攻陷电脑30万,每台只赚一块多
2017-05-24沈童睿王跃
沈童睿+王跃
在5月12日晚上,中国内地一些高校的学生发现,他们个人计算机上的文档被锁死无法访问。随后,山东大学、南昌大学等高校发布紧急通知,提醒师生防范勒索病毒借校园网蔓延。大概同一时间,西班牙、英国、美国等九十多个国家都遭到了相同病毒的侵扰,人们意识到,一场肆虐全球的网络攻击开始了,而这一病毒的名字也被越来越多的人知道:想哭(WannaCry)。
“想哭”这个名字颇能形容中招者的心情。该病毒会首先给电脑中的文件上锁,通过对话框提示电脑机主,如要使文档恢复正常,必须支付价值300美元的比特币,如果7天之内没有支付,受感染的文件将永远消失。这类通过加密文件、销毁文件相要挟,向苦主索要赎金的恶意软件,被称为“勒索病毒”。这种电脑病毒并非新鲜事物,最早的一例,是1989年出现的“AIDS Trojan”。而赎回文件所用的“比特币”,是2009年被开发出来的网络虚拟货币,这两年相当火热。黑客相中这种货币作为支付手段,是因为比特币的流通完全匿名,很难追踪它在不同账户间的转移。
“想哭”遇上“永恒之蓝”
“想哭”虽然让人头疼,但单凭它自身,并不能席卷这么多国家。它之所以能大规模传播,是借助了另一个强大的工具“永恒之蓝”(Eternal Blue)。“永恒之蓝”是由美国国家安全局开发的一款漏洞利用工具,可以执行远程代码,利用开放的445端口展开大范围攻击。2016年,黑客组织“暗影经纪人”(The Shadow Brokers)声称,他们成功入侵了国家安全局麾下的黑客组织,窃取了其掌握的文件和工具,“永恒之蓝”就在其中。
勒索病毒进入防范不周的计算机,借着“永恒之蓝”传染给与之联网的电脑,“想哭”病毒就是这样攻陷了无数计算机。校园网之类的内网,联机电脑之间的端口几乎完全开放,因此成为这次网络攻击的重灾区。
而要抵御“想哭”的入侵,正要从它的攻击特性入手。从源头上,需要远离可疑的电子邮件和文档。从传播渠道上,应当关闭包括TCP和UDP协议的445端口,并安裝微软发布的漏洞补丁,避免“永恒之蓝”趁虚而入,为勒索病毒铺路。
损人又不利己
毫无疑问,“想哭”的蔓延为祸极大。在攻击发起的第二天,英国就有39家公立医疗机构受到影响,被迫转移其收治的病人;俄罗斯内政部约千台电脑受到袭击;中国一些政府机关的公用电脑也受到影响……到5月17日,全球遭到感染的计算机已经超过30万台。不过,如此声势浩大的网络攻击,却并没有为病毒传播者赚来与之相匹配的收益。
伦敦一家名为Elliptic Enterprises的公司承接追踪比特币非法使用的工作,据他们调查,截至5月15日,黑客只从用户手中拿到了约34万人民币的赎金。这一数字实在太低,以至于有美国网友调侃,说这次攻击行动目的不是图财,仅仅是为了让国家安全局难堪而已。有分析认为,黑客在金钱上收获寥寥,是因为大量持有比特币的企业防范良好,重要数据已有备份和恢复措施,不必理会勒索。而比特币的兑换、交易并不是毫无门槛,缺乏相关知识的用户尽管希望交出赎金,但并不知道如何获取、使用比特币。
热度100:等这批黑客被逮起来,就知道“想哭”的感觉了
谷歌开发者大会指向人工智能Google Assistant将入侵iPhone
旧金山当地时间 5 月 17 日上午十点,一年一度的谷歌开发者大会在美国加州山景城的“海岸线剧场”举行,来自全球的 7000 名开发者参会。人工智能还是今年最重要的主题。Google CEO 桑达·皮蔡开场再次强调了从“移动为先”转变成一个人工智能为先的公司战略,他定义的谷歌AI三个应用方向:研究,工具,开发。称 Google 会因此重新思考自己的所有产品,还要把人工智能用到学术研究、医学的层面,用深度计算科学解决人类问题,比如探索DNA序列。同时,大会上公布Google Assistant即将登陆iPhone,谷歌还希望第三方广泛植入自己的助手,为此,谷歌开放了SDK——在现场大屏幕上,它一口气列出了70多家合作伙伴。发布会的亮点还包括:新增Google Lens视觉识别功能、Google Home可以打电话了,但是Android O无太多功能升级,下半年推独立VR手机。
热度 90:人工智能!还是人工智能!
