找回密码
 1分钟注册发帖

QQ登录

只需一步,快速开始

[军事] 新型电脑病*潜伏4年“杀死”伊朗核计划

[复制链接]
凌晨三点 发表于 2019-4-18 10:08:11 | 显示全部楼层 |阅读模式
新时代的网络战争,就从2006年伊朗核工厂遭受病*入侵,1000台离心机报废开始。
' l" n5 n# D5 A; g6 D% X+ d& S9 I% Y
为此,我国中控集团的创始人褚健赶在危机前自主研发,让我国自动化工业操作系统的安全性能提升至先进水平。
' H- ?) ]  T) S: i& p# T# v! U, i/ E2 w  n
这次事件险些引爆一场全球网络战役。) c* g  Z: @9 U1 r

5 m) s1 _6 B6 I/ ~  ]- f9 o6 s" Y* `; X' L: B. `4 M, i$ L

0 P+ Z/ [- |, w9 I( A7 H% s2 @) v# a+ P/ N; [3 G9 s9 `) x) K

  j1 q* S' k. |* j$ a9 c  P2006年,伊朗重新启动了核计划。
4 ^8 }2 o7 d# x, U
+ R% C9 ?" X$ l0 W* v6 M纳坦兹核工厂承载了重任,成为举国瞩目的核计划复兴地。" p  H7 c3 [' v  l% w" c5 b" a" }

# N& V! n5 D  p' x8 Z工厂购入5000台离心机,准备制取浓缩铀原料。" y3 |+ E" G4 r" ^5 a
$ M4 ?% v" U. I* ^, b$ B. A
只有制得合格的原料,才能继续完成之后的一系列步骤。
& a' L. G; P, M; c. S
1 v- Z; M9 a& A7 [$ ?7 `但纳坦兹核工厂不仅秉承厚望,同时还受到万目睽睽的怒视。
. e, N: N5 p( S- m- v
% L; w, ~) w3 Z) J% L4 j$ }1 _, ^' Y1 Q4 q! p7 @9 X. C  }

! C2 c% B" K: H( Y0 ]! a4 b
# N  {- ^0 v4 w6 U" x; P; Y9 P! F/ I# n
纳坦兹核工厂9 Y) {3 B3 U1 o0 p

2 X6 D+ Z2 h& ^% z0 W2 H这一计划损害了一些国际强国的利益,尤其是仇怨国家以色列与国际霸主美国。
+ \, r* p' L. K3 A1 m6 ]9 `4 x, z$ C" J  s
于是以美国和以色列为代表的国际社会对伊朗进行军事威胁,尝试阻挠。0 ?( a; _8 L. e1 s& F8 q
4 \0 l" O  p* J7 K
但这些举措并没有实质的效果。6 P/ Q; P  \7 `. d& w

1 j- G1 i/ f7 t, L4 @) C在伊朗看来,美以两国对已经到了无计可施的地步。: t  g9 }6 g) Z) v$ Q, I" r
$ f; E6 X! |/ `. Q6 f6 g& e
然而,事情并没有这么简单,一场预谋已久的迫害正向伊朗袭来。
+ C4 ~5 `. l& Z$ j# f
3 o# B1 a. B- w7 t$ a; g  K  y- r2 {# S9 ]5 k; Q  l

5 [7 M1 e% W3 S$ r( X
/ j; f1 ?( x' \9 G/ G# x7 M) S3 D! T  Z
以色列与伊朗结怨已久
* g0 V2 \& J$ W% @- w3 I+ I
' ~# @; K+ g; C, d
, a) z+ E2 n  I! u# f1 L- ?3 m2010年6月,白俄罗斯一家安全公司应邀对伊朗的一些私人计算机进行故障排查。
: m# a) X) O& M; e+ A. n0 v& y9 H. M) D- v% N2 S6 t
这些电脑反复出现崩溃,然后重启的怪象。
8 S4 y7 S, J( G$ d5 s, `/ I
" s& [! B6 z2 e1 N, s3 x: N这通常是感染了电脑病*的症状,果然,安全公司从中找出了一个隐蔽的病*。: E( d* Q! r; |( M( i
1 O- q, Q1 |% y% E8 `
但随着研究人员的深入研究,发现这个病*可不简单。
% D( W6 S8 `) _6 E- w
' Q; J, x* a! Z/ O; E" Y他们在电脑里发现了一种前所未见的新型病*。. f  G+ l3 g! j/ G# }
2 g4 {# k7 O, E' l

