找回密码
 1分钟注册发帖

QQ登录

只需一步,快速开始

[军事] 新型电脑病*潜伏4年“杀死”伊朗核计划

[复制链接]
凌晨三点 发表于 2019-4-18 10:08:11 | 显示全部楼层 |阅读模式
新时代的网络战争,就从2006年伊朗核工厂遭受病*入侵,1000台离心机报废开始。! K& p5 v- {) K) Y, X+ B1 a# O, |

. X8 K5 ~6 i. @3 G( X+ |为此,我国中控集团的创始人褚健赶在危机前自主研发,让我国自动化工业操作系统的安全性能提升至先进水平。+ R% x1 u+ q7 D- h8 H4 e4 H: V

0 z; N# w) T% l5 g这次事件险些引爆一场全球网络战役。/ k1 }; Y# K" g, j7 e- M

3 e, [9 C1 w& q; P* V
6 S* k( |; b: J% H
3 s1 I" G0 m7 U- z6 `2 N/ K3 V$ C/ z2 `. B/ e

. a" N; L0 X! b) H9 S2006年,伊朗重新启动了核计划。$ `- }" o' z9 P' P

* B2 @& Q! V! ]; S7 @纳坦兹核工厂承载了重任,成为举国瞩目的核计划复兴地。$ V& I+ E* U4 U4 Y# J5 N: c

. V* U" I; i4 U5 }* [8 i工厂购入5000台离心机,准备制取浓缩铀原料。
1 k' x5 ?6 e7 ?! o3 \
' D& L) l* C7 i+ A只有制得合格的原料,才能继续完成之后的一系列步骤。
$ _% ~* C" B. F% B$ d: f
2 O7 r3 J- t& \但纳坦兹核工厂不仅秉承厚望,同时还受到万目睽睽的怒视。
3 T9 _. ~# e8 ?# c' n) n# n- `* Z
6 X. c- Q: A0 g
3 e4 p8 X* C% x$ f8 F
) y7 L& Z' M) X  _9 l7 g8 H
- W+ e& w7 n* D3 J/ d  V' @2 ?) t& v- ~( R7 d! n$ S  M: Z
纳坦兹核工厂- s5 P% Z3 A& ?9 {# z+ Q2 o/ W" E

7 s6 G3 O' e' A6 n这一计划损害了一些国际强国的利益,尤其是仇怨国家以色列与国际霸主美国。. T- Q+ J) K) D/ e

+ q' O1 U  Y; M$ h3 w于是以美国和以色列为代表的国际社会对伊朗进行军事威胁,尝试阻挠。( V* N9 j; q% S9 N2 y
# H8 g+ _, A& u8 l3 K
但这些举措并没有实质的效果。: Y/ k  ]# ^* A, t0 |

+ \& O$ s: C- T/ U: r+ }在伊朗看来,美以两国对已经到了无计可施的地步。
+ ]* ~% J, [6 l3 P& X9 X7 p1 V
4 r$ C& T1 S2 C& @& Q然而,事情并没有这么简单,一场预谋已久的迫害正向伊朗袭来。
3 Q) N# f) ^% u% O1 |; y7 A
, j8 e# M! O+ b/ P8 s% @
6 s8 c) I& |, B' v2 K: z
$ E- c3 _9 u7 j. {' n9 K4 ]2 W% f6 z( `: `
+ x  e& _$ \) _" i" L
以色列与伊朗结怨已久, s) l5 T  U& D! I$ {8 `

& A6 Y; @4 j8 N) K" Z
4 S' q, o+ Z) l. H% g2010年6月,白俄罗斯一家安全公司应邀对伊朗的一些私人计算机进行故障排查。, l3 C3 \$ Q: g- i
5 S3 o# M/ v6 g/ B1 r2 b
这些电脑反复出现崩溃,然后重启的怪象。
/ a$ |, A/ p8 Z/ U" J/ a$ W" r* ]0 J( W+ N. Y' V
这通常是感染了电脑病*的症状,果然,安全公司从中找出了一个隐蔽的病*。2 Y4 |+ H0 U! p* ]

