360姚彤谈移动安全新形势 倡导产业链多方协同构建统一战线
12月4日-5日,由中国信息通信研究院泰尔终端实验室携手电信终端产业协会联合举办的,以“智能·互联”为主题的“泰尔论坛2017”在北京召开。在5日举行的信息安全分论坛上,360集团助理总裁姚彤应邀就移动安全的新形势及应对举措发表了主题演讲。
在演讲中,姚彤表示,网络安全已经进入“大安全时代”,移动安全形势更加复杂多变。面对挑战,产业链各方应积极通过技术共享、信息联动,共同建立立体化的防护体系,守护新时代的移动安全生态。
手机诈骗呈现新趋势 技术升级不可或缺
在网络安全事件频发的大背景下,手机诈骗也呈现出犯罪手段心理学化、专业规模化、损失巨额化、信息贩卖产业化等新趋势。随着近年来各类移动产品的爆发式增长与互联网热点事件的层出不穷,更是为不法分子提供了众多行骗的机会,比如现金贷陷阱,或者伪造共享单车退款进行诈骗。
姚彤表示:“当前诈骗电话与短信持续猖狂,花样不断翻新,在这种情况下,移动安全的技术升级不可或缺。“据介绍,针对短信诈骗、电话诈骗、恶意软件、手机漏洞等主要移动安全危害,作为移动安全的领军企业,360均对其深入研究并采取了极具针对性的技术策略。
在短信诈骗领域,360大力提升系统的识别算法,并基于深度学习进行短信拦截,将传统一刀切的拦截方式进化成结合场景,给予更加智能的分类推荐,既避免了将某些用户可能关心的促销广告误拦截,也能更好地对各类“变形”诈骗短信进行识别;在电话诈骗领域,360的深度学习技术可基于客户端侧用户标记及通话行为数据、运营商信令、话单等网络侧数据,以及警方提供的诈骗电话样本进行深度学习,具有对国际诈骗、改号诈骗等方式的精准识别能力。
近年来,以勒索软件为代表的恶意软件逐渐呈爆发态势,危害巨大。而类似永恒之蓝的事件一旦在手机端爆发,目前的安全机制无法及时遏制,其危害程度将远高于PC端。2017年1月至9月,360烽火实验室共捕获手机恶意软件50万余个。“面对威胁,就需要利用大数据和人工智能技术进行场景分析与精准识别,结合态势感知对诈骗进行溯源分析,进行快速阻断。“姚彤说。
移动安全新思路 产业链联动构建统一战线
在新形势下,移动安全保护从单一型防御转向复合型防御、从技术为主转向技术意识并重、从各自为战转向全产业链联动已是大势所趋。在姚彤看来,系统化地解决反诈骗问题,仅靠单方力量是远远不够的,必须要从全产业链出发,需要主管机构、手机厂商、运营商、安全厂商、科研机构等多方构建一体多位、全链接的移动网络安全防护体系。
作为“大安全”时代移动安全的领跑者,360移动安全团队积极与各方全面合作,比如积极参与行业联盟和标准化制定。就在4日举行的“泰尔2017论坛“中,中国信息通信研究院宣布携手360、华为、vivo等多方一起,共同成立“移动安全联盟”(Mobile Security Alliance,简称MSA)。理事长单位为中国信息通信研究院,副理事长单位分别为360、北京大学、华为、vivo等。
此外,360还与三大运营商合作,提供骚扰电话识别、二次号码加白、全网彩信/短信拦截、黑灰网址拦截与提醒等服务,业务覆盖全国各省;与三星、华为等手机厂商开展各类技术合作;配合各地公检法机构打击诈骗犯罪等。
“在移动安全领域,360愿意把自身的领先技术与合作伙伴共享,资源整合、优势互补,携手各方共同打造开放、合作、共赢的移动安全生态,构建统一战线,共同为守护全社会的移动安全贡献力量。”姚彤说。