事实上,这次病毒在攻击时所利用的系统漏洞其实早已为大家所知,如果……那么就不会造成那么大的损失。尤其在我国,那些安全意识低下的企业在这次攻击中自食的苦果比西方国家要大得多。
两把利剑藏在病毒危机的背后
就在我们大谈特谈信息安全的时候,一只全长仅367字节的蠕虫病毒就搞得全人类都如临大敌,全球互联网甚至陷入了瘫痪。为什么会出现这样的病毒危机?虽然制造这次病毒危机的幕后凶手目前还没有最终确定,但是,仅仅把这次危机出现的原因归罪于病毒制造者显然是肤浅而又不公平的。长期以来,我们的网络相关从业者对网络安全根本上的漠视以及普通大众对互联网的依赖越来越深才是造成这场病毒危机如此之大的最大根源。
“在这次病毒的感染事件中,微软的这个SQL Server漏洞显然是罪魁之一。” —— 引自某媒体报道
“如果没有微软SQL Server的漏洞,该病毒就不会造成网络阻塞和机器瘫痪。” —— 某瑞星工程师
“但事实上,这次病毒在攻击时所利用的系统漏洞其实早已为大家所知,如果在病毒危机发作的时候大家都能够果断地采取相关措施,那就不会造成那么大的损失。至少不用承担那么大的经济损失,尤其在我国,那些安全意识低下的企业在这次攻击中自食的苦果比西方国家要大得多。”
—— 一位安全专家这样比较中西方企业在这次病毒危机中所受到的损失
病毒危机到来前没有及时打好补丁,导致病毒的攻击可以轻易得手,企业防范无方。由于企业缺乏相应的后备应急措施,病毒危机到来后由于服务器的瘫痪,导致部分部门只能停工,而大家都知道,有些企业的服务器根本不能停,尤其是在像中国移动这样的通信服务商,如果服务器一旦全部瘫痪,其后果不堪设想。“网络安全是近几年来被关注得比较多的话题,但是真正去思考并解决这个问题的人还不占多数,这次病毒危机其实不是挑战互联网安全,而是挑战人们在互联网上的安全意识。”一位长期从事互联网工作的朋友这样对记者说到。
另外一个让人们感到既欣喜又忧虑的问题是,目前互联网已经深入到我们生活的方方面面,其覆盖范围广泛以及传播迅速已经让我们倍受其利。互联网的概念已经不仅仅局限在只拥有PC的Internet上,我们平时到商店购物的刷卡付账,我们平时与家人朋友沟通时拨打电话,甚至我们的手机现在都已经“永远在线”,互联网其实在全人类的日常生活中已经埋下了深深的影响,有实利,也有隐患。实利大家平时都可以感受,都可以利用,但是隐患就不是大家都所能看到的了。与互联网“亲密接触”的人越来越多,互联网的技术也在日新月异,但是互联网的安全发展却始终很难跟上发展的步伐,这次病毒危机的影响之所以那么大,除了互联网本身存在安全隐患以外,使其影响扩大的根本原因还在于使用互联网的群体已经非常巨大,甚至可以说,我们身边的每一个人都与互联网挂上了钩。
不仅是ISP,不仅是网络编辑,就连一向以安全性极高自居的银行在这次攻击中也未能幸免,甚至影响到其根本业务--存取款工作无法正常进行。“互联网如果再不注重全面发展,忽视网络安全,以后人类必将自食其果,这次的攻击或许只是一个小小的恶作剧,如果这时候互联网已经深入到我们普通人的饮食起居,如果这是有人利用互联网漏洞对全人类发动的攻击,我们的损失则不能简单地用经济来加以衡量了。”,一位业内朋友这样意味深长地说到。
病毒来自何方?
现在国外已有声音称,病毒是从我国国内流传出去的,并有权威媒体报道称病毒的来源是我国香港。可是,所有熟知这场病毒危机情况的人都知道,病毒先是从北美和韩澳大利亚等地先开始传播的,经日本等地之后,再传播到了中国,中国如果是发源地,为什么中国反而是后来的受害者?
“我们在这次事件中虽然损失惨重,但是如果我们还不警惕起来,在不久的未来,全人类或许还要用更长时间和更大代价来经历的另外一次的危机!”一位朋友这样对记者预言。
>> 进入作者金磊专栏