4月16日下午,信息学院在沙河校区7号楼115教室举办中央财经大学第十一届学术文化节精品讲座“互联网新兴安全威胁与应对”,本次讲座也是信息学院紧跟中央“网络强国”精神举办的“网络信息安全”系列讲座之一。来自360网络安全攻防实验室的负责人林伟先生担任主讲嘉宾,信息学院12信息安全班主任李洋老师、13信息安全班主任贾恒越老师出席了本次讲座。
林伟先生做讲座
讲座开场,林伟先生为同学们播放了一个维基解密的小短片,短片中提及由维基解密挖掘出来的诸多让人心惊的内幕信息。那些看似隐秘的信息,对有心者来说,不费吹灰之力即可获得,足以见得信息安全问题的严重性。林伟先生从短片出发引出网络安全的主题。
随后,林伟先生简单讲解了互联网安全问题的时代变更。2005年之前是PC时代,攻击者没有明确的目标,采取薄利多销的方式大规模投放病毒控制PC,主要依赖各种0day和弱口令进行攻击;而在此之后,随着360杀毒软件的崛起,杀毒软件安装普遍,查杀能力逐渐强大,病毒越来越难以存活,进入新兴网络安全时代。这时候,编写病毒者分为了两拨,一类转向高端入侵渗透,这一时代的攻击不再是广撒网,而是目标明确、隐蔽性更好。攻击者会进行长时间的大量准备,利用一次攻击获取巨额利润。而另一类则将视线转向移动端病毒,这是因为为了降低功耗,手机的安全防护不可能做到像PC端那样完备,仍然存在许多可攻击的漏洞,这部分人利用这些漏洞,依然可以获利。
之后,林伟先生结合现实,列举了很多黑客攻击的例子,同时分析了当下使用量颇高的一些应用软件的攻击方式。但林伟先生指出,作为攻击者,只要找到一个突破点即可达到目的,而作为防御者需要发现所有可能的突破点进行预防才能阻挡攻击者,因此作为防御者需要更强的思维能力和专业知识。林伟先生鼓励在座的同学们,能够积极参加网络攻防实战比赛,并希望将来能有同学加入到他的团队中,共同维护网络安全。
最后,林伟先生还通过一些生活细节提醒同学们如何保护个人信息安全。比如,在设置密码的时候,大多数中国人都有相似的模式,常常采用生日、学号、电话等作为密码,很容易成为别人的攻击对象;同时他提到短信诈骗、手机充电、不设密的wifi等等,都可能成为不法分子的攻击渠道。林先生介绍了攻击者以何种方式向IOS系统或安卓系统用户轻松植入病毒,提醒同学们多加防范。
本次讲座使同学们对网络信息安全有了更加深刻的认识。平日在课堂上的学习只停留在理论阶段,而林伟先生用实例讲解,为同学们打开了一扇实践的大门,进一步激发了同学们的学习热情。在中央“网络强国”思想的引领下,信息学院将继续开展“网络信息安全”系列讲座,普及网络安全知识,提高网络安全意识。