http://kadhoai.com.cn 2026-04-26 14:52:59 來源:南方日報
輕輕一按鍵盤,千裏之外的城市裏所有十字路口的綠燈都會同時亮起,憤怒的司機們圍著相撞的汽車爭執不休;銀行裏,存款會莫名其妙地被轉移到其他賬戶;工廠裏,所有的生產設備都亮起紅燈,停止運轉;互聯網一團亂麻,陷入全麵癱瘓……
這些看起來像是科幻大片的場景,極有可能就在現實中出現。而中國,業已成為網絡攻擊的目標。
不久前,在拉斯維加斯舉行的黑客大會上,獨立安全評測機構NSS Labs的研究人員Dillon Beresford專門向與會者演示了如何進攻中國重要基礎行業正在使用的工控係統。
工控係統是對專用設備進行遙控或自控的係統,被我國廣泛使用,比如金融行業中的ATM及監控設備等,電力行業中的通信平台,通訊行業中的交換機和路由器,以及能源、水利、交通和軍工等重要基礎行業的相關設備。這意味著網絡攻擊已經從傳統計算機網絡拓寬到智能終端和工業控製電腦方向。
為(wei)了(le)應(ying)對(dui)網(wang)絡(luo)攻(gong)擊(ji)的(de)挑(tiao)戰(zhan),廣(guang)東(dong)省(sheng)今(jin)年(nian)專(zhuan)門(men)成(cheng)立(li)了(le)廣(guang)東(dong)省(sheng)信(xin)息(xi)安(an)全(quan)測(ce)評(ping)中(zhong)心(xin),承(cheng)擔(dan)全(quan)省(sheng)基(ji)礎(chu)信(xin)息(xi)網(wang)絡(luo)和(he)重(zhong)要(yao)信(xin)息(xi)係(xi)統(tong)的(de)信(xin)息(xi)安(an)全(quan)漏(lou)洞(dong)發(fa)現(xian)、分析和信息通報、風險評估以及相關信息安全測評工作。
APT攻擊 黑客向RSA公司部分基層員工發了釣魚郵件。郵件利用“零日漏洞”,一旦附件表格被打開,木馬程序就進入係統。然後黑客披上“RSA員工”的馬甲,在內網遊蕩尋找權限更高的賬號。最終,RSA的SecurID密鑰核心技術被盜。
中間人攻擊
今年7月中旬,黑客入侵了荷蘭DigiNotar公司網站,盜取並偽造了531個著名域名的安全證書。入侵者利用偽造證書可以侵入不同人的電子郵件和Skype賬戶,並在他們的電腦中安裝監控軟件。
日(ri)前(qian),南(nan)方(fang)日(ri)報(bao)記(ji)者(zhe)就(jiu)網(wang)絡(luo)安(an)全(quan)問(wen)題(ti)采(cai)訪(fang)了(le)多(duo)位(wei)國(guo)內(nei)權(quan)威(wei)的(de)網(wang)絡(luo)問(wen)題(ti)專(zhuan)家(jia),他(ta)們(men)說(shuo),在(zai)政(zheng)治(zhi)利(li)益(yi)和(he)商(shang)業(ye)利(li)益(yi)的(de)驅(qu)動(dong)下(xia),近(jin)年(nian)來(lai),黑(hei)客(ke)不(bu)斷(duan)研(yan)發(fa)新(xin)的(de)攻(gong)擊(ji)方(fang)式(shi),其(qi)中(zhong)高(gao)級(ji)持(chi)續(xu)性(xing)威(wei)脅(xie)APT(Advanced Persistent Threat)攻擊成為了當前黑客運用的主要攻擊手段。
APT將網絡攻擊提升到了一個更高的層次。從2009年以來,國際網絡空間的APT攻擊日益猖獗,無論是政府、大型基礎設施還是信息安全廠商都深受其害。著名的“震網”病毒,就攻陷了伊朗的核設施設備;美國政府遭遇“維基泄密”,導致大量文件外泄;韓國農協銀行被攻擊;荷蘭政府網站的CA證書被黑客偽造……
“可以看出,政府、企業無不成其攻擊的對象,強大如美國者也難以幸免。”國內一名不願透露姓名的網絡安全專家在接受南方日報采訪時說。
今年3月11日,美國老牌信息安全公司RSA遭到黑客攻擊,主要安全產品SecurID被竊取。“這好比竊賊雖沒進你的家,卻偷走了你家防盜門的設計圖。”
一時間全美上下風聲鶴唳,RSA的多家企業用戶——軍火商洛克希德-馬丁、通訊服務商L-3通信、軍用飛機廠商諾斯羅普•格魯曼等行業巨頭紛紛連夜升級安全係統。由於此事涉及多家美國軍火企業,奧巴馬甚至連夜趕到五角大樓聽取事件相關報道。
