1982年6月,正是冷戰(zhàn)進入白熱化的時期,美國的間諜衛(wèi)星偵查到了一次發(fā)生在西伯利亞地區(qū)的爆炸。是前蘇聯(lián)的導彈發(fā)射還是核試驗?事實上這是一起天然氣管道爆炸事件,起因是前蘇聯(lián)間諜從加拿大某個公司偷回來的計算機軟件發(fā)生了故障。蘇聯(lián)人不知道的是,美國中央情報局事先在這個軟件上做過手腳。前美國空軍參謀官托馬斯·瑞德(Thomas Reed)在其回憶錄中寫到,這個軟件在“良好運行一段時間后,會出現(xiàn)系統(tǒng)錯亂,并重設泵速和閥門的各項配置,進而產(chǎn)生遠遠超過管道接頭和焊縫能承受的壓強,最終引發(fā)爆炸”。他還認為,這一行動導致了“迄今為止衛(wèi)星觀測到的最為巨大的非核武器爆炸”。
那次事件首次讓人們領教到了“邏輯炸彈”(logic bomb)的強大破壞力。30年后的今天,隨著越來越多重要的電腦系統(tǒng)聯(lián)接到因特網(wǎng),敵對勢力會利用邏輯炸彈從地球的另一端發(fā)動攻勢,切斷本方的電力供應嗎?恐怖分子和黑客們會通過篡改華爾街數(shù)字化的交易系統(tǒng)引發(fā)金融混亂嗎?既然電腦芯片和軟件已經(jīng)實現(xiàn)了全球化生產(chǎn),那么國外勢力會利用植入式電腦病毒干擾高科技軍事設施嗎?一位軍方高官坦誠到:“它所具有的潛在毀滅性力量極其恐怖,使我寢食難安?!?/p>
戰(zhàn)火已經(jīng)從陸地、海面、空域和太空燒到了第五個戰(zhàn)區(qū)——網(wǎng)絡空間。美國總統(tǒng)奧巴馬宣布美國的數(shù)字化基礎設施屬于“國家戰(zhàn)略資產(chǎn)”,他任命微軟公司前安全部部長施密特全權負責美國的網(wǎng)絡安全。2010年,五角大樓設立了新的網(wǎng)絡司令部,由國家安全局局長亞歷山大將軍統(tǒng)帥。他命令展開“全頻譜戰(zhàn)略”防衛(wèi)美國的軍事網(wǎng)絡并攻擊他國的電腦系統(tǒng)。而這些攻防戰(zhàn)將如何展開,則是國家機密。
英國也設立了一個負責網(wǎng)絡安全的政策機構,并將“指揮總部”設在了英國國家通信總局,地位等同于美國國家安全局。中國同樣表示要到21世紀中葉打贏信息化戰(zhàn)爭。許多其他國家也成立機構應對網(wǎng)絡戰(zhàn)爭,如俄羅斯、以色列和朝鮮。伊朗甚至吹噓自己擁有世界上第二大的網(wǎng)絡軍隊。
網(wǎng)絡戰(zhàn)爭的場景是怎樣的呢?負責反恐和網(wǎng)絡安全的前白宮雇員克拉克在出版的書中認為,網(wǎng)絡戰(zhàn)爭可以在15分鐘之內引發(fā)的一場毀滅性的崩潰:電腦病毒可以癱瘓軍方的郵件系統(tǒng);煉油廠和輸油管道發(fā)生爆炸;空中交通運輸控制系統(tǒng)癱瘓;貨車和地鐵脫軌;金融數(shù)據(jù)出現(xiàn)錯亂;美國東部電網(wǎng)倒塌;軌道衛(wèi)星運轉失控。攻擊導致的食物供應不足與財富大量蒸發(fā)會使社會秩序瞬間紊亂。最糟糕的是,沒人知道攻擊者的身份。
