新时代的网络战争,就从2006年伊朗核工厂遭受病*入侵,1000台离心机报废开始。
/ h2 i* F" D o+ C. N- @$ J- B) c
; N9 o, T2 O* U为此,我国中控集团的创始人褚健赶在危机前自主研发,让我国自动化工业操作系统的安全性能提升至先进水平。
7 e! f/ z9 @7 y/ m" `) Q9 U
/ s {$ `# ?6 |/ s) F# T8 }* [$ A这次事件险些引爆一场全球网络战役。
m* D: S0 C; O( _# ]
/ `5 c- A Y/ j4 B7 s4 {5 ~
, x6 }" s6 K! n% o$ k& I" m
/ \% |' @$ K) }# s- N T5 q3 o3 }4 c/ E) m
/ w1 U5 B+ y6 y1 g% y
2006年,伊朗重新启动了核计划。
) |2 b/ Q; I' i0 F1 G* C
: K9 b' K1 h0 Q, t2 c" {; w纳坦兹核工厂承载了重任,成为举国瞩目的核计划复兴地。
0 ~( \4 L. _. v* l$ g
: J |/ v1 P- b" O$ Q% r工厂购入5000台离心机,准备制取浓缩铀原料。( u' Y. p& v0 k; ^: h2 S
4 D) K& D; w8 _$ c' [# f
只有制得合格的原料,才能继续完成之后的一系列步骤。7 c G% Y# W# J# ^2 u2 g
' s. ^# h: A3 `但纳坦兹核工厂不仅秉承厚望,同时还受到万目睽睽的怒视。
2 X* Z& R* ?6 T: g& j) _# e2 e2 p6 `6 p( t1 x8 ?
. J) V7 O. \8 k' [. S4 ]. u' ^1 ?: S$ `7 B" Y
+ ?$ U0 K5 x3 m& G8 B1 G. r6 X7 R! V7 p# B
纳坦兹核工厂& i4 I# i: @9 x4 r9 ?, F! ?
( x. ~/ c) g! Z6 ?& A
这一计划损害了一些国际强国的利益,尤其是仇怨国家以色列与国际霸主美国。
j5 t8 v& S7 W6 m# p& w. p1 c( X" t' K; B7 x
于是以美国和以色列为代表的国际社会对伊朗进行军事威胁,尝试阻挠。
% g' p3 A$ g) h5 j' E& x7 ~ y' P! v* X0 h2 V- _
但这些举措并没有实质的效果。. G' o+ K' k f! U; r+ K* u+ C
- ?. u- g; p& R, S) w
在伊朗看来,美以两国对已经到了无计可施的地步。# Y& x& F$ x6 K* }
0 @- ?6 t5 O% G/ ~' G然而,事情并没有这么简单,一场预谋已久的迫害正向伊朗袭来。* N" @( t) t/ z$ |5 \8 i" `
# V( b2 J0 R: _/ H7 t% j! n/ |
8 d! ]8 `2 S. H5 g0 L0 o1 {7 A
) C2 ~/ m( S0 {5 r9 F+ m
* l" V7 u1 \, @, [6 ^2 W, x" d6 E5 a* [% W( T
以色列与伊朗结怨已久
: I' v" `, ]) L3 G2 m" d: v0 ?7 l
3 H5 w$ [& f/ m* z# j1 H2 b
; I& n6 i$ K+ Z8 \/ ^2010年6月,白俄罗斯一家安全公司应邀对伊朗的一些私人计算机进行故障排查。
% K" E) U. Q5 G/ l _+ b3 q0 R+ }. R
$ |/ X5 _1 {2 v这些电脑反复出现崩溃,然后重启的怪象。& b2 N% D7 i. }6 W1 z) d. T
% j9 a% ^: C4 J- a) E7 |2 ^. m3 ?