& l- _; l/ h$ ]0 R1 b
' u" @% O! N/ r1 L, P通常电脑病*无非窃取个人信息,利用做其他用途。
8 q+ q# T! n3 K5 S  N' e8 G9 v! V8 p: I' `8 x4 H  c* g
4 t* l5 e3 U3 p$ y
! Y4 n; S! }& X1 E
但这个病*既没有窃取程序,也没造成电脑重度瘫痪,真实目的让人摸不着头脑。
; p" O, x# P9 G; O/ l& H
& T+ ~+ E" [8 e+ y1 e" U" i同时,这还是当时发现的最精密也最复杂的计算机病*。
0 o' j' x# J7 u+ o' D! A' F1 A8 D* d4 p' ^; ^2 y# e
他们把这个病*称为震网病*。1 ]0 b  ?8 @5 z5 U( a: e) b

3 c6 M1 a) f& |发现的时候,其实伊朗已经有60%的计算机感染上了这种莫名其妙的病*。( D0 ^9 n) E- ?9 d3 l. _) h

# f! B( E* P3 l1 {' c& s7 B) ]
2 g/ }8 C! S" ?# }% u) z& _5 a: [; y; c/ z6 d

0 \" U; \. o: K1 G& |. X% e8 v1 p8 z, a1 e% p8 K6 G" L
一种中*表现,非当时伊朗感染的病*. M% W" E! }+ u4 I4 r2 o0 _: R$ n
  N; c  ^, @& n7 R$ ^3 o
这还是个蠕虫病*。
: H! i) B2 K( H0 s% g
1 ~- J5 k- j: c: t6 Y% v( M" B与传统的计算机病*不同,它不需要附着在别的程序内,就能完成自我复制,扩散感染。' A; f1 m2 [  t

* g' U) L$ d1 Z4 Q研究人员们也没就此放过这个蠕虫病*。* b" G* ?( c9 Y. I4 y! J- o6 L

, }1 `, l& R4 ]+ k' y大家也都想搞清楚,在精密与复杂的包装下,究竟隐藏着何种悬机。  [8 p( \5 _6 c6 L

! j6 g" M+ l4 G; D9 k' v  f% p( V0 Y; U9 b" B6 [) X
5 j. A. H/ `. n# l9 d9 {
这一个500多kb大小的震网病*中,竟暗含着4个零日漏洞。
0 I2 t# W) @, L/ O! p' ?4 q
- a2 G+ d" B6 `0 ^) }要知道,零日漏洞是指还没有补丁的安全漏洞。; c& R8 \$ p1 P# {

9 m8 r0 {. i$ `/ H. Y* {6 K这也就需要有人为此专门重新开发新的漏洞,组合形成病*。
- {) A9 S& F0 W- C! z" Z7 ?* ^
$ ?; R# m) X" J) c- l" i. h! v而要开发出零日漏洞也需要耗费巨大的人力与财力。
; z9 F- j8 P5 i2 N7 E* h( b+ s& C2 U, s1 Z! [
在黑市上,通常一个零日漏洞就要卖到几十万美元的高价。
% f1 Y. F0 Z* Y" \7 ^' J, ~7 b* U, g. ~  D

* ^/ J$ \; r: V5 q
; n; h6 u3 H) D) r$ w. d0 P
3 I3 E6 p1 q: P. ]不仅漏洞形式特别,就编程方式上也是保密性极强。
' C/ e/ H9 [# a# z; X4 d& O6 H) q5 B' z, _1 r
病*的程序中使用了多种编程语言,单凭个人力量是难以实现的。  _& `& R4 r6 P
6 w& @; m6 f/ c
研发人员估计,如此繁重的工作量大约需要10名编码员组成的团队,持续工作两到三年才能制作出最终形势的蠕虫病*。% g! ]! F4 a8 i$ n
  C; O! E$ }& [/ s# J7 K; F7 K. ?, y
巨额花销与大量工作制作出来的病*,却只是为了侵染普通计算机让其失控?4 b; q! h7 Y7 l& `+ h

