現(xiàn)代網(wǎng)絡(luò)戰(zhàn)可以導(dǎo)致社會混亂,一切關(guān)乎國計民生的基礎(chǔ)設(shè)施和關(guān)鍵系統(tǒng)都可能被黑客攻擊控制,如水處理設(shè)施、化工廠、電網(wǎng)、金融銀行機構(gòu)等,最終將造成民眾個人信息泄露、社會生活功能陷入癱瘓等嚴重影響。更有甚者,軍隊的武器指揮系統(tǒng)都可能成為黑客的攻擊目標。每天的每個小時,美國本土都會遭受數(shù)百萬次的網(wǎng)絡(luò)攻擊,在這場沒有硝煙的戰(zhàn)爭中,美國的網(wǎng)絡(luò)戰(zhàn)士們每時每刻都在無聲無息地與來自數(shù)千英里之外的對手進行著較量。

今天,讓我們一起走進位于俄亥俄州代頓市(Dayton)附近神秘的賴特-帕特森空軍基地,見識一下真實世界中的網(wǎng)絡(luò)戰(zhàn)究竟是啥模樣,窺探美空軍網(wǎng)絡(luò)戰(zhàn)方式手段。
賴特-帕特森空軍基地:早年據(jù)傳為美國實施UFO調(diào)查的秘密基地,大部分UFO墜毀殘骸都被秘密運往該基地進行深度分析研究。
安靜的網(wǎng)絡(luò)空間研究中心(Center for Cyberspace Research,CCR)教室內(nèi),可以容納數(shù)百名網(wǎng)絡(luò)士兵練習網(wǎng)絡(luò)防御和進攻能力。這里的一切都在說明,網(wǎng)絡(luò)戰(zhàn)每天都在上演:
網(wǎng)絡(luò)戰(zhàn)并非紙上談兵
華盛頓國際戰(zhàn)略研究中心高級副主任James A. Lewis表示,世界范圍內(nèi),俄羅斯、中國、伊朗和朝鮮都具備一定實力的網(wǎng)絡(luò)空間作戰(zhàn)能力,它們是美國網(wǎng)絡(luò)空間的主要對手,對國家安全構(gòu)成重要威脅。美五角大樓國防部發(fā)言人James Brindle中校表示,據(jù)國防信息系統(tǒng)局(DISA)數(shù)據(jù)顯示,美國每天大約會遭受8億次威脅到國防基礎(chǔ)網(wǎng)絡(luò)的攻擊。美國賴特-帕特森空軍基地空軍技術(shù)學院(AFIT)主任Mark Reith透露,在內(nèi)部核心防御層,美國空軍去年就抵御了近13億次的惡意網(wǎng)絡(luò)入侵事件。
美國國土安全部與廣大私營廠商和政府部門通力合作,共同建立了一套應(yīng)對和預(yù)防網(wǎng)絡(luò)入侵的響應(yīng)防御體系。隸屬于賴特-帕特森空軍基地的空軍技術(shù)學院,每年都為美國軍方直接培訓輸送達數(shù)百名網(wǎng)絡(luò)士兵。但作為美國空軍網(wǎng)絡(luò)戰(zhàn)體系的重要部門,賴特-帕特森空軍基地也是網(wǎng)絡(luò)攻擊者的目標之一。

前空軍網(wǎng)絡(luò)專家,現(xiàn)美國國防承包商Riverside Research網(wǎng)絡(luò)研究總監(jiān)Rusty Baldwin向記者表示:
雖然不能詳談,但可以肯定的是,賴特-帕特森空軍基地確實為美國空軍開發(fā)了很多高精尖的武器系統(tǒng),這里匯聚英才,業(yè)績顯赫,必須會成為網(wǎng)絡(luò)攻擊者有價值的下手目標。
而據(jù)媒體報道,賴特-帕特森空軍實驗室可能一直是美軍高超音速和其它秘密研究的主要幕后基地。設(shè)在賴特-帕特森空軍基地總部的其它機構(gòu)則擔負真實網(wǎng)絡(luò)戰(zhàn)中的至關(guān)重要任務(wù):保護武器系統(tǒng)免受網(wǎng)絡(luò)攻擊威脅,這也是美國空軍生命周期管理中心和國家航空航天情報中心對空中、太空和網(wǎng)絡(luò)空間威脅進行研究分析的重中之重。
美國國家安全局副局長Richard Ledgett在阿斯彭研究論壇表示,網(wǎng)絡(luò)信息竊取、拒絕服務(wù)和破壞性攻擊是當前美國在網(wǎng)絡(luò)領(lǐng)域面臨的主要威脅。擁有知識產(chǎn)權(quán)的公司企業(yè)、健康服務(wù)商、保險公司,以及新出現(xiàn)的智能家居和物聯(lián)網(wǎng)設(shè)備將面臨巨大信息安全風險。
這些各類網(wǎng)絡(luò)攻擊和大規(guī)模數(shù)據(jù)竊取事件,僅在俄亥俄州西南部,就影響了數(shù)百萬或更多民眾生活。

