找回密码
 1分钟注册发帖

QQ登录

只需一步,快速开始

[军事] 新型电脑病*潜伏4年“杀死”伊朗核计划

[复制链接]
凌晨三点 发表于 2019-4-18 10:08:11 | 显示全部楼层 |阅读模式
新时代的网络战争,就从2006年伊朗核工厂遭受病*入侵,1000台离心机报废开始。/ v- E7 E1 {2 F/ l0 t$ ^( Q3 W
7 B( X8 Z- N" N
为此,我国中控集团的创始人褚健赶在危机前自主研发,让我国自动化工业操作系统的安全性能提升至先进水平。; N6 A- X# w$ o# q/ z) `8 R8 m
3 B+ d5 ^9 h) J( e. ?5 k- \; b/ H
这次事件险些引爆一场全球网络战役。
0 j. n, t1 \, `6 F, }3 O. U
3 J( e7 a8 U; g9 f
" k( H  Y, x5 e8 q9 ^5 R- _# m7 f" T2 u) W  [6 u
3 A3 R: a: x2 F1 F. |- W7 O

7 Y" |0 H) H  f/ [$ B1 O2006年,伊朗重新启动了核计划。3 ]) q  p( z2 t4 ]2 Q

' W/ {2 |3 Y/ c  Q8 ~1 A纳坦兹核工厂承载了重任,成为举国瞩目的核计划复兴地。
) d2 A6 D5 j( b; v! ~- h" Q8 ?. Z6 n; u6 D' q4 h
工厂购入5000台离心机,准备制取浓缩铀原料。( B% J: J( z  a# V. r5 T4 u- }1 P
6 ~/ I5 u1 ?' s0 p' r9 ~
只有制得合格的原料,才能继续完成之后的一系列步骤。1 D; {4 y- z$ p5 Q5 N% j" S. m
2 Q5 k4 F# |& B/ L: O( ^6 j
但纳坦兹核工厂不仅秉承厚望,同时还受到万目睽睽的怒视。
# h/ W0 V6 }- K
- U5 M3 ~7 c4 B  |$ J! l8 \& E6 n  s. g3 s. c. l
" x# _  ]" \. H& w

9 `& C! Z0 o! p2 C/ F! w; u$ G5 J  K4 h: o
纳坦兹核工厂
  T" X2 `3 _# O4 [  \/ U# A3 q% a7 _9 N3 n, r/ E% n
这一计划损害了一些国际强国的利益,尤其是仇怨国家以色列与国际霸主美国。
* {" S  z0 F& `7 F5 y/ G& \/ \" |4 f/ z" C/ e3 l) t- a& R; N; {  b
于是以美国和以色列为代表的国际社会对伊朗进行军事威胁,尝试阻挠。
, Y9 J1 y) m; ?% z
' s. |0 w& e1 c! q% A: b3 c; F但这些举措并没有实质的效果。. E8 ~' i8 d8 P5 E" P8 z
$ P# a$ e0 ?9 z! L5 i' O
在伊朗看来,美以两国对已经到了无计可施的地步。
: G+ g) E" B. e# D
9 [' g4 C5 T3 d) k8 k( R$ O然而,事情并没有这么简单,一场预谋已久的迫害正向伊朗袭来。
* q: T* H( F3 U
( Q: E. ?# |/ V8 o8 o: f# ]
$ j; |1 s/ ]4 ?! e* h. N; X, \* f- \- g! M
' ^# V' U9 o3 s: T7 y1 S
) ?4 D" c) c1 M# T2 X! m/ _
以色列与伊朗结怨已久8 W. J; p+ L2 ~* F6 d

/ F7 }0 z6 M* ~! g/ }2 a9 f; i2 K
2010年6月,白俄罗斯一家安全公司应邀对伊朗的一些私人计算机进行故障排查。
  `8 z- |8 l% \2 B5 k
. m& {5 A& n- Q% s这些电脑反复出现崩溃,然后重启的怪象。8 V0 [; s. d- d' F9 l2 a% ^
- ]6 C2 U# Z' r7 M1 n" S% R
这通常是感染了电脑病*的症状,果然,安全公司从中找出了一个隐蔽的病*。, h; c+ E" V# B5 o" @

