新时代的网络战争,就从2006年伊朗核工厂遭受病*入侵,1000台离心机报废开始。' P, R9 V& _3 V J! I! D! N
! b' t$ V1 T: Y, l2 ?为此,我国中控集团的创始人褚健赶在危机前自主研发,让我国自动化工业操作系统的安全性能提升至先进水平。
# U+ m0 h( @5 H0 f2 Y
; d. S7 L; F& K; `% X( l这次事件险些引爆一场全球网络战役。7 q: O/ o/ B+ ^4 v& s# M- |( ]
4 w- q( q+ \% \0 _ W
7 L1 F+ j4 G; Z' J0 ^4 G$ B' L9 I$ P' c$ Q) t# S& Z3 t
; T9 ]6 f7 U9 {1 a/ |
( R# c$ l& V A5 i2006年,伊朗重新启动了核计划。" Z; m8 C& @7 U1 @9 M
; t, A5 r3 M" w* Y$ S% V) \纳坦兹核工厂承载了重任,成为举国瞩目的核计划复兴地。
$ w3 o! l# T' @( [
' T5 e+ |" k+ R9 r% \4 N# n工厂购入5000台离心机,准备制取浓缩铀原料。6 t% j& ~; E/ e
3 d. |% R3 S* E. b只有制得合格的原料,才能继续完成之后的一系列步骤。6 H2 i7 r- H7 `1 W
- E5 p3 f z+ M( r但纳坦兹核工厂不仅秉承厚望,同时还受到万目睽睽的怒视。8 y/ L( M E) N+ {" K
; Z! }) ?% ^$ \( K. Q3 J) w8 `+ N2 l; r3 `. F8 ^* `
, A$ {+ k& ]1 Z |
- x! i k O8 ]7 Y+ i8 C" @: q$ E8 }# r. n% i4 s% [& N* d L& [
纳坦兹核工厂+ _7 p' d! M+ I8 \
: ^9 m( G: i: g这一计划损害了一些国际强国的利益,尤其是仇怨国家以色列与国际霸主美国。. \. f$ E+ t- w, s+ S* D2 H
5 i! d; I% n# M9 n7 c于是以美国和以色列为代表的国际社会对伊朗进行军事威胁,尝试阻挠。
`* m! L) D) a" v$ h0 {/ X# V$ S8 z' \
但这些举措并没有实质的效果。# e# I, y9 |: [7 Q: W- A$ ^* H; Q
' r+ J8 d+ o: G4 H
在伊朗看来,美以两国对已经到了无计可施的地步。' [1 C+ Q# @" u% M1 J2 T& a
8 ^, A. d3 i$ P" B# ~然而,事情并没有这么简单,一场预谋已久的迫害正向伊朗袭来。9 u, O' v/ L3 A9 B/ s" K
7 W8 [2 G" H' l( J. K+ \
( V7 I/ c9 n T+ z4 A- E: J+ w. Z' h% N1 @# q3 z, ?& y2 y
+ `) I) M8 w8 m' m5 P
