91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

成規(guī)模的網(wǎng)絡(luò)攻擊等因素導(dǎo)致地獄開局的2022要穿好安全鎧甲

腦極體 ? 來源:腦極體 ? 作者:腦極體 ? 2022-03-25 09:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2022年開局,幾乎是各種負(fù)面新聞和疫情反復(fù)的錘煉,很多“心大”的朋友都開始變得焦灼,紛紛表示“蚌埠住了”。疫情第三年,大家的情緒似乎都抵達(dá)了一個臨界點(diǎn)。

然而,越是令人身心疲憊的危機(jī)時刻,越要穿好健康和安全的鎧甲,妥善照顧好自己的生活。

除了物理世界需要注意身心安全之外,在大眾逐漸適應(yīng)數(shù)字化的工作和生活方式之后,對于數(shù)字世界新出現(xiàn)的安全威脅,很多人可能都沒什么概念。

所以,我們在本文中嘗試預(yù)測一下,接下來可能增多的安全威脅,希望大家能夠預(yù)先采取行動,防患于未然,增強(qiáng)自己在數(shù)字世界的“抗體”。

請相信,我們正穿行在一條幽暗的隧道里,已經(jīng)徒步走了這么遠(yuǎn),盡頭的光明一定是真實(shí)存在的。哪有勝利可言,挺住就是一切。

威脅一:成規(guī)模的網(wǎng)絡(luò)攻擊

網(wǎng)絡(luò)攻擊對于企業(yè)、政府機(jī)構(gòu)等來說都并不陌生,往往有IT工程人員兢兢業(yè)業(yè)地防守著。而隨著很多人在疫情之后轉(zhuǎn)向長期數(shù)字生活,也給網(wǎng)絡(luò)攻擊帶來了一些新的變化。

一是網(wǎng)絡(luò)攻擊的收益顯著提升。

在很多地區(qū),互聯(lián)網(wǎng)服務(wù)的使用率比疫情前提高了一倍以上,在線辦公、視頻會議、網(wǎng)絡(luò)課程、移動支付等也快速在全球范圍內(nèi)普及開來。這就使得黑客的移動攻擊面急劇擴(kuò)大,網(wǎng)絡(luò)攻擊如個人信息泄露、移動錢包電子支付被盜、威脅勒索等等,所獲得的收益也就更大了。2021年5月,一家美國保險巨頭就向REvil勒索團(tuán)伙支付了4000萬美元的贖金。

高價值、大范圍的攻擊目標(biāo),為投資該技術(shù)的犯罪分子提供更大的回報??梢灶A(yù)期,勒索軟件和移動攻擊的數(shù)量將大幅增加。

另一方面,網(wǎng)絡(luò)攻擊規(guī)?;碾y度卻在降低。

很多企業(yè)和職工此前都沒有考慮過長期在家工作的情況,可能大部分家中的聯(lián)網(wǎng)設(shè)備都不是由企業(yè)來進(jìn)行配置的,安全級別上與企業(yè)不同。隨著數(shù)字化將業(yè)務(wù)搬遷上云,針對云服務(wù)提供商(CSP)的大規(guī)模攻擊開始增加,放在云上的文檔中保存著大量組織的敏感數(shù)據(jù),當(dāng)這些文檔被企業(yè)員工共享出去以便協(xié)作的時候,如果沒有密碼,或者使用了弱密碼,那么被黑客截獲的可能性也大大增加了。

卡巴斯基的安全專家曾分享過,2019年約有46%的網(wǎng)絡(luò)安全事件,是由粗心大意的員工引起的。而隨著居家辦公的長期化,對漏洞和威脅的監(jiān)測反而沒以前及時了,這讓情況雪上加霜。

比如此前視頻會議軟件Zoom就被揭露存在重大缺陷,允許黑客訪問用戶的攝像頭。還有黑客跟蹤麥克風(fēng)的對話,然后威脅要將它們上傳到社交媒體,除非支付贖金等等。

恐慌毫無意義,回到從前也是天方夜譚。認(rèn)清現(xiàn)實(shí),接受大規(guī)模遠(yuǎn)程工作所帶來的安全隱患,并開始著手重新建立安全意識、安全機(jī)制、安全壁壘,才是正事兒。

