本篇文章将是系列博文:《有关IT安全的错误观念》的开篇之作。相信我,接下来将有更多这一系列的文章。当然要介绍得面面俱到几乎不太可能,但在能力范围内,我还是会尽可能多地逐一介绍这方面的内容。
作为一个80后,我是看着《终结者》、《机械战警》、《战争游戏》、《黑客》、《少数派报告》、《银翼杀手》和《黑客帝国》这样的科幻电影长大的。这些影片无一不在告诉我们随着科技技术的不断发展,终有一天将超出我们的控制范围。当然我知道这些电影中的情节只是虚构而非真实的。尽管如此,在讨论IT安全的时候,我们仍然倾向于将如何保护我们自己免于未来威胁作为最大的议题。
无论是参加安全会议还是阅读相关安全文章和博客;每一个人似乎都将注意力放在如何发现或保护我们免于未知威胁。几乎每一家安全公司以及许多安全研究人员都在谈论APT(高级持续威胁)和有针对性的攻击。不要误解,这些威胁的确非常重要且值得讨论。然而,当你花些时间了解一下目前许多公司所存在的系统漏洞以及遭受黑客入侵的情况,你可能会注意到一个不同的问题。
Always keep your protection up-to-date!: https://t.co/ieDcJAs7Zp #KasperskyInternetSecurity pic.twitter.com/dWHsPhCt6e
— Kaspersky (@kaspersky) November 26, 2014
这一问题不仅仅是我们依然受到一些类似的安全老问题的困扰。在我与一些同行研究人员交流过程中,我深深感觉到许多极为重要的讨论话题并没有被谈及,只是因为这些话题有些过时且为大家所熟识(甚至在一些安全会议上)。
当提到非常有趣的工具、理念、技巧、诀窍和经验时,导致安全研究人员和技术专家们之间缺少对于这些问题的交流和分享。
作为安全研究人员,我们需要开始对所讨论的主题承担更多的责任感。我们在博客中所写的内容以及我们告诉人们的知识都相当重要。千万不要误解,我们仍然需要继续研究新出现和即将出现的威胁。
A fascinating story how @JacobyDavid hacked his smart home https://t.co/ckTyeMVLUp pic.twitter.com/q4LiqsBnA4
— Eugene Kaspersky (@e_kaspersky) September 25, 2014
然而,如果我们仅仅公开讨论一些最新的恶意软件活动或漏洞的话,人们将只会关注于如何保护自身免于最新威胁,同时继续忽略一些更为基本的问题,比如:易受攻击的系统、脆弱的密码、糟糕的补丁管理、不存在的网络分段、未加密的数据库以及默认设置。
如上所说,我还想强调的是当我将’我们’这个词代表行业的时候,我不仅仅只是在说安全研究人员,还包括了管理员、开发人员、咨询顾问以及所有IT行业的人员。我们的开发人员需要承担起更多的责任并以所编写的代码为骄傲,同时系统管理员和集成商需要在按下安装键之前,确保自己完全了解这些应用和操作系统。
IT#安全#影响着我们每一个人!
就算你只是一名消费者,你也同样需要认真对待。因为IT安全影响着每一个人,包括你自己!你必须对自己的IT安全负责,而不是当出现问题时简单地将责任推给他人。毕竟,是因为你自己设置了脆弱的密码才导致安全遭受威胁。
Don't forget to check your password! #PassChecker http://t.co/vXnwmfqSWh https://t.co/P9Pm0SGc4n
— Kaspersky (@kaspersky) October 22, 2014
如果不了解过去,我们根本无法战胜未来的威胁。我们现在所处的时代科学技术飞速发展,其速度之快远超我们的控制能力范围,但除了设法对未来作进一步探索和预测外,我们还必须回顾过去,实实在在地对我们已知的IT安全威胁做更多的研究。