' {3 S  {$ a, r6 C+ G但随着研究人员的深入研究,发现这个病*可不简单。
- K/ x& a0 R' H& I/ K1 V
6 P3 z. V4 y& t% |% V7 P他们在电脑里发现了一种前所未见的新型病*。8 W; {0 _+ J  D3 A/ S! V

  [$ Z, e" _) h" a) m" p& m& L! C4 O/ B7 q- m
. l1 |& b% V/ T* k5 ^
通常电脑病*无非窃取个人信息,利用做其他用途。) k3 F, I! }4 }' u6 Y- s! h
; \/ |4 ]: G/ Z5 x  U
& l; q8 `- _$ t, F
' k8 V8 M: h' F
但这个病*既没有窃取程序,也没造成电脑重度瘫痪,真实目的让人摸不着头脑。$ K" n6 e) |7 F9 s! {% P' `6 Z4 P

7 {6 ^, ], o; c  e同时,这还是当时发现的最精密也最复杂的计算机病*。) h+ B' R, B6 \0 W

. F. ^/ P2 T5 O4 U: D他们把这个病*称为震网病*。- h. i! j5 e% w1 g. }" x* F
" R, U  b) i, [+ p6 r1 U
发现的时候,其实伊朗已经有60%的计算机感染上了这种莫名其妙的病*。
  Z" Y8 d  n- H" j2 Y3 O# r; F  G* }9 x" p5 \" v8 W
! G  X% O. Z/ l7 B

# y/ v6 r' O* y8 `" X) E, f! s- b( J  b% U* M
7 j  }2 k+ V9 t( n
一种中*表现,非当时伊朗感染的病*
2 Q, Y" K! F2 k2 H; \& M3 p" N6 z. _4 X" Z$ D4 f' h
这还是个蠕虫病*。7 S+ ?8 A% r3 X+ J; n5 D
% l- a% r) g' r( C# }" M
与传统的计算机病*不同,它不需要附着在别的程序内,就能完成自我复制,扩散感染。1 [5 f7 O  V% t9 i
/ D6 z8 L' p7 Y6 z1 n4 v
研究人员们也没就此放过这个蠕虫病*。: y+ N$ n  A: W" H1 E+ K3 \
* i2 I( S! `8 ~! v7 }( R1 E, u" r, N
大家也都想搞清楚,在精密与复杂的包装下,究竟隐藏着何种悬机。
3 [$ R+ g  L/ Y  i/ y
" h, \; Z9 w; m) \% ~& s# A$ r) E5 g" H+ ?* [1 f
' e+ Q) _9 a5 r
这一个500多kb大小的震网病*中,竟暗含着4个零日漏洞。0 x7 j0 O2 t4 E
8 ?8 L! z/ u9 N+ }/ [
要知道,零日漏洞是指还没有补丁的安全漏洞。" z9 V% F# @$ W3 y

: l, @% H2 z6 b! u) k: |% G' ?这也就需要有人为此专门重新开发新的漏洞,组合形成病*。
; o; {) O' n$ E. c& |$ G6 Y
2 Y! ^' a# D- Q' p$ s2 z$ t% g而要开发出零日漏洞也需要耗费巨大的人力与财力。7 @* I& `* J) u

; U) V- V3 P) N在黑市上,通常一个零日漏洞就要卖到几十万美元的高价。
0 f  [: A5 A* Y0 u0 p
3 b9 \; ^, p) u5 [  G! I9 g' [4 U! Z* S# u$ _( Z) h8 B4 O6 s6 }
5 n7 [# L5 _# `! ]+ f% O

. ~% f4 X& i* m- g" i# ~不仅漏洞形式特别,就编程方式上也是保密性极强。7 n$ w. T; b% Z( f) O6 e
6 ?+ }0 z: k. t
病*的程序中使用了多种编程语言,单凭个人力量是难以实现的。
7 c  u6 V5 r6 d# x$ U2 r" {  ^. q" r7 {) f! c9 c
研发人员估计,如此繁重的工作量大约需要10名编码员组成的团队,持续工作两到三年才能制作出最终形势的蠕虫病*。! Z& r& g1 Z+ J9 n9 N

