跳转到正文内容

黑客崛起:网络战士如何交火

  黑客崛起:网络战士如何交火

  黑客技术属于科学技术的范畴,对黑客技术的研究与发展有利于国家信息安全。但同时也应注意到黑客技术是把双刃剑,主要看这把剑掌握在什么人手中

  “黑客”一词由英语“hacker”音译而来,是指专门研究、发现计算机系统和网络漏洞的计算机爱好者,他们通常非常精通计算机硬件和软件知识,并有能力通过创新的方法剖析系统。随着全球信息化进程加快,黑客活动的影响和作用也与日俱增。黑客攻击及收益已从一个网络犯罪的“产业链”上升为一股影响国际事务与稳定及危害国家利益与安全的不可忽视的力量。

  黑客进攻的特点及危害

  黑客在网上的攻击活动每年以十倍的速度增长,修改网页进行恶作剧、窃取网上信息兴风作浪;非法进入主机破坏程序、阻塞用户、窃取密码;窜入银行网络转移金钱、进行电子邮件骚扰;黑客还可能会试图攻击网络设备,使网络设备瘫痪。他们利用网络安全的脆弱性,无孔不入!

  近年来网络攻击技术和攻击工具发展很快,网络攻击的自动化程度和速度不断提高,攻击工具已经发展到可以通过升级或更新,不断变化形态,进而发动更多更快的攻击;且目前已经从个人独自运作发展到有组织的技术交流。各种系统与网络安全漏洞每年都要增加一倍,每年都会发现安全漏洞的新类型,黑客经常能够抢在厂商修补这些漏洞前发现这些漏洞并发起攻击。

  有组织的攻击越来越多,各种各样黑客组织不断涌现,进行协同作战。同时,由于网络战的需要,各国也纷纷招募黑客,组建网络部队,极大地提高了网络攻击的水平和能力。早期的黑客攻击主要出于对自己高超的网络技术的炫耀,但现在黑客们已经不再满足于简单、虚无飘渺的名誉追求,更多的攻击背后是丰厚的经济利益。随着黑客软件部署自动化程度和攻击工具管理技巧的提高,攻击行为越来越隐蔽,安全威胁的不对称性不断增加。

  由于用户越来越多地依赖计算机网络提供各种服务,完成日常业务,黑客攻击网络基础设施造成的破坏影响越来越大。1979年,15岁的凯文·米特尼克成功地入侵了北美防空指挥部的主机;2003年8月11日,“冲击波”病毒开始在美国出现,随后不到一周之内,全球近40万台使用了Windows系列操作系统的电脑均被感染;最近法国爱丽舍宫官方网站遭到黑客攻击,黑客在网站上提供了一个名为“让他滚蛋”的视频游戏,驱逐法国总统尼古拉·萨科齐尽早下台;韩国近日发生了有史以来最大规模的黑客事件。2011年7月28日,SK Communications表示,门户网站Nate和社交网站赛我网(Cyworld)遭到黑客攻击,导致3500万名用户的信息泄漏。黑客问题已威胁到国家的政治、经济、军事、文化、意识形态以及个人的信息保护等方方面面。

  黑客技术成为了网络战争中的制胜法宝

  “谁控制互联网,谁就控制世界”。传统的战争是面对面的厮杀,武器的发展,只使得双方的交战距离扩大,但仍以消灭敌方人员和装备为目标。网络战争与传统战争在形式上是相似的,区别在于:一个是在现实世界中,而另一个是在虚拟世界中。网络战争中双方手中的武器就是计算机,攻击对象是对方的计算机系统和网络。攻击者通过网络攻击,可以让自己的“旗帜”在敌方的服务器上“飘扬”。通俗来讲,除了不是人员面对面的攻击外,整个过程是类似的。攻击者可以利用网络扫描技术对敌方的网络进行侦查;通过发送大量的无用数据使对方的网络瘫痪;通过木马技术窃取情报;利用漏洞攻占敌方的服务器,使得操作敌方的计算机就像操作自己的计算机一样。所有的这些攻击,都需要熟悉计算机系统和网络漏洞的人,因此,黑客无疑成为“网络战士”的最佳人选。

