首页   >   正文

左洪涛:四联盟保护移动互联网信息安全
2016-01-12 作者: 来源: 经济参考网

  腾讯无线安全产品部的商务总监左洪涛在#数据中国与互联网发展高峰论坛#上称,如何保护互联网信息安全?我们做了四个联盟,首先是天下无贼反信息诈骗联盟,然后是移动支付安全联合守护计划,再就是安全Wi-Fi联盟,最后是移动电子市场联盟。

  以下是左洪涛的演讲内容

  主持人:就像马云和王健林打赌,马云认为实力经济就像坦克一样,而互联网就像坦克插上翅膀,王健林认为那是一架飞机,如果插上互联网经济的翅膀是可以变成飞机的,两个之间的融合可以走得更好。我们今天展开了探讨,互联网经济,像阿里巴巴,对我们中国实力经济是促进了,还是一定程度上伤害了实力经济的发展,也是可以思考的一个非常深刻的命题。让我们掌声有请最后一位演讲嘉宾,腾讯无线安全产品部的商务总监左洪涛先生,掌声有请!

  左洪涛:尊敬的各位领导,各位嘉宾,非常感谢大家能够坚持在现在,我是来自腾讯无线安全产品部的左洪涛。我听各位老板都讲了好多关于互联网金融,关于“互联网+”的东西,我主要讲讲我们在移动安全方面所做的工作。

  今天上午最后一个嘉宾就是李致峰李总,他提到昨天发生了一个事情,就是微信公开课,昨天应该都被这条消息刷屏了。这也是非常典型的移动互联网的蝴蝶效应的案例,一个简单的页面,再加上一个谣言,就造成了几百万的用户跑到支付宝去把自己的钱给打出来,把自己的银行卡给揭绑了。从安全角度来考虑,主要反映两个问题,第一是现在的用户对移动安全,对自己的信息保护意识提高了,用对安全的方式去处理,这其实是好事情。第二,用户对安全事件的判断经验不足,其实通过一个很简单的方法就可以判断到底是真的还是假的。微信好友的数据,收发红包的数据,都是非常核心的数据,不会轻易开放给第三方。第二,具有安全的体系,这个体系会在第一时间去发现,不会让更多的用户去访问这个链接,也从侧面反映了我们在安全方面所做的工作还不够广泛和深入。

  重点讲一讲我们怎么判定信息是诈骗信息。截止到2015年1月份到10月份,我们发现手机病毒数量已经增长到1400万,中毒用户数是2.5亿,其实2015年中毒用户数量的增长是正常的,手机中毒的用户会随着移动终端的增长达到巅峰,但是制造手机病毒的开发者在增加,而且是迅速增加。PC产业一直是在萎缩的,在PC上赚的钱会越来越少,会转移到手机上去。2015年1-10月份,用户举办诈骗短信达到6514万,占到整个垃圾对象的11.6%。整个诈骗电话举报次数超过2.5亿,占整个骚扰电话的36%。以前可能都接触过诈骗信息,但是不知道诈骗信息是怎么来的,下面我介绍一下。

  首先,诈骗分子有基站,就是一套设备,可以模拟运营商的基站,向几公里范围内的用户推送短信,模拟移动的10086向客户推送信息,引导客户到钓鱼网站去登陆自己的身份证号和银行信息,再引导用户下载手机木马,可以主动拦截银行给用户下发的验证信息,并且把这些信息刷到黑客自己的邮箱,就可以进行转帐操作。这里面怎么去判断是诈骗信息呢?10086这个号码是无法判断的,但是可以看到这个号码的信息有一个地址,移动网站是10086.cn,其实通过这个就可以知道这是诈骗信息。

  这是相册病毒,向用户传播方法有两种,一种是基站,还有一种是自己的朋友,有我们手机号的朋友,他手机已经中毒了,自动向朋友圈广播这条信息,就是下载一个病毒,目的有两个,一个是窃取用户的信息,进行转帐操作,第二是读取联系人,自动向好友广播这条信息。

  这是假冒公检法的诈骗案例,这个没有诈骗短信,也没有病毒手机木马,都是通过电话来实现。也有几个技巧,首先,会诱导受骗者跟异地的假警察去联系,大家要知道“异地”,如果是北京的用户,接到这个信息,咱们直接去最近的公安局就可以把这个事情解决了。但是如果是异地,比如在深海,深圳,很难跑到当地去参与这个事情。再有,邀请受骗者去缴纳商品保证金,并且把这个保证金转移到警方的账户里。

