安全負責。

在網際網路還用於教育科研的階段,在還沒有商用的階段,用戶主要是學者和大學生,這一假設是成立的:用戶是專家,用戶彼此信任。

但現在,讓全球30億網民都成為計算機專家和安全專家的假設,假設用戶彼此信任,明顯就不成立。微軟今年3月就發布了補丁,今年4月信息被公開,如果你不是計算機安全專家,又怎麼會注意到呢?

有兩種思路來解決這一安全問題。一是「自己不懂也不動」,找安全專家幫忙,比如為自己的計算機和智慧型手機,安裝值得信任的360、騰訊等的安全軟體。二是「自己不懂但搬家」,用戶把應用和數據遷移到雲端,託管到安全防護能力更強的雲端,比如阿里雲等。

 歷史上,我們只有私有的保鏢、護衛等「私有安全防護」,幾乎沒有公共安全服務,現代社會「公安機關」提供了一般型安全服務。在網際網路的設計中,也沒有公共安全服務的位置,安全只能靠自己,但現在雲計算出現了,可以為託管到雲端的數據,提供公共安全服務了。

「公安機關」和「雲計算的安全」服務,一個虛擬世界,一個物理世界,提供的都是一般性公共安全服務。如果需要更高層級的安全,還需要「雲保安」、「雲圍牆」、「雲防盜門」、「雲護衛」等。

2.比特幣的匿名性

在現代金融體系的設計中,需要無條件的信任央行。但2008年金融危機後,各國央行開始放水,於是去中心化發行貨幣的比特幣,2009年誕生了,從信任央行改為信任軟體和算法。

比特幣已經形成了「幣圈」。2017年以來,比特幣價格已累計上漲80%,總市值超過500億美元。比特幣是商品還是貨幣,各國政策觀點不一。

區塊鏈是比特幣的底層技術,目標是發展成一種通用的平臺型的分布式資料庫技術,也正在形成自己的「鏈圈」。

比特幣和區塊鏈的優勢,包括了去中心化、匿名和不可篡改等,這些信念還生活在理想國,只因比特幣和區塊鏈還沒有長大。

1996年的2月,在瑞士達沃斯,電子前線基金會(ElectronicFrontier Foundation)的創始人之一約翰·佩裡·巴洛,發表了「網際網路宣言」:「工業世界的政府們,你們這些令人生厭的鐵血巨人們,我來自網絡世界——一個嶄新的心靈家園。作為未來的代言人,我代表未來,要求過去的你們別管我們。在我們這裡,你們並不受歡迎。在我們聚集的地方,你們沒有主權……」

而比特幣和區塊鏈所標榜的這些理想和信念,幾乎與21年前的「網際網路宣言」完全一致。去年爆發的theDAO事件,暴露了「不可篡改」與現實世界的衝突;現在爆發的「比特幣勒索病毒」,又反映了匿名化帶來的新問題。

區塊鏈的理想和宣言,也會像21年前《網際網路宣言》一樣的結果嗎?

3.誰來背黑鍋

這次事件是WanaCrypt0r 2.0病毒在勒索,卻被很多媒體稱為「比特幣勒索」,或許是因為病毒真實名稱難以記憶,或者是為了方便傳播吸引眼球,或者是別有目的。

黑客利用病毒勒索比特幣,就像不法分子利用手機騙錢的「電信詐騙」。

每次去銀行營業廳,都會得到「謹防電信詐騙」的提示;每次去電信營業廳,得到的仍然是「謹防電信詐騙」,而不是「謹防金融詐騙」的提示。這類詐騙,金融業不背黑鍋,只能是電信業背了。

利用電信和網際網路等工具,從事金融詐騙,叫「電信詐騙」。按這一邏輯,利用Windows漏洞和病毒等工具,從事比特幣的金融勒索,應該叫「WCry2.0病毒詐騙」。

不讓病毒背黑鍋,而是讓比特幣背黑鍋,還是傳統金融業贏了!

