-
韬平:74国网络遭攻击,中情局这一年算白干了
关键字: 网络安全网络军备竞赛网络攻击黑客中情局美国网络安全【文/观察者网专栏作者 韬平】
5月12日,全球上百个国家及地区受到大规模网络病毒感染,中国多所高校均受到波及,美国、西班牙、意大利、葡萄牙、德国各类电子系统均被病毒封杀,铁路系统等关键基础设施也遭到入侵。据卡巴斯基称,俄罗斯、乌克兰、印度、台湾影响最为严重,英国医疗系统更是受到严重打击,医生无法提取病历,造成手术治疗延误,甚至威胁到患者的生命。
这次网络攻击所用的系统漏洞“永恒之蓝”(Eternal Blue)来自于美国国家安全局的网络武器库,经名为“影子经纪人”(Shadow Brokers)的黑客组织于去年加密泄露。该组织曾高价悬赏叫卖,却一直无人问津,今年4月决定将密码公之于众,国安局的武器从此在“暗网”上公开流传,人手可得。
“永恒之蓝“是微软旧版Windows系统中的漏洞,普遍存在于未及时下载更新的电脑中。该漏洞已于今年3月的Windows新版中被填补,但全球用户网络安全意识普遍薄弱,并未及时进行系统更新,对病毒缺乏基本的防护能力。
得到武器库的犯罪分子对现有的“想哭”(Wanna Cry)病毒进行了改造,专门针对“永恒之蓝”漏洞,随后赋予了自动传播并锁定感染电脑的能力,将用户库存中重要资料加密封存,每单勒索三百到六百美金。由于这次病毒感染范围之广,据估计,犯罪分子能在这次行动中捞取上亿美元的赎金。
值得一提的是,该病毒内设自毁程序,一旦接触到部分美国敏感域名便会自动删除。此举意在避免招惹美国网络部队,保护美国本国系统不受侵扰。其行为指向美国境内个别犯罪团伙,本计划小规模低调作案,以此抱着逃脱法律严惩的希望,不料病毒扩散遍布全球,引发举世公愤。
据维基解密称,美国中央情报局通过购买研发等手段,囤积了大量不为外界所知的系统漏洞,以用于对外侦查和情报收集,然而如今已失去对其武器库的控制。此次事件中涉及的国安局也重蹈了中情局的覆辙,所利用的系统漏洞屡屡被泄,导致犯罪团伙能利用网络大国的强大网络资源获取不法财富,并对全球网络系统造成严重威胁。
此次网络攻击虽是个例,依靠的是中情局和国安局内部泄露的机密资料,但其案件背后有着复杂的历史必然性。一方面,美国情报部门声称其网络武器库的泄露是遭俄罗斯网军深入渗透,并以民间民义泄漏。中情局局长Mike Pompeo于4月在美国国际战略研究中心(CSIS)的公开讲话中,点名维基解密为敌对情报网络(hostile intelligence networks),并宣称准备展开报复。
由于用作网络战武器的未知系统漏洞(0-days)一经公布便会被各大软件商修补失效,美国网络武器库的泄露对其实际上造成了重大损失,使中情局网络情报工作倒退将近一年。而美俄两军的网络战也在两国冲突中剑拔弩张,而俄罗斯对美国2016年大选的介入,更使美俄双边关系跌至冷战中期后的最低点。
美国至今认定俄情报机构侵入并窃取了希拉里竞选团队的内部通讯,指责普京是幕后黑手,直接引发了让希拉里深陷丑闻的邮件门,意图增加亲俄的特朗普阵营的胜算。特朗普上台后,美国批评俄罗斯又用同样手段干涉法国大选,对特朗普竞选团队的内部调查也愈演愈烈,国会更不惜施压其辞退国家安全顾问Mike Flynn,进一步开展审查。
网络空间这一崭新疆土引发了各网络强国暗中角力,本源于冷战结束后北约扩张的国际地缘冲突更深入到网络空间中,并使得网络战成为冲突爆发的主要形式。个别国家的军工混合体受自身利益驱使,渲染夸大外部威胁,唆使各国在网络空间展开军备竞赛。
当今大国地缘政治已然阴云密布,阴暗深邃的网络空间又藏匿了攻击潜入的来源和轨迹,造成信息的深度隔阂。各国技术人员只能观测到以本国为中心网络受波及的程度,并均以受害者自称。个别国家甚至提出“网络震慑“原则,贪图技术优势,试图先发制人钳制对手,大肆拓张网络军备库,私藏囤积系统漏洞,置全球网络安全而不顾。
然而网络空间的特殊性,决定了这轮军备竞赛无法像传统武器一样得到有效控制,极易落到犯罪分子或极端势力手中,乃至扩散至敌对国家,不但波及日益依赖互联网的全球网民,更是威胁世界经济的安全稳定。在这场大国竞赛中,没有一个会是最后赢家。
此外,这次勒索软件的影响之深、波及之广,不禁让人警醒网络空间冲突的破坏性。几名犯罪分子尚能令世界各国系统瘫痪,忙于拥兵自立的网络大国间又能互相造成怎样的威胁和伤害,实在令人难以想象。
如今网络世界已是全世界的公地,不再是某些国家一家独大,而需要每个国家共同保护。作为互联网的首发国,美国享受将近十年的先发优势,拥有强大的技术能力,应不仅着眼于独善其身,更应有志兼济天下,体现出领导网络世界的担当。
同时,在这场日益激烈的网络攻防战中,各国仍有改弦易辙的机会,及时摒弃冷战思维,避免劳民伤财的军备竞赛,致力切实保障民生,在新型大国关系中寻求合作共赢,并直面自身严峻的网络安全问题。特朗普总统近日签署的网络安全行政令,不为是保障网络安全、维护世界和平稳定秩序的一计良策。希望中美在未来的四年中,在网络合作交流中取得新的进展。
本文系观察者网独家稿件,文章内容纯属作者个人观点,不代表平台观点,未经授权,不得转载,否则将追究法律责任。关注观察者网微信guanchacn,每日阅读趣味文章。
-
本文仅代表作者个人观点。
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:小婷
-
“中美会谈成果远超预期,是一个非常好的起点” 评论 138中美日内瓦经贸会谈联合声明 评论 1089卡塔尔送大礼引争议,特朗普:免费的也骂? 评论 160何立峰:中美达成重要共识 评论 306“中国猛龙首露利爪,实战证明自身价值” 评论 262最新闻 Hot