曾擔任間諜主管的麥克康奈爾認為,網(wǎng)絡戰(zhàn)爭全面爆發(fā)將帶來堪比核戰(zhàn)爭的惡果,他認為網(wǎng)絡戰(zhàn)爭已經(jīng)開始了,而且我們正在敗退。施密特則反駁道事實并非如此,壓根就沒有所謂的網(wǎng)絡戰(zhàn)爭。信息技術行業(yè)的安全專家施奈爾也認為克拉克在散播謊言。他說,網(wǎng)絡空間是任何一場未來戰(zhàn)爭中兵家的必爭之地,但是僅僅通過網(wǎng)絡就給一個國家施以絕對毀滅性的打擊(“狗血的電影劇本”),不僅在技術層面上不可能實現(xiàn),簡直就是聳人聽聞。而且在真實戰(zhàn)爭中,任何攻擊者都難以遁形。
對于軍方高官而言,計算機技術是一把雙刃劍。炸彈能用全球定位系統(tǒng)進行導航;飛機能通過遙控飛越全球;戰(zhàn)斗機和戰(zhàn)艦如今成了大型的移動數(shù)據(jù)處理中心;甚至普通的步兵也開始配備數(shù)字裝備。然而,軍方與存在安全隱患的互聯(lián)網(wǎng)高度聯(lián)接將使敵方的電子攻擊途徑變得防不勝防;與此同時,對計算機的依賴性越高,計算機可能引發(fā)的損害也就越嚴重。
通過拆分數(shù)據(jù)并在全球多個服務器進行備份,互聯(lián)網(wǎng)即使在大部分服務器損壞的情況下也能夠確保信息的保存。然而聯(lián)通各國服務器的基礎設施則脆弱得多。超過十分之九的網(wǎng)絡流量通過海底光纖線纜進行傳輸,而紐約、紅海和呂宋海峽是它們的主要集結點,因此針對這些集結點的攻擊就具有了相當大的危險性。更危險的是,負責引導全球互聯(lián)網(wǎng)流量的域名服務器只有13組。與此同時,還有其他的危機在逼近,非洲管理薄弱的網(wǎng)絡已經(jīng)接入了全球互聯(lián)網(wǎng),這無形中為網(wǎng)絡犯罪提供了新的安全港。大范圍普及的手機移動網(wǎng)絡也將滋生多種新型的攻擊方式。
人們在設計互聯(lián)網(wǎng)時只考慮了便捷性和穩(wěn)定性,安全性則不在考慮之中?;ヂ?lián)網(wǎng)聯(lián)接全球的同時也消弭了原本存在界限。出入網(wǎng)絡空間無須護照,警察有國界,而網(wǎng)絡罪犯卻無國界。敵對國家已不是遠在大洋彼岸,而是近在防火墻后。在電子時代,圖謀不軌的人能夠借著假身份和假IP地址,冒充他人混進藏有數(shù)字寶藏的高樓大廈,里面有金錢、個人隱私資料和知識財富。
奧巴馬指出,網(wǎng)絡犯罪已經(jīng)成為了一個比毒品交易規(guī)模更大的地下黑市,2009年美國網(wǎng)絡犯罪造成了約1萬億美元的經(jīng)濟損失。盡管這一數(shù)額還存在爭議,因為銀行和其他公司不愿意公開其丟失的數(shù)據(jù)量。僅在2008年,電信公司Verizon就登記報失了2.85億份客戶數(shù)據(jù)記錄,其中包括信用卡和銀行賬戶的詳細資料。
Symantec安全軟件生產(chǎn)公司稱,全球每日收發(fā)的電子郵件超過1400億封,其中近90%都是垃圾郵件;而這些垃圾郵件中,約有16%是網(wǎng)絡詐騙郵件,包括以虛假身份攻擊和騙取收件人信用卡密碼和銀行信息的“網(wǎng)絡釣魚”?,F(xiàn)今網(wǎng)絡上大量唾手可及的個人信息也為不法之徒偽造更能取得收件人信任和閱讀的電子郵件提供了機會。這種更具有欺騙性的郵件攻擊被稱之為“魚叉式網(wǎng)絡攻擊”。