6 ~  P: n/ ?1 y4 X1 `但随着研究人员的深入研究,发现这个病*可不简单。! C$ {- M$ j7 ~
5 `* y" t6 \# h! C5 p/ [
他们在电脑里发现了一种前所未见的新型病*。
  ]) H6 i2 j+ X: \2 s1 a! _* C! j. S, B) h2 C4 q

! z; x* _5 y1 g" c) L
( j$ b! m* U  L& `通常电脑病*无非窃取个人信息,利用做其他用途。4 S. `" z. Z" p1 y8 \
) L6 a  ~9 X" Q& m

' I/ l" X2 @: R6 r. a$ |: D1 m: G5 ^2 _& f
但这个病*既没有窃取程序,也没造成电脑重度瘫痪,真实目的让人摸不着头脑。1 m# I! F6 B# A* X& F

0 O4 B; F' r6 ~( S9 b! f同时,这还是当时发现的最精密也最复杂的计算机病*。
5 B: X+ n' {7 ?& g/ n5 x! S. U; U* y3 T( v# E% Q
他们把这个病*称为震网病*。
: l& _* W5 ^. P; @+ J" ]; p  i5 h5 k$ `( Y) b' Y2 Y; b
发现的时候,其实伊朗已经有60%的计算机感染上了这种莫名其妙的病*。
0 @8 H6 T- F5 a+ `1 U1 [  m6 b/ W9 X0 z/ l

+ A* ~2 l2 b# l: b
- k$ H* B( O% m. ]# r0 Z  q  P2 {
7 w% a  |( @$ ^% N8 j/ w1 n1 F9 [) ^8 a5 X! _: B
一种中*表现,非当时伊朗感染的病*
# \7 n# C; A# g* S! \% \5 i  q# v3 X
这还是个蠕虫病*。7 _6 z, ~; c5 c# t+ T

& e# o$ U$ l: T, v与传统的计算机病*不同,它不需要附着在别的程序内,就能完成自我复制,扩散感染。
9 S! Y% D  K+ \/ ^) l
) Z: Y8 C* |# z, U; }( f研究人员们也没就此放过这个蠕虫病*。
: I3 K  N( }; @, u7 N1 z9 d$ U( x9 w, }9 k
大家也都想搞清楚,在精密与复杂的包装下,究竟隐藏着何种悬机。
; O/ D5 x* K0 L5 F! s  l/ W
4 k7 |. F* j# P% ?- W' }
6 t8 y+ i, Z  ~0 Z' j' C! h' q, q- ?4 h4 f8 k' K) n& b2 ^
这一个500多kb大小的震网病*中,竟暗含着4个零日漏洞。) ~. ], y  t4 D+ m

& n6 L; K& z, D0 ?要知道,零日漏洞是指还没有补丁的安全漏洞。: O! V, F& V. Q7 J1 C. @
2 |4 k3 K/ r( L& d; c3 |+ T( f& S3 g
这也就需要有人为此专门重新开发新的漏洞,组合形成病*。: V2 m! X% ?  F* P% Y

; p- S9 i% z1 p: _5 Y1 i而要开发出零日漏洞也需要耗费巨大的人力与财力。
, Z* Y3 Y/ |& o8 [1 ^& O% D& ]. L8 \8 E
在黑市上,通常一个零日漏洞就要卖到几十万美元的高价。9 w, r8 \% l" x- x6 k

9 ?/ k/ X5 I3 _" g. r1 H
3 p: T4 V- g/ I4 o  ]  p
- Q, M) c: u! n' N0 D- e2 M8 a4 \: R/ q( E
不仅漏洞形式特别,就编程方式上也是保密性极强。; x1 S1 n9 }$ F/ D; ?5 d

* A+ M/ n9 f  s5 R. ^- Q  ^病*的程序中使用了多种编程语言,单凭个人力量是难以实现的。
/ K6 w& d8 x$ ~9 K4 D
% K: |! E+ q' i# S0 p研发人员估计,如此繁重的工作量大约需要10名编码员组成的团队,持续工作两到三年才能制作出最终形势的蠕虫病*。) c  i8 w7 P! J& y$ D+ S; @

