第二屆“國家網(wǎng)絡(luò)安全宣傳周”公眾體驗(yàn)展于6月1日-3日在北京舉行。本次展會(huì)期間,阿里巴巴集團(tuán)最低調(diào)神秘的安全部門——阿里“神盾局”首次公開亮相。
自2005年以來,阿里巴巴集團(tuán)成立安全部,并逐步建立全面的賬戶安全、信息保護(hù)、反欺詐等管理機(jī)制,利用大數(shù)據(jù)構(gòu)建強(qiáng)大的實(shí)時(shí)風(fēng)險(xiǎn)防御能力。時(shí)至今日,阿里集團(tuán)安全部不但全面覆蓋阿里旗下的各種復(fù)雜業(yè)務(wù)場(chǎng)景,而且與眾多政府職能部門緊密合作,向商業(yè)伙伴輸出安全風(fēng)控能力。因?yàn)榘踩科綍r(shí)低調(diào)神秘,阿里安全部被集團(tuán)內(nèi)部譽(yù)為“神盾局”。
在阿里內(nèi)部,“神盾局”職責(zé)范圍很廣,在阿里巴巴龐大的交易系統(tǒng)背后,為報(bào)障用戶的權(quán)益做堅(jiān)實(shí)護(hù)盾。主要包括以下幾類:保護(hù)知識(shí)產(chǎn)權(quán),即打假;保護(hù)賬戶安全,主要防止虛假注冊(cè);保護(hù)交易安全,主要防止交易欺詐、惡意差評(píng)、敲詐勒索和炒信;保護(hù)信息安全和禁限售排查;保護(hù)隱私防止信息泄露;保護(hù)數(shù)據(jù)安全;大數(shù)據(jù)風(fēng)控等等。
本次亮相國家網(wǎng)絡(luò)安全宣傳周,阿里巴巴打造應(yīng)用層安全交易生態(tài)的階段性成果悉數(shù)亮相,包括:阿里聚安全、阿里錢盾、阿里110、阿里云盾、YunOS智能系統(tǒng)、安全實(shí)驗(yàn)室、阿里巴巴網(wǎng)絡(luò)安全監(jiān)控中心等。
阿里110上線更直接受理網(wǎng)購欺詐案件
本次展會(huì)上,有別于其他公司的電腦安全、硬件安全,作為亞洲最大的電商平臺(tái),阿里安全聚焦在整個(gè)網(wǎng)絡(luò)交易的安全鏈條,其本質(zhì)就是如何更好地保護(hù)用戶的網(wǎng)購和資金安全。阿里巴巴集團(tuán)安全部副總裁杜躍進(jìn)告訴央廣網(wǎng)財(cái)經(jīng)記者,阿里近期依據(jù)自己的技術(shù)平臺(tái),在接到消費(fèi)者舉報(bào)后,快速響應(yīng),最短17秒秒幫助消費(fèi)者追回?fù)p失。
除了炫酷的人臉識(shí)別、掌紋識(shí)別技術(shù)吸引人駐足之外,阿里錢盾和阿里110報(bào)案平臺(tái)的功能引發(fā)了最多關(guān)注。在阿里旗下所有平臺(tái)遇到安全問題,都可以通過這個(gè)平臺(tái)尋求幫助。
阿里110一站式舉報(bào)區(qū)別于平日的淘寶客服投訴,消費(fèi)者在淘寶平臺(tái)上遇到惡意賣家或被騙取財(cái)物,發(fā)現(xiàn)賬號(hào)異?;虮槐I,遇到信息泄露或釣魚網(wǎng)站,都可以通過這個(gè)平臺(tái)快速舉報(bào)并保護(hù)賬號(hào)安全。對(duì)于很多用戶擔(dān)心的遺失電子設(shè)備后的賬號(hào)安全問題,或是在公眾場(chǎng)合登陸過淘寶,也可以通過這個(gè)平臺(tái)同時(shí)讓所有設(shè)備賬號(hào)下線,取消登錄記錄。舉報(bào)受理之后的每一步處理情況用戶都可以直接在后臺(tái)查看,信息更加透明公開;涉及金額較大情節(jié)惡劣的案件,由“神盾局”工作人員直接向公安機(jī)關(guān)舉報(bào)并立案,縮短了投訴處理流程。
據(jù)現(xiàn)場(chǎng)的工作人員介紹,110平臺(tái)在5月中旬低調(diào)上線后的“潛水”運(yùn)營(yíng)期間,已有很多用戶自發(fā)通過此平臺(tái)發(fā)起舉報(bào)。
阿里錢盾新功能:可識(shí)別真假iphone手機(jī)以及翻新機(jī)
阿里錢盾是阿里安全推出的免費(fèi)手機(jī)安全軟件,除了提供病毒查殺、騷擾攔擊、內(nèi)存清理手機(jī)加速、wifi監(jiān)測(cè)等基礎(chǔ)功能之外,重點(diǎn)是向用戶提供從淘寶交易到支付寶全流程的保護(hù)。
據(jù)工作人員透露,本月錢盾即將上線一項(xiàng)新功能:真假手機(jī)以及翻新機(jī)鑒定,目前的鑒別版本主要支持iphone手機(jī),用于辨別真假手機(jī)以及是否為翻新機(jī)。日后也將推出針對(duì)安卓手機(jī)的真假識(shí)別功能。而錢盾的鑒別結(jié)果,也將和用戶發(fā)起線上購物的售后維權(quán)等流程實(shí)現(xiàn)無縫對(duì)接。
聚焦移動(dòng)端安全發(fā)布移動(dòng)安全報(bào)告
展會(huì)期間,阿里神盾局發(fā)布了2015年第一季度移動(dòng)安全報(bào)告,報(bào)告以翔實(shí)數(shù)據(jù)披露了移動(dòng)安全的病毒、漏洞和仿冒情況,顯示移動(dòng)互聯(lián)網(wǎng)安全形勢(shì)依然嚴(yán)峻。
報(bào)告顯示,移動(dòng)互聯(lián)網(wǎng)病毒規(guī)模不斷增長(zhǎng)。2015年第一季度,阿里聚安全病毒樣本庫新增172萬樣本量,相對(duì)上一季度增加了173%。安卓設(shè)備的病毒感染量高達(dá)2406.6萬,平均7.6臺(tái)安卓設(shè)備就有1臺(tái)被感染,風(fēng)險(xiǎn)形勢(shì)不容樂觀。
漏洞和仿冒也是移動(dòng)互聯(lián)網(wǎng)的主要安全隱患。報(bào)告顯示,熱門應(yīng)用幾乎百分之百存在漏洞,近八成存在仿冒,用戶面臨密碼泄露、隱私泄露、惡意扣費(fèi)等風(fēng)險(xiǎn)。2015年第一季度,阿里聚安全病毒掃描引擎共查殺病毒4514萬個(gè),幫助用戶抵御了大量的手機(jī)病毒風(fēng)險(xiǎn)。
而對(duì)于企業(yè)與行業(yè)用戶來說,一些開發(fā)并不完善的APP因?yàn)榇嬖诖罅堪踩┒幢还粽呃枚鴮?dǎo)致安全防范的門戶洞開。聚安全就是阿里安全提供給與互聯(lián)網(wǎng)相關(guān)的企業(yè)與行業(yè)用戶的全套安全服務(wù),包括漏洞的發(fā)現(xiàn)、修復(fù)、安全開發(fā)組件、安全運(yùn)營(yíng)等。