新时代的网络战争,就从2006年伊朗核工厂遭受病*入侵,1000台离心机报废开始。6 E8 D& g8 ?1 q$ Z+ }% w
: p0 |' Y4 [. Y: H; Z" p
为此,我国中控集团的创始人褚健赶在危机前自主研发,让我国自动化工业操作系统的安全性能提升至先进水平。
* p H) R9 H* s! B- _. a3 Y/ @% `! q: R
这次事件险些引爆一场全球网络战役。
( o* B% c1 @/ `7 d. P
; R8 W! n" ^; I, w! {# R3 Y
3 ?) X, ?; B; h& G5 Q* L! e6 Y6 K4 k& Y6 K) ?
- G. ^$ c1 s' j, q/ J) M
S6 D4 U& M3 Y' v2006年,伊朗重新启动了核计划。
/ }1 r! E7 S ~! t. _2 e P0 I! ?: E
纳坦兹核工厂承载了重任,成为举国瞩目的核计划复兴地。
/ e# e6 A6 V( N6 I4 K
: @8 X1 l' C0 d( ?8 N6 j工厂购入5000台离心机,准备制取浓缩铀原料。9 ?5 O1 p/ L: w& m0 Y# M2 X9 F( S+ V
" `9 `: h. F- R# o
只有制得合格的原料,才能继续完成之后的一系列步骤。
" P4 l- c% m5 T+ k* J. t [* I8 p8 u3 g# W# P: I
但纳坦兹核工厂不仅秉承厚望,同时还受到万目睽睽的怒视。- Q2 G. u: _' Q/ M% H& C3 R
) _1 k0 p( [; c3 q9 |& Y7 }6 @% _1 |% [* P, X/ Y4 q
. H* e* a( O: I+ h( B7 e0 | e
! q, \- K5 v. z0 y P# i1 s$ c% Z/ }! [% r1 I I. Z
纳坦兹核工厂( `" \, f$ w) D6 z
# i; L+ s; v& ?3 l% F* _; E这一计划损害了一些国际强国的利益,尤其是仇怨国家以色列与国际霸主美国。 Y2 |2 d' y3 A: c4 W. {, ?
]' g0 K$ h- s+ t* R1 U
于是以美国和以色列为代表的国际社会对伊朗进行军事威胁,尝试阻挠。1 N B2 o; R, |1 a* o( U
+ d2 k- G7 G; `* y
但这些举措并没有实质的效果。
& o$ C! \1 k5 o/ Q
+ ~9 B1 T6 y- @: l) f9 I在伊朗看来,美以两国对已经到了无计可施的地步。
8 X& m I# V$ D5 }4 d+ |9 d( t5 I- s
然而,事情并没有这么简单,一场预谋已久的迫害正向伊朗袭来。0 } D; X9 X9 Y8 M0 O1 Q* w
% L$ r0 H' D" H2 V* H" \ e4 P6 n" J) A& B7 a3 _3 |
3 p5 K6 K7 I* X" y3 R; A. ^: T8 r# ?