* L  e* m* U+ E1 z9 G4 T( D巨额花销与大量工作制作出来的病*,却只是为了侵染普通计算机让其失控?) a3 f$ ~* B* N: Y: t! |
) u# r% y; A3 |  ~$ b, U+ ^
这场计算机病*灾害背后的真相似乎越来越扑朔迷离。% T0 j$ M! q0 H5 z  Z) [4 |7 ?
# W2 H4 V  W3 D# d4 T( P5 \( w; N

% A6 s6 f7 _% t) I* ]% M. ]1 J: ~; ?! G: k  O
! j0 R2 X' g4 x7 v7 Z. Q+ B
- r+ ]' N/ {) E% i5 U% N
随着深入剖析震网病*,越来越多的细节被解剖摆在面前。
  N' I( M1 g5 @$ ]
; |& {* W' |: Z6 U: @6 M0 O: l2 J% V: Q不仅在网络上肆意传播,它还具有超强的USB传输能力。% S$ X: M: t$ M- W2 Z! G

+ P1 W' g7 U+ ?! }% S; e即使在没有网络的情况下,病*也可以通过USB侵染未联网的电脑。- m1 p  x  q9 y# W2 p% H

3 e4 Z% l$ s* s- J8 d- k囊括广泛的感染覆盖面,这似乎是在为病*引路,引向某一个断绝网络的角落。
' M8 z5 S1 e( k/ T. e# _
' E% @) Y) n: S$ l) f4 m2 _& {* ~7 V2 S  T0 |
- \1 v& G7 q' I+ J9 }+ M5 z
; A# Y3 M/ B8 J# A2 r2 L+ I4 D: M
* N# L; E4 a3 k' ]
其中最关键的一点,是病*中含有两个针对西门子工控软件漏洞的攻击。0 |) m3 L8 o: w/ O$ q

4 r* A6 q( U9 d0 s攻击工控软件的这种情况,在当时还从来没有出现过。
6 a1 P) m1 ?0 o, w1 d0 f! |: M" V+ C: l' ], H" P
这是世界上第一例针对工控软件的病*。
! [7 b6 q# J6 D1 P+ v& d( [: ~) ^3 C% I4 o/ l
照这样看来,震网病*的目标似乎不是个人计算机,而是工业系统。7 C2 k' k7 W, m& j" T0 K  Y9 G

; Z6 U' M+ P" {: W" i/ R而这个工业系统采用的软件是西门子提供的。
6 p( _; R9 P" `6 Y) N; u; C
1 L7 e' w; R  M5 v: ~% X* p! J7 B+ }5 C' k" z

# d; N: [. Q' I2 }8 o* s+ y* ]( Q5 z: k  V

# ]1 I  u' R3 V6 p- ^! N' A* j( X; k+ [/ T: X
这个时候,伊朗纳坦兹核工厂却面临着重大难题,核计划停滞不前。
& T4 p7 {( j- U" r2 e, H0 i! D( c) v1 N3 s  N# h. e1 d! S2 \' }
在制备浓缩铀原料的环节,离心机经常发生故障,导致无法合成合格的原料。% ~  s( V; y) P$ b( ~; J
0 h4 n- c1 y1 D0 i! L
有时因为转速过快而失控,有时压力阀损坏,有时转子磨损……: b0 f* D% n  t% U& t* ]

; {6 M$ |1 a( \- M离心机以各式各样的原因崩溃,最终都通往报废这同一个结果。1 D! e2 {1 S& q% A7 _, M: h' X

& r2 a$ D5 T) R5 Q- D5 O而当时损坏的离心机总数已经达到1000多台。8 `3 N7 j* \9 h# o' b0 i) X
% P6 C1 {) g8 x" |6 x- n
人们这才明白过来,原来震网病*的目标是纳坦兹核工厂。
2 \1 f9 T3 S! w7 Z: Y( d9 e6 |
  d1 |( K* B% `4 g( w+ ^  e: p4 G; y& F2 Q$ V- O( Z  K4 P7 F
( V9 q6 {  {/ q; A8 W
8 y4 Q( L( O/ X6 O: B

2 V/ E" L8 V2 b8 H+ {核工厂的计算机,尤其是工控设备通常不允许连接网络。
9 f6 {$ x) n! ~' w+ o
5 Y0 D" V9 B; F' M8 i1 n" _7 l这是为了避免通过互联网,受到计算机病*的感染。" w' ^2 a- t- B1 n) c5 f3 m) T

