□袁 藝 張曉燕 衛(wèi) 紅 近期,一種名為“震網(wǎng)”的蠕蟲病毒席卷全球,截止到9月底,已經(jīng)感染了全球超過45000個網(wǎng)絡,其中主要攻擊對象集中在伊朗,占總數(shù)的59%,其次分別為印度尼西亞(18%)和印度(8%),而美國則不足2%。對這一事件,國內(nèi)外多家主流媒體都作為重要消息進行了特別報道,不但引起了信息安全領域?qū)<业母叨戎匾?,甚至引起了世界各國軍政首腦的關注。在新病毒以每天數(shù)十萬計的速度不斷產(chǎn)生的今天,“震網(wǎng)”病毒為何會在眾多新病毒中“脫穎而出”,產(chǎn)生如此大的震動和影響呢?這主要是因為這種病毒完全不同于以往在網(wǎng)絡虛擬世界中搗亂的傳統(tǒng)病毒,而是一種對現(xiàn)實世界目標具有破壞能力的網(wǎng)絡戰(zhàn)武器。它的出現(xiàn)和肆虐,開創(chuàng)了運用病毒攻擊工業(yè)基礎設施的先例,世界各國信息安全將面臨更為嚴峻的威脅和挑戰(zhàn)。 注意: 不一般的“超級武器” “震網(wǎng)”病毒是世界上第一種攻擊工業(yè)控制系統(tǒng)的病毒,它會入侵核電廠、煉油廠、供水廠等大型工業(yè)基礎設施的計算機系統(tǒng),因此又被稱為“超級工廠病毒”,它具有不同于以往傳統(tǒng)病毒的特點,主要表現(xiàn)在以下幾個方面。 一是針對性強,目的明確。從其攻擊范圍來看,伊朗是其主要攻擊對象,其他國家受到的攻擊和損失都很小。專家分析認為,病毒攻擊的主要目標極有可能是伊朗的布什爾核電站,通過感染和控制核電站的工業(yè)控制系統(tǒng),影響其正常運轉(zhuǎn),破壞核設備,甚至引發(fā)核事故,導致核電站徹底癱瘓。布什爾核電站目前正在裝載核燃料,按照計劃,它本來應該在今年8月就開始運轉(zhuǎn),由于受到該病毒的攻擊,不得不推遲正式竣工發(fā)電的時間。 二是攻擊對象固定,傳播手段特殊。該病毒不以普通個人計算機為破壞對象,而只是將其作為傳播中介,它真正的目標是工業(yè)控制計算機。在傳播過程中,病毒會自動搜索網(wǎng)絡中的工業(yè)控制芯片并與其建立連接,繼而將計算機程序指令轉(zhuǎn)換為工業(yè)控制指令。研究表明,該病毒專門針對德國西門子公司開發(fā)的工業(yè)控制軟件。一旦工業(yè)設備被感染,該病毒便會進入休眠狀態(tài),直到該設備滿足特定狀態(tài),破壞程序就會被激活。例如,當溫度達到特定值時,該病毒可能就會阻止冷卻系統(tǒng)發(fā)揮作用,對于核電站來說,這將會產(chǎn)生災難性的后果。 三是隱蔽性強,編寫復雜。專家分析認為,該病毒是有史以來最高端的蠕蟲病毒,具有很強的隱蔽性。主要表現(xiàn)在:受感染的計算機不會表現(xiàn)出任何癥狀;傳播過程不會出現(xiàn)任何死機或軟件崩潰現(xiàn)象;能偽造和使用某些合法有效的數(shù)字簽名,從而順利繞過安全產(chǎn)品的檢測。專家還估計,開發(fā)這種病毒至少需要300萬美元,如果由一個具備10名熟練程序員的團隊負責,也需要6個月的開發(fā)時間。從這種病毒編程的復雜程度以及高超的隱蔽性可以看出,這絕不可能是普通的黑客或黑客組織所為,許多專家都懷疑,其開發(fā)方可能受到了伊朗敵對國家政府的資助。 警惕: 網(wǎng)絡戰(zhàn)在平時悄然打響 1991年海灣戰(zhàn)爭期間,美國通過替換打印機芯片植入病毒的辦法,致使伊拉克防空指揮自動化系統(tǒng)失靈。在去年8月的俄格沖突中,俄羅斯發(fā)動了一系列網(wǎng)絡攻擊行動,格魯吉亞的交通、通訊、媒體和銀行的網(wǎng)站紛紛遇襲,政府網(wǎng)站系統(tǒng)更是全面癱瘓。然而,這些網(wǎng)絡攻擊行動都發(fā)生在戰(zhàn)時,并且是配合傳統(tǒng)軍事行動一起進行的,盡管此后各國對網(wǎng)絡戰(zhàn)的重視程度達到了前所未有的新高度,但很多人仍然覺得網(wǎng)絡戰(zhàn)離我們還很遙遠,畢竟和平時期還沒有發(fā)生過針對工業(yè)或軍事設施的網(wǎng)絡攻擊。而“震網(wǎng)”病毒的出現(xiàn),打破了人們的幻想,“狼真的來了”。 從某種意義上講,這次網(wǎng)絡攻擊完全可以視為一種戰(zhàn)爭行為。由于以色列一直視伊朗的核計劃為心腹大患,以軍方的強硬派很早以前就制定了運用F16戰(zhàn)斗機攜帶精確制導炸彈遠程奔襲伊朗核設施的計劃,但由于各種原因一直未能實施。