  虽然在网络攻击中可以通过数量众多的攻击者共同发送数据使对方的网络瘫痪,但是技术精湛的黑客可以通过入侵控制众多的计算机,以这些“肉机”作为跳板发起分布式拒绝服务攻击,使对方的网络瘫痪。因此,黑客技术成为了网络战争中的制胜法宝。

  网络武器一亮相就显示出了巨大的威力,同时也引起了以美英为首的西方国家高度重视,他们已把黑客视为防护本国网络空间、维护国家安全的战略性人才,并采取相应措施网罗人才,招募黑客,建设网络部队。奥巴马政府已计划设立一个新的网络战司令部,负责五角大楼计算机网络和网络战事务,提升网络进攻能力。强固自身网络空间,确立网络攻防的优势地位。

  黑客技术是把双刃剑

  西方国家军方的介入,使黑客技术的研究达到了前所未有的高度。在强大的研究经费的支持下,进行新型病毒和木马程序的研制、渗透式扫描技术以及漏洞挖掘技术的研究等。其研究力度是民间所不能及的,也使业余黑客望尘莫及。

  2011年8月4日一场名为“防御态势”的聚会在美国赌城拉斯维加斯召开,聚会为著名的年度“黑客”大会。大会不仅吸引了来自世界各地的“黑客”们,还吸引了包括美国国防部、国土安全部、国家航空航天局在内的多个美国联邦政府机构,其目的就是打算在年度黑客大会上,为“网络战”网罗黑客人才。美国国家安全局负责网络防御的信息安全司技术主管理查德·乔治说“如今我们要找的是网络武士,不是火箭科学家,这就是我们如今面临的竞争。我们需要把最聪明的最佳人才变成随时应战的网络武士。” 美国国家安全局在网络战中扮演进攻和防御双重角色,以电子方式窃听对手,同时保护储存机密以至绝密材料的电脑网络。

  各种目的的网络攻击事件不断地被报道。比如,自从2007年4月27日,爱沙尼亚政府将苏军解放塔林纪念碑战士铜像搬迁后,爱沙尼亚遭到三轮大规模的网络攻击。爱沙尼亚当局认为这次空前的“网络战”是一次典型的分布式拒绝服务攻击。爱沙尼亚的网络安全专家表示,根据网址来判断,大部分来自俄罗斯,甚至有些来自俄政府机构,其中一名组织进攻的黑客高手甚至可能与俄罗斯安全机构有关联。爱沙尼亚《邮政时报》的编辑科普利表示:“网络攻击来自俄罗斯,毫无疑问。这是政治性的。”

  2010年底正是伊朗核电站准备进入运营的关键时期,然而就在国际原子能机构向理事会公布有关伊朗核活动评估报告前夕,伊朗纳坦兹铀浓缩工厂数千台离心机因技术故障“停工”。根据西方情报报告称伊朗的核设施遭到计算机蠕虫病毒“超级工厂病毒(Stuxnet)”的破坏,如果强行按照伊朗方面规定的紧迫时间表启动布什尔核电站,那么有可能发生类似切尔诺贝利式的核泄漏事故。《纽约时报》2011年1月15日报道称,“超级工厂病毒”是美国和以色列情报官员在以色列绝密的迪莫纳核设施内联合研发的。病毒在迪莫纳进行了两年的研发,随后被植入伊朗的核项目。这一行动被外界认为是世界上“最成功”的网络攻击。美国国务卿希拉里最近宣布,“超级工厂病毒”已使伊朗的核项目倒退了数年。计算机安全专家在对超级工厂病毒进行了深入分析后发现,这可能是全球第一种投入实战的“网络武器”。新病毒采取了多种先进技术,具有极强的隐身和破坏力。

  未来的世界可能已经不再需要进行具体的轰炸了,网络将作为主要的作战领域,而黑客技术将成为未来信息站的主要手段。目前全世界对黑客技术的研究显得严重不足,军方的介入加速了对黑客技术的研究。黑客技术属于科学技术的范畴,对黑客技术的研究与发展有利于国家信息安全。但同时也应注意到黑客技术是把双刃剑,主要看这把剑掌握在什么人手中。