( L1 v8 {! P( p6 r! V z! f
以色列与伊朗结怨已久0 T( a! j& ?: e3 ?0 c2 \9 n8 _
2 v+ ~0 a9 G- g/ \
4 C4 I' u1 U7 S! W0 p. ^( G- t2010年6月,白俄罗斯一家安全公司应邀对伊朗的一些私人计算机进行故障排查。
8 G& W0 t2 e! v' N' E9 ~
+ k0 t$ y+ U$ F9 v( a: w& l$ q5 `: f# E这些电脑反复出现崩溃,然后重启的怪象。
2 V; w6 O; ^5 t |- O
: ?$ F/ G) V1 S0 |% M这通常是感染了电脑病*的症状,果然,安全公司从中找出了一个隐蔽的病*。
6 z- B. E1 C7 T& @5 G. F$ H' \$ I1 X0 o: i
但随着研究人员的深入研究,发现这个病*可不简单。& ^- W/ }, m* y0 L+ i! a' I
$ r1 C, e: j+ G6 J$ E7 z( T他们在电脑里发现了一种前所未见的新型病*。! B6 n/ c, @4 y) k5 F- N3 q1 C+ T* t
+ |. }) F: M" p9 V- h2 ~
% S4 b' Z6 V+ T5 h3 w5 q" k
- T1 r" ^+ t6 q" Z# t4 T通常电脑病*无非窃取个人信息,利用做其他用途。) Z# S' L& D3 {. t2 N7 e" s
7 Q- h$ i' ~- ? s' m
1 O* I' }, o1 q0 A& Q2 v
: g5 f: ^* J' t# t
但这个病*既没有窃取程序,也没造成电脑重度瘫痪,真实目的让人摸不着头脑。' T4 i; @. M" x- y
9 f. r/ H& j9 N3 F& N& n3 X
同时,这还是当时发现的最精密也最复杂的计算机病*。+ h: \$ |. I8 P- ]+ U
$ x$ c" E/ D+ w) t7 P
他们把这个病*称为震网病*。
: T/ u$ v, J4 Z8 J5 V+ T; K+ A4 D5 O5 ^9 t
发现的时候,其实伊朗已经有60%的计算机感染上了这种莫名其妙的病*。) _, ^: _5 I( m8 i* x5 u( o
- I* h' f; F0 g* X/ d4 [/ W W/ m* }" N
% ?1 R. u4 U) Q5 C" u( _7 O* i7 v. Q
& O. @' s7 m+ E/ }5 Y$ r一种中*表现,非当时伊朗感染的病*6 ~ l7 R$ Q) Z# w/ w, ~/ o( ]
' T* o0 O+ M S/ F7 B+ K
这还是个蠕虫病*。 A3 R# m$ b) A! h6 t, l
& F* K( [9 n) L; `1 W& D, N
与传统的计算机病*不同,它不需要附着在别的程序内,就能完成自我复制,扩散感染。
9 j2 k) _. t* p, L8 F3 V' g7 d, {% z) q$ h4 v( u, H
研究人员们也没就此放过这个蠕虫病*。
5 h+ |$ a% K0 V+ k, G7 }4 @. B2 b! S* @/ X) [/ M
大家也都想搞清楚,在精密与复杂的包装下,究竟隐藏着何种悬机。; ?6 N2 e) ?& J
: |2 @' ^+ t% C; f
- A# t8 J) R$ ]+ T2 e, z1 N" Q) P/ i6 Y$ C
这一个500多kb大小的震网病*中,竟暗含着4个零日漏洞。
2 f) d9 V7 M8 k6 V9 G
2 h0 E1 a T( C1 j3 g8 E要知道,零日漏洞是指还没有补丁的安全漏洞。
* u, O# _' o5 F# h' d6 Y' ]
& |8 j c9 @4 o2 V- {- r+ ~) U这也就需要有人为此专门重新开发新的漏洞,组合形成病*。& l7 ?- K4 R0 a# \+ Z4 I& {$ |4 l8 M% A3 ^
- @2 `4 |. f1 Z8 a' a( ~9 |而要开发出零日漏洞也需要耗费巨大的人力与财力。
0 y1 s" H: ` o9 [. _% F* k( R' o