2 O1 ~" O; z+ o" @
以色列与伊朗结怨已久1 n- M& W0 G6 w, S
- M) Z* d* {. ?$ l" `
4 [& B$ Y6 r8 [8 \0 p. s2010年6月,白俄罗斯一家安全公司应邀对伊朗的一些私人计算机进行故障排查。
( L6 p" `) j1 t$ H. t1 M( Q
8 B l# u+ H7 e! V% X! p这些电脑反复出现崩溃,然后重启的怪象。' b! G3 ~+ V- ]8 Y) ~2 N
: B* a" @! P! o) {& x5 J+ [9 W4 X
这通常是感染了电脑病*的症状,果然,安全公司从中找出了一个隐蔽的病*。* o& o+ u0 F g
' v4 u S3 \, b( E5 y但随着研究人员的深入研究,发现这个病*可不简单。' F$ q) Y. r9 R( L/ f3 y' {/ M0 A
: g3 k& @! X" d+ W$ L i6 m
他们在电脑里发现了一种前所未见的新型病*。
! y9 I3 ?1 L m5 m+ R$ h( C" s% C& z* E& r
8 G" q6 i3 E. e/ U, C3 y4 {
1 P# `" @) e- e! K H$ i通常电脑病*无非窃取个人信息,利用做其他用途。
7 f& T2 D5 h, k* H+ @0 A: n' u: o) C. \ {0 k3 o0 b- q
! N6 D* U! x) j% v- \- S# L
2 O; z% B& W1 d" X, _' Y3 @但这个病*既没有窃取程序,也没造成电脑重度瘫痪,真实目的让人摸不着头脑。
& u0 T0 _, ]2 N" k; Y1 Z$ K( Y" H; S! r
同时,这还是当时发现的最精密也最复杂的计算机病*。9 ~8 h' D, d" s$ s$ k( P
& t3 s9 p Q( o. r: ]( {/ L! R7 P5 F他们把这个病*称为震网病*。
' Q# R) b) e; i' b) n: e
8 j: L% W9 H1 i3 g发现的时候,其实伊朗已经有60%的计算机感染上了这种莫名其妙的病*。# e/ I) v& H& Z6 l8 h4 ]( k
7 E* C$ |% x* K! x, F# V# E) Z
! B1 |4 t' F' T' Q# f/ S. j& n3 Y/ d& P1 p* A. z
3 Z7 |' _% T5 q3 ~; |) T- Q/ G
8 u- v" f1 u" M2 j
一种中*表现,非当时伊朗感染的病*: M1 T/ M$ K; Y& ?& U1 v! c
5 D6 P1 D( S0 L- ?这还是个蠕虫病*。
" s N: A0 x$ r: {0 R/ D" L
* U$ i) \. n& g6 y( s1 x8 a1 ?! L与传统的计算机病*不同,它不需要附着在别的程序内,就能完成自我复制,扩散感染。+ C6 ]; u! Y( |- E- u, Y3 _