  (作者为北京邮电大学教授、博导)

  延伸阅读

  近年网络战典型案例

  2007 爱沙尼亚遭网络战,网上银行陷于瘫痪

  2007年,爱沙尼亚的政府和商业网站遭到大规模网络攻击。攻击时间持续数周,导致爱沙尼亚人无法在网上处理银行账户和进行电子商务活动。爱沙尼亚执法部门通过调查发现,网络攻击源自俄罗斯,并要求俄执法部门协助捉拿和审判犯罪嫌疑人。但俄罗斯政府断然否认其应承担任何责任,认为爱沙尼亚执法部门提供的证据不充分。爱沙尼亚是北约成员国,根据《北大西洋公约》有关条款规定,针对任何一个成员国的攻击都可视为针对所有成员国的攻击。据此,北约向爱沙尼亚派出了技术顾问,以帮助其消除网络攻击带来的损害。但除此之外,北约不知如何是好,并没有进一步采取任何正式的外交或军事行动。

  2008 俄格网络战,政府机构运作陷于混乱

  2008年8月,俄罗斯就实施了一场与常规战结合的网络战。当俄军越过格鲁吉亚边境时,还运用了大规模“蜂群”式网络攻击方式,导致格鲁吉亚电视媒体、金融和交通系统等重要网站瘫痪,政府机构运作陷于混乱,机场、物流和通信等信息网络崩溃,急需的战争物资无法及时运达指定位置,战争潜力受到严重削弱,直接影响了格鲁吉亚的社会秩序以及军队的作战指挥和调度。尽管俄罗斯的网络战实力不俗,但由于网络核心技术掌握在美国人手中,俄罗斯的网络战并没有经受真正的考验。

  2009 不知名对阵韩国和美国

  在2009年7月的3天中,韩国大量日报、大型在线拍卖厂商、银行和韩国总统的网站 ,以及白宫和五角大楼的网站受到分布式拒绝服务的多轮攻击,逾16.6万台电脑受到影响,这些受控电脑分布在全球74个国家和地区当中,而数量最多的受控电脑分别来自韩国、美国、日本、加拿大、澳大利亚、菲律宾、新西兰、英国和越南等国。

  2010 伊朗遭“震网”蠕虫病毒,核计划将至少倒退2年

  2010年9月,伊朗声明,其核工业和科研设施遭到“震网”(stuxnet)蠕虫病毒的攻击。“震网”病毒被计算机专家深入分析后判定为可能是全球第一种投入实战的网络武器。据全球最大网络安全公司赛门铁克公司统计,伊朗成为“震网”病毒的重灾区有资料显示,攻击造成分解同位素的离心机出现故障,伊朗核计划将至少倒退至2年前。就效果而言,此次电脑病毒攻击不亚于一场军事战争。

  2011 韩国遭遇大规模网络攻击,3500万名用户的个人信息被盗

  2011年7月29日,韩国通信委员会声称,黑客袭击了韩国一家门户网站和一家博客网站,涉及高达3500万名用户的个人信息。这可能是韩国迄今为止遭到的最大网络攻击案。有报道称,韩国门户网站Nate和博客网站赛我网(Cyworld)遭黑客攻击,两家网站用户数量分别为2500万和3300万人,约有3500万名用户的信息外泄。根据得到核实的受损情况,被泄露的信息包括未经加密的用户名、用户姓名、电话号码、电子邮件和经加密的密码、身份证号码等等。韩媒称,由于用户姓名和电话号码大量被泄露,有可能出现利用这些个人信息的电话诈骗、发送垃圾邮件等非法行为。最近数月,韩国多家金融企业遭遇了一系列黑客袭击事件。

  网络战制胜关键在哪

  互联网自诞生之日起,就带上了明显的战场、武器等烙印。经过近半个世纪的发展,互联网改变世界的力量越来越强大,愈来愈成为绝佳的武器和角力的战场

  互联网天然就具有战争的禀赋,甚至互联网本身就是上世纪冷战思维的产物。互联网的前身,就是美国国防部高级研究计划署为了能在爆发核战争时保障通信联络,于1969年资助建立的交换试验网ARPANET。可见,互联网自诞生之日起,就带上了明显的战场、武器等烙印。经过近半个世纪的发展,互联网改变世界的力量越来越强大,愈来愈成为绝佳的武器和角力的战场。