这通常是感染了电脑病*的症状,果然,安全公司从中找出了一个隐蔽的病*。
x2 x( f0 Z5 J8 e9 P2 Q: o9 z$ Z/ u+ ^8 s1 n
但随着研究人员的深入研究,发现这个病*可不简单。# p; A" _) [: x/ U$ w
" x) D8 O% V: I$ ~" {5 Z: a6 T. Z
他们在电脑里发现了一种前所未见的新型病*。" c; h% _# z7 O: c% f; k9 W
8 d" k( T; k( u: d) r& h( _2 {# r3 E
2 m; \; }3 A: `! ~通常电脑病*无非窃取个人信息,利用做其他用途。/ k/ j/ k6 t/ I* ?, ^( Z
" S% b9 d" l- v. r
& ~& ^) M6 ~3 D% k, N! C' F! ^, C3 `. v
但这个病*既没有窃取程序,也没造成电脑重度瘫痪,真实目的让人摸不着头脑。0 }( [' l/ E+ j: l0 y+ J
4 f( b& z9 N v6 m, q/ y+ L同时,这还是当时发现的最精密也最复杂的计算机病*。
3 B7 Y" G, Y. a$ }0 D8 Y v Z+ Q
他们把这个病*称为震网病*。
3 o1 t9 H5 m8 ~; g' U. J5 ]% Z
, j, a# C8 }2 Y* }- A$ V发现的时候,其实伊朗已经有60%的计算机感染上了这种莫名其妙的病*。6 a1 g c6 m! H' M* T. F; @
% H: K7 X7 s* w+ ]
, [4 c6 k; q) x3 Y
! Z; k! q0 v: C( }0 O& P( A
0 p5 V3 p' u4 Q% F+ o
. f8 `& G2 o3 n8 N
一种中*表现,非当时伊朗感染的病*
5 e& e% B) a* X$ W. {6 Z1 J1 g, G- M1 h
这还是个蠕虫病*。
v7 L& e, u! B3 |- w7 Y* P: M" x. B
与传统的计算机病*不同,它不需要附着在别的程序内,就能完成自我复制,扩散感染。% U2 I' R: _: S# q3 ]' }4 g3 F" u
; n" y+ h+ a, b6 l+ x
研究人员们也没就此放过这个蠕虫病*。7 a8 c( r4 X6 T0 X( q8 `/ b, T
! v3 v$ }1 A% r6 C* F" W. s大家也都想搞清楚,在精密与复杂的包装下,究竟隐藏着何种悬机。
& N5 C/ A* Y3 p; v' [8 R4 _0 w+ U4 Q; U" b: |: B: V
7 l& M6 c4 R: K- Y9 z) ~
0 O K+ D& l2 m0 I, ?9 E这一个500多kb大小的震网病*中,竟暗含着4个零日漏洞。
3 z+ g4 p5 X- u x
# x5 u/ o: a: o: [7 T要知道,零日漏洞是指还没有补丁的安全漏洞。5 V0 G! D9 c# X. P; I$ d
+ r v- o4 x/ e4 d3 _
这也就需要有人为此专门重新开发新的漏洞,组合形成病*。8 B& s% X7 _: ~: W4 U- A
6 ^: X, m" s; r7 O
而要开发出零日漏洞也需要耗费巨大的人力与财力。
0 q: f: l1 t+ @7 u2 u9 `3 Q$ p6 D+ F7 P* C& i1 l# V. d, ]
在黑市上,通常一个零日漏洞就要卖到几十万美元的高价。
# k7 P! G2 t+ W3 K7 J ]! B& W7 p! s$ b! U
$ d! \9 ]0 ?7 d3 ^) t
: Q* ?( ]: b% z n8 c
' N- Z9 S: g7 T, P+ w9 y不仅漏洞形式特别,就编程方式上也是保密性极强。0 Z' Q) \5 J* U3 a# n0 V/ o% O& \
) W8 h% ]7 A8 u! D' {; l* d
病*的程序中使用了多种编程语言,单凭个人力量是难以实现的。( W+ C2 z7 p, ]" z$ l
( S' e4 O. ^! h1 P: X1 d+ ^8 |4 @研发人员估计,如此繁重的工作量大约需要10名编码员组成的团队,持续工作两到三年才能制作出最终形势的蠕虫病*。
: d6 r+ i5 o! ~ K c+ H7 v
* B) a. T0 a! N; r巨额花销与大量工作制作出来的病*,却只是为了侵染普通计算机让其失控?
