文/史 詩 綜編

手機遠程竊聽偷拍、廣播頻段監聽篡改、詐騙電話、釣魚網站、智能門鎖破解、智能門禁卡復制、銀行卡及手機NFC信息竊取等日常生活中常見的網絡風險場景,在8月21日-23日召開的2019北京網絡安全大會(BCS2019)上觀眾可從黑客攻擊的視角一一體驗。
近兩年,“歌神”張學友的演唱會上,頻頻曝出逃犯落網的新聞。其實,真正讓歌神成為“神捕”的,是當今人工智能人臉識別技術的功勞。
隨著人工智能技術的發展,人臉識別技術開始普遍應用于智能攝像頭、智能手機、自動駕駛等設備場景里。BCS 2019大會現場展示了一套基于人臉識別與大數據分析技術的人臉識別追蹤與分析系統。
這套系統,可以在監控攝像頭監測范圍內準確識別和分辨每一個人的面部特征,并進行快速檢索,從而實現完全自然無感,即被監測人員沒有感知的情況下,對現場人員進行定位與軌跡追蹤。您只要站在攝像頭前,我們口可以根據時間,把拍到您的臉攝像頭連接起來,就形成了一個人的行動軌跡。
目前類似的技術在很多實際場景中都有應用。比如網上追逃,比如在家中監控是否有陌生人進入。從今年4月至今,在南昌、贛州、嘉興、金華、威海等地舉辦的張學友巡回演唱會上,公安利用演唱會門口安檢系統中的“人臉識別”技術,已抓獲八名逃犯。
日常生活中,很多公共場所都會提供免費WiFi,但它們采用的路由器設置簡單,更易被攻擊,加上手機APP軟件自身的漏洞,黑客可以在用戶毫無感知的情況下,遠程獲取用戶的前置攝像頭、文件夾、麥克風、當前的地理位置、短信、通訊錄等權限,甚至遠程控制用戶的手機。
另外,黑廣播也是近年來常見的違法手段。不法分子未經廣播電視管理部門和無線電管理機構批準、擅自利用“偽基站”向社會進行播音宣傳,不僅擾亂了正常的廣播秩序,更對社會穩定和國家安全構成威脅。
在BCS2019大會現場,與會嘉賓和觀眾可以現場體驗手機遠程竊聽和遠程操控,還可以現場模擬黑廣播的實現環境,通過切身的感受,去傳遞辨別“黑廣播”的經驗,并加以抵制。
一段時期以來,電信網絡詐騙、侵犯公民個人信息等電信網絡詐騙犯罪不斷涌現,成為人們切齒痛恨的社會毒瘤。冒充公檢法、冒充運營商、冒充銀行、冒充電商客服、冒充快遞公司、冒充交易平臺等,網絡詐騙有婚戀交友(殺豬盤)詐騙、投資理財詐騙、貸款詐騙、信用卡詐騙、游戲充值詐騙、冒充官網類詐騙等,各類電信網絡詐騙犯罪花樣多、套路深,令人防不甚防。
BCS2019大會現場體驗區,將展示常見電信詐騙中的主要環節,包括詐騙電話改號、詐騙電話話術、假冒通緝令等,其中比較典型的實例有黑客改號、蘋果ID釣魚、支付寶退款等。
現場體驗者可以直觀感受到:當犯罪分子通過各類渠道獲取用戶信息后,就有可能在詐騙電話中提供詐騙目標詳細的個人信息,獲取目標初步信任,再以提前準備好的詐騙話術,逐步騙取目標受害者財產。
在現實世界,網絡戰不是你想不想打的問題,很多時候是不得不打的問題。因為,大多數時候攻擊方都具有非對稱優勢。
工信部網絡安全管理局副局長楊宇燕認為,維護網絡安全是全社會的共同責任,需要政府、企業、社會組織、廣大網民共同參與,齊心協力,攻艱克難。在具體應對策略上,她提出三點建議:
第一,充分發揮龍頭企業的示范引領作用。希望互聯網企業能夠切實擔負起和自身影響相匹配的法律和社會責任。帶頭形成示范效應。
第二,推動網絡安全核心技術創新突破。支持企業、高校、科研機構突破核心關鍵技術,在工業互聯網安全、人工智能安全、5G安全、數據安全等方面加大研究力度,構建多領域、多層次的網絡安全技術創新體系。
第三,構建良好的網絡安全生態,引導重要行業及重要領域加大網絡安全的投入。推動網絡安全技術成果轉化,促進網絡安全產品和服務應用普及,充分地調動網絡安全企業、網絡運營商、高校、科研機構以及全社會的積極性。大家一起共同打造政企協同聯動,產、學、研、用于一體的網絡安全產業生態。
值得關注的是,今年正好是5G的元年,5G作為人工智能和物聯網的一個高寬帶的連接平臺,將成為工業互聯網的引擎,帶動工業互聯網的發展。但隨著5G的應用,網絡安全的問題越來越得到重視。工信部相關負責人透露,我國面向5G和車聯網將建設網安防護體系,提升監測預警和應急響應能力。專家表示,目前物聯網設備已成為網安防護新重點。
對于5G帶來的萬物互聯時代,工信部副部長陳肇雄在會上表示,面向5G和車聯網的融合領域安全需求,我國也將建設網絡安全防護體系,提升監測預警和應急響應能力。
(綜合中國青年網、人民網、釘科技)