严峻的安全形势
2009互联网大会正在京如火如荼地进行中,今日上午,奇虎360公司总裁齐向东在会上作出了主题为《武装网民共同抵御互联网安全威胁》的演讲。
齐向东在演讲中表示,目前的互联网安全形势已经到了非常严峻的程度,当前“木马产业链”相关从业人员已达到几十万人,2009年的相关营收规模将会达到100亿以上。而造成安全形势如此严峻的原因有两个,第一个原因是由于互联网和互联网应用的蓬勃发展从而带来的安全问题,第二个则是传统的安全公司的不作为。
齐向东表示,网民需要的不是一个安全软件,而是一个安全的互联网,对互联网的安全问题要综合治理,360安全卫士从2006年正式发布以来,就是按照这样的思路来解决互联网的安全问题。他认为,只有把全体的网民武装起来,发动人们的力量才能共同抵御互联网所面临的安全的威胁。
最后,齐向东还阐述了两个观点:第一个观点,网民创造了互联网的价值。如果没有网民的鼠标和眼球,所有的互联网公司都将灭亡。所以网民不应该再为互联网安全买单,网民就应该享受免费的互联网的安全。第二个观点,360杀毒是完全、彻底、永久的免费,永远不会收费,而且还取消了杀毒认证码的机制。360的免费杀毒将给网民每年至少节约100个亿,这是360对互联网安全的贡献,也是360对网民的回报。
以下是奇虎360公司总裁齐向东演讲实录:
齐向东:大家上午好,非常感谢互联网大会给我这个机会讲讲。从去年开始一些互联网的专家,包括美国著名的互联网学者和社会学者都提出了一个非常严峻的话题:安全将毁掉互联网。一方面我们说人类将进入一个互联网的时代,另一方面,互联网又让自己面临着灭顶之灾的安全的问题,我这里简单举几个安全方面的问题,大家一起看一看我们互联网的安全形势已经严峻到了什么程度。
在上一周,我们做了一个线下的调查,在大街上拦截了大概20个人,分成几组,然后跟这些网民进行调查,问他们在安全方面遇到的问题,结果非常令我们吃惊,我们在拦截的这些人里面,其中有85%以上的人在互联网上或者丢过QQ号,或者丢过游戏号,或者丢过游戏的装备,或者丢过邮箱的帐号,或者是自己的电脑在一年之内出现过崩溃,我们对外公布70%以上的网民面临着类似电脑方面和互联网方面灾难的安全。
第二个例子,我们在前几个月配合湖北麻城警方破获了一个叫“小耗子”的厂商,这个团伙干什么呢?他们控制着几十万台用户的电脑,把这些用户的电脑通过木马的程序当成“肉鸡”,他们拿这几十万台的肉鸡干什么?其中有一个盈利模式,就是向湖北省的网吧收保护费,也就是说这个网吧每个月要交给他6000块钱,如果网吧不交这6000块钱,那么这个网吧第二天就不能营业了。
采用的什么方式?就是用几十万台肉鸡的电脑对这个网吧发起dos攻击,瞬间让这个网吧瘫痪,网吧老板什么时候把这个钱交了,网吧才能恢复营业。这个只是它的盈利模式里面最小的一个。但是我讲这个盈利模式和我们线下的黑社会有点像,这条街是我的,每个月1号交保护费,1号不交,2号不能营业。
第三个例子,最近可能我们在座的人已经遇到过飞信的诈骗短信,也就是说我们在上个月的时候,很多用户反映,在手机里面突然收到了一条来自于他母亲的短信,他的母亲告诉他说在“6+1”的节目上重奖了,然后登陆“6+1”的网址就可以领这个大奖。我们设想一下,一个远在异乡的游子收到家庭母亲发来的这样一条短信,他的心情该有多激动。
但是如果他按着这个网址上网拿这个奖,登陆这个网址之后,上去就是“6+1”的网站,我们李勇同志笑容可掬地告诉他中了什么奖,实际上这是一个钓鱼网站,你的手机号输了,他就可能骗你40块钱、50块钱,如果他进一步告诉你,你得先交手续费,一天1500块钱,拿网银支付,这个时候很多人就交了1500块钱。交了1500块钱,这个恶梦才刚刚开始,因为他拿到了你的银行的卡号,然后每天在固定的时间在你的卡里面划帐,就像你还信用卡一样。
飞信诈骗的短信轰动非常大,中央电视台几个频道都做过报道,原因是做木马的人藏到了你的电脑里面,把你飞信的帐号和密码拿到了,再用另外一个电脑用你的飞信号码登陆,就等于用你的手机和你的亲朋好友发短信,当时他把你飞信的好友列表也拿到了,所以这样他的诈骗性就让人们受骗上当的概率非常高。当你收到来自一个亲朋好友、父母兄弟姐妹这样一封短信的时候,那么受害人群的数量可想而知。这就是我们今天面临的互联网安全形势的局部,或者是冰山的一角,还远远不止这些。
安全形势为什么这么严峻?