在黑市上,通常一个零日漏洞就要卖到几十万美元的高价。
3 c/ x5 A$ i: d0 c1 d3 N
; N* n. F" a! \: q% `
[: H0 [7 D4 ^' b8 j% n6 }* @5 M# Q; V/ w1 U
0 A! c& V' h2 s- {) C
不仅漏洞形式特别,就编程方式上也是保密性极强。- l" S3 o0 d6 H+ j4 {5 w6 t3 {
/ Q+ } `/ E0 I) c& _0 V
病*的程序中使用了多种编程语言,单凭个人力量是难以实现的。
( m4 t8 M [7 ?) r' g0 k b
$ y% x u. f7 w/ q- a' E3 {研发人员估计,如此繁重的工作量大约需要10名编码员组成的团队,持续工作两到三年才能制作出最终形势的蠕虫病*。/ g0 u+ U* `+ Y- j
, ~, L6 x! q4 c# } |
巨额花销与大量工作制作出来的病*,却只是为了侵染普通计算机让其失控?, }- i, s5 ?' n# n% Y/ c* J, E
" K5 X/ d& l" \
这场计算机病*灾害背后的真相似乎越来越扑朔迷离。+ ^" C5 K d7 O
. ?0 b1 B* z* z9 h3 S' H: ?! f! ]- X7 j1 q: e
: A* p6 _( e; s
9 F' y& J1 f# W3 h* a7 E7 |! P
5 l0 n+ B* A% ?% ]7 ~. n随着深入剖析震网病*,越来越多的细节被解剖摆在面前。1 N, N. g# h: g2 S' G: X
! J7 z( t4 c& {/ Q& A g$ L) [0 N Q- I
不仅在网络上肆意传播,它还具有超强的USB传输能力。' r. z. U2 j/ ?! p! q
/ S1 e3 e1 u2 P7 U0 x8 ]- e( k" P即使在没有网络的情况下,病*也可以通过USB侵染未联网的电脑。& l, `6 T' D0 l/ f. p& x4 ?1 W
8 Q2 d- o# c3 b+ u: u1 g* e
囊括广泛的感染覆盖面,这似乎是在为病*引路,引向某一个断绝网络的角落。% x# l) ?( K. [! e7 b; Z4 n
) z& F2 T6 ~0 B. i: U, v; C* S' D% ^4 }
$ J6 u8 a& Q8 _) [5 n7 ^: ^( z; r% L
+ W& G. f) t$ Z$ m" ]% K
其中最关键的一点,是病*中含有两个针对西门子工控软件漏洞的攻击。
# F3 h2 t2 q; X4 }
: l9 F8 Y: p" y, g' n! `# Z- ?& j/ q攻击工控软件的这种情况,在当时还从来没有出现过。
7 K/ V% H* D+ [0 ~) _ K
' Z8 \1 C+ p# U! }这是世界上第一例针对工控软件的病*。
# P) q* U: z9 {3 [, x
8 f2 D: A2 r6 P" v6 m照这样看来,震网病*的目标似乎不是个人计算机,而是工业系统。
% {4 T D+ N: `2 N/ Q/ p) s) ~; T) H" p8 z
而这个工业系统采用的软件是西门子提供的。
! ?- s+ N% z6 h1 S
8 D7 I& a/ M' w9 M7 A# \( g: s* ?
* |6 F7 Q' |2 |9 H
' ]7 f+ _- Z( |# h4 m) t1 M9 y8 [3 F+ v7 ]; x
/ e( T7 g: v% H _: b- }2 S7 n5 n- D4 o. P" Z
这个时候,伊朗纳坦兹核工厂却面临着重大难题,核计划停滞不前。$ z8 d" W1 q& p" \3 g6 [& c2 u- p. Q; m+ h
9 H+ a* n) i, }7 p& z% s3 D6 P) ]0 S在制备浓缩铀原料的环节,离心机经常发生故障,导致无法合成合格的原料。
3 ]8 j1 ]* O; o a, o i1 t. I2 u6 A& k. `3 p
有时因为转速过快而失控,有时压力阀损坏,有时转子磨损……+ Y6 Q4 f' e8 K0 Q9 ]: b* A