% [- [9 E; `% W1 ` m, G研究人员们也没就此放过这个蠕虫病*。
; Q0 y2 _1 k' B3 p4 X' u
: K% ?, O2 B6 e6 X大家也都想搞清楚,在精密与复杂的包装下,究竟隐藏着何种悬机。
5 T& Y; Y. W9 q* J0 I- G$ L+ i, P2 K3 Z7 L" F1 {
4 j. S, n/ R. e/ U% h/ k
6 [1 k+ N5 M; O这一个500多kb大小的震网病*中,竟暗含着4个零日漏洞。6 L7 c# w" D8 c9 Y
" ?' Z4 k) d4 S4 m要知道,零日漏洞是指还没有补丁的安全漏洞。8 `0 ~; g8 S% z5 N0 K# m/ V
7 U* t% P* k( t4 _ ?
这也就需要有人为此专门重新开发新的漏洞,组合形成病*。# W" W8 z( ]6 J% ]( R
- o4 H9 m& y# a2 n" f而要开发出零日漏洞也需要耗费巨大的人力与财力。3 a% d% m) K' ~" \% d: @: A9 u
* E; G$ W6 W3 v/ {在黑市上,通常一个零日漏洞就要卖到几十万美元的高价。! _5 j8 I! w+ Y4 H
* C8 I7 N1 K# Y% K1 Y1 G5 C
/ q, o7 k& n8 w8 e: Q
# Y. s, g2 ^! |9 g9 H! @- E7 ]) m9 Q
不仅漏洞形式特别,就编程方式上也是保密性极强。% U( G. @; d0 R3 M- ?* t3 x; z( c. ~
( Y1 Q& Q* `7 b* C: `
病*的程序中使用了多种编程语言,单凭个人力量是难以实现的。
* U( y4 A& f' T3 R5 S/ X/ \* F t7 q6 B5 H$ D/ q
研发人员估计,如此繁重的工作量大约需要10名编码员组成的团队,持续工作两到三年才能制作出最终形势的蠕虫病*。- s' c. C& b% r( Y$ y
7 [1 y% P% z+ p& U( D9 J9 T5 j
巨额花销与大量工作制作出来的病*,却只是为了侵染普通计算机让其失控?8 ?5 `4 s3 \0 Y
" b$ e2 ^3 E% [3 a: T. f
这场计算机病*灾害背后的真相似乎越来越扑朔迷离。
$ t n, Y4 O4 Q R2 V& z" N. { |) j& f# M6 V+ i( f) E
: R8 a0 c2 G0 O% ~6 M
' o( L/ V' D, S0 @* v; g$ G6 @4 O1 Y; I0 A. z( U
2 ~, _+ }8 o- X: x& ]" J
随着深入剖析震网病*,越来越多的细节被解剖摆在面前。
+ s9 ]' T6 I# t5 V
* [& v, U, u( a5 C$ D不仅在网络上肆意传播,它还具有超强的USB传输能力。# Q' L! _5 h( I" ^2 u9 m$ t$ Q
5 T F( A' u7 m0 {0 U
即使在没有网络的情况下,病*也可以通过USB侵染未联网的电脑。/ A0 K% V8 b. M1 O& J
& B6 J: V! X* b$ W囊括广泛的感染覆盖面,这似乎是在为病*引路,引向某一个断绝网络的角落。
' x0 v2 |8 U% [# w: H0 h0 S$ K3 a0 q# m; s5 u2 a
! |2 U+ n# N, T
8 m5 w/ [5 i8 h3 Y. M8 R S3 d" a8 X+ {/ u, G0 q8 N
: y, |2 U) B, V/ |5 L" F
其中最关键的一点,是病*中含有两个针对西门子工控软件漏洞的攻击。5 L/ S8 n& I: X' k. E9 q! w
2 }: X$ L) Y3 Q j( a
攻击工控软件的这种情况,在当时还从来没有出现过。3 A$ f! u" f" W0 O3 g( h" J
: P- L' A0 e1 e5 R% V6 o
这是世界上第一例针对工控软件的病*。
6 E1 | j( i: A; v+ D0 Q& e4 i# ]/ y- u. _- J
照这样看来,震网病*的目标似乎不是个人计算机,而是工业系统。
3 ]. ]) p5 i& }; O" e( y: e# G9 b) `( M# ~9 H, \" S
而这个工业系统采用的软件是西门子提供的。
* m3 b! w2 g% R0 J, N0 Y) |& q" \* l Q3 C* ~1 J8 _* |# `
0 \1 d1 L1 t1 C+ p+ J! K. m9 R4 I
9 a Y$ g% ?2 g( u% s9 s2 h
. q, l* U/ w. K5 R1 I7 s9 B$ ~$ g0 O& V7 j8 P9 U# x. s' K( A* ]
9 T6 y9 P' ]! D. b" N' w$ |这个时候,伊朗纳坦兹核工厂却面临着重大难题,核计划停滞不前。
& v, t- w+ u% P3 M# G2 R# _: U/ g, b6 r8 N% P3 u: @- e
在制备浓缩铀原料的环节,离心机经常发生故障,导致无法合成合格的原料。% B* x% [- p/ f" ~5 J
# G" Z' L3 h% l
有时因为转速过快而失控,有时压力阀损坏,有时转子磨损……. D6 u7 p7 h6 {: V( r; N
+ M7 m5 K+ ]2 ^9 \- ^8 v
离心机以各式各样的原因崩溃,最终都通往报废这同一个结果。% m! u) A( M8 K7 y! R( ?