0 s8 L1 O% q/ o这场计算机病*灾害背后的真相似乎越来越扑朔迷离。: p. M0 `$ ?+ j0 j/ D- o

* m/ x' U5 E6 O/ Q* \8 _5 I) s9 z3 L) f/ ]' H. F9 o) P% O9 P

1 j* Y$ T" V/ \' a: B+ V
1 [7 p# L0 c+ a' ^# L% K$ j7 P) N$ }2 l/ S. i
随着深入剖析震网病*,越来越多的细节被解剖摆在面前。
$ _% I0 g' l; U8 F! ^5 m* V8 t4 j9 F7 _7 t$ ~1 A' g
不仅在网络上肆意传播,它还具有超强的USB传输能力。
! X1 L! E$ X5 b* e# l
  m7 i; b$ N3 m7 t即使在没有网络的情况下,病*也可以通过USB侵染未联网的电脑。
+ }6 R5 q; N$ r+ L6 T  J0 i+ P
7 b; [" v5 ?' r# Y+ u" S囊括广泛的感染覆盖面,这似乎是在为病*引路,引向某一个断绝网络的角落。+ M% `  w& o- T' p
( ^# ~+ C9 a) K7 ~

$ A9 a- k! E4 X# n! y# {% E1 e5 n9 ]4 G, O  K: _+ U$ k

0 ^  e) f0 ^) ]
  p1 L! c' g" n  i# k$ Q其中最关键的一点,是病*中含有两个针对西门子工控软件漏洞的攻击。
* [8 q! ?/ R9 W. J1 Q" x
$ G& f, ~6 m8 I; n$ ?攻击工控软件的这种情况,在当时还从来没有出现过。
  M, g2 J: p0 p/ F0 m3 ^- r1 N  M: K9 B
这是世界上第一例针对工控软件的病*。
# I# t% E  K$ ^/ g3 S2 z& X# X, z% k9 R
照这样看来,震网病*的目标似乎不是个人计算机,而是工业系统。
4 m: ]! W8 j& S! b3 a. z# |: Y& G7 \0 [2 q, y5 n
而这个工业系统采用的软件是西门子提供的。
1 z6 O, S9 e, G# P
: n5 |2 e8 ^: o5 u4 C
. P, j% l1 e, B+ H" n% f4 b% G4 r

0 S% }* S& p$ d  g) @- o# ^* b, j' q2 K4 k1 y" Q

, S" Q" _: d$ {) h+ m1 \1 c6 N* q- f这个时候,伊朗纳坦兹核工厂却面临着重大难题,核计划停滞不前。
$ h3 M5 U9 Z  ?8 g6 E& u  i+ J
8 a6 L- t6 L# ~# M5 }$ c; v在制备浓缩铀原料的环节,离心机经常发生故障,导致无法合成合格的原料。* O+ d1 ~7 {/ [& l. Q
, Z/ X9 H) y5 a2 _: m5 @" q& d
有时因为转速过快而失控,有时压力阀损坏,有时转子磨损……
, W* e6 i3 p2 G
+ C! ^, Y) C, ?5 j' j2 g离心机以各式各样的原因崩溃,最终都通往报废这同一个结果。
' a" g( @) B$ [' i4 N& _
8 u* @0 F9 B$ K8 _1 U( B$ a而当时损坏的离心机总数已经达到1000多台。
: [" A- ]7 U$ b$ |. T5 C6 O! s3 m/ W& I: A6 `
人们这才明白过来,原来震网病*的目标是纳坦兹核工厂。
# p; F7 [) N! P1 n; q# C! |5 p. O) N# S" e% n  W* j: f