  这是之前发现的一些案例,诈骗分子觉得这些明星的钱比较多,所以对他们进行诈骗。

  这是移动安全信息诈骗的黑色产业链,整个产业链的分工非常明确,而且是独立运作。产业链之间都是单线联系的,如果中间一条线断了,就不会找到后续的节点。怎么帮助警方处理这些节点,也是非常分析的。

  我们可以看一下这一条短信,怎么判断是诈骗短信?第一,号码不是我们好友发来的,可以判定就是诈骗分子发过来的。还有这个地址,如果是陌生的地址,也要谨慎。还有这个短信,是中国慈善基金会发的一条收集捐款的短信,这个很容易判断,不可能用私人的账户去收集捐款。下面是房东催房租的短信,这个也很容易,根本不是房东的名字。

  我们垃圾短信通过两种方法,首先是本地的智能语音引擎,第二是黑库和更大的引擎,通过这两种方法,可以实现误拦率是0.6%,漏拦率是1.1%。诈骗电话,我们有1.3亿的电话号码库,这是我们60家号码合作伙伴,他们会把他们的客服电话给我们,我们可以放心的去接。其次是8000万的标记骚扰号码,基本上都是用户主动标记的。还有行业号码,和企业合作的话,单个企业会把自己的号码提供给我们,说你们帮着去标一下,我们会去展示这个企业的电话,这个企业的LOGO,企业的名称。

  这是网址的拦截方法,通过人工的方法去验证这个网址是不是有问题。

  这是我们帮助警方打击的犯罪活动。

  这是我们前端的展示,我们可以提示这是有风险的。

  这是安全保险箱,一些银行或者运营商下发短信,会放到保险箱里面来。

  腾讯的安全云在业界应该是最强大的,我们在PC侧和手机侧的用户覆盖是最大的,我们每天都收到大量的信息。主要在四个方面去做工作,首先是PE安全云,对PC文件进行安全保护。还有是网址安全,再有是通讯安全和AKP安全。现在是我们做了四个联盟,首先是天下无贼反信息诈骗联盟,我们跟警方联合做这个联盟,帮助警方破获一些案件。然后是移动支付安全联合守护计划,主要是跟合作,帮助他们保证支付安全。还有是安全Wi-Fi联盟,现在Wi-Fi比较多,一些假冒的Wi-Fi也存在一些问题,经常会窃取用户的账号信息,我们做了这么一个联盟,主要跟企业合作。最后是移动电子市场联盟。

  互联网的未来是连接一切,而安全是连接一切的基石。

  最后播放一下我们最新的手机管家6.0的视频,可以诠释我们对于用户,对于合作伙伴的一些合作理念。

  我是从手机管家1.0就开始接触,但是6.0的出现给我的震撼是前所未有的,欢迎大家去试一下。在座的各位领导,各位嘉宾,都是在做“互联网+”,“互联网+”你们放胆去做,用户安全由我们来保证,谢谢大家!

  主持人:下午跟各位分享了中国“互联网+”优秀好项目,也看到了中国“互联网+”优秀企业,通过今天一天的学习,在座的各位都收获颇多,的确“互联网+”正在改变着中国的经济,而且也给传统企业无限的想象空间,我们寻找中国“互联网+”好项目的行动还会继续,未来会有更多好企业跟我们分享成功的经验,再次把掌声送给他们。

  尊敬的各位领导,女士们,先生们,今天的高峰论坛暨优秀案例发布会圆满结束,我们下次再会!

凡标注来源为“经济参考报”或“经济参考网”的所有文字、图片、音视频稿件,及电子杂志等数字媒体产品,版权均属经济参考报社,未经经济参考报社书面授权,不得以任何形式刊载、播放。

1号店等电商退换货限制多

1号店等电商退换货限制多

在京东商城、苏宁易购、天猫、1号店和亚马逊这5家综合性购物平台购买了智能手环和家庭装洗衣液两种商品。综合来看, 1号店在退货政策执行上表现比较差。

椰岛鹿龟等51家酒企陷“伟哥”门