0835-2244448

全国共有200万+用户正在使用Qiuing微宝 

免费注册
登录

划重点:“工具工程化水准”才是最要命的

 
2017-05-16 11:27:52所属分类:行业动态

众多网络安全项目团队和从业者都表示,影子机器人在4月的这一次攻击工具泄露是一场网络安全界的核爆。

\

这个说法事实上一点都不夸张。在很长时间里,网络安全袭击一般有两个模式:一是袭击者自行根据所发现漏洞编订袭击方式,也就是一般意义上的黑客袭击;二是袭击者制造病毒类程序引发范围袭击。

这两个模式中,病毒也可以完成先传递——引发袭击的过程。但病毒制造者传递给袭击实施者的往往是病毒原本,很容易被安全工具扑灭。

但这次流传出的袭击工具则不同,引用专业网络安全企业的评价,这次泄露出的黑客工具“在漏洞的危险程度、漏洞利用程序的技术水平、以及工具工程化水平,都属于世界顶级水平”。其中漏洞利用方面,我们可能已经对新病毒的杀伤力见惯不惯,但在工具工程化水平上,互联网世界中尚是首次集中出现如此高水平的袭击工具。

所谓工具工程化,是指攻击工具可被反复利用、改写,以达到适应袭击目标与针对性潜伏和释放作用的能力。普遍认为,NSA流出的这部分黑客袭击工具,更多是针对国家网络、军用网络和银行网络释放,并且有意识的提高了底层工具化能力,以提升网路战中的标准化应用程度。

这种高度工具化网络袭击工具的外泄,无疑是把军用大规模杀伤性武器随手抛到了民间。这给未来世界网络安全埋下的祸患,绝不只是一次袭击可以消抵的。

Copyright © 雅安市蚯蚓网络科技有限责任公司 All Rights Reserved
公司地址:四川省雅安市雨城区朝阳街 电子商城B栋二单元二楼   工信部备案号: 蜀ICP备11007711号-2