《網際網路的基因》已再版完成,歡迎掃碼進入「言如玉」微店購買。音頻朗讀版也已在「喜馬拉雅」電臺上線,歡迎搜索「網際網路的基因」收聽。

相關焦點

  • 比特幣勒索病毒瘋狂蔓延的前因後果,看這篇就夠了
    艾瑞巴蒂,最近一直在關注三節課的朋友們可能知道,我們上周末對公眾號進行了遷移,也宣布了三節課公號即將改版,我們會圍繞著某個行業中值得關注的事件,
  • 金山毒霸發布比特幣勒索病毒免疫工具
    從5月12日起,金山毒霸安全中心監測到Onion、WNCRY兩類勒索病毒變種在全國範圍內出現爆發,勒索病毒變種增加了NSA黑客工具包中的
  • 傅盛:勒索病毒席捲全球,給大家三個解決辦法
    這幾天,相信很多童鞋都在被勒索病毒困擾。
  • 比特幣勒索病毒:今天你拔網線了嗎?
    近日一則關於「如何正確預防比特幣病毒」的段子突然在網上流行開來↓↓↓昨晚手機上的 BBC 應用推送了一條關於英國 NHS(National Health Service) 的新聞,英國的 NHS 服務受到了大規模的網絡攻擊,至少 40 家醫療機構內網被黑客攻陷,電腦被勒索軟體鎖定,這些醫療機構被要求支付約 300 美元的比特幣來解鎖電腦,否則所有的資料將被刪除
  • 比特幣勒索病毒如何防範?WannaCry病毒防範攻略
    近年來,一種以敲詐用戶錢財為目的比特幣勒索病毒WannaCry開始流行起來,用戶電腦中如果誤中這種病毒,該類病毒會自動的加密用戶在電腦硬碟中的各類資料文件
  • WannaCry勒索病毒:全球網絡攻擊的幕後黑客取走比特幣贖金
    據統計,WannaCry病毒感染了超過30萬臺電腦,在美洲、歐洲、俄羅斯和中國令很多Windows系統都陷入了癱瘓。WannaCry 勒索病毒肆虐近三個月後,全球網絡攻擊背後的人終於兌走了贖金。英國國家衛生服務機構受該次襲擊的打擊特別嚴重,旗下的醫院和醫生手術停擺,一些服務數天後都未能恢復正常。
  • 勒索病毒背後有黑產業鏈 巨額比特幣即將變現
    目前已經波及99個國家。就中國來說,從部分高校校園網,到內大型企業內網都成為重災區。今晨,中石油也發聲明稱突然斷網導致無法使用各類聯網支付方式。北京安博通科技股份有限公司作為網安圈可視化安全領域的引領者,其產品總監李遠就這一緊急事件接受了經濟觀察網記者的採訪,在採訪中談到,「病毒一直存在,爆發很大程度上由於近期比特幣盛行」,勒索病毒的贖金以比特幣形式支付
  • 國內首個比特幣勒索病毒案告破,三年獲利 500 萬!
    因此,超市工作人員聯繫了一家數據恢復公司,以低於被勒索(1 個比特幣)的價格,委託其解鎖加密文件。後來這家數據恢復公司,竟然神奇地對伺服器數據進行了成功解密。警方獲悉這一情況後,認為其中可能另有隱情。因為,一般來說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,沒有病毒製作者的秘鑰,幾乎不可能完成解密。
  • 索要比特幣贖金!勒索病毒進入中國
    騰訊御見威脅情報中心於 7 月 16 日發布了一份新報告,表示在中國境內發現了聯邦調查局(FBI)自去年就一直在搜查的惡意病毒 Ryuk;經測試後,研究人員被要求支付 11 枚比特幣(BTC),相當於 75 萬人民幣的贖金。
  • 全球99個國家遭病毒襲擊 被勒索比特幣 國內多所高校中招文檔被鎖
    與此同時,全國部分高校學生電腦被病毒攻擊,文檔被加密,攻擊者均稱需支付比特幣解鎖。據IT之家,病毒是全國性的,疑似通過校園網傳播,十分迅速。目前受影響的有大連海事學院、賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。杭州都市快報報導,昨晚下沙有多所大學校園網大面積被黑,學生電腦上的資料文檔被鎖,需要付費才能解鎖。
  • 勒索病毒、敲詐者病毒、wallet比特幣病毒加密數據後的應急處理