! Y; r2 C& B4 V& T& J& |0 ]巨额花销与大量工作制作出来的病*,却只是为了侵染普通计算机让其失控?+ W7 m4 S6 q' ~" i
5 W; N( r' Y3 f! G9 a. D- k
这场计算机病*灾害背后的真相似乎越来越扑朔迷离。* w1 K+ Z1 [; n1 u' g: O2 k2 ~4 \

  b3 K. f6 v; m# q) m
/ S5 }) ?) o" ]1 ~; ~5 p2 s" {# `, n9 q

- z! c3 }3 G- R( K) e: _; I$ h" ^4 `3 y4 _  M
随着深入剖析震网病*,越来越多的细节被解剖摆在面前。0 Q- U' W, S* n1 W1 U* y

# Z+ x8 [9 H: |2 _0 J5 {不仅在网络上肆意传播,它还具有超强的USB传输能力。
& B, W  S% P2 p& J
3 C( q( }9 o) R$ I' N5 V9 N即使在没有网络的情况下,病*也可以通过USB侵染未联网的电脑。7 X4 ^! B/ N" L
0 O) \& n6 @. y3 t  d$ o. B
囊括广泛的感染覆盖面,这似乎是在为病*引路,引向某一个断绝网络的角落。
4 s% q; t2 i/ k% t; j. C* H. G( `, L7 Z' _# f5 ^- A3 K

3 q* h. E$ J" R  s. O: p
) m% ~# @4 R5 ~& v' E( }; z
' Y1 e; d. [; v# b! S# n! V3 q- W
其中最关键的一点,是病*中含有两个针对西门子工控软件漏洞的攻击。
+ t/ c8 y' L. N9 A
! R6 v# u% K3 b5 l6 ~3 @3 B3 v# `攻击工控软件的这种情况,在当时还从来没有出现过。1 ~% s1 i+ u7 ]& c' P9 J

. x& j5 y  B- t1 A这是世界上第一例针对工控软件的病*。
' \6 I+ `( n1 P
$ B6 X. w" T* \. l9 U照这样看来,震网病*的目标似乎不是个人计算机,而是工业系统。
& N6 T! J( ~0 U
! `  U0 U- |0 d& ]  b! S' ~而这个工业系统采用的软件是西门子提供的。& i: t4 A/ D, s
% j) p  Z8 k( t, o7 o& K. H

" `6 {( o% T, S( S+ u2 H' q) s* `0 _
, w2 O0 n& l9 A6 o' i; h1 A: h3 T5 I+ S
& ]8 b) A5 |. m( `' y3 |

4 p, V& `, k0 v' ?7 O) O这个时候,伊朗纳坦兹核工厂却面临着重大难题,核计划停滞不前。
; u: v* U# K% }) b  b# z6 c& E0 ]& J, A
在制备浓缩铀原料的环节,离心机经常发生故障,导致无法合成合格的原料。
5 w8 ]4 [0 E1 Y8 V- b( Q
( D  A. w& V+ `( E8 X有时因为转速过快而失控,有时压力阀损坏,有时转子磨损……
' n# A) v0 K; z+ t9 e' d
$ ^8 j0 E5 ^% G% b$ E/ s4 }离心机以各式各样的原因崩溃,最终都通往报废这同一个结果。  J: F4 ]" c# t/ ]& G

8 ~/ g" L+ e* i: h9 z  h而当时损坏的离心机总数已经达到1000多台。
% N  l9 Y% C6 \' z3 U3 }) R7 M0 ]' j- b$ _* J
人们这才明白过来,原来震网病*的目标是纳坦兹核工厂。% @  H/ ]$ ~7 \" A$ o

% U5 i  c% b" t, c+ R6 W% ]4 j7 o0 J% S6 E/ w* e5 E. D0 a! \& m* T
8 y7 o+ ~1 f$ `( S6 X; G

* ]6 O) g3 ~5 [5 p+ e) |% Z* U. M' k5 p& K
核工厂的计算机,尤其是工控设备通常不允许连接网络。! K% w/ @' D- N+ s