" V1 g5 s3 [* l$ t. e. ]
0 K- g6 G7 Z1 K$ L2 L0 }这场计算机病*灾害背后的真相似乎越来越扑朔迷离。) e$ E F$ c3 i+ N
: r( d9 n/ F/ _* l3 u1 n
* Q/ C% a; G( T! s+ _& g) L* Z8 i5 Y
* m+ P" N2 x$ Y
% X) v3 b- C" N6 _& B7 r# U5 b
. g" ]9 ~, F% x
随着深入剖析震网病*,越来越多的细节被解剖摆在面前。
, S0 _9 r) |0 K) A
; \3 {/ T9 Q( G9 f7 t3 U不仅在网络上肆意传播,它还具有超强的USB传输能力。# |; R4 I; I* P. ` m
5 p0 ]9 R9 @! u% c
即使在没有网络的情况下,病*也可以通过USB侵染未联网的电脑。0 e4 \; D7 [% }2 J$ Q
) v3 }' f! h- B3 k2 ?& `1 F8 f; b) x4 u囊括广泛的感染覆盖面,这似乎是在为病*引路,引向某一个断绝网络的角落。
( O( f- P+ Z6 {% {- `4 y) x( B% J3 a/ L' J# s3 N
4 N0 Y+ W, @1 ] L; i$ Z# }4 S5 p2 T7 X1 a5 M# P
. x0 S& C5 \. U* c4 T' n7 d+ |% [! r' B/ Q" h
其中最关键的一点,是病*中含有两个针对西门子工控软件漏洞的攻击。/ ^$ g) B: u& \8 W, @9 R! }' C2 F' u
; B( e9 q& n6 r0 I- h" X/ r8 S' ?
攻击工控软件的这种情况,在当时还从来没有出现过。
/ g ?$ \- o1 S7 S& N, Y( j9 \8 x5 a s: p/ m3 ?" X* j0 O! l! r6 V
这是世界上第一例针对工控软件的病*。
7 T( v6 V1 `: \7 D: n. p
- z+ |+ F. o9 x0 s, n, y8 e照这样看来,震网病*的目标似乎不是个人计算机,而是工业系统。
' B( A; c" m+ q5 C {3 P, p3 ?* I$ ~. J4 \ G9 w& B; Y' _
而这个工业系统采用的软件是西门子提供的。
7 ]% [4 A: |" a' m; `7 _: n0 r
4 j8 R1 Y* e1 w% a. P6 Z, F% s7 i/ w# T- d3 a1 _+ u+ ]
. _& F- R, B3 ]- f, d$ i2 g: E
! m: c" @( T8 O# ?% o$ E$ z: _, f- Y7 @$ O
# t5 m2 ~3 d9 A
这个时候,伊朗纳坦兹核工厂却面临着重大难题,核计划停滞不前。/ \9 e. E" {: D2 l. O& }
! ^( j1 t- k* l% M6 ?