    很多技術員,程式設計師員,網管,看到伺服器的數據被加密了,服務進程被停止了,文件名在一個個的神奇的改變,頓時慌了神,對於第一個發現病毒作案現場的目擊者
  • CerBer2019病毒勒索1比特幣,騰訊安全專家可解密
    CerBer2019,該勒索病毒已有部分企業用戶中招。與其它勒索病毒不同的是,該病毒除加密常見文件類型外,還會把其他勒索病毒(如:WannaCry,Crysis)加密過的文件再次加密。勒索文檔要求受害者24小時內支付1比特幣解密,超過36小時則銷毀文件加密密鑰。經騰訊安全專家分析發現,CerBer2019勒索病毒加密的文件可以解密成功。
  • 【獨家】手撕「永恆之藍」-手動拆解勒索病毒及比特幣走向跟蹤
    暴走時評:目前OBSERVER已經掌握了非常多數量的勒索地址,並且在持續追蹤相關比特幣的走向,但是考慮到目前還在追蹤更多被勒索的比特幣地址在汶川地震9周年之際,驚聞勒索病毒WCrypt木馬已全球擴散,特別是國內很多政府部門和高校均未倖免,更牛逼的是,病毒居然只接收比特幣贖回,還自帶支持20國語言教你如何購買比特幣……先上幾張圖:
  • 勒索病毒肆虐全球99個國家,你的電腦被勒索了怎麼辦?
    在和記者聊起迄今為止波及範圍最廣的這次「勒索軟體」襲擊時,在網絡安全公司任職的信子發出這樣的感慨。隨著WannaCry的大肆入侵,國家網絡與信息安全信息通報中心發出緊急通報,2017年5月12日20時左右,新型「蠕蟲」式勒索病毒爆發,用戶電腦中的文件等會被加密鎖定,並提示受害者支付一定價值的比特幣贖金才可解鎖。
  • 來蘇寧門店免費解決比特幣勒索軟體病毒!
    一款比特幣勒索的病毒正在全球範圍大爆發,目前已經感染了大量的計算機!之所以用邪惡來形容這個病毒,是因為感染這個病毒的計算機,會被黑客篡改鎖定磁碟文件,圖片、文檔、視頻、壓縮包等各類資料都無法正常打開,同時病毒會提示支付價值相當於300美元(約合人民幣2069元)的比特幣,才能解鎖!我的天,直接勒索半個月工資!
  • 全球突發比特幣病毒,中國高校癱瘓!你的電腦被勒索了嗎?
    幾個小時前,一款名為「比特幣病毒」的勒索軟體,大規模入侵全球電腦網路,包括中國、美國在內的全球99個國家紛紛中招!
  • 報告|《2018勒索病毒白皮書(政企篇)》(三)
    」、「勒索病毒發展趨勢預測」及「勒索病毒應急響應指南」等四個章節對2018年勒索病毒進行了分析,還匯總了2018年度的熱點勒索病毒事件。三 攻擊面和目標擴大化2016年出現的RushQL Oracle資料庫勒索病毒在2018年得以死灰復燃,此種病毒和其他勒索病毒最大的不同點在於它只破壞資料庫的結構,而不是加密磁碟文件,這屬於典型的資料庫攻擊。我們預計2019年勒索病毒攻擊目標將繼續擴大,包括各種作業系統、應用程式都將成為勒索病毒攻擊的目標。
  • 【緊急擴散】勒索病毒已變種!附:勒索病毒處理指南
    一個勒索病毒變種在全球範圍內出現爆發態勢,全球多個國家爆發勒索病毒攻擊,加油站,中國高校等內網用戶也出現感染情況。 勒索300美元的比特幣作為贖金使用Windows系統的用戶要小心了:這款勒索病毒會引誘你點擊看似正常的郵件、附件或文件,並完成病毒的下載和安裝,稱為「釣魚式攻擊」(phishing)。
  • 比特幣勒索病毒席捲全球!全球99個國家「淪陷」,中國多所大學中招!大家小心!
    5月12日,全球突發比特幣病毒瘋狂襲擊公共和商業系統事件!英國各地超過40家醫院遭到大範圍網絡黑客攻擊,國家醫療服務系統(NHS)陷入一片混亂。中國多個高校校園網也集體淪陷。全球有接近74個國家受到嚴重攻擊!目前比特幣勒索病毒捲土重來,迅速席捲全球,普通民眾如何應對?
  • 比特幣勒索病毒背後的黑客:萌萌的軍火販子
    黑客:……,好吧,收你0.145比特幣(約1537元人民幣),我好想高估了你們的收入。於是,網友A得到了一個解鎖的密匙。網友B:是否可以降至0.02比特幣(約212元人民幣)?黑客:「……,嗯,現在軟體應該顯示只需要 0.02 比特幣了。」