# N: [: h/ L8 _" J4 o这是为了避免通过互联网,受到计算机病*的感染。
+ |3 E/ O( S" Y2 l* n
9 B- i. M4 D" L- U. d5 t然而震网病*则巧妙地解决了这个接入难题。
! ~% \( i# e- ^/ @, z
/ i: K- y7 v' W7 Q7 D7 C: e5 b, VUSB传输的方式隐晦地将病*植入扩散。4 ^$ @" S6 D2 W- T- k: A" X8 C
0 {' b6 A4 H" M' j3 [
一旦入侵工控系统,漏洞将被利用来制造离心机的故障发生。
2 j0 }7 O  Q; b& z3 [
; P/ S" b$ O! Z7 h9 U4 }+ @$ D9 s/ i% C

; q0 e5 U* U, u/ Q) s# o& H: ]( D

- w. v4 z, Z; U& Y# t* _4 n/ h核离心机
! [) b0 L3 v7 n# G/ H" s! @+ G* m  Z' u  @0 `2 F) S0 T! ]- r9 M
只需要想办法让纳坦兹核工厂的工程师电脑感染震网病*,再经由USB拷贝,病*就能顺利到达目的地。$ Q9 `8 T4 h6 p( ~

- l, g* h! u9 @4 j0 t" W+ r而即使广撒网式地随意放入一台电脑,经过互联网的交织传播,也有可能最终侵害核工厂的计算机。
4 Q7 E* m2 g2 c6 p3 D4 v6 Z0 P6 a" _* s' N3 y' O% j2 |

5 A# V' H9 X6 d- `+ _1 `3 }1 I# o$ S+ x2 ^- J. B
1 F+ J  f# T/ t& i+ G* Q' B5 ]1 d# z

) {! D8 ]  C3 \& i- L, t3 }! Z6 @# Q: E& k0 i+ t- x- H
震网病*不仅专门开发了昂贵而隐蔽的漏洞,保持每个月攻击一次的低频潜伏式攻击。
' j( F8 ^3 `& A( s4 G4 n# R' _3 y
) y& ~% p6 G2 G- h背后的开发者还经常更新漏洞。3 O( v$ ~" I2 y' V3 T$ c/ A
6 ]6 T$ Q9 h$ f: B3 y
他们不停更换着故障类型,让人察觉不出背后的蹊跷。! p9 n; }# c8 {$ ^6 F% @
8 i8 D! g; l, L
这才让破坏的阴谋掩人耳目,隐蔽了4年才被意外发现。
. C! ~+ \1 c9 C. D) y7 A: b0 ~0 W5 t  z2 y1 E

& `& T) J; ^* W: l6 P8 P: q
4 p* e* Y. O9 g- j7 d* |. ^0 B$ `( j( Y. K, q! @2 f
* h6 p9 D/ Q  b: s
研究出问题的铀浓缩装置  V  Q: Y0 j1 S! z9 ~

4 U, V: o& i, q1 T+ s
: {6 {) `8 L. Q' \5 l9 u% c伊朗虽然深受其害,但一旦承认了受此攻击却不为所知,不免丢脸丢到国际上了。9 U6 |" S! ]& E' f' L4 w
7 t  \* w: W' e& @4 w; \
所以当时伊朗并没有对外表达核计划停滞的真实原因。
! h6 t5 X1 l; o: h5 Y1 e9 O% B: b) a. C) P  z
而攻击方自然也不会承认自己的恶行。# t$ |) g4 J3 k% L* z% j% m, W3 P/ O

" G% H) J* E, S7 ?7 Z1 B虽然当前有这样经济实力与技术的,只有美国,但在没有实质罪证面前,谁也不敢做出声讨。) A# H" l5 m% Y6 G
2 n& s  t, q! m! d2 z- J9 Z3 p
直到2012年,一些美国退休官员向《纽约时报》透露内情,一场惊天国际阴谋才疑现真凶。
0 C3 s2 e) y) x" X9 }3 N' l" \* W2 u' I' x. g+ g; D5 l
而根据这部分自称知情人的爆料,施用如此手段的嫌疑方直指美国。2 M/ V8 U0 f# m  I$ C" `1 D7 n

