作者:那罡 / 日期:2014-01-21
全球服務器安全、虛擬化及云計算安全領導廠商趨勢科技今日發布了年度安全預測報告《模糊的邊界:趨勢科技對2014年及未來的安全預測》。該報告指出:2014年Android 應用程序數量將達到300萬,且每個月都將發生一起重大的數據泄露事件,高級移動金融服務及針對性攻擊也將加速發展。此外,萬物互聯和深度網絡對關鍵基礎設施的威脅以及層出不窮的安全挑戰同樣令人關注。該報告與趨勢科技斥資獨立打造的《2020》系列影片的預測相同,影片中呈現未來科技發展將如何影響全民的生活,還將爆發由于網絡新應用蓬勃發展而引發跨越實體與虛擬界線的信息安全防御戰。
趨勢科技(中國區)首席技術總監蔡昇欽表示:“我們看到威脅的復雜性正日益擴展,這將會對個人、企業及政府機構產生同樣的影響。從移動金融服務漏洞和APT攻擊,到日益嚴重的隱私問題和每個月都有可能發生的重大泄密事件,2014年注定是網絡犯罪層出不窮的一年。此外,我們還將看到萬物互聯的蓬勃發展,在歷經十年發展后,萬物互聯將成為技術進步大潮到來的前奏曲。”
移動惡意軟件的風險將會大幅上升
由于智能移動設備的迅速普及,以及移動互聯網應用市場的高度繁榮,移動惡意軟件將得到更大的發展空間。趨勢科技預計,2014年惡意和高風險的Android應用程序數量將達到300萬,這些應用程序會通過竊取個人隱私數據、違規獲得系統關鍵權限等方式對用戶的移動生活產生威脅。
此外,趨勢科技還預計移動惡意軟件不只是持續瘋狂增長,還會間接的影響其它平臺和設備。這意味著用戶不僅要驗證移動應用環境的安全性,還需要采取更加全面的網絡安全解決方案來保護PC、智能家居等其它智能設備。
萬物互聯的興起會導致安全威脅不斷出現
報告中也關注到了萬物互聯的興起,萬物互聯注定將成為個人技術的游戲規則顛覆者,這一點已眾所周知。從2014年到未來的一段時間內,隨著通過包括智能手表和智能眼鏡在內的可穿戴技術實現的增強現實技術應用持續激增,到2020年,因身份竊取帶來的大規模網絡犯罪很有可能會變為現實。趨勢科技預計,萬物互聯的興起會導致互聯網安全威脅出現,但大規模的威脅和和數據泄露暫時不會爆發。同時,萬物互聯也將導致類似“深網”的執法難題,給網絡安全相關法律法規的制定提出了更嚴峻的挑戰。
該現實就是趨勢科技《2020》影片的真實上演,這部基于趨勢科技與“歐洲刑警組織”(Europol) 及“國際網絡安全防護聯盟”(簡稱ICSPA)共同合作推出的重量級信息安全白皮書《2020》制作的影片,展示了人類因為過度依賴技術導致的未來景象,目的是促使利益相關方立即采取措施應對迫在眉睫的網絡漏洞。
此外,趨勢科技針對 2014 年的主要預測還包括:
? 通過移動設備進行的金融服務將遭受更多中間人(Man-In-The-Middle,簡稱 MITM)攻擊,因此基本的雙重認證已不足以防范威脅
? 網絡犯罪將越來越多地使用APT攻擊方法,例如:利用公開咨詢和高度定制化的魚叉式網絡釣魚
? 在APT攻擊方面,我們將看到更多點擊劫持和水坑式攻擊,還有鎖定移動設備為目標的攻擊
? 專門針對Java 6和Windows XP這類使用廣泛、卻終止支援的軟件漏洞的攻擊將會增加。
? 公眾信任因為政府監控這一真相被揭發而受到損害,這將導致需要付出大量努力才能恢復隱私
? 在解決四處泛濫的網絡犯罪問題上,深度網絡仍將使執法機關苦惱不已