那些為了找樂子而攻擊電腦的黑客和病毒編寫者們已經(jīng)銷聲匿跡,取而代之的是有目的竊取數(shù)據(jù)的犯罪團伙。MacAfee的克雷格·德說道:“在過去,黑客通常是為了出風頭,現(xiàn)在他們?yōu)榱私疱X悄悄進行網(wǎng)絡犯罪。”黑客們已經(jīng)成了提供病毒、蠕蟲和木馬等傳染性惡意軟件給他人使用的批發(fā)商。網(wǎng)站如今成了傳播惡意病毒的最佳平臺,因為粗心大意的用戶們常被社交網(wǎng)站上的垃圾郵件和鏈接所吸引。此外,某些網(wǎng)站設計粗陋的數(shù)據(jù)庫也成了黑客們時時光臨的場所。
惡意軟件的數(shù)量正爆炸似地增長。它們主要被用來竊取密碼和數(shù)據(jù),或是設置一個供侵入者控制電腦的“后門”。這些“傀儡”機器能與成千上萬臺其他電腦相連,從而形成一個“僵尸網(wǎng)絡”。預計受感染的計算機總數(shù)將高達1億臺。僵尸網(wǎng)絡主要被用來發(fā)送垃圾郵件,傳播惡意病毒和進行分布式拒絕服務攻擊(DDoS),DDoS通過向目標計算機發(fā)送無數(shù)項錯誤指令使其超負荷運轉從而導致其癱瘓。
發(fā)送垃圾郵件的間諜
網(wǎng)絡犯罪通常只對容易下手的目標進行攻擊。而國家情報機構則能將黑客們的犯罪花招和情報設備進行組合,進而鎖定目標,通過精確運算破解代碼和密碼,再運用排查系統(tǒng)直到找出滲透進入內部網(wǎng)絡的缺口,通常來說這個軟肋是某個不夠小心的人。聯(lián)邦調查局負責網(wǎng)絡安全的高級官員卡賓斯基談到:“如果有足夠的時間、動機和資金,再加上超人的毅力,對手總是會有辦法侵入我們的系統(tǒng)?!?/p>
傳統(tǒng)意義上的間諜在偷竊文件時都冒著被抓捕和審判的危險。但在網(wǎng)絡世界,間諜們沒有這種后顧之憂。美國軍方一位高級官員說道:“過去,一個間諜能偷出幾本有情報價值的卷宗,現(xiàn)在他們能偷出整個檔案館。當你補上新的資料時,他們還會再次把它們全部偷走?!?/p>
西方國家指控中國大量從事網(wǎng)絡間諜活動,包括攻擊西方主要的國防承包商,據(jù)說中國還竊取了美國未來空軍主力F-35戰(zhàn)斗機的詳細資料。2009年末,外媒以為中國還把目標瞄準了谷歌及另外二十多家信息技術公司。美國國防承包商洛克希德·馬丁公司(它否認F-35戰(zhàn)斗機的資料被竊)在馬里蘭州修建了一個網(wǎng)絡測試實驗室,該公司的專家們表示,在防御無數(shù)次小型潛入攻擊的同時抵御“持續(xù)性高威脅進攻”是十分困難的。有時候,攻擊者嘗試緩慢的竊取信息,并將其攻擊藏匿在普通的互聯(lián)網(wǎng)通訊中;有時候,他們將藏有病毒的U盤放在停車場,如果有人撿到這些U盤并使用它們,病毒就會滲透進入內部網(wǎng)絡;有時候,竊取一些非機密郵件也能夠推導出大量與研發(fā)項目有關的重要信息。
華盛頓智囊戰(zhàn)略和國際研究中心的里維斯說:“網(wǎng)絡間諜活動是20世紀40年代末核秘密被公之于眾以來最大的情報危機?!本W(wǎng)絡間諜活動給西方國家?guī)砹俗钪苯拥耐{:失去了高科技領域的壟斷地位。這種地位的流失足以動搖其經(jīng)濟的領導地位,如果繼而發(fā)生常規(guī)戰(zhàn)爭,西方國家甚至還會喪失傳統(tǒng)的軍事優(yōu)勢。