1 M6 o- ?# Q) c/ T7 o
离心机以各式各样的原因崩溃,最终都通往报废这同一个结果。
; r/ u0 b, ]# Q
7 C$ f' A( D4 l2 U9 X1 S% f而当时损坏的离心机总数已经达到1000多台。' J x# ?, g) ^, h1 c! z5 s
: R; [8 A, b! u. g$ w A0 e人们这才明白过来,原来震网病*的目标是纳坦兹核工厂。
6 }" w' b; J2 o0 r6 Z/ y8 z2 @: E8 [7 }
- ^$ z2 X3 s, W, @, |1 C; g
1 t7 K$ s! V4 l- L+ u/ ^4 {' `. u! Y0 f }! b8 ^
! v+ `+ J" R+ V. P0 @核工厂的计算机,尤其是工控设备通常不允许连接网络。 ]) p8 v6 W: |" \
+ W3 n9 J8 o+ A9 Y8 l
这是为了避免通过互联网,受到计算机病*的感染。' x6 R& T/ X) l7 M
/ ?- X/ J4 R% X7 c9 x& a5 h4 _2 _
然而震网病*则巧妙地解决了这个接入难题。
# Q( T) e. _2 U( H# i* |& Q7 B9 A" N3 n" q* }$ x" R' d% g9 S
USB传输的方式隐晦地将病*植入扩散。7 [2 M) E% H' @
# L5 f s* X( f* o5 t8 ?* t一旦入侵工控系统,漏洞将被利用来制造离心机的故障发生。
0 O. N6 j- ^' u0 k- u0 a
2 k) S2 @. E/ S' f! d9 T
& V6 t/ |, r, V0 c# c
. Y2 a `1 v% u1 q
( M Z/ V$ w0 B/ j; m5 F6 }" M6 U' @3 o8 [' ^; O9 ]6 P' }
核离心机
! v9 O: C8 T2 v1 f8 q1 J! f( V
1 m% j2 `# M; r/ g2 C( u只需要想办法让纳坦兹核工厂的工程师电脑感染震网病*,再经由USB拷贝,病*就能顺利到达目的地。
4 C+ d; M) E1 T1 q. Y0 r+ B( G' f# o" y3 F' p; Q' j( j
而即使广撒网式地随意放入一台电脑,经过互联网的交织传播,也有可能最终侵害核工厂的计算机。
( \0 a" h# J e+ R
& K; B4 `! K4 }" S; ?9 m' p: R% |6 g m$ o
K' \& @# q) n) y. x8 S+ Q$ `/ r0 y. S) i+ j
1 N7 y! b0 L7 B9 k
( T' ]0 c$ ^% p' {. i- J震网病*不仅专门开发了昂贵而隐蔽的漏洞,保持每个月攻击一次的低频潜伏式攻击。
$ C! i/ i" P# {/ X. L, K& i
/ |4 X# I9 s9 D; i9 o背后的开发者还经常更新漏洞。- F$ Q9 U! }" [. M
' D( r0 Z2 ?) o他们不停更换着故障类型,让人察觉不出背后的蹊跷。
3 L( _# U8 N5 g! q8 v5 E- J0 V/ [8 T) h" ^2 J5 B
这才让破坏的阴谋掩人耳目,隐蔽了4年才被意外发现。' o+ y4 v* s+ M! ~
* ? u' R! L, m1 d
$ c- I7 K/ U" }2 Y) a( z8 s
# E8 M, t, {9 E, D3 @/ d
" ^, V3 t# ]: `, ~6 r& X8 L
/ |7 W" v8 C- O& ]. F研究出问题的铀浓缩装置: b3 J, [( v2 _+ D2 g) j0 ]- S
- [* t% {9 m- a: {3 G1 v' P( I6 `1 E4 U" @
伊朗虽然深受其害,但一旦承认了受此攻击却不为所知,不免丢脸丢到国际上了。
; u0 v4 H" j" G7 g
( {" l' w; h! ?' ` ^所以当时伊朗并没有对外表达核计划停滞的真实原因。
4 }9 V- w8 X: C1 P: L6 ^- M/ J% q: ^" l7 O) u# D