! ?; Q7 ^; @4 _
( R0 V9 I8 }- i: v. Y5 F, h( S1 {2 C# m5 Y- u4 A; i

! K1 o0 ]% F  N( J! F: j核工厂的计算机,尤其是工控设备通常不允许连接网络。
* o3 v) @& C) r; c+ y, I; ~, _% P& A( h% i
这是为了避免通过互联网,受到计算机病*的感染。
0 Y; D& d4 u2 x
& _$ d: t; t% \1 @' ^然而震网病*则巧妙地解决了这个接入难题。
$ c" n& a' s" t6 _! B
; m! y4 U  O! p5 sUSB传输的方式隐晦地将病*植入扩散。& R0 W+ F- h/ F% ]' a
9 m7 h4 J) ~$ [# E$ {
一旦入侵工控系统,漏洞将被利用来制造离心机的故障发生。$ e1 H9 F9 n! J" |6 }- R0 \

, l0 D* e- k, a. D. k* y% W# u" {1 X9 q8 g

* o. v/ F/ F9 ~9 G7 V7 P
& o8 j7 x7 \( F& e5 J3 L( ]% L4 E5 b' {  G$ A
核离心机) h( l9 T$ t) e2 v# _4 ?. s6 H' _
& m' H5 f! `0 C2 R7 ^
只需要想办法让纳坦兹核工厂的工程师电脑感染震网病*,再经由USB拷贝,病*就能顺利到达目的地。
. H) @0 s+ d  m; z$ d' b' u
. |: M# x2 F& G, M7 ^2 F$ ?而即使广撒网式地随意放入一台电脑,经过互联网的交织传播,也有可能最终侵害核工厂的计算机。
6 J% ?  n6 I) m
& I; f4 B1 {/ i- _  w, V! G4 w* T
9 t2 J: n2 u$ y; C. z1 R5 N' ^7 a, v* f$ a3 V; Z! f
& W* W9 j7 m: ~) `' l  d
( i2 @3 B# d: c( Y' ]  P3 @

% i; G% _' U/ t3 v震网病*不仅专门开发了昂贵而隐蔽的漏洞,保持每个月攻击一次的低频潜伏式攻击。
' d% W" b+ h0 S4 f& ^
- H: ?" ^  G9 r! _背后的开发者还经常更新漏洞。
$ p0 Z" L8 @$ l4 B( ~! E$ {5 W5 d) i
他们不停更换着故障类型,让人察觉不出背后的蹊跷。
7 N1 f; h* x6 J+ E
. t: I9 c0 P4 S4 h/ j. E) S这才让破坏的阴谋掩人耳目,隐蔽了4年才被意外发现。
2 S; N5 e4 l; J& F/ ?
4 u6 z! f8 y  C1 z$ {" H5 e) d8 X1 X/ N2 ^% M- s
8 R, y: u' Z1 Y; D0 F6 ~" ]

( f; }: F; C- E& h3 U6 X: r+ p: H
研究出问题的铀浓缩装置- ?, f& L3 b9 n' Z9 @
" T5 O: P' d* s6 I7 |% E# T2 L
& j" U( ~$ Y3 C$ }" o
伊朗虽然深受其害,但一旦承认了受此攻击却不为所知,不免丢脸丢到国际上了。/ s+ {9 g) e' Z7 ?+ u! G+ ?* ^# x4 ]
& W" {: D5 ~! `1 K5 ^; {
所以当时伊朗并没有对外表达核计划停滞的真实原因。  V' i- n( X. j1 z; _1 `, {

  ^( R# b8 ^: h$ l$ K& b而攻击方自然也不会承认自己的恶行。& V* m& g9 F, x5 i8 c% A) s/ O

' d! }; b3 `; m虽然当前有这样经济实力与技术的,只有美国,但在没有实质罪证面前,谁也不敢做出声讨。* N# I$ M3 M$ R4 w
+ Y& v; S8 q- m6 F- r6 ^
直到2012年,一些美国退休官员向《纽约时报》透露内情,一场惊天国际阴谋才疑现真凶。) c+ L+ u) k5 l: o) [% |- G
; N3 W% J* Y- t5 \# D
而根据这部分自称知情人的爆料,施用如此手段的嫌疑方直指美国。; A/ j& n" W7 P: m. N# N! Z+ E  H: R
* m4 c/ C% e7 a: t