本·拉登小儿子已继承父位如与ISIS联手后果不堪设想
已故恐怖组织头目奥萨马·本·拉登的最小儿子、28岁的哈姆扎可能已经正式继承父位,成长为“基地组织”的新领导人。据跟踪全球“圣战”组织宣传的赛德情报集团(SITE Intelligence Group)获得的情报,哈姆扎在最近一个10分钟的音频中发动组织成员通过任何可以利用的工具对犹太人、美国人及其他西方人,甚至俄罗斯人发起“独狼式袭击”。他说道:“如果你能拿起武器,那很好,如果不能,也有很多选项。”拉登生前有过5任妻子,有20到24个后代,至少有18个儿子,而其中哈姆扎是他最宠爱的,被西方媒体称为“恐怖储君”。目前,基地组织已经发展成为一个分布在世界各地的武装网络,仅在叙利亚,其分支成员约有两万人,并控制着小城镇和农村,是其史上最强盛时期。尽管一直以来,基地和ISIS处于竞争状态,但不排除未来两股势力和解,甚至合并的可能。
热度 80:这无疑是个噩耗
不再做“毯星”范冰冰以评委身份亮相戛纳
法国时间5月17日,第70届戛纳国际电影节开幕,范冰冰首次以主竞赛单元评委的身份走过戛纳红毯,并在官方直播中得到了2分45秒的超长镜头。2010年,范冰冰以一身“龙袍”第一次亮相戛纳,此后,又尝试了“鹤裙”、“青花瓷”等各种拉风的装束。每逢戛纳,范冰冰的红毯造型总能成为人们热议的话题,她甚至被嘲讽为有造型、无作品的“毯星”。而今年,范冰冰扬眉吐气了一把。作为主竞赛单元评委,她将和其他7位评委一起决定电影节最高奖项金棕榈奖的归属。
热度75:从红毯走到评委席,开启事业第二春
羽毛球运动员,奥运冠军林丹5月16日在新浪微博发布声明,称广州粤羽羽毛球俱乐部有限公司违背合约,拖欠连同自己在内共7名运动员的薪金。林丹催促粤羽俱乐部立即支付薪金,否则将采取法律手段。据林丹的说法,在2016-2017中国羽毛球俱乐部联赛中,他和另外6名运动员为粤羽俱乐部出战。照合约要求,俱乐部应在比赛前或比赛过程中按参赛场次支付运动员报酬,可直到现在,俱乐部还是分文未付。而粤羽俱乐部董事长高军回应,不止运动员,连他自己和整个教练团队都没有拿到薪水。原来,俱乐部经营权在这4年来交由付迅所经营的惠州企业行使,签订合约,支付薪酬,都由惠州方面负责。他也不清楚为什么这笔钱至今没有到位,但承诺会立即动身调查清楚。
热度 70:原来欠钱的那个也是债主
南京申报“文学之都”有望成为东亚地区第一座
在5月15日举行的“文学多样性与城市可持续发展”国际高峰论坛上,南京市宣布将申报世界“文学之都”。2004年,联合国教科文组织成立了“创意城市网络”,在世界范围内评选“文学之都”、“电影之都”、“音乐之都”等称号,用意在于促进全球创意产业发展,维护文化多样性。一座希望成为“文学之都”的城市,需要有较为悠久、坚实的文学传统。它的出版物数量、质量,文学作品在城市生活中所扮演的角色,对文艺交流的扶助措施都将被考察和评价。南京是六朝文学的中心,历世历代吸引了不少文人骚客在此居留。现在,它拥有1处世界文化遗产,500多处文保遗迹,15家公共图书馆,300多家实体书店,是一座书香弥漫的城市,此次申报,并不是没有底气和资本。如果成功,南京将成为东亚地区的首座“文学之都”。
热度65:这可是出过曹雪芹的地方