隨著網(wǎng)絡攻擊技術的日漸成熟,以色列前內(nèi)閣成員又公開聲稱,牽制伊朗核計劃的唯一可行方法,就是利用計算機惡意軟件發(fā)動網(wǎng)絡攻擊。因此,盡管事后以色列矢口否認這次網(wǎng)絡攻擊系自身所為,多數(shù)專家仍懷疑它是由以色列暗中策劃實施的。這次網(wǎng)絡攻擊不費一兵一卒、一槍一彈,卻起到了和軍事打擊一樣的效果。由于網(wǎng)絡攻擊的隱蔽性,對攻擊的源頭難以查證,即使是懷疑也查無實據(jù),發(fā)起方還避免了承擔發(fā)動戰(zhàn)爭的責任和國際輿論的譴責。 當前,越來越多的國家開始進入網(wǎng)絡新邊疆的較量。今年5月,美軍正式成立了網(wǎng)絡戰(zhàn)司令部。美國、日本、法國、德國、印度等國家都已建成了成建制的網(wǎng)絡戰(zhàn)部隊。美國還陸續(xù)組織了規(guī)??涨暗?#8220;網(wǎng)絡風暴”系列網(wǎng)絡戰(zhàn)演習。從發(fā)達國家網(wǎng)絡戰(zhàn)的指導思想和作戰(zhàn)原則來看,網(wǎng)絡攻擊不僅在戰(zhàn)時伴隨著軍事行動同時發(fā)生,在必要的情況下,和平時期也極有可能出其不意地發(fā)動。“震網(wǎng)”病毒的出現(xiàn)表明,網(wǎng)絡戰(zhàn)已經(jīng)不僅僅是搜集竊取情報、癱瘓企業(yè)政府網(wǎng)站、發(fā)動網(wǎng)絡宣傳造勢等“軟攻擊”,而已經(jīng)發(fā)展成為直接攻擊敵國電力、金融、通訊、作戰(zhàn)指揮等關鍵系統(tǒng)的“硬摧毀”。網(wǎng)絡戰(zhàn)這一達摩克利斯之劍已經(jīng)高懸在人們的頭上,有識之士對“電子9·11”和“數(shù)字珍珠港”事件的擔心決不是杞人憂天。 啟示: 采取措施積極應對 由于“震網(wǎng)”病毒來勢洶洶,國內(nèi)已有近500萬網(wǎng)民及多家大型企業(yè)的計算機網(wǎng)絡遭到感染。據(jù)專家分析,該病毒專門針對西門子公司的監(jiān)控與數(shù)據(jù)采集系統(tǒng)進行攻擊,由于該系統(tǒng)在我國多個重要行業(yè)應用廣泛,被用來進行鋼鐵、電力、能源、化工等重要行業(yè)的人機交互與監(jiān)控,一旦病毒破壞程序被激活,極有可能造成這些企業(yè)運轉(zhuǎn)異常,甚至造成停工、停產(chǎn)等嚴重事故,因此必須及時采取措施積極應對。針對該病毒的特點,主要應采取以下幾個方面的措施。 一是要嚴格規(guī)范和限制移動存儲設備的使用。由于從安全角度出發(fā),企業(yè)內(nèi)部網(wǎng)絡一般會與互聯(lián)網(wǎng)物理隔離,因此該病毒刻意強化了通過移動存儲設備的傳播能力。如果企業(yè)沒有針對U盤等移動存儲設備進行嚴格管理,一旦有人在內(nèi)部網(wǎng)絡使用帶毒U盤,則整個內(nèi)部網(wǎng)絡都會被感染。因此,企業(yè)一定要嚴格限制移動存儲設備在內(nèi)部網(wǎng)絡中的使用,并建立使用登記和責任追究制度。 二是要及時安裝補丁程序。俗話說“蒼蠅不叮無縫的蛋”,“震網(wǎng)”病毒雖然破壞力極強,但它仍然是一種需要通過系統(tǒng)或軟件漏洞才能廣泛傳播的蠕蟲病毒。據(jù)專家分析,它能同時利用包括7個最新漏洞在內(nèi)的多個漏洞進行傳播,其中7個最新漏洞有5個是微軟windows操作系統(tǒng)漏洞,有2個是西門子工業(yè)控制軟件漏洞。因此,企業(yè)應及時為計算機上所有的操作系統(tǒng)和應用軟件安裝最新的補丁程序,以阻止病毒的進一步傳播。 三是要做好配套安全措施。為防止病毒感染,不管是接入內(nèi)部網(wǎng)絡的計算機還是互聯(lián)網(wǎng)的計算機,都要從多方面做好信息安全工作。例如,開啟網(wǎng)絡防火墻功能;安裝防病毒軟件,并將病毒庫升級到最新版本;為用戶設置最小用戶權限;在打開附件或通過網(wǎng)絡接收文件時,要進行殺毒處理;盡量避免下載未知的軟件或程序;使用強口令,以保護系統(tǒng)免受攻擊,等等。 “震網(wǎng)”病毒攻擊伊朗核設施事件只是一個開端,它開啟了在和平時期發(fā)動網(wǎng)絡戰(zhàn)的“潘多拉魔盒”??梢灶A見,在不久的將來,類似的事件還會不斷發(fā)生,事關國計民生的工業(yè)基礎設施甚至軍事設施都將面臨著網(wǎng)絡攻擊的直接威脅,因此必須高度重視,未雨綢繆,積極應對。 |