2019年值得注意的五大新興網(wǎng)絡(luò)威脅(下)

2019年值得注意的五大新興網(wǎng)絡(luò)威脅

1. 使用量子計算機(jī)破解加密

安全專家預(yù)測,量子計算機(jī)利用量子物理學(xué)的奇特現(xiàn)象來大幅提升處理能力,可以破解目前有助于保護(hù)從電子商務(wù)交易到健康記錄等所有內(nèi)容的加密。

量子機(jī)器仍然處于起步階段,可能好幾年后才會構(gòu)成嚴(yán)重威脅。但是,像軟件可以遠(yuǎn)程更新的汽車這類產(chǎn)品在十年或更久以后仍會使用。今天集成到這些產(chǎn)品中的加密最終很可能在量子攻擊面前不堪一擊。用于保護(hù)需要存儲多年的敏感數(shù)據(jù)(比如財務(wù)記錄)的代碼也是如此。

一群美國量子專家最近的一份報告敦促企業(yè)組織開始采用能夠抵御量子攻擊的新型和即將出現(xiàn)的加密算法。美國國家標(biāo)準(zhǔn)與技術(shù)研究所(NIST)等政府組織也在制定標(biāo)準(zhǔn),以便后量子加密更容易抵御量子攻擊。

2. 來自計算云的攻擊

對黑客來說,將其他公司的數(shù)據(jù)托管在自家服務(wù)器上或遠(yuǎn)程管理客戶的IT系統(tǒng)的公司是超級誘人的目標(biāo)。若能闖入這些公司的系統(tǒng),黑客也可以訪問其客戶的那些系統(tǒng)。亞馬遜和谷歌等各大云計算公司有能力大力投資于網(wǎng)絡(luò)安全防御,并支付高薪,以吸引這個領(lǐng)域的一些頂尖人才。這并不能使它們免受攻擊,但黑客更有可能盯上小公司。

這一幕開始出現(xiàn)了。美國政府最近指控中國黑客潛入一家為其他公司管理IT的公司的系統(tǒng)。據(jù)稱,黑客趁機(jī)闖入了全球45家公司的計算機(jī),涉及航空和石油天然氣勘探等多個行業(yè)。

這種攻擊只是冰山一角。專注于網(wǎng)絡(luò)安全領(lǐng)域的風(fēng)險投資公司Rain Capital的創(chuàng)始人Chenxi Wang表示,“你會看到[黑客]的關(guān)注點(diǎn)從桌面惡意軟件轉(zhuǎn)向規(guī)模經(jīng)濟(jì)效應(yīng)顯著的數(shù)據(jù)中心惡意軟件?!?/p>

我們列出的其他一些風(fēng)險可能不像這個風(fēng)險來得緊迫。但是說到網(wǎng)絡(luò)安全,應(yīng)對未來威脅方面準(zhǔn)備最充分的公司將是最愿意在今天發(fā)揮想象力的公司。