國內的網絡安全問題專家向記者介紹了RSA被攻擊的手法:黑客先向RSA公司的部分基層員工發出了名為“2011年招聘計劃”的釣魚郵件,該郵件利用了一個“零日漏洞”,yidanfujianzhongdedianzibiaogebeidakai,yunxuduidiannaojinxingyuanchengcaokongdemumachengxujiuhuijinruxitong。youlezheyangdemuma,heikejiuliyongbeiganrandediannao,pishangyijian“RSA員工”的馬甲,在內網中遊蕩並尋找權限更高的賬號。最終,RSA的SecurID部分密鑰核心技術被盜。
由於SecurID硬件部署量為4000萬台,移動設備數量為2.5億部,美國五角大樓也在使用RSA的電子密鑰技術,美國約有80%的銀行使用了這種類型的安全標牌,而RSA占據了50%的市場。
此外,網絡黑客還可以通過“中間人攻擊”的方式,直接攻入不同人的電子郵箱,隻要他們願意。
今年7月中旬,黑客入侵了DigiNotar公司的網站,該公司是荷蘭一家互聯網信托服務供應商,也是荷蘭政府網站唯一的CA(Certificate Authority)證書供應商。黑客入侵、盜取並偽造了531個著名域名的安全證書,涉及了Google、微軟、雅虎、Twitter、Face book、美國FBI、英國軍情六處和以色列摩薩德等。入侵者利用這些偽造的證書,不僅可以侵入任何人的電子郵件和Skype賬戶,還可以在他們的電腦中安裝監控軟件。荷蘭政府認為使用DigiNotar的證書風險太高,因此決定廢除其所有的證書。
兩樣擔心
智能手機領域 今年8月yue,一yi家jia國guo外wai信xin息xi安an全quan公gong司si發fa現xian一yi種zhong針zhen對dui智zhi能neng手shou機ji的de惡e性xing木mu馬ma,可ke將jiang用yong戶hu通tong話hua錄lu音yin並bing存cun儲chu,最zui後hou發fa送song到dao黑hei客ke指zhi定ding的de地di址zhi。當dang穀gu歌ge發fa現xian這zhe種zhong木mu馬ma後hou,直zhi接jie從cong幾ji百bai個ge用yong戶hu的de手shou機ji上shang遠yuan程cheng刪shan除chu木mu馬ma。看kan上shang去qu服fu務wu很hen貼tie心xin,但dan用yong戶hu根gen本ben不bu知zhi情qing。
工業控製領域 目前工控電腦軟件一般都是定製,不與外部互聯。但黑客們可以通過局域網和USB接口傳播,並定點幹擾。
最近幾年,信息安全領域發生了巨大的變化,移動智能終端和工業控製係統成為了新的信息安全戰場。
擁有無數應用程序的iPhone和安卓等智能手機在國內擁有很高的人氣,精英人士基本人手一台甚至兩台。但是,“這些華麗的手機背後,卻存在著巨大的安全漏洞。”網(wang)絡(luo)安(an)全(quan)問(wen)題(ti)專(zhuan)家(jia)說(shuo),這(zhe)種(zhong)手(shou)機(ji)是(shi)個(ge)自(zi)由(you)度(du)很(hen)高(gao)的(de)開(kai)源(yuan)平(ping)台(tai),任(ren)何(he)人(ren)都(dou)可(ke)以(yi)通(tong)過(guo)應(ying)用(yong)商(shang)店(dian)發(fa)布(bu)軟(ruan)件(jian)。雖(sui)然(ran)有(you)審(shen)核(he)製(zhi)度(du),但(dan)是(shi)難(nan)免(mian)百(bai)密(mi)一(yi)疏(shu),放(fang)過(guo)一(yi)些(xie)惡(e)意(yi)軟(ruan)件(jian)。這(zhe)些(xie)惡(e)意(yi)軟(ruan)件(jian)一(yi)旦(dan)進(jin)入(ru)手(shou)機(ji),輕(qing)則(ze)大(da)肆(si)占(zhan)用(yong)網(wang)絡(luo)流(liu)量(liang)來(lai)騙(pian)取(qu)費(fei)用(yong),重(zhong)則(ze)竊(qie)取(qu)用(yong)戶(hu)個(ge)人(ren)數(shu)據(ju)。今(jin)年(nian)8月yue,一yi家jia國guo外wai信xin息xi安an全quan公gong司si發fa現xian一yi種zhong針zhen對dui該gai智zhi能neng手shou機ji的de惡e性xing木mu馬ma,可ke以yi對dui用yong戶hu的de全quan部bu通tong話hua進jin行xing錄lu音yin並bing存cun儲chu下xia來lai,最zui後hou發fa送song到dao黑hei客ke指zhi定ding的de地di址zhi。