. q1 c9 `- x/ Z$ @' B而当时损坏的离心机总数已经达到1000多台。
f+ t. {" F9 g S/ L& c3 | s( `- d |7 f1 Y0 c
人们这才明白过来,原来震网病*的目标是纳坦兹核工厂。
1 ~+ L8 N+ g" E& O& h- _- T
% ^- X4 T$ ~- l; n6 ?6 m t9 ~
) o% e; z. r2 u! i
$ a8 n4 r+ B. M6 V" O- o/ g% m1 `* u* c' K2 L
" r) M2 G3 A' t- \( p; I- E+ k9 M核工厂的计算机,尤其是工控设备通常不允许连接网络。2 C- K P) S1 d. C7 z5 y, m3 X6 V. J
- ?2 `% a. {0 c这是为了避免通过互联网,受到计算机病*的感染。3 d7 D) X% W0 D# X l' q/ f. u; ?
4 x! { [! `) x; c& o# y然而震网病*则巧妙地解决了这个接入难题。
+ z" h8 V/ A- t* k$ X9 y( b+ ~% h# S3 I7 m1 \! t
USB传输的方式隐晦地将病*植入扩散。+ W% b3 Z1 _" D, i, p: O
( m- S" S4 z& b4 {5 Z% l7 P$ Z一旦入侵工控系统,漏洞将被利用来制造离心机的故障发生。
# k6 d M+ f8 c5 f
~- T0 x q4 V% h6 a
5 K4 @9 V7 Y& g- l+ l* K) B Q" W4 `) b( ~
- ` w) l: R% Q
: l" S; D1 h8 ]* z核离心机8 Y# R& l8 e: L0 Y- L
) k ^2 p- H7 v! t7 r$ N+ Q, C只需要想办法让纳坦兹核工厂的工程师电脑感染震网病*,再经由USB拷贝,病*就能顺利到达目的地。
% `2 }% d$ g: B8 ?& l. b* Q7 C8 w- [9 [& m1 B8 B
而即使广撒网式地随意放入一台电脑,经过互联网的交织传播,也有可能最终侵害核工厂的计算机。' u, x, B, v' i4 |: P" U
! p, X4 ~3 w+ i7 F T6 Y! y: x" q
# X, ]& u" v6 s6 y8 S- p7 S
3 e/ o8 E' a3 _& n( s, n* {. f* ` U
: M; u8 E/ \+ d0 e7 k
% j8 l- X9 A. E7 s7 q, l& `- |震网病*不仅专门开发了昂贵而隐蔽的漏洞,保持每个月攻击一次的低频潜伏式攻击。3 G2 U& D, h, W6 O
5 M, H# H8 v3 L0 n! _背后的开发者还经常更新漏洞。
7 r$ C9 ?: V2 `: [
$ h! A: x( j" z他们不停更换着故障类型,让人察觉不出背后的蹊跷。
- e$ U/ q2 A* \) {. v% g$ N
2 J2 P" o8 ?" @6 A. f5 ?/ L这才让破坏的阴谋掩人耳目,隐蔽了4年才被意外发现。5 g& s a7 t6 R( w$ i5 i# T
7 G- Y7 }2 i' M) x/ v
; k( \; a( q4 {7 O( m) D! m' e! k6 L# D
3 [- k& `, D0 o* }7 f. q. I( w0 _" \1 S6 w/ c2 U
研究出问题的铀浓缩装置
4 o% W7 _2 z2 ?