在制备浓缩铀原料的环节,离心机经常发生故障,导致无法合成合格的原料。
5 ?0 n8 o0 H3 Q. [& ^) c6 H; c& G. L. ^: e ?. d# F# b/ N
有时因为转速过快而失控,有时压力阀损坏,有时转子磨损……
( w3 g% d1 R$ w
& O# b6 ]* b! m离心机以各式各样的原因崩溃,最终都通往报废这同一个结果。
: H. u- ?/ Z. N' S
& ]. X9 l1 w+ F. s" e而当时损坏的离心机总数已经达到1000多台。
# E- l8 _0 X+ ]' D- {/ u
* N; V. y* F0 z% X0 J人们这才明白过来,原来震网病*的目标是纳坦兹核工厂。$ ]: b" e7 H8 k2 r$ d
2 T: G7 ]& v6 B, h2 F; f
3 \4 r# U3 [1 Q+ S i) p5 a( Z( X
( D. J N+ R9 o& F2 o6 m3 a4 U; o! z7 F8 t
核工厂的计算机,尤其是工控设备通常不允许连接网络。7 \; v& p$ Q& I& `% H! J) W
0 v* ^( i b3 W' H这是为了避免通过互联网,受到计算机病*的感染。
3 Q3 A4 I1 P6 i9 n
6 T# k: m, E7 Y然而震网病*则巧妙地解决了这个接入难题。2 o- p* F2 U+ [4 P' q( D
4 z% |7 X5 P2 K) V* _5 H
USB传输的方式隐晦地将病*植入扩散。
" R0 o( k( V6 R# O1 Z$ V# U& g7 l9 l' v; l4 {' d' Q% P7 y
一旦入侵工控系统,漏洞将被利用来制造离心机的故障发生。9 Z2 M/ g7 N5 E$ v- j+ `8 e/ p% S
4 @! w) ^ n2 r3 e' t
5 C' j+ q0 J/ u- O; w( T1 M! Q) q+ [8 o
$ `& V* S+ W0 U* u3 s; i: x/ {+ ^, I
核离心机
: E7 K% V& k5 V$ ]! O: c$ ^, B6 N* R! O2 y) S3 g! m8 E% k; e6 q
只需要想办法让纳坦兹核工厂的工程师电脑感染震网病*,再经由USB拷贝,病*就能顺利到达目的地。
) R; D' |3 U1 C& _; i1 t$ B6 ^ ~9 Q$ D% P% u
而即使广撒网式地随意放入一台电脑,经过互联网的交织传播,也有可能最终侵害核工厂的计算机。/ \/ ^7 Q9 ] |! Y' T
0 B! t* P0 J! x8 i T# i( i% @/ s- r$ b7 i
' y$ A5 H/ A* x8 s+ w8 m4 t& C3 N
, ]6 o, o- |3 p0 r+ `7 C8 U' M# g) j R* x8 _
Q( s0 T; m( g2 b3 f
震网病*不仅专门开发了昂贵而隐蔽的漏洞,保持每个月攻击一次的低频潜伏式攻击。
5 u. Y/ y0 {/ R3 P+ U) F; z/ d: {. h* R$ }
背后的开发者还经常更新漏洞。
1 b2 d1 `: L5 N
. Q! f$ g+ V3 m7 I/ w6 N他们不停更换着故障类型,让人察觉不出背后的蹊跷。
. \& G& _$ {: v" |9 \
* n9 h* O4 a& x* d3 }这才让破坏的阴谋掩人耳目,隐蔽了4年才被意外发现。
5 y- f& k. |1 b* _! v! ~ ^: F2 y/ l- m/ `
* y! N. q# v3 x% l' B- S8 Y! _5 F3 y* m7 W
* ?3 l2 z; `& l! h( @) [
% _. X: l4 |3 X6 L. V% _) D
3 z. q# b/ L* M
研究出问题的铀浓缩装置
' i5 w- W1 m5 \* w
1 V# H X! o$ T$ g' A& c1 K+ P9 n
6 p6 G& Y, g9 v }2 D3 |: i伊朗虽然深受其害,但一旦承认了受此攻击却不为所知,不免丢脸丢到国际上了。
6 D4 T3 V t8 o$ ?. D9 A0 X4 } x+ L- I: J
所以当时伊朗并没有对外表达核计划停滞的真实原因。6 |8 ?1 c- j7 {- X N
% ]* G* R+ x( q2 w4 q" x% q$ Y而攻击方自然也不会承认自己的恶行。