6 O4 `3 D& r1 C3 |: z  j* c/ H
* k" ^, G/ [) t. ?' {# s3 O& ?  J# I

! q; u3 W1 t/ B) y9 h
4 g& U4 c4 O6 }伊朗重启核计划对以色列造成了极大的威胁与后患。1 n( q* f9 t( E6 j
8 H5 Y: x  U0 i2 n% L" p
但碍于国际利益,以色列方不方便直接阻拦,于是与美国联合对伊朗进行打击。; }: f) M: t- r$ q- }
1 Y7 J8 }! T* O6 L0 ^& A
这次震网病*攻击由布什总统在位时发起,再经由奥巴马继任后大力推动。. o4 s; u* c5 _7 S/ K  b
( I3 e6 ~- L/ w' u; i
新型信息武器以如此出乎意料的方式在全国内悄然爆发。
! u0 q- q- |9 Z9 l! {
! g: ~' ]8 V6 S7 H5 |: Y$ H) V而伊朗人民此前还沉浸在核计划重启的激动中,殊不知已被蒙蔽了4年多。. r% U8 ]% G+ M( H, ^# C

3 L0 C& S& o! F1 a% p3 l4 o' b! F+ C! ]5 `4 \7 B, O. j

# @" P9 O0 v. c9 C: k  d! k- Q( Y/ w+ |) _% I  s4 X
表面上抵挡住了美国的军事迫害,其中却仍然暗含危机。+ F/ Z; C  G) T9 A& F' I  b( G

7 V, x, ^7 J+ }( A0 E' R' |" e* g伊朗的核计划因此搁置,落后于原计划两年有余。5 A# G6 P  ]1 U) B: f) [3 X/ O

( z8 m: q  E5 Y! E. ~8 {/ K美国与以色列的目的达成,但受到影响的还不仅仅是伊朗本国。3 k$ P2 I9 }9 J2 t' T, O
& h7 |( `& a5 O: ?
此后在中国也检测到大约有600万部计算机受到感染。1 n6 d! l* V7 o

, X2 [# R3 p1 C9 t  f9 k6 }除此之外,印度、澳大利亚,甚至美国也出现了震网病*的身影。
+ t+ G6 k7 _5 W5 n( ^; |# p
% z' w# D. y& X/ x( D4 ]" C当然,这都只是一部分人的言辞指向及推论,事实本身依然蒙着一层神秘面纱。$ H5 z( n4 e" b% [3 p$ {& z& ~
( b' T5 Z6 O7 ]: j2 Q1 }

1 |3 L- [/ v$ g$ |7 \- B
' a" O5 g4 S# R
3 p" u3 ]$ k* |8 C) X0 X8 E* b
这一场网络战争终于落下帷幕,但国际信息战争的炮火才刚打响。
: H  c: Z9 [7 Z$ {1 X0 P6 A+ l' @& Y6 e+ N/ H
在互联网高速发展的信息时代,未来的国际战役或许不再有刀枪炮火。" R+ n  c3 s8 M3 A3 l+ R0 w6 W
" n2 [8 s% X3 k
但看不见的武器却会引发更大的杀伤力与威慑度。
% o8 C* m' f/ B2 |$ @6 a/ I9 P, @; y2 q; z7 d3 D# N
大规模网络灾害随时可能无声无息地爆发,而凶手就藏于每天接触的手机、电脑之中。7 M, N" z* W! w/ x9 |5 A6 X" {

7 i& q& M4 u+ x- z! B当一场网络珍珠港事件袭来,谁又能幸免?$ b$ |# ~& ]' f& d7 V6 @' E* x

5 P7 |; j1 r4 d8 H/ r) @
回复

使用道具 举报

渔人 发表于 2019-4-19 11:19:39 | 显示全部楼层
谢谢分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 1分钟注册发帖

本版积分规则

重要声明:“百事牛www.BestKnew.com”的信息均由个人用户发布,并以即时上载留言的方式运作,“百事牛www.BestKnew.com”及其运营公司对所有留言的合法性、真实性、完整性及立场等,不负任何法律责任。而一切留言之言论只代表留言者个人意见,并非本网站之立场。由于本网受到“即时上载留言”运作方式所规限,故不能完全监察所有留言,若读者发现有留言出现问题,请联络我们。

Archiver|小黑屋|百事牛

GMT+8, 2026-9-7 00:04 , Processed in 0.025916 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表