查看原文
其他

迈克菲又回来了,这次它瞄准了物联网安全!

2017-05-27 张国斌 张国斌

编者注:本采访发生于5月10日,采访中受访人特别提及,在利益的驱使下,目前勒索型病毒猖獗,因此需要良好的机制进行预防,采访3天后,5月13日,全球范围爆发勒索病毒,可见受访人对病毒研判精准,当然,未来物联网领域的病毒可能比PC病毒更具杀伤力,如何防范这些更大破坏力的病毒?本文为你给出建议。


物联网时代的万物互联让我们享受了科技的便利,但同时安全形势却更加严峻了,去年爆发的美国网瘫事件以及大量个人隐私信息被曝光事件都表明提升移动设备以及家居、消费电子安全能力迫在眉睫。数据显示,2016年权威机构共检测到了3,246,284个新的安卓病毒,平均每天出现将近8900个,相比于2015年增长了39%,对比2014年更是翻了一番还多。虽然谷歌越来越重视安卓系统的安全,每月都会推送安全补丁,但问题是各厂商的跟进速度太慢,很多设备甚至无法升级到最新系统,也得不到安全补丁的保护。另外,目前可以联网的设备非常多,家庭中的摄像头、冰箱、微波炉、智能锁、机顶盒等等都可以联网,理论上只要是联网设备都是病毒攻击的对象,面对日益凶猛的安全威胁,我们的联网设备如何防范攻击?厂商该怎么办?

图1  病毒数量逐年上升(图片来自网络)


迈克菲又回来了!


好消息是杀毒软件巨头迈克菲又回来了!而且它要给手机、平板和物联网设备提供强大的安全保护!作为全球前三大杀毒软件公司,迈克菲独有的启发式引擎&Artemis云技术和System Guard主机防护技术让迈克菲在病毒检测和安全防御方面表现出众!2010年8月,迈克菲被英特尔以76.8亿美元收购,不过去年9月,英特尔出售了迈克菲的部分股权,以31亿美元价格将51%股权卖给了投资公司TPG,所以目前,迈克菲再次成为独立安全软件公司,并在隐患重重的物联网领域有所建树。


“我们面临的威胁是病毒每天都在增长。病毒发展较难控制的一个很大的因素是监管难度大,有人盗窃信息或者直接从网络账户盗取金钱,但很多情况下我们很难抓到他们或者起诉他们,因为这些犯罪可能是通过美国的服务器盗窃中国客户账户,但罪犯却可能在乌克兰,这可堪称最完美的犯罪形态。”迈克菲亚太区个人业务副总裁David Freer在接受电子创新网采访时指出,“第二个因素是跟利益相关,黑客盗取商业情报,导致消费者甚至公司面临更多威胁。去年最有效的攻击形式就是勒索病毒,例如有些不法分子知道电脑数据和信息,他们有能力关闭某些系统,甚至有人扬言关闭心脏起搏器的,他们以这个能力勒索用户,所以我们看到越来越多的恶意病毒和软件。”


不过他表示好消息是迈克菲现在已经有了2.7亿用户群,“在防病毒领域,如果用户群越大就越容易发现问题。我们去年只有一亿移动设备的用户群,今年数量就已经到达两亿了,这些用户分布在全球各地,方便我们及时发现新的病毒或者威胁。”他指出,“迈克菲还采用机器学习发现病毒,也通过云端更新比对发现新的威胁。”


在移动领域,虽然操作系统不同于的PC操作系统,但是即使这样,用户被病毒感染的行为类似--大家都是通过浏览网页、打开链接或者复制黏贴信息中招。


迈克菲给中国厂商带来安全商机


目前除了全球TOP10的PC制造商,迈克菲还与三星和LG有深度合作,三星所有手机都预装了迈克菲的杀毒引擎。“我们在防病毒防威胁方面是通过不断扫描用户APP行为来实现的,如果发现有APP在不断扫描用户的键盘操作就会将其列为潜在危险对象进行检测。”他指出,“我们也防止操作系统被攻击,如果有漏洞,我们会监控看哪个APP通过漏洞来攻击,由此判断APP的安全性。”



他特别强调,在防病毒软件方面需要和专业的公司合作,因为有的所谓防病毒软件公司其实是营销公司,他们以防病毒为名,通过获取用户的数据来获利,“我们是专业防病毒公司,我们给用户的做的只是提醒,不会深度介入用户的数据。”