# I- F, `5 }& j# N% I) }4 C& T* b% p0 n, m/ M
伊朗虽然深受其害,但一旦承认了受此攻击却不为所知,不免丢脸丢到国际上了。
7 P; q& I9 G0 Z+ u' G b( d$ X. ^
# ]- i( h5 s; F( H, Y/ f& O# x所以当时伊朗并没有对外表达核计划停滞的真实原因。" E; i" } \6 \( i% A3 I- h
8 }- C2 y. M: C而攻击方自然也不会承认自己的恶行。
+ B" X4 v0 |6 \7 x# |4 {1 ~7 X% I* m) P9 i8 H" a
虽然当前有这样经济实力与技术的,只有美国,但在没有实质罪证面前,谁也不敢做出声讨。1 I6 K9 `5 O$ E x
- |3 H' A+ @9 Q, e( R: @直到2012年,一些美国退休官员向《纽约时报》透露内情,一场惊天国际阴谋才疑现真凶。1 K; H% e5 i9 @
* \& f6 K8 ?! L而根据这部分自称知情人的爆料,施用如此手段的嫌疑方直指美国。
5 D" ^; B1 j: g- o0 K2 }) D0 f7 A/ G3 F5 o
& T9 n7 Q1 D$ e' u
/ n1 D2 |0 z* ^' M- `+ o# j
6 b. s0 q2 o* H9 v# ?6 Y8 N& C
7 [9 `; H* ?, l* j3 g) ]9 ^伊朗重启核计划对以色列造成了极大的威胁与后患。
/ z) D# v% C% H5 B% [* J' M: J W# W5 t
但碍于国际利益,以色列方不方便直接阻拦,于是与美国联合对伊朗进行打击。
8 A; b, b! e+ A& d; ]9 ?3 l9 @' V: t1 S% n
这次震网病*攻击由布什总统在位时发起,再经由奥巴马继任后大力推动。! Q+ X% x! u! b4 O/ g* a
$ R5 [" s7 U2 P7 m8 T
新型信息武器以如此出乎意料的方式在全国内悄然爆发。8 K( O# G5 V( Y$ D
2 A3 x3 V# n6 K+ d2 }而伊朗人民此前还沉浸在核计划重启的激动中,殊不知已被蒙蔽了4年多。
5 ~, O5 ?3 N. P3 n! c" x/ X. k& w1 `2 P; g' S
" `& w3 N8 `9 Z/ D* c% G5 {1 n$ `" ~# M7 E( `" w
+ C, Q6 x1 k# w w2 L
表面上抵挡住了美国的军事迫害,其中却仍然暗含危机。: M3 @! j5 d& F+ S
" E- ^+ V# s5 \* r" }
伊朗的核计划因此搁置,落后于原计划两年有余。) C1 {5 @. n+ J" U" S4 Y% q
6 Y# n g- S9 G; E3 j( j3 |" K- \美国与以色列的目的达成,但受到影响的还不仅仅是伊朗本国。
, c' g; \. ?+ ^$ l7 B- X: ~
7 b/ P! t1 R6 u3 c# y! m# `此后在中国也检测到大约有600万部计算机受到感染。- B5 D# E; I% t
+ b0 L, b. |& m' y9 g/ X: K- U' W
除此之外,印度、澳大利亚,甚至美国也出现了震网病*的身影。 f/ K) e, Y7 L% B: h8 T( a( P
; u; {& S" c% @+ |9 w; R% k& Z: w' T. P
当然,这都只是一部分人的言辞指向及推论,事实本身依然蒙着一层神秘面纱。
8 {7 C! r6 `* A1 j6 c0 f4 ~ ]% m N9 a" w8 |9 e
C; c: u$ [4 _
7 d1 Q9 _2 N8 B7 D4 _; \( u* D/ @1 Y' l8 b, U# U+ [6 H8 J
6 H4 _' h8 L+ F% n
这一场网络战争终于落下帷幕,但国际信息战争的炮火才刚打响。
+ u# X, u* _5 \/ [7 Z! g6 C2 l" H, O) h% P
在互联网高速发展的信息时代,未来的国际战役或许不再有刀枪炮火。
- b3 i" d8 C4 N- M) c5 K. q: f! r
' [1 B9 [- C& I但看不见的武器却会引发更大的杀伤力与威慑度。
1 j# [2 J+ I* x: S* j/ f9 _4 |, D
3 |: ]7 d$ R4 u1 |& W大规模网络灾害随时可能无声无息地爆发,而凶手就藏于每天接触的手机、电脑之中。
/ @6 i0 G p N0 M
S, D8 |9 S0 ?- s; e' z! ?% f当一场网络珍珠港事件袭来,谁又能幸免?
T0 U2 S) B7 j/ x& h a* l6 e6 u
2 \& l0 a7 E( G- c7 i. U- x |