5月12日,一次迄今為止最大規(guī)模的勒索病毒(Wannacry)網(wǎng)絡(luò)攻擊席卷全球,并在短短3天之內(nèi)影響遍及近百個(gè)國(guó)家。試想,倘若這場(chǎng)網(wǎng)絡(luò)攻擊是由敵對(duì)勢(shì)力發(fā)動(dòng),并且發(fā)起于戰(zhàn)前或戰(zhàn)時(shí),那將會(huì)帶來怎樣的后果?今天出版的《中國(guó)國(guó)防報(bào)》,我們就來議一議這個(gè)話題。
假如“勒索病毒”事件發(fā)生在戰(zhàn)時(shí)
■李佳君
近日,“勒索病毒”攻擊事件,搶占了各大媒體重要版面。據(jù)報(bào)道,全球有100多個(gè)國(guó)家和地區(qū)超過10萬臺(tái)電腦遭感染。
這次攻擊事件,病毒主要利用Windows操作系統(tǒng)445端口漏洞進(jìn)行傳播。一旦用戶終端被病毒感染,那么存儲(chǔ)在該終端上的絕大多數(shù)數(shù)據(jù)和文件將會(huì)被病毒進(jìn)行高強(qiáng)度加密,從而導(dǎo)致用戶無法正常查閱和使用這些文件。并且,該病毒還會(huì)要求被攻擊用戶支付一定數(shù)量的“贖金”來解密這些數(shù)據(jù),否則,用戶將無法恢復(fù)這些數(shù)據(jù)。截至目前,并沒有什么很好的辦法來恢復(fù)被感染的文件,因此,受攻擊用戶大多只能望“機(jī)”興嘆了。
在筆者看來,“勒索病毒”的攻擊模式恐怖,但并非此次攻擊最恐怖的地方。真正制造、掌握和使用這些網(wǎng)絡(luò)攻擊手段的人才是最可怕的。從這個(gè)角度講,發(fā)動(dòng)此次攻擊的黑客實(shí)際上也是給我們上了一課,再一次為我們敲響了加強(qiáng)信息網(wǎng)絡(luò)安全防護(hù)的警鐘。試想,倘若這場(chǎng)網(wǎng)絡(luò)攻擊是由敵對(duì)勢(shì)力發(fā)動(dòng),并且發(fā)起于戰(zhàn)前或戰(zhàn)時(shí),那將會(huì)帶來怎樣的后果?
此時(shí),我們不妨回顧一下兩次比較有影響力的攻擊事件。在海灣戰(zhàn)爭(zhēng)之前,伊拉克向法國(guó)購(gòu)買了一批被美國(guó)植入了后門芯片的打印機(jī)。這批“間諜”打印機(jī)在控制伊拉克的指揮控制系統(tǒng)等方面發(fā)揮了不小作用;伊朗的核設(shè)施遭“震網(wǎng)”病毒攻擊,該病毒可對(duì)工業(yè)控制系統(tǒng)發(fā)動(dòng)攻擊,因此被稱為“網(wǎng)絡(luò)導(dǎo)彈”,伊朗的離心機(jī)就是被這個(gè)病毒給玩壞的。如此,再聯(lián)想今年3月“維基解密”披露美國(guó)中央情報(bào)局對(duì)全球智能設(shè)備進(jìn)行入侵監(jiān)控的機(jī)密文件(包括攻擊手段和工程筆記等),實(shí)在是細(xì)思恐極!
當(dāng)前,我們所使用的計(jì)算機(jī)和智能終端所配備的核心硬件,安裝使用的操作系統(tǒng)、常用軟件、應(yīng)用程序等不少來自國(guó)外……即便這些設(shè)備沒有連接互聯(lián)網(wǎng),我們也不能確保這些設(shè)備和信息系統(tǒng)絕對(duì)安全,尤其是對(duì)那些在生產(chǎn)之初就預(yù)置好的漏洞、后門,我們尤其要警惕。
試想,假如在戰(zhàn)爭(zhēng)開始前,對(duì)手就利用這些漏洞癱瘓了我們的電力、通信、銀行、醫(yī)療等公共服務(wù)系統(tǒng),控制了我們的網(wǎng)絡(luò)輿論;在戰(zhàn)時(shí),癱瘓、破壞甚至控制我們的指揮控制系統(tǒng),竊取情報(bào),制造假情報(bào)……后果該何其嚴(yán)重!這不是杞人憂天,而是我們所能窺見的未來戰(zhàn)爭(zhēng)的一角。面對(duì)已知的威脅,我們必須加強(qiáng)對(duì)網(wǎng)絡(luò)攻擊的防范,加快信息產(chǎn)品自主和國(guó)產(chǎn)化的進(jìn)程,早日把信息化產(chǎn)品的核心軟硬件全部國(guó)產(chǎn)化,將網(wǎng)絡(luò)信息安全的主動(dòng)權(quán)掌握在自己手里。