“danggugefaxianzhezhongmumahou,chulifangshishizhijiecongjibaigeyonghudeshoujishangyuanchengbazhexiemumashanchule。youxierenyexujiaodezhezhongfuwuhentiexin,danconglingyigejiaodulaikan,zaiyonghubuzhiqingdeqingkuangxiagugejiunengshanchuruanjian,nameruguotaxiangzuoxiebiedeshiqingne?”該專家說。
惡意軟件之外,係統提供商本身也可能成為信息安全的威脅。“iOS和he安an卓zhuo都dou會hui對dui用yong戶hu的de操cao作zuo進jin行xing秘mi密mi記ji錄lu,從cong而er提ti升sheng用yong戶hu體ti驗yan。但dan是shi用yong戶hu對dui係xi統tong提ti供gong商shang如ru何he應ying用yong這zhe些xie數shu據ju並bing不bu能neng進jin行xing有you效xiao的de監jian控kong。如ru果guo係xi統tong提ti供gong商shang出chu賣mai了le這zhe些xie數shu據ju,那na麼me用yong戶hu就jiu變bian成cheng了le透tou明ming人ren。你ni在zai哪na裏li?做zuo過guo什shen麼me?跟gen誰shui聊liao過guo天tian?全quan都dou一yi清qing二er楚chu。”專家說,正是由於這些原因,蘋果和穀歌等公司在部分國家陷入了爭議和訴訟之中。
工業控製領域同樣危機四伏。工廠使用的控製電腦的軟件一般都是特別定製版,而且不與外部互聯網聯通。但是黑客們“道高一尺,魔高一丈”——他們可以通過局域網和USB接口傳播,並定點幹擾工業控製軟件的病毒。
美國早已經意識到了重要基礎設施的問題,早在10年前,美國就已經發布安全戰略,關注關鍵基礎設施的安全問題。去年5月21日,五角大樓更宣布成立美軍網絡司令部,國家安全局局長、四星上將凱西•亞曆山大兼任司令,下轄2萬餘人。這標誌著美軍正式把網絡作戰納入體係。今年美國又連頒兩份網際空間戰略,把網際空間視為陸、海、空、天之外的“第五度空間”。
與躊躇滿誌的美國相比,我國的信息安全領域基礎要薄弱得多。“一句話——全麵危急。網絡空間是人造空間,但是歸根結底是美國的人造空間。我們使用的硬件和軟件大部分都來自美國。”
不過我國很早就意識到這一問題,近幾年一直提倡“自主可控”,fazhanguoyoujishu。lingyifangmian,woguozaixinxianquanjiansheshangyekaishijiakuaibufa,youqiguangdongzuoweixinxihuajianshefazhanzuikuaideshengfen,zhenduixinxianquan,jinnianzhuanmenchenglileguangdongshengxinxianquancepingzhongxin,weiguangdongshengqishiyedanweidexinxihuajianshetigongkekaodeanquanfuwu。
兩種攻擊
零日漏洞
詞典:
“零日漏洞”(0-day vulnerability),本意指剛剛被發現的軟件漏洞。由於軟件開發商和安全公司都還未得知“零日漏洞”的存在,從而進行對應的升級,黑客們就利用它們發起網絡攻擊,成功率非常高。
這個詞還泛指那些被發現但是尚未公開的漏洞。因為,這樣的漏洞在被黑客利用時,和字麵意義的“零日漏洞”並無區別。
發現零日漏洞的數量可以間接反映一個國家在信息安全領域的實力。
據稱病毒係美以製造,開啟網絡戰時代
“震網”借助優盤
攻入伊朗核電站
■案例
近年來的黑客攻擊事件頻發,“但最具有劃時代意義的事件莫過於2010年的伊朗‘震網’病毒事件,標誌著電腦病毒作為一種武器正式登上戰場。”國內一位網絡安全問題專家說,這也代表了中國業界的看法。
2010年9月,伊朗稱布什爾核電站部分員工電腦感染了一種名為“震網(Stuxnet)”的de超chao級ji電dian腦nao病bing毒du。這zhe種zhong病bing毒du可ke以yi悄qiao無wu聲sheng息xi地di潛qian伏fu和he傳chuan播bo,並bing對dui特te定ding的de西xi門men子zi工gong業ye電dian腦nao進jin行xing破po壞huai。萬wan幸xing的de是shi,這zhe次ci電dian站zhan主zhu控kong電dian腦nao並bing未wei感gan染ran。
