360公司兩項黑科技亮相首都網絡安全日
發(fā)布時間:2016-05-09 4月28日,,首都網絡安全日暨網絡與信息安全博覽會在北京展覽館開幕,,本屆主題為“網絡安全同擔,,網絡生活共享”,。29日,國內最大的網絡安全公司360首次對外系統性展示了6大黑科技,,其中威脅態(tài)勢感知系統,、偽基站追蹤系統、網絡透明人是主打,引起業(yè)內和參觀民眾的廣泛興趣,。據了解,,360黑科技中的偽基站追蹤系統和網絡透明人防范措施目前已有效地應用于360手機中。偽基站及其危害,,傳統打擊手段乏力
偽基站短信從2013年末開始流行,,作案工具通常為一臺偽基站設備、一部手機和一臺筆記本電腦,,成本十分低廉,,影響范圍及擴散速度卻十分驚人。
通過偽裝成運營商的基站,,犯罪分子會冒充10086、95533等機構發(fā)送短信來獲得用戶的賬號,、密碼和身份證等信息,,最終達到盜取用戶銀行卡財產的目的。由于這種新型犯罪具有覆蓋范圍廣,,影響人群多,,抓捕難度大的特點,近幾年蔓延迅速,,給廣大手機用戶的財產安全造成嚴重威脅,。比如前段時間被各大媒體瘋狂報道的一條短信騙走64萬和40萬元不翼而飛的事件,背后黑手都是偽基站短信欺詐,。
根據360互聯網安全中心發(fā)布的統計,,在所有由偽基站發(fā)送的垃圾短信中,廣告推銷類短信數量最多,,占比高達42.5%,;其次為違法信息類、詐騙信息類的短信,,占比分別為33.8%和22.8%,。
安全人員對詐騙類偽基站短信內容進行篩選和分析發(fā)現,身份冒充類偽基站短信占到了絕大部分,,占比為93.8%,,打款詐騙(1.7%)、電商網站(0.7%)位列其后,。
由于偽基站存在多種類型,,不僅有定點偽基站、車載偽基站,、背包偽基站等,;而且一般沒有固定的基站號碼,外觀也具欺騙性、難辨識,;難以獲取偽基站短信內容,;此外,偽基站發(fā)送的數據少,,無法獲知其運動規(guī)律,,因此傳統的打擊、查處手段往往難以奏效,。對此,,國內著名安全廠商360獨家發(fā)布并部署了偽基站追蹤系統。
根據北京網安提供的數字,,自2015年12月開始使用360偽基站追蹤系統以來,,北京警方已經利用該系統破獲多起在京活動的重大偽基站犯罪團伙案,抓獲犯罪嫌疑人160余名,,繳獲設備100多套,,有力地遏制了利用偽基站發(fā)送詐騙短信的犯罪行為。
而作為360家族中最重要的一員,,360手機依托該系統,,也在第一時間推出了偽基站欺詐短信識別功能,其識別準確率可達98%,。
360偽基站追蹤系統為什么有如此大的威力,?360天眼團隊技術負責人張卓介紹,這基于360在安全方面的三大優(yōu)勢:
一是海量大數據:8億移動端用戶的攔截舉報量是海量偽基站短信數據的基礎,,這不僅為偽基站軌跡繪制提供了可能,,也為各種數據分析提供了依據。
二是可靠的算法:算法是任何軟件系統的核心,。垃圾短信的識別和分類涉及到自然語言處理技術與機器學習模型,,360使用語言學規(guī)則與統計學方法相結合的方式來定義偽基站短信特征,從海量數據中精確識別出偽基站短信,,識別精度高達98%,。
三是可視化技術:通過數據可視化,將分析結果呈現在高精度的地圖上,,從而最終形成對偽基站的軌跡追蹤,。
不做網絡透明人,我們需要注意什么
在此次展會中,,360通過在展區(qū)設置一臺看似非常普通的安檢門,,揭示了在這個萬物互聯的世界中,其實用戶早就被“扒光”了,,毫無隱私可言,。
演示中,,只要市民走過這道門,市民姓名,、身份證號,、銀行賬戶、賬戶最近幾筆的交易資料,、甚至賬戶結余金額等等的信息,,就會顯示在面前的鏡子中。市民成了網絡透明人,。這個“安檢門”模擬的正是現實生活中盜刷銀行卡的黑客攻擊,。
360安全專家表示:實際上,在日常生活中,,用戶遭遇的“被扒光”隱患遠不止姓名,、身份證和銀行賬戶這么簡單。還包括圖片,、視頻,、通話記錄和短信內容以及在手機中使用網銀的安全性等。
那么,,我們如何才能確保個人隱私及財產安全呢?
360安全專家建議,,一定要通過正規(guī)安全應用商店下載手機APP,,不要把自己的個人信息公布到網上或透露給陌生人,不要隨便連接沒有加密的WiFi,,平時使用網購,、支付、網銀,、外賣類手機應用時需養(yǎng)成良好的使用習慣,,設置復雜密碼,避免被黑客輕松破解進而獲取用戶個人信息,。
目前,,為了確保用戶隱私和財產安全,360手機依托360龐大的數據庫和積累深厚的安全技術,,內置了可確保個人隱私安全的“隱私空間”,、“一卡多號”和“財產隔離系統”等功能,
其中“隱私空間”可有效地保護手機用戶的圖片,、視頻,、短信及指定的應用程序等項目的安全。與其他類似的功能相比,,360手機的“隱私空間”提供了一個高級模式,,開啟后,,隱私空間圖標不會出現在桌面上,需憑借指紋或在撥號盤中輸入正確的密碼才能調出,,因此幾無破解的可能,。