比“勒索”更可怕的是戰(zhàn)時突襲
5月12日,恰逢汶川大地震9周年,一種沒有特定目標的網絡蠕蟲病毒,對全球網絡終端發(fā)起了一輪堪比地震波的強力攻擊。
這次攻擊事件,病毒主要利用Windows操作系統(tǒng)445端口漏洞進行傳播。一旦用戶終端被病毒感染,那么存儲在該終端上的絕大多數(shù)數(shù)據和文件將會被病毒進行高強度加密,從而導致用戶無法正常查閱和使用這些文件。并且,該病毒還會要求被攻擊用戶支付一定數(shù)量的“贖金”來解密這些數(shù)據,否則,用戶將無法恢復這些數(shù)據。
攻擊沒有造成一起流血事件,但攻擊成功綁架并勒索了世界各地的互聯(lián)網用戶。
據權威部門當時提供的數(shù)據:攻擊展開后,有150多個國家淪陷,全球20多萬家機構的電腦中毒,中國近3萬家機構受影響。醫(yī)院、警察局、學校、機場、車站,甚至ATM機、加油機……你能想象的一切網絡終端幾乎無一幸免。
這種狀況,讓我們仿佛看到了電影《長城》中那些層出不窮、無孔不入的怪獸。只是,電影中“饕餮圍城”的劇情,其波及面與進攻性,都遠遠比不上現(xiàn)實中的“想哭”病毒來得恢弘與震撼。
“感覺像潘多拉盒子被打開了?!庇芯W絡專家認為,這次勒索病毒的爆發(fā)會成為一個里程碑事件,網絡安全進入新常態(tài),“高危漏洞+網絡武器”會成為標配,漏洞將會變成研究重點。
這并非第一起網絡攻擊事件。海灣戰(zhàn)爭中,伊拉克的指揮控制系統(tǒng)被一批美國植入了后門芯片的打印機所控制;伊朗的核設施遭“震網”病毒攻擊,造成離心機不可修復的損壞,實在是“細思恐極”!
此次事件殘酷的“實戰(zhàn)效果”演示,對時刻準備打贏信息化戰(zhàn)爭的軍人而言,有著更加充分而直觀的感知:網絡漏洞本身,就是提供給對手一種可以直接登堂入室的網絡進攻通道,就是作戰(zhàn)對手的一種不需炸藥的“新型軍火”。
當前,網絡無處不在、無所不聯(lián),我們所使用的計算機和智能終端所配備的核心硬件,安裝使用的操作系統(tǒng)、常用軟件、應用程序等不少來自國外……這些設備在生產之初有沒有預置漏洞、預設后門?只要漏洞存在,當網絡連接的是生活,則生活受到侵擾;當網絡連接的是工作,則工作無法運行;當網絡連接的目標是戰(zhàn)場,則戰(zhàn)場上連接的每一件智能裝備,都將會面臨針對“腦神經”的致命攻擊。
的確,當武器裝備越來越依賴于智能化的同時,每一處智能背后的漏洞,都可能變成木馬屠城的通道。今天,各類網絡“特種兵”,各類網絡“新武器”已經略顯端倪,它們或展現(xiàn)著某些形態(tài)與裝束,或揮舞著某些技能與招數(shù),這些形象清晰而逼真的影子,也許就是我們未來網絡戰(zhàn)場將要直面的真實對手。
假如,這次網絡病毒的襲擾發(fā)生在戰(zhàn)時,那么,對于這匹網絡野狼,你的應對招數(shù)夠用嗎?管用嗎?好用嗎?防患應在未然之處,制敵當于先機之斷。應對網絡戰(zhàn)爭,最重要的是下好先手棋,而不是亡羊補牢。能御敵于網絡平臺之外,甚至制勝于網絡平臺之上,戰(zhàn)場的勝利才不會被對手勒索,那個“想哭”的人才不會是你。