對于個人來說,可以選擇禁用麥克風(fēng)和攝像頭,只在必要的時候打開它們,能夠有效地保護(hù)居家辦公的隱私信息。

對于企業(yè)和CSP服務(wù)商來說,需要采取新的工具和安全機(jī)制來測試漏洞、監(jiān)督訪問控制、密碼管理、端點(diǎn)加密……在風(fēng)險日益增加的環(huán)境中,在防病毒、反惡意軟件和安全工具上投資是有意義且必不可少的。

威脅二:以假亂真的在線欺詐

互聯(lián)網(wǎng)服務(wù)以一種自然的、無感的方式嵌入我們的日常生活中,成為必不可少的工具,這意味著人們必須不斷自我學(xué)習(xí)來提升數(shù)字技能。這時候,很多缺乏數(shù)字技能的人,就可能成為網(wǎng)絡(luò)詐騙的重災(zāi)區(qū)。

一些傳統(tǒng)的網(wǎng)絡(luò)詐騙方式,比如男扮女裝、偽裝警察、線上賣茶、編造諸如你兒子在我手里之類的謊話,公安部門的反詐App已經(jīng)幫咱們科普得明明白白了。但隨著Deepfake技術(shù)的不斷升級,并且很容易通過開源平臺獲得,想要區(qū)分真實(shí)信息與虛假信息變得越來越困難了。

目前,這種以假亂真的Deepfake偽造詐騙還很難防范。

2019年,就有一名黑客通過AI語音克隆,偽裝對方的領(lǐng)導(dǎo),從阿聯(lián)酋的一家銀行經(jīng)理那里騙走了3500萬美元。2021年,偽造的疫苗接種證書(疫苗護(hù)照)流行起來,這些偽造的接種證書不僅帶有疫苗接種中心的印章和簽名,甚至貼有疫苗編號標(biāo)簽,與真實(shí)的國際通用《黃皮書》(國際預(yù)防接種證書)幾乎沒有區(qū)別,團(tuán)購售價為100-120歐元,讓多個國家的疫情防控大受困擾。

面部偽造技術(shù)也越來越逼真,以前用來識別的耳朵邊緣瑕疵也近乎消除。前不久的美版抖音TikTok上,利用Deepfake把湯姆·克魯斯(Tom Cruise)的臉復(fù)制到自己身上并生成視頻,也引發(fā)了病毒式傳播,并且愚弄了很多人??雌饋硎窃趭蕵?,可是一旦被用在詆毀公眾人物,或者在視頻通話中冒充他人來籌集資金,會導(dǎo)致人們對音頻和視頻內(nèi)容的廣泛不信任,這本身就是一種社會危害。

如果沖浪達(dá)人都可能上當(dāng)受騙,無法區(qū)分真實(shí)視頻與虛假視頻,那么要求老年人、新觸網(wǎng)群體完全靠自己來規(guī)避這種風(fēng)險,顯然是強(qiáng)人所難了。

總的來說,目前已知的Deepfake偽造技術(shù)攻擊,包括幽靈欺詐(犯罪分子竊取死者的身份進(jìn)行詐騙),身份模仿(如前面提到的語音克隆案例),虛擬身份欺詐(犯罪分子通過組合來自多個人的信息和圖像來為自己“創(chuàng)建”新身份)。

防范這種網(wǎng)絡(luò)威脅,大致可以分為三種層級:

首先,個人要對一切網(wǎng)絡(luò)上發(fā)生的交易活動保持“零信任”。沒錯,在不確定對方毫無威脅之前,都先判定是有威脅的,直到它證明自己。加州大學(xué)伯克利分校(University of California, Berkeley)教授、數(shù)字取證專家哈尼·法里德(Hany Farid)也呼吁,對你所看到的、聽到的和讀到的東西保持懷疑,是應(yīng)對Deepfakes非常強(qiáng)大的武器。

