5月12日大规模爆发的“永恒之蓝”勒索病毒,让这个周五成为真正的黑色星期五。这个通过加密用户文件进而勒索高额赎金的新型病毒,瞬间席卷100多个国家,感染超过30万台计算机。
如果说最先受到攻击的高校网,通过绑架学生党的毕设和论文,来谋求经济利益还是常见的黑客套路。那么随后工作日里,加油站、火车站、自助终端、医院、政府办事终端接连被此病毒控制,网络攻击直接破坏日常生活秩序的行为,无疑有了一丝网络战的味道。
果然,通过对蠕虫病毒的分析人们发现,黑客所使用的“永恒之蓝”,实际上是NSA(美国国家安全局)针对微软MS17-010漏洞所开发的网络武器。早在2016年就陆续有人公开拍卖从NSA流出的网络攻击工具;“永恒之蓝”作为网络军火民用化的全球第一例,造成如此触目惊心的破坏;不得不让人担忧,我们的网络安全环境究竟如何?
二战后美国军方定制的电子计算机ENIAC,拉开了计算机革命的大幕。一开始致力解决弹道解算问题的计算机,只能识别二进制代码,离了专业人员就玩不转了。借助个人PC和人机交互的操作系统的技术优势,美国推动民用互联网走向全球;同时也几乎垄断了互联网界的软硬件设施。
以微软的windows操作系统来说,最新的win10装机量已超过4亿台,2018年将达到十亿的规模。作为推动互联网全球化的元老,微软借助定下行业标准的优势,让windows系统几乎垄断整个市场。如今已经成熟饱和的市场,非美系的操作系统,即使有更好的技术也难以打破垄断。
此次“永恒之蓝”借助windows漏洞横扫全球,正是因为本该由全球联合管理的互联网,如今却被一家完全控制没有监管。操作系统上亿行的代码无法避免漏洞,借助漏洞就可以开发网络攻击工具。通用型基础上的开放互联是民用网络的价值所在,这种属性自然无法阻止病毒的大规模传播。
于是,针对windows的漏洞进行攻击成为黑客们的常见手段;此番幸免于难的苹果、Linux系统,并非出于自身安全系数高,而是攻击大众网络才是网络战的价值。目前最大众的恰恰掌握在美国手里。
2007年,NSA启动了旨在监控全球网络的棱镜计划,美国几大主要网络巨头都参与了该计划。从爆料的信息来看,同时开发的还有大量基于操作系统漏洞的网络攻击武器。掌握源代码的优势,让国家层面开发的网络攻击武器远比一般黑客的玩具要有杀伤力得多。
1991年海湾战争前夕,伊拉克购买的防空系统打印机芯片,被美国特工换成了带病毒的芯片,在战争中被瘫痪了指挥控制系统。2010年曝光的“震网”病毒,通过控制伊朗核设施上采用西方标准的工业控制机,直接导致上千台离心机转速过高而报废。网络战从此不再只存在于虚拟空间,已经可以直接对现实生活造成毁坏。
诚然技术的进步可以不计成本地为本国军队,更换国产的软硬件系统。中国巨大的体量仿佛也可以支撑一个庞大的内网。但是一方面,幸免于难的朝鲜网络自然不是我们希望的网络环境。另一方面,物理隔绝的内网倒是可以抵挡黑客自发的攻击;一但国家层面的网络战爆发,“摆渡攻击”照样能进入设防严密的内网。
2005年,美国政府宣布,美国商务部将无限期保留对13台域名根服务器的监控权。作为当今互联网通信中枢的13个根服务器,如今全部掌握在美国手中。意味着全球网址访问到IP地址的转换都在美国的控制之中,而控制了域名解析的根服务器,也就控制了相应的所有域名,一但屏蔽掉某个域名,对应的IP地址无法解析出来,这些域名所指向的网站就相当于从互联网的世界中消失了。