5 v5 P0 {: A  n
: P5 B( W3 Q( B& ^% b! X4 M2 ~9 z% F
' W# k9 c$ S' u, A* {9 I7 Z* N% ?" v
伊朗重启核计划对以色列造成了极大的威胁与后患。
9 q4 k9 E( |$ p( u9 _  Q0 B! b4 N1 |5 C1 E: o' F  x
但碍于国际利益,以色列方不方便直接阻拦,于是与美国联合对伊朗进行打击。4 T* z% w  l; d( V

# O/ q+ Y/ i4 z% Q- e这次震网病*攻击由布什总统在位时发起,再经由奥巴马继任后大力推动。' O4 M( S% A1 I6 p: x, Y/ i) \

: X3 j0 ^8 J+ `4 c新型信息武器以如此出乎意料的方式在全国内悄然爆发。1 C1 k( @$ O  X
' ?6 _, f4 x5 @( }( E
而伊朗人民此前还沉浸在核计划重启的激动中,殊不知已被蒙蔽了4年多。5 k! g8 C) e0 r# H
. z2 |! @  i/ e, I& B+ x

2 T0 Q+ \5 x6 _0 S' A6 ?3 N
9 Z$ w  n  J1 C3 J; x/ `" e% J0 X- x4 m2 @1 c
表面上抵挡住了美国的军事迫害,其中却仍然暗含危机。. g) W  ~* D+ Q/ }3 r( A
: N/ i3 C2 ^8 M* ]  K  K& Y1 h. x0 i
伊朗的核计划因此搁置,落后于原计划两年有余。
( K4 x! K  s: C4 ]: ]
2 ~% n' a9 h, p) A% A美国与以色列的目的达成,但受到影响的还不仅仅是伊朗本国。
/ x/ m: ~7 h, `9 j* R* K( c+ k! X
此后在中国也检测到大约有600万部计算机受到感染。
) a: I/ ^! p. d# z: ^4 d  f7 X
  n. J/ R6 K! }' C! h; E除此之外,印度、澳大利亚,甚至美国也出现了震网病*的身影。
; _& H0 F- X8 b* K* x9 J1 O0 y; M
7 n7 \8 x5 [6 G5 _1 e9 Z当然,这都只是一部分人的言辞指向及推论,事实本身依然蒙着一层神秘面纱。8 A2 q: B  I7 o$ u5 p( |

- W0 ~% M" h' m+ }$ d
/ `) t$ |3 @2 K( E
0 d# k: B/ n- H) c5 H: R: o# m  L
& V* w( @7 p, [( p  @9 s5 ?! Z' c, x7 g2 l  X* m2 R/ l; Q, |
这一场网络战争终于落下帷幕,但国际信息战争的炮火才刚打响。
8 t  u6 |% J0 p6 ^) ?( n- f0 `9 P4 g3 c2 K
在互联网高速发展的信息时代,未来的国际战役或许不再有刀枪炮火。
5 j2 w. B5 R& ]. j
' }6 d1 L) p+ `- _  x" H& t! t$ i* L但看不见的武器却会引发更大的杀伤力与威慑度。, n8 {) ~; L- ]
  |, v. s* e6 f! l( V
大规模网络灾害随时可能无声无息地爆发,而凶手就藏于每天接触的手机、电脑之中。9 p/ Q3 r; j; U4 h3 D$ F* T+ J
; E. l' y8 ]( ^% ~$ z' G- L
当一场网络珍珠港事件袭来,谁又能幸免?
& I6 g1 U& @% {/ M5 |  I% ]  R2 ?  C: R  m4 H
回复

使用道具 举报

渔人 发表于 2019-4-19 11:19:39 | 显示全部楼层
谢谢分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 1分钟注册发帖

本版积分规则

重要声明:“百事牛www.BestKnew.com”的信息均由个人用户发布,并以即时上载留言的方式运作,“百事牛www.BestKnew.com”及其运营公司对所有留言的合法性、真实性、完整性及立场等,不负任何法律责任。而一切留言之言论只代表留言者个人意见,并非本网站之立场。由于本网受到“即时上载留言”运作方式所规限,故不能完全监察所有留言,若读者发现有留言出现问题,请联络我们。

Archiver|小黑屋|百事牛

GMT+8, 2026-10-10 23:34 , Processed in 0.022881 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表