無論對方是發(fā)信息,還是用語音甚至視頻要求你轉(zhuǎn)賬或分享數(shù)據(jù),全部要求用其他方式進(jìn)行額外驗(yàn)證,比如再發(fā)送電子郵件、給你的社交媒體留言等等。沒有任何一個辦法能夠保證你識別出Deepfake,因?yàn)榧夹g(shù)一直在進(jìn)步,關(guān)鍵是改變你的安全意識,用“零信任”來增加犯罪分子的成本和難度。一般情況下,這些詐騙信息都是自動化發(fā)送的,可能多要求對方驗(yàn)證幾次就不攻自破了。

其次,企業(yè)和互聯(lián)網(wǎng)平臺有責(zé)任必要的技術(shù)來應(yīng)對威脅,審查可能被偽造的身份和內(nèi)容。比如有黑客運(yùn)用一些個人信息來開設(shè)賬戶,向金融平臺貸款,從而導(dǎo)致真人莫名其妙地背上了債務(wù),金融機(jī)構(gòu)也將遭受直接的損失。目前,微軟和Facebook等一些頂級科技公司正在開發(fā)自動化軟件來標(biāo)記Deepfake內(nèi)容,比如YouTube就在前不久刪除了烏總統(tǒng)Volodymyr Zelensky的Deepfake視頻。

只能依靠企業(yè)自身提升安全級別,在驗(yàn)證身份信息時,引入虹膜、DNA、靜脈等生物識別手段,或者采用更高精度的3D人臉識別,開發(fā)AI算法來研判圖片資料是否有PS偽造痕跡等等。一般情況下,犯罪分子都需要提交身份證件和自拍,而大多數(shù)不愿意使用自己本人的面部照片進(jìn)行欺詐,這就與偽造的身份證件有沖突,這種交叉驗(yàn)證很容易暴露身份偽造。

而保底的方案,則是將火眼金睛的人類員工作為最后一道防線,來協(xié)助安全技術(shù)儀器工作,因?yàn)?a href="http://www.makelele.cn/tags/機(jī)器視覺/" target="_blank">機(jī)器視覺在識別紙質(zhì)身份證中的欺詐行為方面,魯棒性還是達(dá)不到人眼的水平。一旦光照、環(huán)境發(fā)生變化,效果就未必理想。培訓(xùn)人類員工來把關(guān),與數(shù)字技術(shù)構(gòu)成一個強(qiáng)大的人機(jī)協(xié)作系統(tǒng),才能對抗Deepfake技術(shù)日益嚴(yán)重的威脅。

威脅三:零工時代的勞工困境

如果說前面兩種威脅都是實(shí)打?qū)嵉呢敭a(chǎn)或信息損失,可以通過有力的政策和技術(shù)工具來規(guī)避,那么有一種威脅可能是悄無聲息、但傷筋動骨的,那就是零工經(jīng)濟(jì)引發(fā)的勞工問題。

零工經(jīng)濟(jì),以前是個很時髦的詞,是由在線平臺推動的,以臨時合同和非正式身份雇傭員工。uber、Airbnb以及印度的Ola和Swiggy都是這類模式。疫情之后,不確定的外部環(huán)境推動了零工經(jīng)濟(jì)規(guī)模的擴(kuò)大,一些停滯或縮減的行業(yè)職員都有可能流動到零工崗位上去,也給零工群體蒙上了一層無奈的陰影。此前,國內(nèi)某商超就曾暫時接收過其他O2O平臺的配送員。

隨著疫情威脅的消退,以及遠(yuǎn)程辦公、數(shù)字游民成為趨勢,零工人員數(shù)量可能還會迎來大規(guī)模的增加,并從出租、配送、代駕等領(lǐng)域,擴(kuò)展到設(shè)計、新媒體等白領(lǐng)崗位。

e24b7bc1d28c48edaf5f789cfa39e0a8~tplv-tt-shrink:640:0.image

(歐盟遠(yuǎn)程辦公工作的員工比例)

這種“分布式”新組織結(jié)構(gòu),確實(shí)具備更高的靈活性,同時也存在“黑暗面”,那就是企業(yè)承擔(dān)了更少的保障義務(wù),零工群體的抗風(fēng)險能力也不如以往,進(jìn)而驅(qū)動遠(yuǎn)程協(xié)作的激勵體系重新設(shè)計。

