作者:John Mariotti|文 ITValue 韓洋|編輯 / 日期:2011-02-28
ITValue點(diǎn)評:
國際電信聯(lián)盟最新公布的統(tǒng)計(jì)數(shù)據(jù)顯示,截至2010年年底,全球網(wǎng)民數(shù)量已經(jīng)達(dá)到20.8億,手機(jī)用戶數(shù)量已達(dá)52.8億,而中國網(wǎng)民規(guī)模也已達(dá)4.57億。當(dāng)互聯(lián)網(wǎng)上的一切都癱瘓時(shí),人們會怎么樣?
美國已經(jīng)成為一個(gè)依賴于電腦和網(wǎng)絡(luò)連接的社會。無論是增加工作生產(chǎn)力、提高旅游效率、與人保持聯(lián)系還是享受休閑時(shí)光,電腦、智能手機(jī)和網(wǎng)絡(luò)都使其成為可能。
但是,如果這些東西突然之間全部癱瘓了會怎么樣呢?混亂?騷動(dòng)?驚慌?是的!這不會發(fā)生吧,會嗎?有可能!一些個(gè)人、團(tuán)體,某些黑客組織或國家發(fā)動(dòng)“網(wǎng)絡(luò)戰(zhàn)爭”或“網(wǎng)絡(luò)恐怖主義”的可能性正在與日俱增。
在過去的十年中,黑客曾致使維持美國互聯(lián)網(wǎng)運(yùn)轉(zhuǎn)的14臺關(guān)鍵服務(wù)器中的9臺癱瘓。他們滲透了五角大樓、國防部、陸軍部,誰知道還有哪些地方——而這還是三到四年以前,在2007年到2008年間。現(xiàn)在是2011年,我們的基礎(chǔ)設(shè)施和日常生活中的方方面面都是由電腦控制,并由網(wǎng)絡(luò)設(shè)備相聯(lián)通,因此一場大規(guī)模的攻擊就會更具破壞性。
美國政府沒有公布得手的黑客攻擊,而且對阻止這些攻擊遠(yuǎn)遠(yuǎn)沒有做好準(zhǔn)備,而直到現(xiàn)在,當(dāng)這種威脅變得巨大時(shí),越來越多人力財(cái)力才被投向檢測和預(yù)防工作。我們的銀行、交通、電網(wǎng)、全球定位系統(tǒng)(我們的軍隊(duì)嚴(yán)重依賴于此)、通訊、娛樂以及更多的系統(tǒng)都依賴于因特網(wǎng)和很多其他的交互網(wǎng)絡(luò)。
日前,《計(jì)算機(jī)世界》(Computerworld)雜志的一篇文章報(bào)道稱,正在使用中的網(wǎng)絡(luò)瀏覽器有80%均存在安全風(fēng)險(xiǎn)。實(shí)際上,我們所有的系統(tǒng)都在一定程度上有被攻擊的風(fēng)險(xiǎn),包括很多本應(yīng)是非常安全的政府系統(tǒng)。維基解密(WikiLeaks)獲取的信息就是一個(gè)簡單的例子,它應(yīng)該是得到人為干預(yù)的幫助,而這往往是通過安全漏洞來實(shí)現(xiàn)。
但這是否為時(shí)已晚?大約十年以前,我就開始想,使整個(gè)國家的網(wǎng)絡(luò)癱瘓的技術(shù)實(shí)際上已經(jīng)存在?不可能?完全有可能。早在2001-2002年間,“紅色代碼”(the Code Red)和“尼姆達(dá)”(NIMDA)蠕蟲病毒感染了全球數(shù)百萬的電腦。過去十年來,黑客的技術(shù)和工具只會變得更加強(qiáng)大了。
最近的研究報(bào)告表明,中國在電腦和通訊技術(shù)上迅速成長。它也被認(rèn)為處于電腦黑客行為的領(lǐng)先地位,以及最常提及的惡意軟件攻擊的源頭。俄羅斯也以黑客技術(shù)著稱。愛沙尼亞,前蘇聯(lián)的衛(wèi)星國,去年因受黑客攻擊而致使網(wǎng)絡(luò)癱瘓。知情人士認(rèn)為是俄羅斯政府影響下的“眾包”,想必是為了顯示它仍然可以對其以前的衛(wèi)星國施加壓力。
那報(bào)復(fù)行動(dòng)會如何呢?如果有人向你開槍,你通常可以確定子彈的來源然后反擊。如果你被搶劫,你追查到并逮捕行兇者。而這在網(wǎng)絡(luò)戰(zhàn)中很難實(shí)現(xiàn)。攻擊者躲在層層的中間而不是初始的源頭之后。
例如最近發(fā)生在伊朗核設(shè)施和設(shè)備的震網(wǎng)(Stuxnet)攻擊,沒人知道它源自何處。風(fēng)傳以色列和美國合作策劃了這一攻擊,但是沒有人知道實(shí)情。網(wǎng)絡(luò)攻擊最大的威脅就在這里。由于它們的來源的特點(diǎn),他們實(shí)際上是無法追蹤的,這樣就無法找到敵人、反攻和擊敗對方。
2011年達(dá)沃斯世界經(jīng)濟(jì)論壇的報(bào)告中,世界各國領(lǐng)導(dǎo)人將網(wǎng)絡(luò)安全列入世界五大危險(xiǎn)之一。有四個(gè)關(guān)鍵領(lǐng)域被認(rèn)定造成全球性的威脅:網(wǎng)絡(luò)盜竊,網(wǎng)絡(luò)間諜,網(wǎng)絡(luò)戰(zhàn)和網(wǎng)絡(luò)恐怖主義。2010年,一位負(fù)責(zé)這一領(lǐng)域的前政府官員理查德·克拉克(Richard Clarke)寫了駭人聽聞的非虛構(gòu)作品《網(wǎng)絡(luò)戰(zhàn)爭》(CyberWar),在書中他詳述了很多過去的以及潛在的攻擊。
對于像美國一樣大小的國家,要想癱瘓其全部網(wǎng)絡(luò)需要?jiǎng)佑枚喾轿坏膮f(xié)作攻擊。不過,考慮到有數(shù)十億的電腦可能已經(jīng)被蠕蟲病毒或者其他惡意軟件感染,你可以看到一個(gè)發(fā)生這種災(zāi)難的可能性。在達(dá)沃斯總結(jié)中可以看出,世界頂級的商業(yè)領(lǐng)袖,政治家和政策顧問們正越來越擔(dān)心網(wǎng)絡(luò)安全的威脅。
個(gè)人、公司和或者國家都能做些什么呢?首先,要小心;要非常謹(jǐn)慎。使用你能找到的任何技術(shù)訣竅。保證所有的防火墻、檢測和防御系統(tǒng)都及時(shí)更新。不要以為一個(gè)“小故障”只是一個(gè)小故障而已。它通常不是。小故障——不明原因的暫時(shí)性異常或者死機(jī),可能是惡意軟件入侵的第一警報(bào)信號。
檢測和防御能否阻止網(wǎng)絡(luò)攻擊?實(shí)話說,沒人知道。另一個(gè)對人們而言的未知數(shù)是這個(gè)問題的答案:“當(dāng)一切都癱瘓時(shí)會怎么樣?”
本文作者為國際知名的獲獎(jiǎng)商業(yè)作家,著有《復(fù)雜危機(jī)》、《中國人的陰謀》等書。