根据我们360安全中心监测到的数据,我们把这些都叫做“木马产业链”,2009年的营收规模应该在100亿以上,木马产业从业人员已经高达几十万人。
他们的盈利方式除了这几个例子之外,最大的盈利模式是偷窃游戏玩家用户的装备,然后把这些装备通过游戏装备的交易平台卖出去,第二大营收模式是偷银行信用卡号和支付卡的号码,第三大赢利模式是控制用户的电脑,把用户的电脑当做肉鸡,然后点击搜索引擎付费的代码,去点击网络广告商里面的广告位,帮助我们购买广告的业主消费广告费。我们做过一个统计,有一个业主这个月要花100万做一个广告,结果他被一个木马团伙盯到了,最后给他的企业造成了很巨大的损失。
互联网的安全形势为什么这么严峻?两个原因造成了:第一个原因是互联网的蓬勃发展和互联网应用的蓬勃发展导致的发展带来的安全问题。互联网要发展就要求我们互联网上很多东西要开放,包括操作系统必须要开放,要求我们互联网的各种应用必须开放,“开放”是互联网永恒的主题。
木马的团伙就利用这样一种开放,任何一个开放的平台就变成了一个有缝的蛋,就变成了一个可以利用的漏洞,因为我们任何一个公司生产出来的程序都或多或少会存在着程序的漏洞,漏洞最多的是我们当今世界最伟大的软件公司,比如说微软。微软的操作系统,微软的Office,微软的IE浏览器,微软的邮箱、邮件系统等等这些东西都存在着各式各样的漏洞,微软公司每个月都在第二周的星期二会发布当月的漏洞补丁,每次漏洞补丁的数量都多达十几个。所有的漏洞都是导致木马泛滥的第一根源。
第二个就是传统的安全公司不作为。传统的安全公司只知道杀毒。杀毒的概念是在互联网来之前就有的。就是在计算机的单机时代诞生的一种技术,也就是说电脑中毒了以后我把它杀掉。但是一个互联网的时代,木马中在了你的电脑里面,对你造成的危害就已经产生了,你事后查杀给你造成的影响是不可估量的。但是互联网时代到来之后,实际上安全的形势发生了一个根本性的变化。但是我们传统的安全公司沉迷在自己单纯研究杀毒木马技术的思维里面,没有跳出来,也就是说没有跟着互联网的脉搏向前走,这就导致互联网的安全形势越来越严峻。
严峻到什么程度?第一,我们80%的电脑里面没有装任何安全软件。我是说360安全卫士出来之前,80%的电脑是裸奔的。第二,80%的电脑里面系统漏洞和应用程序的漏洞是不打补丁的。因为种种原因,我们有些用户用的盗版的Windows,Windows是不给盗版的系统打补丁的,我们中国的80%的电脑里面是漏洞百出,又没有任何措施的,按照我们有1.5亿台电脑来计算,80%的电脑就是1.2亿的电脑,这些电脑就是木马产业链生存的温床。第三,解决互联网的安全问题,必须有一个全新的安全思路。
网民需要的不是一个安全软件,也不是一个杀毒软件,网民需要的是一个互联网的安全保障,网民需要的是安全的互联网,网民需要的是我上网时时刻刻都是安全的,网民更需要我在互联网上可以放心地使用任何互联网的应用和业务。这才能够推动互联网向前发展。
网民就该享受免费的安全
我们360安全卫士从2006年正式发布以来,就是按照这样的思路解决互联网的安全问题,应该说受到了网民极大的欢迎,我们提出了对互联网的安全要综合治理,像我们中国的社会治安一样一定要综合治理,光有警察不行,要配合群众的力量。第二,我们将发动群众的力量,把1.2亿没有补丁的电脑打上补丁让它没有漏洞,把全体的网民武装起来,发动人们的力量共同抵御互联网所面临的安全的威胁。
我们现在在防控方面为网民提供了360安全浏览器,使用360安全浏览器,即使你的电脑里面有漏洞,我们也会把90%以上的木马滤掉。第二,我们为网民提供查杀的软件,360安全卫士,360杀毒,还为网民提供系统内的防御的软件360安全保险箱。这一整套的体系就能阻木马于你的电脑之外。
我们最近发布了免费的360杀毒,在业界引起了很大的反响,但是受到网民击打热情的追捧。我们仅仅发布了不到两周的时间,我们在杀毒软件的排名上已经进入了前三名。
今天我说两个观点:第一个观点,网民创造了互联网的价值。如果没有网民的鼠标和眼球,所有的互联网公司都将灭亡。所以网民不应该再为互联网安全买单,网民就应该享受免费的互联网的安全,也就是说网民说我要上网,我要为互联网做贡献,那么互联网应该是安全的,互联网安全问题不应该由每个网民再出300块钱来解决这个问题。
第二个观点,我们推出免费的360杀毒是完全、彻底、永久的,而且永远不会收费,我们取消了杀毒认证码的机制。
我们会给社会作出什么贡献?360的免费杀毒将给网民每年至少节约100个亿。这是我们对互联网安全的贡献,这是我们对网民的回报。谢谢大家。
网友:齐总,请留步。在我们直播的同时,很多网民都在表达自己受到的安全的威胁苦恼,除了这些之外,更加网友还是更感兴趣你们的免费战略,你们免费的策略推行之后,是否能够吸引到足够多的增值付费的用户?如果没有一定的保障,能一直继续免费下去吗?
齐向东:免费是互联网最基本的盈利模式,最近《长尾理论》的作者安德森又写了一本书叫做《免费》,他说免费在传统的经济领域里面不是商业模式,在传统的经济领域没有天下掉下来的馅饼,免费没有好货,在互联网的时代免费是商业模式,免费的东西质量更好。
所以我相信360是一个互联网公司,我们有2.5亿网民的支持,也就是说我们拥有了2.5亿的眼球和鼠标,我们相信我们一定能够探索出来在互联网上让360赚钱的各种各样的业务,只要网民支持,我们不丢弃360,360的免费永远进行下去。
网友评论