美國最近幾年遭受的嚴重網(wǎng)絡(luò)攻擊事件和相關(guān)方反應(yīng)
美國司法部4月因干擾美國大選,起訴兩名俄羅斯間諜和兩名與2014年入侵5億雅虎賬號有關(guān)的網(wǎng)絡(luò)罪犯;
2015年,黑客入侵美國人事管理局服務(wù)器,2000萬離職和在職聯(lián)邦雇員安全背景信息被竊;
2014年,朝鮮方面涉嫌入侵并公開索尼影業(yè)娛樂公司的私人電子郵件而遭到奧巴馬制裁;
俄羅斯黑客涉嫌入侵民主黨全國委員會并向外界泄密。美國情報機構(gòu)認為,該攻擊干擾了2016美國總統(tǒng)大選,以推動特朗普當選。特朗普則發(fā)聲稱媒體的這種報道系“假新聞”。
James A. Lewis稱,對手通過網(wǎng)絡(luò)攻擊事件意圖影響總統(tǒng)選舉,攻擊索尼公司在于竊取信息,而最讓人擔心和恐懼的是:黑客可能對電力供應(yīng)等關(guān)鍵基礎(chǔ)設(shè)施發(fā)起攻擊。Lewis認為,網(wǎng)絡(luò)犯罪分子是一個不斷上升的風險。大部分網(wǎng)絡(luò)犯罪分子是俄羅斯人或與俄羅斯政府有關(guān)。
華盛頓關(guān)鍵基礎(chǔ)設(shè)施技術(shù)研究所聯(lián)合創(chuàng)始人James Scott說,“美國人事管理局(OPM)遭受的網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露就是網(wǎng)絡(luò)戰(zhàn)爭中的‘珍珠港事件’,其受影響程度將可能延續(xù)50年之久,F(xiàn)在,攻擊者正把目標對準那些關(guān)鍵基礎(chǔ)設(shè)施的高級管理人員,這是當務(wù)之急”。Scott還表示,網(wǎng)絡(luò)恐怖組織也是現(xiàn)今的威脅所在。

