當(dāng)我們看到網(wǎng)絡(luò)攻擊這個詞的時候,你一定會想到的是某個網(wǎng)站或者個人電腦,甚至某個公司遭受了不幸,若有人跟你說是電站遭受了網(wǎng)絡(luò)攻擊,你可能就會輕輕一笑,然后心想:這又不是科幻電影。但我不得不告訴你,這一切并非沒有可能的,不信的話我們就一起來看看吧!
據(jù)來自莫斯科的網(wǎng)絡(luò)安全公司介紹,電網(wǎng)或者天然氣網(wǎng)雖然與互聯(lián)網(wǎng)不相干,但控制他們的軟件都與互聯(lián)網(wǎng)相連,而這些軟件通常都缺乏安全保護(hù),由此就給了黑客們進(jìn)行網(wǎng)絡(luò)攻擊和感染計算機(jī)病毒的機(jī)會。現(xiàn)在他們正在研發(fā)一種操作系統(tǒng),據(jù)介紹可以抵御病毒的侵襲,讓類似電網(wǎng)這樣的關(guān)鍵基礎(chǔ)設(shè)施免于網(wǎng)絡(luò)攻擊。
該實驗室說的這種網(wǎng)絡(luò)攻擊并非是空談,其實早在2010年的時候,有專家就認(rèn)為美國和以色列的情報機(jī)構(gòu)運(yùn)用了Stuxnet蠕蟲病毒(一種專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒)對伊朗的SCADA系統(tǒng)(數(shù)據(jù)采集與監(jiān)視控制系統(tǒng))進(jìn)行了攻擊,最后導(dǎo)致伊朗納坦茲核設(shè)施里數(shù)百臺的離心機(jī)失效,從而伊朗不得不停止其鈾濃縮計劃。
這家公司的聯(lián)合創(chuàng)始人認(rèn)為,現(xiàn)在的SCADA系統(tǒng)往往運(yùn)行在安裝有Windows系統(tǒng)的個人電腦之上,但是這些部門為了減少系統(tǒng)的停機(jī)時間,所以很少考慮為系統(tǒng)進(jìn)行更新或者打上防病毒補(bǔ)丁,這都使得系統(tǒng)非常的不安全。但是我們即將研發(fā)的操作系統(tǒng)將不使用現(xiàn)在的任何軟件,并且以最少的代碼來編寫,這樣就從根本上防止系統(tǒng)漏洞的產(chǎn)生,也可以防止系統(tǒng)接受惡意指令,從而避免PLC和SCADA系統(tǒng)遭受攻擊。
雖然他們對此自信滿滿,但是外界的評論卻褒貶不一。來自英國BT實驗室的首席安全研究員羅伯特·吉尼亞·海庫克十分看好這個項目,他說:“這個操作系統(tǒng)運(yùn)行在一個“沙箱”模塊之上,可以不斷的監(jiān)察是否有病毒對SCADA系統(tǒng)進(jìn)行攻擊。”但是來自德國漢堡的安全工程師拉爾夫·朗格納認(rèn)為,這家公司的研究方向從根本上就是錯誤的,他認(rèn)為應(yīng)該從SCADA系統(tǒng)著手來強(qiáng)化防御能力,因為工業(yè)系統(tǒng)的安全問題并非在操作層,而是在控制層。比如類似Stuxnet的蠕蟲病毒,它并非針對電腦系統(tǒng)的攻擊,而是對SCADA系統(tǒng)進(jìn)行直接攻擊。同樣對卡巴斯基這個系統(tǒng)沒有信心的還有來自匈牙利布達(dá)佩斯先鋒實驗室的巴爾澤薩·本克薩斯,他認(rèn)為這個世界上不可能有一個無法被攻破的系統(tǒng),只是時間問題,所以或許在短時間內(nèi)有效,但是不可能長期不被攻破,因此只有經(jīng)常為系統(tǒng)進(jìn)行升級和安裝補(bǔ)丁才是唯一的方法。而對于卡巴斯基的這款操作系統(tǒng)抵制最強(qiáng)烈的是來自美國的情報委員會,因為他們認(rèn)為來自外界的軟件攻擊還能夠被發(fā)現(xiàn)和解決,但是如果系統(tǒng)本身就是有問題,那么將會產(chǎn)生巨大的災(zāi)難。至于這句話的意思是什么,其實很簡單。美國不會信任來自俄羅斯的廠商生產(chǎn)的東西,就像不采用中國的設(shè)備提供商一樣,因為害怕會被盜取情報。
然而無論這款操作系統(tǒng)如何,我們現(xiàn)在都意識到這種大型公共設(shè)施并非萬無一失的,而是有可能被別有用心之人控制的,從而進(jìn)行犯罪。就此來看,網(wǎng)絡(luò)安全已經(jīng)不單單是個人的事情了,而是關(guān)乎國民生存的問題。因此國家相關(guān)機(jī)構(gòu)應(yīng)該著手加強(qiáng)公共設(shè)施的網(wǎng)絡(luò)安全管理,避免造成大規(guī)模的災(zāi)難。