1 ~" @; n% P/ n+ A5 m! ?. u然而震网病*则巧妙地解决了这个接入难题。7 S2 S" L1 P9 O8 Q, O* @2 N
% t8 S! i5 {+ P/ D* K3 o+ k
USB传输的方式隐晦地将病*植入扩散。
2 A& c2 H+ P( A  X$ {
" ^5 r! o/ A$ S, ]3 b$ e一旦入侵工控系统,漏洞将被利用来制造离心机的故障发生。+ ?  B% H( h6 G) E5 V' @# U+ [
; ^( \$ a0 {" n6 G% k
) }8 X$ V  f/ p' N4 n8 W% N2 s1 g

7 }: l; E( H' C! ~) ]4 a( T! {8 j8 O1 W7 N' V9 d
7 x1 }1 H" z3 c( z
核离心机
% R7 s9 ?9 v3 p; F) H; T- Y
8 [1 F- b" |' ^* j/ b! A6 O只需要想办法让纳坦兹核工厂的工程师电脑感染震网病*,再经由USB拷贝,病*就能顺利到达目的地。
; n0 V5 O8 k$ v' N& K6 L( o: M( \) E& }9 b( p  _
而即使广撒网式地随意放入一台电脑,经过互联网的交织传播,也有可能最终侵害核工厂的计算机。$ c" S( H8 \8 \- h& z
6 ?: k( D9 y+ i& C9 [6 x8 l2 f! I
. n6 u2 H7 v% ~% a1 X6 M

1 e0 \0 S9 Y, L6 h
) |0 d8 R" U- g- E: N$ E. S
0 M+ _: W# B3 S
  |) J; x& I1 T& W( D3 u' a  C震网病*不仅专门开发了昂贵而隐蔽的漏洞,保持每个月攻击一次的低频潜伏式攻击。
! R$ H: t: V% x% @; {8 P3 y: q" k  M% x% }
背后的开发者还经常更新漏洞。9 H' B* @" ]3 B/ V0 K4 k; H
6 {; S1 h  Y' R$ \( ?$ N2 m
他们不停更换着故障类型,让人察觉不出背后的蹊跷。
! n. |3 G6 @' l  l+ ?# ?2 _% U+ i. C" b
这才让破坏的阴谋掩人耳目,隐蔽了4年才被意外发现。. f0 W8 P% I# A9 |1 V: K" l, N& B

9 q) E  \  V7 Z9 o" v8 ^2 `
- l6 [0 N: y. x& H0 \' ~( z0 [+ C9 M! z$ f* Q

1 R" _0 K: j! B6 E9 @. `& E
6 B% w) ?- K7 Z4 W研究出问题的铀浓缩装置
# y' O8 J/ z7 ?4 v; x1 `4 {
9 F& ~4 c7 c. U' K0 u9 e" T, }' i+ |3 W
伊朗虽然深受其害,但一旦承认了受此攻击却不为所知,不免丢脸丢到国际上了。
7 h$ ]" }9 |4 ~( @: }$ i3 Q3 T9 Q+ I0 u! B
所以当时伊朗并没有对外表达核计划停滞的真实原因。2 ?9 B7 c- u. C3 L

" `( ^- M3 e* z! T% t而攻击方自然也不会承认自己的恶行。
! ^+ ~5 D" b/ q- c6 E7 r* ]1 e1 a
$ U7 t7 r9 R  u3 G3 z1 u4 ^7 U. R9 ?虽然当前有这样经济实力与技术的,只有美国,但在没有实质罪证面前,谁也不敢做出声讨。
0 A: E% Z$ T) U% x( u* d( b8 h
" h# Q3 S; ~2 b* N9 l直到2012年,一些美国退休官员向《纽约时报》透露内情,一场惊天国际阴谋才疑现真凶。
6 }$ b# C7 M/ p, s9 b# W) Y: r& j7 J/ d; N( G5 E
而根据这部分自称知情人的爆料,施用如此手段的嫌疑方直指美国。
6 @/ G) z0 g5 |& G4 }2 b; P2 I/ ?" }4 i. Y1 F; n' w+ J

