9月19日上午,“2016国家网络安全宣传周”正式开幕,网络安全博览会、网络安全技术高峰论坛、网络安全电视知识竞赛等一系列重要活动将陆续在武汉举办。当天,最具“知识性、互动性、体验性、趣味性”的网络安全博览会吸引了不少市民前来参观体验。
支付宝解锁新技能 扫脸即可完成付款
在蚂蚁金服展台,工作人员介绍了支付宝最新的扫脸付功能,用户通过支付宝客户端绑定人脸,可以在登录客户端时通过人脸识别解锁密码,不仅如此,以后在超市购物时,只用刷脸就能完成支付。蚂蚁金服工作人员介绍,支付宝注册时都需要通过实名认证,扫脸支付时,系统会将扫描到的人像与实名认证的身份证头像作对比,精度超过99.5%。
不少市民现场体验了扫脸买水,开启扫脸付功能后,在收银台的摄像头前晃晃脑袋、眨眨眼睛,支付宝就显示支付成功。工作人员介绍,扫脸系统可以识别活体,照片上的脸刷不开。对于长相十分类似的双胞胎,刷脸系统若不能完全识别,会自动启用辅助识别功能,如输入指纹、密码等。
黑客改号体验
身处武汉国博 伪GPS令手机显示在迪拜
如果遭遇黑客恶意篡改GPS信号,手机的定位和时间都会被改变,在360展厅,记者体验了一把黑客时光机。
演示台工作人员打开伪GPS信号发射器,将其定位设置成迪拜,尽管身处国博展览馆,但伪GPS旁的一部苹果手机显示的定位地址却是迪拜某市,时间也被系统默认成当地时间。该工作人员介绍,伪GPS信号篡改手机定位所需要的时长不固定,短至1分钟,长达半个小时。“我们只在演示的时候打开,如果伪GPS信号一直开启,整个国博场馆内的手机定位都会被篡改”。
除对手机定位造成影响外,伪GSP信号还会对汽车导航仪、无人机、无人驾驶汽车等依赖GPS定位的设备造成干扰,轻可导致设备无法正常使用,重则引发安全事故,造成生命财产损失
改号机任意设置虚拟号码拨打他人手机
今年8月,山东准大学生徐玉玉遭遇电信诈骗后自杀身亡,引起人们对电信诈骗的高度关注。生活中不少人都收到过骗子的诈骗短信或电话,诈骗手段层出不穷、防不胜防。
位于360展馆的黑客改号体验机可以改变拨号人的手机号码,任意设置虚拟号码拨打他人手机。记者先在改号机上输入自己的手机号码,再输入想要修改成的号码为“12345678”,用自己的手机拨打演示手机时,上面的来电显示即为“12345678”的手机号
“这台改号体验机主要是利用软件更改手机号码,只在拨打特定的手机时有用,而诈骗犯通常使用伪基站更改手机号码,市民在生活中要提高防范意识,但凡接到涉及金钱问题的电话或短信,都应高度警惕,不给骗子可乘之机。”一位工作人员说。
此外,360还带来了NFC读卡器窃取银行卡信息等体验。工作人员表示,通过这三个体验游戏,让游客扮演黑客或者受害者,生动形象地了解很多自己的隐私信息是在无意中泄露的,从而加上防范意识。
百度安全
溯源反攻黑客 剥掉伪装的外衣
在百度安全展区,记者看到一块超大电子显示屏,展现安全局指挥中心现场,在屏幕上可以看到实时监控用户端接收短信诈骗、电话诈骗、伪基站、钓鱼网站、风险网站等情况,并对攻击方进行主动追击。
据工作人员介绍,这是百度打击网络黑产监控平台,可以从多维度实时监控电话、短信、伪基站、恶意端口、攻击源等多种形式的网络黑产,不仅实时发现网络黑产活动,更能够有效地通过百度安全工具拦截进行中的诈骗。
“我们通过百度大数据及人工智能在安全领域的应用,进行多项黑产溯源工作,建立从源头打击网络黑产的技术优势。”工作人员表示,“溯源讲究攻防能力,我们对攻击进行追踪,很多攻击都是经过伪装的,我们在反攻时剥掉他们的伪装,找到源头,并把他标识出来。”
市民体验:网络安全与生活息息相关
陈先生在报纸上看到今天国博这里有网络安全博览会,兴致勃勃地来到场馆参观,流连忘返逛了几个小时。他说,在报纸上看到扫码付、wifi这些新鲜玩法,就很感兴趣,今天亲身体验了一番,感觉更真实。“作为一个普通的老百姓, 在这里看到了很多与生活息息相关的展品,对网络安全有更深的了解。”
胡先生在武汉市街道口附近做网络安全相关的工作,得知这里有网络安全主题的博览会,特地赶来取经。“以前参加其他网络安全主题的博览会,感觉这一次规模很大,参展企业层次高,类型丰富,颇有收获。”
无独有偶,李先生从事网络安全维护的相关工作,公司的网络也经常遭受黑客的攻击,抱着学习的心态来参观博览会,今天还与从事网络安全工作的同行进行了交流,学习网络安全相关问题的解决办法。