  如今,以互联网为代表的各种信息网络已经成为人类生存的必须,而且还有越来越重要的趋势,因此,信息网络上的竞争不可避免。信息网络已经成为改变世界的巨大力量,成为经济社会发展的战略制高点,它们将主宰着未来世界变迁。信息网络带来的最大改变,是改变了权力分配。在以信息技术为核心的网络时代,信息知识已经毫无争议地成为决定甚至是界定权力的最重要因素。源于对信息占有造成的不平等将与源于对暴力和财富的占有造成的不平等一样,成为权力差异的原因之一。信息和权力逐渐交织在一起,成为各国综合国力的基础。在政治、经济和军事领域中,相对于传统的硬权力,信息化的软权力变得越来越重要。因此,借助网络战争的手段来争夺这些软权力(即网络战争)也就顺理成章了!

  网络战的争夺目标

  网络改变了国家主权形式的范围与空间,“信息主权”成为国家主权概念中的重要内容,因而,网络战争争夺的主要目标就是“信息主权”,既包括各利益相关方争夺网络控制权(比如,让对方网络为我所用等),又包括以网络为手段去争夺网外利益(比如,让对方的存款流入自己的账户等),因此,在网络战中,网络既是战场,又是武器。随着网络外延的不断扩展,特别是计算机网络、电信网络、电视网络、电力网络等各种重要网络的联网和融合,人类生活与网络的关系变得越来越密不可分,“守方”保护自己的网络利益的紧迫感就越来越强,“攻方”从网络中抢夺资源的诱惑也就越来越大。2005年3月,美国防部公布的《国防战略报告》明确将网络空间和陆、海、空、天、电磁定义为同等重要的、需要美国维持决定性优势的六大空间。

  更形象地说,网络战的争夺目标就是要破坏敌方信息系统的使用效能和保障己方信息系统正常发挥效能。为此,敌对双方在作战指挥、武器控制、战斗保障、后勤支援、军事训练、情报侦察、作战管理等方面,都要充分运用网络技术来进行一系列的网络侦察、网络进攻、网络防御和网络支援行动。实际上,现在的网络战争早已超出“把某某网站黑掉”的层面,而是发展成为通过互联网摧毁他国通讯、电力、金融、作战指挥等关键系统的战争力量和战斗阵地。

  究竟与谁开战

  关于网络战,首先必须搞清楚的是谁与谁开战,否则就会“有劲没处使”。但是,刚好就是这个关键的问题,使美国等网络战的“唐吉诃德”们纠结万分。其实,网络战的当事方可以分为两大类,其一是国家,其二是散布于世界各地的个人(包括一些非政府组织)。因此,网络战的正反双方配对共有四种可能:国家攻国家、国家攻个人、个人攻国家、个人攻个人。其中,后三种配对(国家攻个人、个人攻国家、个人攻个人)其实是最复杂,最难解难分,也是最常见的网络战。但是,在社会舆论中,当前最吸引全球注意的却只是第一种配对(国家攻国家),这也许是一个疏忽。

  关于“国家攻国家”,其实几乎没有悬念,那就是任何一个国家都没有实力在网络战中与美国公开叫板。原因很简单,网络战的所有战略武器(比如,以操作系统为代表的核心软件、以芯片为代表的基础硬件等)全部都掌握在美国手中,甚至根本不用美国政府出面,仅仅是微软公司宣布关闭MSN服务,就已经轻松地将古巴、伊朗、叙利亚、苏丹和朝鲜等五国从国际互联网中剔除,切断了它们与国际社会的网络联系,从而将其变成网络孤岛!(当然,像只有美国才能够实施的“关闭MSN”这样的釜底抽薪战法,也不能多用,否则很快美国也会把自己切割成局域网。)此举,意味着美国正式开始了继军事制裁、经济制裁、贸易制裁后的一种新的国际制裁手段,即信息制裁。