他表示迈克菲非常愿意和本土公司合作,在合作方式方面,迈克菲为本土客户制定了两种选择方案,一是迈克菲提供完整的APP给本土公司,本土公司只负责做品牌,这个有点类似硬件领域的ODM。 一个是迈克菲提供SDK,提供防病毒引擎,由客户自己去开发。


5月10日,TCL集团旗下移动互联新锐深圳豪客互联网有限公司(Hawk Internet,以下简称豪客互联)就携手迈克菲推出了移动安全应用产品“Hi Security”,这个就属于第二种合作模式。


 “Hi Security”仅用5个月就完成了开发并登陆Google应用商店的过程。这款面向全球用户的免费安全防护软件,核心功能包含病毒查杀、隐私保护和网络安全三个板块,具体功能如杀毒扫描、实时防护、安全浏览、电话拦截,应用锁、隐私清理、Wi-Fi安全扫描、测速等,同时还可以优化手机资源,延长电池使用时长。


截止到2017年4月,“Hi Security”上线数月后累计下载量已突破1500万,其中每日下载量位列Google Play全球工具类下载第14位,用户覆盖印度、美国、巴西、墨西哥、土耳其、印尼、俄罗斯等50多个国家和地区,在其中30个国家的榜单中位列工具类前10,在近20个国家的榜单中更是位列工具类前5。同时,“Hi Security”在Google Play上的用户评分达4.7分,是同类产品中的最高评分。海外用户普遍反馈说这款安全软件占用空间小,界面交互友好,操作便捷,有效性强,可以有效满足安全防护需求。


David表示迈克菲愿与更多的中国客户携手合作,特别是国内手机制造厂商,迈克菲愿与其共同开拓国内产品的海外市场。


物联网设备如何防病毒?


随着信息安全技术的不断发展,物联网僵尸网络也成为了信息安全领域内最为危险的安全威胁之一。例如去年Mirai僵尸网络发起的攻击事件,再例如2016年10月发生了由物联网僵尸网络驱动的DDoS攻击(分布式拒绝服务攻击)用大量恶意HTTP流量对目标网站进行了攻击。


“目前最大的问题就是IOT设备安全,对此,我们特别推出新的产品来防止物联网病毒。” David表示,“这个新产品就是针对路由器的防病毒产品。”


他表示,迈克菲曾做过测试,没有保护的摄像头一分钟内就会被黑客攻破。“我们的认为物联网安全在于要提升路由器的安全,通过路由器来侦测、预测危险。如果有不法分子利用物联网设备进行攻击,我们的路由器产品会首先拦截,让它无法与物联网设备进行联接。”


迈克菲的路由器安全产品在操作系统之上,除了拦截不法信息外,如果发现联网设备如摄像头和互联网进行交互,迈克菲会探测交互信息来自哪里,如果不是来自制造商,则会对信息进行封锁。


“我们还可以协同电信运营商通过大数据对设备进行筛查,如果发现异常,可以对数据流进行屏蔽,例如,如果有勒索软件数据流一进来就会被屏蔽。”他强调。


“未来每个联网的设备,包括汽车、智能家居、人造器官等等都有被病毒攻击的危险。其实防病毒原理很简单,每个公司都可以做出防病毒软件。我们的优势在于用户群基数大,地域分布广泛。迈克菲的客户覆盖PC制造商、电信运营商,零售服务商、ISP服务供应商、网络服务商等,地域遍布全球,我们会搜集信息并完成全球威胁情报,这样就可以更早对新病毒做出响应,这就是我们的秘诀。”他强调。

欢迎参加小调查


热文推荐

推荐近期几篇好文阅读!

1、余承东怒曰:华为手机有鸿鹄之志,岂苟安于小利乎?

2、ARM官方回应中国合资公司落户深圳

3、7年回眸---初创公司如何从松山湖中国IC创新高峰论坛受益?

4、内生强大VS 收购强大,MCU厂商谁能笑到最后?

5、助力本土IC公司打破困局,Imagination中国放大招


如果觉得有价值请欢迎关注我的微信号

关注全球半导体最新科技趋势信息和新兴技术应用,解读半导体产业最新动态,伸出你的小手按一下,我们就是分不开的好朋友啦!


如了解迈克菲防病毒产品详情,请点击阅读原文链接

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存