029-87607528

1秒破解手机3秒攻克系统,网络安全工作要用心做好

【发布时间:2021-10-18】

10月17日,第四届“天府杯”国际网络安全大赛在成都落下帷幕。据悉,“天府杯”国际网络安全大赛致力成为全球第一的破解比赛,面向所有安全从业人员公开征集参赛选手与参赛项目。参赛选手根据目标赛项设定报名参赛项目,比赛设置冠军、亚军、季军奖。本届大赛共设立150万美元的奖金,全球同类赛事遥遥领先,包含PC端、移动端与服务器端三大项,以及虚拟化软件、操作系统软件、浏览器软件、办公软件、移动智能终端、Web服务及应用软件、DNS 服务软件、共享管理类服务软件等八大类别


此次大赛上,某古团队一路过关斩将,不仅成功完成五大热门项目的破解挑战,还斩获522500美元(约合3361765元人民币)奖金,尤其是1秒钟远程破解某全球知名手机品牌。这个全球知名品牌是我们常用的水果手机?一哥觉得差不多。以安全著称的手机如此不堪一击?


产品破解赛中,要求参赛选手在低权限的环境下运行特定的程序,从而将权限提升到管理员身份,从而接管整个操作系统。众所周知,全球某知名电脑软件提供商的产品以安全著称,他们每年都会投入大量的人力对产品进行维护和升级,并且加入了大量的保护措施,不断提升产品的安全性,近期发布的最新版本计算机系统,安全性能进一步提升,攻克难度可想而知。面对“守卫森严”的全球知名计算机系统,某服蓝军安全研究团队仅用3秒便攻克全球知名计算机系统项目,成功接管操作系统,即使是它的最新版本,也受影响。全球知名计算机系统?难不成是马斯克的有点软公司?我们天天在用的?老美的最新版系统也不过如此?


水果牌手机,有点软操作系统,这都是世界范围内使用广泛,影响极广的,都是业内知名工作,这些公司每年会投入大量安全研究人员去做安全,他们的产品必然是经过多轮测试及安全加固,在安全的设计及技术防护上也是做了很多工作。但是依然会有问题,说明了什么?现实中没有绝对的安全,安全同时也是动态的,今天安全不代表明天也安全。 看似没有变化的软硬件其实一直在变,安全防护不做好,哪一天就可能会出问题。所以我们在做网络安全工作中一定要明白或者认识到这些问题。


追求绝对的安全那是理想也是不实际的,而我们的实际情况是安全问题一定会存在。那我们做网络安全工作不是白做吗?安全问题一直会有,为什么还要做网络安全工作?一哥简单地分析几点,抛砖引玉,供大家参考。


一、不做网络安全工作,发生问题的概率会更大,会有更多的网络安全问题出现;


二、做了网络安全工作,能够将安全风险控制在一定范围,当发生网络安全问题后,能够及时处置,将影响控制到最小;


三、做和不做是态度问题,是做事方式问题,不做网络安全工作是思想认识上不足,行动上缺失,法律及相关规定上要处罚;


四、网络安全周刚落下帷幕,“网络安全靠人民,网络安全为人民”这不能成为一句空话,各单位各负责人必须重视好网络安全工作,落实网络安全保护责任,网络安全已成为国家安全的重要组成部分。


网络安全靠人民,网络安全为人民。网络安全工作需要我们这些管理者、建设者、维护者等相关方通力合作,携手用心方能做好。网络安全工作不仅要做,网络安全工作还必须做好。



来源:一哥

注:内容均来源于互联网,版权归作者所有,如有侵权,请联系告知,我们将尽快处理。