  但是,与众多国家(政府)积极备战形成鲜明对比的是,网络战当事方的另一大类(个人),多年来却一直停留在“只干不说”的阶段。他们时而篡改政府网页,时而阻塞企业的信息服务,或是从各类黑客攻击中获得巨额利益,并在全球形成了庞大的黑色产业链,而且,还大有越来越不可控的趋势。

  网络拉登最可怕

  与现实世界相比较,网络战场更适合于恐怖分子施展“才能”,如何对付网络恐怖分子才应该是网络战的主要考虑重点。网络拉登们很难对付的原因太多了,比如:

  由于网络的匿名性,网络黑客可以轻松地“来无踪、去无影”,目标受到攻击后,很难找到凶手;

  网络战的“武器”(各种黑客工具)几乎是随处可得,威力越来越大,操作难度越来越小,任何人(甚至中小学生)都可以在世界上的任何地方发起网络战,然后,以闪电速度“鸣金收兵”;

  如果某些国家一味坚持以攻为主,甚至先发制人的网络战策略,那么,网络恐怖分子们便可以轻松“嫁祸于人”,然后旁观龙虎斗,坐收渔利;

  随着网络系统越来越复杂,其中出现漏洞的可能性也越来越大,黑客们发现并利用这些漏洞的机率就越来越高,他们的打击会更加“稳、准、狠”;

  网络战场是“游击战”的天堂,任何国家和组织,无论它是多么强大,都千万不要把自己陷进网络人民战争的汪洋大海之中!

  网络战制胜关键在哪里

  网络战场有“一难”和“一易”,即很难确定谁是敌人,但却很容易判定谁是自己人。因此,我们把有限的“钢”用在“刀刃”上,严防死守,为自己的网络系统建立一个尽可能牢固的防护体系是值得的,也是适合中国国情的明智选择。

  “善守者,敌不知其所攻”,孙子兵法也许能够在网络战中再次显现出巨大的价值。但是,必须明确的是,要想建立一个固若金汤的网络防护体系也绝不是一件容易的事情,任何一个细小的失误(或漏洞),一旦被黑客发现和利用,都有可能造成不可估量的损失。

  完美的顶层设计是建立网络战防线的关键,比如,对于安全的网络信息系统来说,必须使黑客进不来、读不懂、改不了、拿不走、逃不掉。特别需要指明的是,网络战防线建设策略绝非一成不变,更不可能一劳永逸,必须根据“攻方”的进步,不断提升自己的防护能力,正所谓“魔高一尺,道高一丈”。当前,网络战防护体系必须要重点对付的黑客攻击,可以分为如下几类:

  防信息泄密:包括己方管理不善或马虎大意造成的信息泄露和黑客借助各类手段(包括间谍软件、特洛伊木马等)从网络中盗窃的敏感信息等。此时的主要工具有加密技术、身份认证技术等。

  防拒绝服务攻击:此时,黑客以看似正常的方式向目标方的网络系统发出巨量的服务请求,使该系统因为忙于应付而无法提供真正的服务甚至被“累死”。此时的主要防护手段包括蜜网(即建造若干虚假目标,让黑客把精力花费在攻击假目标上,从而使真正的网络系统能够运行正常)、防火墙(将黑客的攻击阻挡在系统之外)等。

  防网络心理战:形象地说,随着网络的普及,它能够将信息瞬间传遍众多用户,因此,网络也是“造谣”的有效手段。当前,网络心理战的巨大威力正在也门、利比亚和叙利亚等国展现。防网络心理战不仅仅是技术问题,而是一个复杂的系统工程问题,我国在这方面或许要赶紧补课,至少要大大提高普通老百姓的“谣言免疫力”,否则,刚刚平息的“全民抢盐”事件就会不断重复,并为网络战的敌手轻松利用。当然,提高信息透明度,增强政府公信力等都是提升民众“谣言免疫力”的关键。(作者为北京邮电大学信息安全中心主任、教授)

分享到: 欢迎发表评论我要评论

上一页 1 2 3 4 5 下一页

微博推荐 | 今日微博热点(编辑:SN001)

 

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2011 SINA Corporation, All Rights Reserved

新浪公司 版权所有