同時,因?yàn)榭梢噪S時工作,員工很容易超負(fù)荷,而且必須學(xué)習(xí)使用數(shù)字設(shè)備的新技能,以及處理多線程任務(wù)的能力,自己平衡壓力并持續(xù)學(xué)習(xí)……這些都對零工人口提出了新的工作挑戰(zhàn)。如果你是一個開著網(wǎng)約車的前程序員,或者改為線上接單的設(shè)計師,就需要努力地適應(yīng)變化,并妥善考慮自身的財務(wù)抗風(fēng)險能力和長期保障規(guī)劃。

對于政府來說,面對零工經(jīng)濟(jì)、遠(yuǎn)程協(xié)作的趨勢,提高學(xué)習(xí)的節(jié)奏并加速相應(yīng)政策法規(guī)的出臺,或許會讓風(fēng)雨飄搖中的零工們少一點(diǎn)難題。

在人類歷史中,最大的突破往往也來自最具破壞性的危機(jī)時期。關(guān)注并超越危機(jī),能夠確保我們在疫情之后的數(shù)字未來里比以前更加自由、更加強(qiáng)大。

那些殺不死我們的,一定會讓我們更加堅(jiān)強(qiáng),與君共勉。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11342

    瀏覽量

    110096
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1005

    瀏覽量

    65790
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3496

    瀏覽量

    63465
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    40126

    瀏覽量

    301751
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    綠電直連系統(tǒng)安全防護(hù)技術(shù):網(wǎng)絡(luò)安全、運(yùn)行安全與數(shù)據(jù)安全的全維度保障

    綠電直連系統(tǒng)作為“源網(wǎng)荷儲”協(xié)同的核心載體,實(shí)現(xiàn)了發(fā)電側(cè)、用戶側(cè)、電網(wǎng)側(cè)的實(shí)時數(shù)據(jù)交互與能量調(diào)度,但其“多主體接入、多協(xié)議兼容、多環(huán)節(jié)聯(lián)動”的特性,也使其面臨網(wǎng)絡(luò)攻擊、運(yùn)行故障、數(shù)據(jù)泄露多重
    的頭像 發(fā)表于 12-18 14:24 ?1129次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全</b>防護(hù)技術(shù):<b class='flag-5'>網(wǎng)絡(luò)安全</b>、運(yùn)行<b class='flag-5'>安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>的全維度保障

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對的現(xiàn)實(shí)風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的
    的頭像 發(fā)表于 12-17 09:53 ?442次閱讀

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    屏障”退化為普通的“網(wǎng)絡(luò)節(jié)點(diǎn)”。 靜默滲透風(fēng)險:靜默滲透使攻擊者能夠長期潛伏于內(nèi)網(wǎng)而不被察覺。這種“隱身”狀態(tài)為其進(jìn)行橫向移動、權(quán)限提升和數(shù)據(jù)竊取后續(xù)攻擊提供了極大便利,顯著提升了
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    安徽京準(zhǔn):北斗衛(wèi)星授時器,網(wǎng)絡(luò)數(shù)據(jù)安全鎧甲

    安徽京準(zhǔn):北斗衛(wèi)星授時器,網(wǎng)絡(luò)數(shù)據(jù)安全鎧甲
    的頭像 發(fā)表于 10-14 10:51 ?585次閱讀
    安徽京準(zhǔn):北斗衛(wèi)星授時器,<b class='flag-5'>網(wǎng)絡(luò)</b>數(shù)據(jù)<b class='flag-5'>安全</b>的<b class='flag-5'>鎧甲</b>

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認(rèn)證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實(shí)現(xiàn)高效的診斷、監(jiān)測和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 09-12 17:46 ?2217次閱讀

    光纜地埋需要穿管嗎

    光纜地埋時通常需要穿管,但具體是否必須穿管需根據(jù)光纜類型、埋設(shè)環(huán)境、施工規(guī)范及實(shí)際需求綜合判斷。以下是詳細(xì)分析: 一、穿管的主要目的 物理保護(hù) 防止光纜被尖銳物體(如石塊、樹根)劃傷或擠壓變形
    的頭像 發(fā)表于 09-07 15:50 ?1649次閱讀