特朗普上任總統(tǒng)之后,呼吁要削弱對手攻擊者的網(wǎng)絡(luò)進攻能力,并在90天內(nèi)啟動了新的網(wǎng)絡(luò)計劃。美國的網(wǎng)絡(luò)戰(zhàn)能力遠遠超出人們想像,如之前和以色列聯(lián)手感染伊朗核工廠的“震網(wǎng)病毒”就是最好的證明。Lewis指出:
事實證明,俄羅斯攻擊者最感興趣的是美國的選舉系統(tǒng)。但我個人認為普通民眾最擔心的是電網(wǎng)系統(tǒng)的安全隱患,這種隱患程度可能連我們自己都無法知曉,因為有些公共基礎(chǔ)相關(guān)公司具備良好的網(wǎng)絡(luò)安保措施,而有些公司卻不是這樣。所以這種問題根本無法預(yù)測和想像。
在某些方面,我們的關(guān)注點可能有誤。整個社會都在談?wù)摼W(wǎng)絡(luò)‘珍珠港事件’,談?wù)摽植婪肿尤绾瓮ㄟ^網(wǎng)絡(luò)攻擊破壞關(guān)鍵基礎(chǔ)設(shè)施。但大多數(shù)時候發(fā)生的網(wǎng)絡(luò)攻擊,實際都是間諜行為、犯罪活動,或帶有政治目的的網(wǎng)絡(luò)脅迫行為。
美國空軍對新型安全技術(shù)的研究
隨著網(wǎng)絡(luò)空間威脅態(tài)勢的日益激增,美國軍方一直對網(wǎng)絡(luò)部隊進行人員擴充。僅賴特-帕特森空軍基地空軍技術(shù)學院(AFIT)一年就有700多名網(wǎng)絡(luò)士兵畢業(yè),整個國防部機構(gòu)大約共5000多名網(wǎng)絡(luò)操作人員,到2018年底,還將繼續(xù)增加1200多名。
2015年,聯(lián)邦政府從俄亥俄州國民警衛(wèi)隊抽調(diào)40名網(wǎng)絡(luò)人員,與印第安納州和密歇根國民警衛(wèi)隊共同組成網(wǎng)絡(luò)安全小組,負責保護國防基礎(chǔ)設(shè)施系統(tǒng)安全。
印第安納國民警衛(wèi)隊的副官Maj. Gen. Courtney Carr強調(diào):
據(jù)我了解,當時,確實存在一個嚴重威脅導(dǎo)致國防部系統(tǒng)各方面都將面臨攻擊,所以亟需我們的網(wǎng)絡(luò)任務(wù)部隊加入其中,以幫助消減漏洞。
在Muscatatuck城市綜合培訓中心的網(wǎng)絡(luò)部門,進行培訓的學員可以關(guān)閉水處理設(shè)施并解鎖電子監(jiān)獄門。Carr強調(diào),實際上,學員通過模擬,可以在真實環(huán)境中任意打開或關(guān)閉水泵。
Tenet3聯(lián)合創(chuàng)始人兼賴特-帕特森空軍研究實驗室(AFRL)前網(wǎng)絡(luò)專家網(wǎng)絡(luò)Jeff Hughes表示,網(wǎng)絡(luò)士兵可以從已發(fā)生的網(wǎng)絡(luò)攻擊中學習提升,通過模擬訓練,從技能和意識上逐步提高,之后可以很好地處理類似攻擊場景。據(jù)網(wǎng)絡(luò)研究中心AFIT主任Reith透露,為了適應(yīng)新型網(wǎng)絡(luò)威脅,在AFIT的研究生將會系統(tǒng)學習基本的網(wǎng)絡(luò)知識和一些獨特的批判性思維能力。
來自夏威夷的28歲空軍上尉Eddie Caberto,向我們展示了他的研究:通過車載娛樂系統(tǒng)入侵汽車電腦控制系統(tǒng),之后,使用筆記本電腦遠程控制汽車,利用模擬速度儀使汽車突然加速到每小時100公里以上。Caberto還聲稱,可以利用攻擊操控汽車控制,使汽車撞墻、在任意時候不當?shù)貑觿x車,使駕駛員完全控制失靈。

AFIT助理教授Scott R. Graham說,隨著汽車互聯(lián)系統(tǒng)的日益發(fā)展,顯現(xiàn)出來的攻擊面不斷擴大,當然,黑客的技能知識也是不斷增長的,所以,我們預(yù)見這是一個未來的更大威脅。這種威脅只會不斷演化加劇,我們不能靜觀其變,必須主動地去研究探索。
27歲的研究生Jose Gutierrez以藍牙低功耗無線設(shè)備的安全研究為方向,開發(fā)出了一款針對藍牙使用情況的程序,可以探測筆記本電腦、平板和其它電子設(shè)備的藍牙安全狀況。用他自己的話來說,該程序能在未來的防御場景中發(fā)揮重要作用。

AFIT主任Mark Reith最后表示,“與智能家居門鎖、冰箱和監(jiān)控關(guān)聯(lián)的物聯(lián)網(wǎng)問題也是我們關(guān)注的方向之一,不斷發(fā)展普及的物聯(lián)網(wǎng)行業(yè)催生了成千上萬的嵌入式設(shè)備,我們發(fā)通過研究現(xiàn),這些設(shè)備大多在出廠狀態(tài)時并未認真地考慮安全性問題。”
而就在近期,隨著國防部“Hack the Pentagon”成功的漏洞眾測項目之后,美國空軍也于4月26日宣布了“Hack the Air Force”項目,旨在通過第三方安全測試平臺為美國空軍發(fā)現(xiàn)更多漏洞問題,以提早預(yù)警,及時消除風險隱患。
|