作者:John Mariotti|文 ITValue 韓洋|編輯 / 日期:2011-02-28
ITValue點評:
國際電信聯盟最新公布的統計數據顯示,截至2010年年底,全球網民數量已經達到20.8億,手機用戶數量已達52.8億,而中國網民規模也已達4.57億。當互聯網上的一切都癱瘓時,人們會怎么樣?
美國已經成為一個依賴于電腦和網絡連接的社會。無論是增加工作生產力、提高旅游效率、與人保持聯系還是享受休閑時光,電腦、智能手機和網絡都使其成為可能。
但是,如果這些東西突然之間全部癱瘓了會怎么樣呢?混亂?騷動?驚慌?是的!這不會發生吧,會嗎?有可能!一些個人、團體,某些黑客組織或國家發動“網絡戰爭”或“網絡恐怖主義”的可能性正在與日俱增。
在過去的十年中,黑客曾致使維持美國互聯網運轉的14臺關鍵服務器中的9臺癱瘓。他們滲透了五角大樓、國防部、陸軍部,誰知道還有哪些地方——而這還是三到四年以前,在2007年到2008年間。現在是2011年,我們的基礎設施和日常生活中的方方面面都是由電腦控制,并由網絡設備相聯通,因此一場大規模的攻擊就會更具破壞性。
美國政府沒有公布得手的黑客攻擊,而且對阻止這些攻擊遠遠沒有做好準備,而直到現在,當這種威脅變得巨大時,越來越多人力財力才被投向檢測和預防工作。我們的銀行、交通、電網、全球定位系統(我們的軍隊嚴重依賴于此)、通訊、娛樂以及更多的系統都依賴于因特網和很多其他的交互網絡。
日前,《計算機世界》(Computerworld)雜志的一篇文章報道稱,正在使用中的網絡瀏覽器有80%均存在安全風險。實際上,我們所有的系統都在一定程度上有被攻擊的風險,包括很多本應是非常安全的政府系統。維基解密(WikiLeaks)獲取的信息就是一個簡單的例子,它應該是得到人為干預的幫助,而這往往是通過安全漏洞來實現。
但這是否為時已晚?大約十年以前,我就開始想,使整個國家的網絡癱瘓的技術實際上已經存在?不可能?完全有可能。早在2001-2002年間,“紅色代碼”(the Code Red)和“尼姆達”(NIMDA)蠕蟲病毒感染了全球數百萬的電腦。過去十年來,黑客的技術和工具只會變得更加強大了。
最近的研究報告表明,中國在電腦和通訊技術上迅速成長。它也被認為處于電腦黑客行為的領先地位,以及最常提及的惡意軟件攻擊的源頭。俄羅斯也以黑客技術著稱。愛沙尼亞,前蘇聯的衛星國,去年因受黑客攻擊而致使網絡癱瘓。知情人士認為是俄羅斯政府影響下的“眾包”,想必是為了顯示它仍然可以對其以前的衛星國施加壓力。
那報復行動會如何呢?如果有人向你開槍,你通常可以確定子彈的來源然后反擊。如果你被搶劫,你追查到并逮捕行兇者。而這在網絡戰中很難實現。攻擊者躲在層層的中間而不是初始的源頭之后。
例如最近發生在伊朗核設施和設備的震網(Stuxnet)攻擊,沒人知道它源自何處。風傳以色列和美國合作策劃了這一攻擊,但是沒有人知道實情。網絡攻擊最大的威脅就在這里。由于它們的來源的特點,他們實際上是無法追蹤的,這樣就無法找到敵人、反攻和擊敗對方。
2011年達沃斯世界經濟論壇的報告中,世界各國領導人將網絡安全列入世界五大危險之一。有四個關鍵領域被認定造成全球性的威脅:網絡盜竊,網絡間諜,網絡戰和網絡恐怖主義。2010年,一位負責這一領域的前政府官員理查德·克拉克(Richard Clarke)寫了駭人聽聞的非虛構作品《網絡戰爭》(CyberWar),在書中他詳述了很多過去的以及潛在的攻擊。
對于像美國一樣大小的國家,要想癱瘓其全部網絡需要動用多方位的協作攻擊。不過,考慮到有數十億的電腦可能已經被蠕蟲病毒或者其他惡意軟件感染,你可以看到一個發生這種災難的可能性。在達沃斯總結中可以看出,世界頂級的商業領袖,政治家和政策顧問們正越來越擔心網絡安全的威脅。
個人、公司和或者國家都能做些什么呢?首先,要小心;要非常謹慎。使用你能找到的任何技術訣竅。保證所有的防火墻、檢測和防御系統都及時更新。不要以為一個“小故障”只是一個小故障而已。它通常不是。小故障——不明原因的暫時性異常或者死機,可能是惡意軟件入侵的第一警報信號。
檢測和防御能否阻止網絡攻擊?實話說,沒人知道。另一個對人們而言的未知數是這個問題的答案:“當一切都癱瘓時會怎么樣?”
本文作者為國際知名的獲獎商業作家,著有《復雜危機》、《中國人的陰謀》等書。