    工業(yè)交換機(jī):專為嚴(yán)苛工廠環(huán)境打造的“網(wǎng)絡(luò)鎧甲

    交換機(jī)顯得尤為重要。今天,我們就來聊聊有人物聯(lián)網(wǎng)的白金系列工業(yè)交換機(jī),它被譽(yù)為工廠環(huán)境中的“網(wǎng)絡(luò)鎧甲”。 1. 什么是工業(yè)交換機(jī)? 工業(yè)交換機(jī)是一種專為工業(yè)環(huán)境設(shè)計的網(wǎng)絡(luò)設(shè)備,與普通商用交換機(jī)相比,它具有更高的穩(wěn)
    的頭像 發(fā)表于 08-25 09:48 ?635次閱讀
    工業(yè)交換機(jī):專為嚴(yán)苛工廠環(huán)境打造的“<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>鎧甲</b>”

    哪些因素導(dǎo)致諧波測量偏差?

    LZ-DZ300B電能質(zhì)量在線監(jiān)測裝置 諧波測量偏差的產(chǎn)生是硬件特性、信號處理、環(huán)境干擾及系統(tǒng)狀態(tài)因素共同作用的結(jié)果,具體可歸納為以下幾類: 一、硬件系統(tǒng)的固有缺陷 傳感器誤差 電流 / 電壓
    的頭像 發(fā)表于 08-19 14:12 ?1036次閱讀
    哪些<b class='flag-5'>因素</b>會<b class='flag-5'>導(dǎo)致</b>諧波測量偏差?

    傳統(tǒng)封裝與晶圓級封裝的區(qū)別

    在芯片制造的最后環(huán)節(jié),裸片(Die)需要穿上“防護(hù)鎧甲”——既要抵抗物理損傷和化學(xué)腐蝕,又要連接外部電路,還要解決散熱問題。封裝工藝的進(jìn)化核心,是如何更高效地將硅片轉(zhuǎn)化為功能芯片。
    的頭像 發(fā)表于 08-01 09:22 ?1839次閱讀
    傳統(tǒng)封裝與晶圓級封裝的區(qū)別

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    ? 在電商領(lǐng)域,API(應(yīng)用程序編程接口)是連接用戶、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數(shù)據(jù),如用戶個人信息、支付詳情和交易記錄。然而,API也常成為黑客攻擊的目標(biāo),導(dǎo)致數(shù)據(jù)泄露、欺詐和聲譽(yù)損失
    的頭像 發(fā)表于 07-14 14:41 ?655次閱讀
    電商API<b class='flag-5'>安全</b>最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    樓宇管理系統(tǒng) (BMS) 網(wǎng)絡(luò)安全的力量

    引入的互聯(lián)網(wǎng)連接會擴(kuò)大攻擊面,讓那些想要滲透智能樓宇的網(wǎng)絡(luò)犯罪分子有機(jī)可乘。BMS 通常使用不安全的協(xié)議和舊版系統(tǒng),沒有足夠的安全控制,而許多企業(yè)才開始努力了解正在使用的 BMS 數(shù)量
    的頭像 發(fā)表于 06-18 11:45 ?848次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    隨著網(wǎng)絡(luò)的高速發(fā)展,越來越多的企業(yè)都將業(yè)務(wù)部署在線下機(jī)房或者云上。隨之而來的就是各種各樣的網(wǎng)絡(luò)攻擊,如DDoS攻擊、CC攻擊、TCP
    的頭像 發(fā)表于 06-12 17:33 ?1067次閱讀

    華為聯(lián)合發(fā)布2024年全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡(luò)的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復(fù)雜的攻擊手法,成為2024年突出的網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1040次閱讀

    華納云如何為電商大促場景扛住Tb級攻擊不宕機(jī)?

    容量的SCDN服務(wù):確保SCDN服務(wù)具有足夠的帶寬容量來吸收和處理大規(guī)模的DDoS攻擊,從而保護(hù)源站不受影響。 啟用高級安全防護(hù)功能:如DDoS攻擊防護(hù)、CC
    的頭像 發(fā)表于 03-25 15:14 ?886次閱讀