首页 > 传媒 > 关键词  > 百度移动安全最新资讯  > 正文

防范于未然 百度安全专家分析2015重点事件

2016-01-07 10:53 · 稿源: 站长之家用户

回首2015年国内网络安全事件,有百度云加速的1Tbps DDos防御,让国内网络安全实力再上一个台阶的惊艳,也有苹果Xcode病毒、新浪微博、支付宝、网易们的网站宕机的恐慌。那么随着云端应用、智能硬件的普及,2016年我们将面临怎样的安全环境?对此,记者采访了百度云安全部首席架构师 Tony Lee,以及百度移动安全部安全技术专家 包沉浮、百度移动安全技术总监王巍巍。

安全频发 巨头大佬也不能幸免

面对安全威胁几乎没有企业可以做到万无一失。在2015年,苹果Xcode病毒事件,让人知道原来苹果也有不安全的时候,中招的企业更是不乏滴滴打车、高德地图、微信这样的国内企业大佬。

此外,5月接连出现的连环宕机事件更是让支付宝、网易、新浪微博深处恐慌。其中支付宝就出现大规模瘫痪,故障时间超过多达2个小时。而网易骨干网络遭受公斤更是导致其移动应用、游戏无法访问和刷新。

“苹果也没有能力应对所有的安全问题。”百度移动安全部安全技术专家 包沉浮、百度移动安全技术总监王巍巍曾经接受媒体时表示,苹果Xcode病毒这一2015年的典型安全事件,王巍巍认为病毒本身攻击方式很独特,虽然早在几十年前的Ken Thompson就提过利用编译器留后门的思路,但是攻击方式很独特,病毒作者通过精心布局,最终造成了如此大范围的影响,也算是一个创新。

不过,王巍巍也强调,这个事件反映了国内程序员一直以来安全意识的不做。“很多程序员都没有从官网下载文件,下载之后比对文件大小、MD5/SHA1等哈希值的习惯,否则完全可以避免这类问题的发生。当然,国内的网络环境不佳也是一个客观原因。当然,国内的网络环境不佳也是一个客观原因。”

小隐患大问题 黑产借势兴风作浪

除了网络企业自身造成损失,对于普通百姓的生活也同样受到网络安全的威胁,比如与我们密切相关的社保同样不能幸免,而且依靠系统漏洞,甚至成为个人信息泄露的重灾区。

实际上相对而言,医疗社保等信息的泄露事件实际有着更为严重的后。百度云安全部首席架构师 Tony Lee就表示,“在地下黑色产业链中,一条医疗社保信息的价格大约是一条普通信用卡信息的10倍。”

而去年4月,重庆、上海、山西、贵州、河南等省市卫生和社保系统出现大量高危漏洞,数千万用户社保信息可能因此泄露。而根据相关数据显示,围绕社保、户籍、疾控、医院等出现高危漏洞的省市已经超过30个,涉及人员数量达到数千万。

Tony Lee表示,如果信息遭到泄露,参保人的身份证号码、社保信息、财务、薪酬、不动产等各种敏感信息将受到威胁。这些信息被不法分子获得,很有可能被用来进行钓鱼诈骗、电信诈骗等,人们的财产可能会受到损失。

同时,Tony Lee也强调,医疗社保信息还关系用户的医疗信息、生病记录等,是用户非常私密的隐私信息。保护这些隐私不收侵害,是法律赋予用户的权利,相对不能被侵害。

据悉,由于安全意识薄弱、缺乏专业技术人员、防护策略过时等多方面的因素,目前各省市的医疗社保系统大多存在不同程度的安全风险。

对此,Tony Lee建议各地相关部门及时检测安全系统的漏洞风险,邀请专业的第三方安全厂商对系统进行加固和升级。另外,加强安全意识培训,对员工进行安全教育也必不可少。

网络威胁智能化 安全要防范于未然

实际上,随着物联网、移动互联网的发展,网络安全威胁也越来越大,而无论是企业、网络应用服务的提供者还是个人,都应该关注如何应对网络安全隐患,做到防范于未然。

目前,百度手机卫士创举了ACS技术,能够对各种病毒进行首先时间查杀,首创的“伪基站实时监测地图”和“诈骗电话地图”,还能够实时监测到伪基站短信和诈骗电话的地理位置,并及时预警。

而面向企业,作为国内云安全市场首先的百度云加速联合CloudFlare、电信云堤建立了国内先进的全球抗攻击网络——ADN(Anti DDoS Network)。建成了单IP 1Tbps的压制能力,是目前国内安全厂商比较高的防御能力。此外,通过接入了百度深度学习网络(BDN),能够帮助企业建立起智能、快速的网络防御能力。

进入2016年,网络安全问题必将是各行各业关注的核心问题之一,而除了百度云安全这样的安全厂商提供的防范,更需要提升防范意识。良好的安全意识和使用习惯才是企业和个人真正可以实现安全防护的关键。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 最重要的搜索阵地,百度想誓死守住

    AI搜索的东风刮过两年,百度终于下决心,对自家搜索引擎“动刀子”。 7月2日,百度宣布开启十年来最大一次搜索改版,正式将搜索框改版成支持千字输入的“智能框”,从“给链接”跨越到了“给答案”。另外靠着智能体,百度搜索也进入了“解决任务”的阶段,并集成了AI写作、AI图片/视频生成等一系列服务。 当然,这还不够。在阿里夸克、字节豆包等产品不断往自家�

  • 百度网盘上线知识问答功能:你的数据会自己“说话”了

    ,百度网盘宣布上线知识问答”功能,变成活的知识库”。 据了解,百度网盘通过AI技术整合用户在网盘中的数据,如学习资料、生活照片、办公文件等多源信息,形成结构化知识库。 它帮助用户快速查找”、问答”、创作”,实现知识的长期沉淀与高效复用。 从存储工具到知识中枢,百度网盘实现了从被动存储”到主动管理”的升级,构建你的第二大脑”。 它支持多模�

  • TDBC大会揭幕:百度智能云再造数据与AI新连接,激活大模型生命线

    中国通信标准化协会等机构联合主办的"TDBC2025可信数据库发展大会"在京召开。会上公布了上半年"可信数据库"评估测试结果,百度智能云向量数据库VectorDB成为国内首批完成测试的向量数据库产品。该测试覆盖稠密向量检索、多向量检索、标量向量融合检索三种场景,评估指标包括索引构建时间、QPS、延迟、资源占用等多个维度。百度智能云总架构师朱洁指出,超过50%的AI项目时间消耗在数据治理环节,提出构建"智能数据基座"实现数据统一管理,形成"Data+AI+App"闭环。百度智能云通过湖仓一体架构提升AI训练数据效率,智能调度CPU/GPU算力优化资源分配,预计到2028年多数生成式AI应用将直接基于企业数据平台构建。

  • 百度搜索,跳出“框”外

    以AI为“黄金配方”,百度搜索已经悄然生长出了“肌肉”。用户侧最直观的感受是,曾经熟悉的搜索框变“大”了。 “大”从表面看是搜索框所能承载的内容和能调用的工具变多。例如,过去做旅行计划得靠“亲子出游”“漂流”“一天”等关键词堆砌,现在只要用自然语言提需求即可。

  • 领先OpenAI三个月,百度文库GenFlow领跑通用Agent领域,2.0版本8月上线

    百度文库即将在8月发布GenFlow2.0版本,该版本具备更强大的多模态能力,支持生成多种内容形态,大幅缩短任务交付时间。相比OpenAI同日发布的ChatGPT+Agent,百度文库早在4月就已上线GenFlow1.0,实现全场景覆盖和全链路调度。GenFlow基于MoE架构,在成本、性能和效率上占优,能快速生成PPT、研报等多样化内容,且依托百度14亿专业文档资源,内容质量更可靠。此外,GenFlow还能调用用户个人数据实现个性化定制,并提供内容后期编辑功能,灵活性更高。

  • AI日报:12306 MCP Server上线;百度推AI搜索助手Tizzy.ai;ChatGPT录音模式面向Plus用户开放

    【AI日报】今日AI领域重要动态:1)百度推出无广告智能搜索助手Tizzy.ai,整合影视资源与深度思考功能;2)12306开源火车票查询引擎上线,采用FastAPI架构实现秒级响应;3)ChatGPT向Plus用户全面开放录音功能,支持实时记录与内容总结;4)开源SaaS模板FireGEO助力快速构建现代化Web应用;5)国产工具ReadMeX可一键生成高质量GitHub文档;6)百度AI助手新增视频通话功能,支持方言识别;7)Jacky

  • 双第一!百度智能云领跑2025上半年大模型中标市场

    2025年上半年,全球AI产业迎来关键拐点,多模态理解、深度逻辑推理等核心能力实现重大突破。大模型加速渗透产业核心场景,推动AI从通用能力向深度行业应用转变。我国大模型项目呈现爆发式增长,中标项目累计1810个,金额突破64亿元。百度智能云表现突出,以48个中标项目和5.1亿元金额稳居"双第一",在金融、能源、政务等重点行业持续领先。行业趋势表明,大模型市场正从"通用竞争"迈向"行业深耕"阶段,技术实力与落地能力成为关键。百度智能云依托领先的大模型技术与全栈智能基础设施,助力企业高效部署应用AI,目前已有65%央企选择与其合作。在能源、交通、金融等领域,百度打造了多个行业标杆案例,显著提升业务效率。

  • 百度2026届校招正式启动!AI相关职位占比超90%:双批次双机会

    今天,百度正式启动了2026届校园招聘,将发放4000offer,覆盖四大职位类别,共有256个细分职位,分布于北京、上海、深圳、广州、成都、大连、杭州七大城市。 值得一提的是,此次2026届百度校园招聘中,AI相关职位占比超九成,共新增90个AI相关职位,覆盖多模态、跨模态、大模型架构等方向。

  • 跨代际知识狂欢!快手“老铁知识百科—暑期充电季”助力全民知识提升

    快手新知识推出"老铁知识百科-暑期充电季"活动,7月23日至8月31日期间,通过线上线下结合的方式打造知识盛宴。活动包含健康、教育、艺术、科普等多元内容,特别设置"户外知识大讲堂"和"夏日戏曲音乐节"两大亮点。在哈尔滨、青岛等地开展代际交流活动,邀请社保小李、徐盼盼医生等创作者分享专业知识。同时推出为期6周的线上直播专题,覆盖读书、数码等年轻人关注领域。数据显示,快手泛知识内容生态活跃,30岁以下万粉创作者视频发布量同比增长83%。活动旨在搭建跨代际知识交流平台,推动传统文化年轻化表达。

  • 沃莱科技「体脂秤×围度尺×跳绳」:让体重管理从“减肥焦虑”到“数据掌控”

    沃莱科技推出"健康黄金三角"智能健身方案:P7Max八电极体脂秤精准测量8项核心指标,误差仅±2mm的W5智能围度尺追踪腰臀腿变化,鸿蒙智选智能跳绳S2实时监测燃脂心率。三款产品通过Fitdays+App实现数据联动,形成"运动-监测-调整"闭环,解决传统健身效果难量化问题。其中P7Max体脂测量与DEXA金标准相关性达0.985,W5可捕捉毫米级围度变化,跳绳S2配备动态心率算法确保运动处在最佳燃脂区间。该方案突破体重单一维度评估,实现体脂健康可视化追踪与科学管理。