# J& {9 h! I* L  I
3 p1 t( s: y4 B; p/ y% L
. a" t3 l8 Y& M. u: x" b( K
; X; o: ]& {4 Z; M伊朗重启核计划对以色列造成了极大的威胁与后患。+ o* r* u5 y+ \4 b8 y  P# c7 y+ U
: H" Z2 [8 l) U- [
但碍于国际利益,以色列方不方便直接阻拦,于是与美国联合对伊朗进行打击。. {' e. V, g) B/ X  A
5 Z6 q8 `% D; |6 f+ Z
这次震网病*攻击由布什总统在位时发起,再经由奥巴马继任后大力推动。
& o& `, L+ \$ |, Z% B9 Q% t. `8 h. j. E- y5 D" c
新型信息武器以如此出乎意料的方式在全国内悄然爆发。+ ^. [5 q: Y7 a/ |2 @: e
1 [" t+ S! |9 ~# f3 d
而伊朗人民此前还沉浸在核计划重启的激动中,殊不知已被蒙蔽了4年多。
" w( P& O& h: D- V% a, ?5 w
7 O( I! L# B  Q. Z
; o3 @8 H. B  E0 a7 k( z2 Z# @; N% x) X5 o
' l; o5 h7 j7 n) [
表面上抵挡住了美国的军事迫害,其中却仍然暗含危机。
! V- _- ~4 B* P" r( Q! H4 `# |, v4 [) |
伊朗的核计划因此搁置,落后于原计划两年有余。, n) w- V" H! T( m8 s+ S
# H6 I& F$ Y) s& ~/ e
美国与以色列的目的达成,但受到影响的还不仅仅是伊朗本国。# _8 f* m  v/ m9 n
. }0 |: s2 b) x- p; p
此后在中国也检测到大约有600万部计算机受到感染。8 I- h/ ~+ R; f* q3 b( r5 T

, ~6 i6 ]& }7 B除此之外,印度、澳大利亚,甚至美国也出现了震网病*的身影。
! {# C: f4 P1 Q4 _
( y, A5 ~/ i$ I4 c当然,这都只是一部分人的言辞指向及推论,事实本身依然蒙着一层神秘面纱。
- j% [( B5 ~* Z  W: |
" V  {! ^/ ?/ I
! g+ f- ~6 K: q  Q' U8 b, k6 f) d/ d
( l1 s) F+ w4 U' N
- J5 Y3 b) `: P9 O' ?2 B- ~4 o9 i% E$ b4 L; \6 X# y
这一场网络战争终于落下帷幕,但国际信息战争的炮火才刚打响。
4 h/ Y/ _4 S& y: j( i% x
! G' F. {$ C0 k) q4 n1 s6 u在互联网高速发展的信息时代,未来的国际战役或许不再有刀枪炮火。
( e8 ^5 d! o" Q6 m. v+ j
, i" C7 J5 d+ E) C$ B4 V但看不见的武器却会引发更大的杀伤力与威慑度。+ d& p8 O1 |% Y+ ^7 l

8 ?1 J- w2 a6 p9 z. m9 p/ O+ J大规模网络灾害随时可能无声无息地爆发,而凶手就藏于每天接触的手机、电脑之中。8 k8 j$ b- Q4 s1 K- O( d

' B9 ~7 D2 e0 F& u" v$ d' n, y当一场网络珍珠港事件袭来,谁又能幸免?
9 Y1 \( p  e) ~' X8 K% W- |9 f3 V) T: ~# m! S, ^
回复

使用道具 举报

渔人 发表于 2019-4-19 11:19:39 | 显示全部楼层
谢谢分享!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 1分钟注册发帖

本版积分规则

重要声明:“百事牛www.BestKnew.com”的信息均由个人用户发布,并以即时上载留言的方式运作,“百事牛www.BestKnew.com”及其运营公司对所有留言的合法性、真实性、完整性及立场等,不负任何法律责任。而一切留言之言论只代表留言者个人意见,并非本网站之立场。由于本网受到“即时上载留言”运作方式所规限,故不能完全监察所有留言,若读者发现有留言出现问题,请联络我们。

Archiver|小黑屋|百事牛

GMT+8, 2026-7-27 05:33 , Processed in 0.025935 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表