而攻击方自然也不会承认自己的恶行。 r4 ^# F. }% U% d) f, w
: [3 d6 K2 j* {, h! O) j
虽然当前有这样经济实力与技术的,只有美国,但在没有实质罪证面前,谁也不敢做出声讨。
- i+ M# n! ~8 }- N |6 V3 S
c. c. L: Y5 n# O, ~6 t' v直到2012年,一些美国退休官员向《纽约时报》透露内情,一场惊天国际阴谋才疑现真凶。
0 L6 {. z$ q ]+ n U# q& Z6 y" o2 m; L( F" ~/ K
而根据这部分自称知情人的爆料,施用如此手段的嫌疑方直指美国。
& H5 S) F- P& B3 c$ [& x. a
1 @' e5 Z6 e9 L4 P. i9 v
1 c4 V2 O; _& N1 `* d8 X& U- d* z, ?* {! G) u
$ l3 y" I) n, @- I, p2 }3 ]6 ]
+ H9 F! |5 o: t7 k) l( f0 D5 O伊朗重启核计划对以色列造成了极大的威胁与后患。* S8 o+ z9 [- s
6 p- b- p/ W% {" ~5 i( e但碍于国际利益,以色列方不方便直接阻拦,于是与美国联合对伊朗进行打击。
9 Z. K! o- t1 {# @! Q3 {
( L5 c/ h4 W( ?& @; g6 A) o这次震网病*攻击由布什总统在位时发起,再经由奥巴马继任后大力推动。& F/ t4 k5 L7 `4 E3 h
9 w: k- v, [8 e' k2 f7 J0 Z
新型信息武器以如此出乎意料的方式在全国内悄然爆发。$ k o1 C" O) `
) R) a# d4 c$ C6 {而伊朗人民此前还沉浸在核计划重启的激动中,殊不知已被蒙蔽了4年多。6 q+ |2 w6 c6 [: C
- j0 n4 Q8 S& X ?2 d3 {
- q8 p: M7 l5 O; D; A6 c* f8 s+ T
' q7 ^: {9 e7 p
表面上抵挡住了美国的军事迫害,其中却仍然暗含危机。4 G! H- z6 S' a, Z s
; z& N) o1 u/ R0 C0 l- V/ [1 E
伊朗的核计划因此搁置,落后于原计划两年有余。
* C& Q% R) u) V2 z g9 M6 a
% n6 R5 S* N J. B+ z) D美国与以色列的目的达成,但受到影响的还不仅仅是伊朗本国。9 Z! z# a$ m Y
& l* F" y) y) r% k: J3 B7 b1 q
此后在中国也检测到大约有600万部计算机受到感染。
; G) n' z& W# |
) b n | m2 Z7 [2 [/ u除此之外,印度、澳大利亚,甚至美国也出现了震网病*的身影。
+ R; s$ m) i7 m5 _6 r6 A' E8 j* R% ^" ^! A
当然,这都只是一部分人的言辞指向及推论,事实本身依然蒙着一层神秘面纱。8 E8 m. G+ k4 u
5 R5 Q: |- T6 Y
4 x |- k1 A, o& G! j/ ?8 P
: N5 L, q8 ~' `8 l0 Q; o0 b+ H5 i" s. v9 n1 W4 w
( E+ Y" k* M" P
这一场网络战争终于落下帷幕,但国际信息战争的炮火才刚打响。7 L) U" H8 `, |
_# `. b) o' i0 @; _/ Y. v& c6 q在互联网高速发展的信息时代,未来的国际战役或许不再有刀枪炮火。( ~" ^) F/ P( q, M
( \6 q/ f' k( F+ z: Y) H但看不见的武器却会引发更大的杀伤力与威慑度。
2 h: { b: Q4 i1 Y
! a. K) z( [) r9 w2 k) S大规模网络灾害随时可能无声无息地爆发,而凶手就藏于每天接触的手机、电脑之中。
2 g* g& e# Z; V- p+ j4 d' y5 q' G9 G' Z) H" K
当一场网络珍珠港事件袭来,谁又能幸免?
) Y W9 d7 A$ @: I
* V2 c7 ~3 ~! K6 ?' `* h |