專(zhuān)家:勒索病毒絕非中國(guó)制造 網(wǎng)絡(luò)安全需共同守護(hù)

新華網(wǎng)北京6月11日電(劉格非 李夏)近日,有媒體引用不實(shí)消息稱(chēng),曾席卷全球的“想哭”勒索病毒可能來(lái)自于中國(guó)南方等地區(qū)。面對(duì)這一傳言,網(wǎng)絡(luò)安全從業(yè)人士紛紛斥責(zé)其失實(shí)之處,并重申中國(guó)在全球網(wǎng)絡(luò)安全中所作出的貢獻(xiàn)。
360首席安全工程師鄭文彬在接受新華網(wǎng)采訪(fǎng)時(shí)表示,外媒的不實(shí)報(bào)道最初來(lái)自于國(guó)外一家小公司的報(bào)告。該報(bào)告僅通過(guò)分析界面文字,就認(rèn)為勒索病毒與中國(guó)有關(guān),是不專(zhuān)業(yè)、不嚴(yán)謹(jǐn)?shù)谋憩F(xiàn)。病毒界面上的文字不能作為有效的軟件溯源方式,專(zhuān)業(yè)的做法應(yīng)當(dāng)是從代碼的特征進(jìn)行追查。安天副總工程師李柏松則表示,該公司的報(bào)告中證據(jù)牽強(qiáng),證據(jù)鏈不完整,報(bào)告不嚴(yán)謹(jǐn),很難得到業(yè)內(nèi)人士的認(rèn)可。
另一方面,“想哭”勒索病毒共有11個(gè)語(yǔ)言的版本,“通常這種在全球范圍內(nèi)廣泛傳播的病毒都會(huì)制作多語(yǔ)言的版本,黑客在制作多語(yǔ)種版本時(shí),可能會(huì)在網(wǎng)絡(luò)上請(qǐng)學(xué)生來(lái)幫忙?!编嵨谋蚪榻B道?!巴鈬?guó)黑客還有一種常用手段,即在代碼中添加一些其他語(yǔ)言的字符,以達(dá)到混淆視聽(tīng)、隱藏身份的目的”
李柏松表示,無(wú)論國(guó)內(nèi)還是國(guó)外的網(wǎng)絡(luò)安全從業(yè)人士,都可以輕易看出這個(gè)謠言的漏洞,不會(huì)據(jù)此相信本次勒索病毒來(lái)自中國(guó)。至于謠言的產(chǎn)生和傳播,鄭文彬則認(rèn)為,不能排除有一些別有用心的人借此抹黑中國(guó),部分媒體也可能因?yàn)槿狈?zhuān)業(yè)知識(shí)而受到利用。
關(guān)于此次病毒爆發(fā)事件的源頭,李柏松表示,業(yè)內(nèi)普遍認(rèn)為美國(guó)國(guó)家安全局難辭其咎。任何一個(gè)持有網(wǎng)絡(luò)攻擊武器的國(guó)家,都有義務(wù)保證病毒武器庫(kù)的安全。鄭文彬作了一個(gè)形象的比喻:“這個(gè)病毒武器庫(kù)的泄露,相當(dāng)于將‘軍用’變成了‘民用’?!北敬尾《颈l(fā)事件也因此具有不同于以往的負(fù)面影響。
截至目前,“想哭”勒索病毒已經(jīng)基本得到控制,造成的損失也在可控范圍內(nèi)。中國(guó)以安天、360等為首的網(wǎng)絡(luò)安全廠商在第一時(shí)間作出了反應(yīng),向用戶(hù)推送了警告和補(bǔ)丁。
有關(guān)未來(lái)的世界網(wǎng)絡(luò)安全環(huán)境,兩位專(zhuān)家都秉持較為謹(jǐn)慎的態(tài)度。鄭文彬表示,無(wú)論國(guó)內(nèi)還是國(guó)外,未來(lái)的網(wǎng)絡(luò)安全形勢(shì)依然嚴(yán)峻,不能掉以輕心,畢竟“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”。李柏松表示,鑒于網(wǎng)絡(luò)病毒存在巨大的獲利空間,在一段時(shí)間內(nèi),可能還會(huì)出現(xiàn)更多的變種病毒。未來(lái)國(guó)內(nèi)網(wǎng)絡(luò)用戶(hù)的安全意識(shí)仍存在較大提升空間。
不過(guò),魔高一尺,道高一丈。網(wǎng)絡(luò)安全技術(shù)也在不斷發(fā)展,去對(duì)抗新的威脅。鄭文彬表示,中國(guó)的網(wǎng)絡(luò)安全技術(shù)在世界處于領(lǐng)先地位,在為國(guó)內(nèi)用戶(hù)保駕護(hù)航的同時(shí),也為很多國(guó)際知名軟件公司提供了有力的技術(shù)支持。未來(lái),不管在網(wǎng)絡(luò)安全的防護(hù),還是在技術(shù)設(shè)施的安全性上,中國(guó)都將為世界作出更多貢獻(xiàn)。