+ b" c% P' ]" N8 u i( I% e* I2 w5 h8 ^" K2 ~) l8 r7 r! v# N* x
虽然当前有这样经济实力与技术的,只有美国,但在没有实质罪证面前,谁也不敢做出声讨。
& ~$ _1 a- M& B' R* r: X
1 H+ v9 P% o" k直到2012年,一些美国退休官员向《纽约时报》透露内情,一场惊天国际阴谋才疑现真凶。+ e7 r: ]+ q& O; ]7 Z' P. t
1 E5 q Y j9 m; U2 O1 R/ Y5 I而根据这部分自称知情人的爆料,施用如此手段的嫌疑方直指美国。- `$ I$ f& {0 @# M6 {9 I
$ S6 q9 w) x7 Y1 f
2 X9 E2 n1 Q' x, ?7 u8 n7 t* T* O" H5 n! l/ c9 q2 S6 S
8 r( M5 @6 R$ c- S4 l" m& ?& O
% [ S6 x6 ^9 y0 Z伊朗重启核计划对以色列造成了极大的威胁与后患。
; t3 w& T+ p3 \; H. b+ C" R
* S& w4 U7 V2 V6 }0 I. F但碍于国际利益,以色列方不方便直接阻拦,于是与美国联合对伊朗进行打击。; m' I% B4 e5 k+ D8 Q6 P1 d# `5 i# s( w
, E: _+ j1 o7 e c% G- d' U0 @) ^这次震网病*攻击由布什总统在位时发起,再经由奥巴马继任后大力推动。. { S0 ]4 t$ s/ w: B8 E
9 R6 M1 X! T8 [% F1 H$ x; [7 t
新型信息武器以如此出乎意料的方式在全国内悄然爆发。" k1 l2 w' ?/ @! O4 t* D s" v# |
" p" |9 h+ z/ W" |' X- k
而伊朗人民此前还沉浸在核计划重启的激动中,殊不知已被蒙蔽了4年多。
: ?% Q4 a8 F& _$ i& e
# @( m3 Z2 U0 ]; k, s- \6 `" Y
5 b# A+ l8 W( U+ [. S7 o. l4 l1 B6 s- z9 f, I7 ]/ d3 F
7 a& `3 l* r# q* \' C
表面上抵挡住了美国的军事迫害,其中却仍然暗含危机。1 X2 r- ?( \7 i+ D2 T0 z
2 ^, y+ A4 W2 l( m6 b8 \4 g* A伊朗的核计划因此搁置,落后于原计划两年有余。
! P, y' L' c0 D2 H! t. x
) i; i0 k! j( _6 f, K, S- @美国与以色列的目的达成,但受到影响的还不仅仅是伊朗本国。1 S- | \$ p/ h: |! t: o1 t- L
( H7 W0 u1 S8 P1 W; e
此后在中国也检测到大约有600万部计算机受到感染。
# e& R% H) A4 l+ W3 s5 ~ Z6 `; r" v" C
除此之外,印度、澳大利亚,甚至美国也出现了震网病*的身影。0 L5 D' i r9 p) |. A0 ]) y% i0 i# r
# P. m' g8 i3 ?. j2 j& R当然,这都只是一部分人的言辞指向及推论,事实本身依然蒙着一层神秘面纱。
- Z: p% c" R! A2 R
0 F. x3 C& m3 v% M7 p
+ S( Q9 c( h7 `) h! Y- R. @ E! b9 K. a! \
5 P! V/ ]; `9 _$ A. o( V
# O0 E- }2 x& q5 ?1 | Q这一场网络战争终于落下帷幕,但国际信息战争的炮火才刚打响。
$ l" k! Z( Q3 t9 I' H
8 m' J1 M: @: y: k6 ~$ @( R' N在互联网高速发展的信息时代,未来的国际战役或许不再有刀枪炮火。; B( t* m Z6 P- l1 Z
' J# O- ]1 @: o3 ^' h8 d
但看不见的武器却会引发更大的杀伤力与威慑度。
# I+ \% x# o+ ~+ Q8 }/ k1 q" G5 p# `) ?- B; j* a6 |. G
大规模网络灾害随时可能无声无息地爆发,而凶手就藏于每天接触的手机、电脑之中。2 [& k! i* x, X
' B! ?4 v# j5 m) t6 Z9 \ l当一场网络珍珠港事件袭来,谁又能幸免?% x. t+ i$ L! Z! i, u x' p
p* `2 R5 X9 O4 L% P& U. Q4 T |