該專家說:“據國外媒體報道,該病毒是美國和以色列兩國政府聯手在美國的一個實驗室研製成功的,2008年開始研製,2010年正式投放到了伊朗。”
首先,“震網”具有極強的針對性。它會自動依據被感染電腦的語言、IP地址、生產廠商等條件進行判斷,如果不是位於伊朗境內的西門子工業電腦,它就會悄悄潛伏起來,以免引起殺毒軟件的反應。
其次,這種病毒的滲透力非常可怕。為了防止被病毒感染,工業控製電腦往往自成體係,不通過網絡與外界聯接,這種做法稱為“物理隔離”。有時候,物理隔離會讓很多部門產生麻痹思想。“震網”正是利用了這種心態——一開始,它靜靜地潛伏在普通的個人電腦上,通過USB接口無聲無息地感染著一個個優盤,直到某天某個粗心大意的家夥把被感染的優盤插到核電站裏的某台電腦上,“震網”就會通過打印機等設備快速感染整個局域網。
最可怕的一點是“震網”強大的破壞力。由於攻擊目標是與外界物理隔離的工業電腦,因此“震網”並不以盜竊信息為首要目標,而是“自殺式攻擊”——利li用yong一yi些xie漏lou洞dong偽wei裝zhuang自zi己ji,奪duo取qu控kong製zhi權quan,隨sui後hou向xiang該gai電dian腦nao控kong製zhi的de工gong業ye設she備bei傳chuan遞di錯cuo誤wu命ming令ling,令ling整zheng個ge係xi統tong自zi我wo毀hui滅mie。西xi門men子zi工gong業ye係xi統tong廣guang泛fan應ying用yong於yu水shui利li、核能、交通等關鍵領域,一旦被類似“震網”的病毒劫持,後果不堪設想。
業內人士稱,“震網”的出現,標誌著網絡攻擊對象已經從傳統的計算機網絡拓展到工業控製係統。
建立安全係統,培訓員工安全意識,個人密碼要不時更換
企業需要提升
自身安全能力
■兩招應對
針對目前全球的信息安全問題,南方日報記者專門采訪了廣東省信息安全測評中心主任助理駱林勇。
“xiangduiyuoumeideqiyehezhengfuyijingjianliqilewanzhengdeanquanwangluoxitong,woguodaduoshuqiyexinxianquanhaichuyuzhubujianshedejieduan,zhongdianjujiaodeshitongguoxinxianquanchanpinhejishujianlibaozhangtixi。”駱林勇說。
他(ta)說(shuo),信(xin)息(xi)安(an)全(quan)技(ji)術(shu)保(bao)障(zhang)並(bing)不(bu)等(deng)同(tong)於(yu)信(xin)息(xi)安(an)全(quan)能(neng)力(li)的(de)提(ti)升(sheng)。如(ru)果(guo)過(guo)於(yu)強(qiang)調(tiao)技(ji)術(shu)而(er)忽(hu)視(shi)管(guan)理(li)和(he)對(dui)人(ren)員(yuan)意(yi)識(shi)的(de)培(pei)育(yu),會(hui)導(dao)致(zhi)信(xin)息(xi)安(an)全(quan)技(ji)術(shu)保(bao)障(zhang)體(ti)係(xi)形(xing)同(tong)虛(xu)設(she)。黑(hei)客(ke)往(wang)往(wang)利(li)用(yong)社(she)會(hui)工(gong)程(cheng)學(xue)的(de)“六度空間”(意思是在全世界任何兩個人之間建立聯係,最多隻需要經過6個人)進jin行xing攻gong擊ji。或huo許xu一yi個ge人ren不bu是shi機ji密mi信xin息xi持chi有you者zhe,但dan黑hei客ke可ke以yi用yong他ta作zuo跳tiao板ban去qu找zhao到dao那na些xie更geng關guan鍵jian的de人ren。所suo以yi說shuo,企qi業ye所suo有you人ren員yuan的de安an全quan教jiao育yu都dou很hen重zhong要yao。
“而對於個人來說,最重要的是潔身自好,少上非法網站。”駱林勇說。此外,他還建議:密碼要不時地換一下;係統要勤升級,打好補丁;不要上一些不良網站;收到陌生郵件和鏈接都不要隨便打開。