国家应急广播 > 应急广播

应急英雄榜——裴智勇带你了解勒索病毒

2017-05-21 11:00-12:00 责编:张泽昕

00:00 00:00

 

裴博士:首先是蠕虫,蠕虫病毒当中特别特殊的一个,他感染了一个电脑会扫描有没有其他的电脑,如果其他的电脑存在安全漏洞,会自动的攻击其他的电脑,这个就是说为什么我们的电脑,经常一个机构的网络当中一个电脑中招了,其他的电脑也中招了,这个是一个特点。

裴博士:平时我们受到病毒的攻击,大多数都是个人的电脑,因为没有专业的背景,也不可能在家里面聘请一个安全专家随时做检查。但是这次我们看到很多受到供给的电脑属于高校、医院,甚至很多的大型企业。

主持人:还有加油站。

裴博士:对,这些企业我们都认为是有严密的防控系统,甚至内部的局域外不对外的,为什么病毒可以进入这些地方。

裴博士:这次的事件,应该来说通过一个非常显性的事件暴露一个什么,隔离的网络没有绝对的隔离,我们之所以很多的机构的网络觉得自己的内部很安全,因为他们的边界设置了很多的防护设备,防火墙、网关,甚至有的网说是物理隔离。我们看的所谓的物理隔离的网络都发生了攻击。

主持人:您说的物理隔离是不是和我们说的拔网线差不多。

裴博士:对,他认为我这个网络自己连在一起,没有网线和别人连接,我怎么会感染呢?那么这个反应一个什么问题,第一个首先我们说绝对的隔离是没有的,最终我们发现所谓的隔离网络,一定和外面的网络有某种信息的交互这个网络是有意义的,这个信息交互存在很多不可见的突破口。特别是现在网络越来越复杂,你的设备连接数量到达一定程度的时候,可能你这个边界是看不到的,只要突破一次后面就没有办法进行防御了。

裴博士:其实真的就像我们生活当中的病毒,这个公司当中有一个员工感冒了,剩下的人都会被传染。

裴博士:很多的机构,以为这个地方好了里面无所谓安全不安全了,坏人进不来就是安全的。所以内部的电脑设备,甚至没有装任何的安全软件,这个时候病毒通过非常偶然的原因进来的时候,内部的电脑本身是相互连接的,造成了所有的电脑在病毒突破边界以后没有任何的防御,没有任何的自我保护,出现了大面积的感染。