西方國家的間諜們認為中國的網(wǎng)絡間諜是最孜孜不倦和無孔不入的,但就技術精湛度和行動隱秘性來說,俄羅斯間諜更勝一籌。不過他們相信美國國家安全局和英國政府通訊總部仍然保持著網(wǎng)絡間諜界的領先地位,這或許解釋了為何西方國家直至現(xiàn)在也沒有過多抱怨網(wǎng)絡間諜行為。
滲透進入內部網(wǎng)絡后,第二步就是擾亂或者篡改網(wǎng)絡。如果軍事目標的信息遭到篡改,那么彈道導彈將變得毫無準頭。參加過軍事演習的網(wǎng)絡間諜說他們能夠“變更敵我顯示”:使原本顯現(xiàn)為藍色的同盟軍變成顯示為紅色的敵對力量,從而打亂作戰(zhàn),反之亦然。
亞歷山大將軍說,五角大樓和國家安全局在遭遇了“嚴重的機密內部網(wǎng)絡入侵”后,于2008年末開始在網(wǎng)絡戰(zhàn)爭上進行合作。里維斯透漏道,在這次入侵中黑客通過一個潛藏著病毒的指紋識別器驅動軟件,滲透進了指揮伊拉克戰(zhàn)爭和阿富汗戰(zhàn)爭的中央司令部。安全部門花了整整一周時間才查出入侵者。這次內部網(wǎng)絡入侵帶來的損失尚不明朗,但敵人居然能夠潛入戰(zhàn)場指揮系統(tǒng),這為高級將領們敲響了警鐘。
此外,攻擊者還可以追蹤和攻擊未加密的軍事物流供應系統(tǒng)和民用基礎設施。民眾一旦對金融數(shù)據(jù)和電子支付的嚴密性失去信心,勢必導致經(jīng)濟動蕩。更讓人擔憂的是黑客還可以攻擊電網(wǎng)。許多電力公司不愿意儲備昂貴的備用部件,一旦電網(wǎng)遭到破壞,可能需要數(shù)月的時間才能恢復供電。幾臺應急的柴油發(fā)電機根本不能彌補電網(wǎng)破壞帶來的缺口,也不能長久運轉。如果沒有電和其他關鍵的公共服務,運輸系統(tǒng)和金融系統(tǒng)將停止工作。有人預計,如果持續(xù)斷電,幾天后便會引起連鎖式的經(jīng)濟損失。
不過專家們認為,負責發(fā)電廠運轉的數(shù)據(jù)監(jiān)控和資料采集系統(tǒng)(SCADA)不會被被輕易地入侵和攻擊。但越來越多的發(fā)電廠接入了互聯(lián)網(wǎng),這增加了遭受網(wǎng)絡襲擊的風險。為了減少能耗,“智能電網(wǎng)”得到了大力推廣,它能夠收集整個電網(wǎng)的能源使用數(shù)據(jù)。它同時也引發(fā)了安全質疑,人們既擔心經(jīng)濟犯罪(比如賬單作假),又擔心數(shù)據(jù)監(jiān)控和資料采集系統(tǒng)會遭受襲擊。
亞歷山大將軍聲稱:“有證據(jù)表明某些侵入活動的目的是為了對電網(wǎng)系統(tǒng)進行遠程破壞?!钡€不清楚具體造成了哪些損害:網(wǎng)絡間諜是為了偵查目的而潛入數(shù)據(jù)監(jiān)控和資料采集系統(tǒng)嗎?或者是為了打開“后門”以備將來的不時之需?美國軍方一位高級官員警告稱,一旦美國發(fā)現(xiàn)有任何國家在美國電網(wǎng)上安置邏輯炸彈,它將引發(fā)與古巴導彈危機同等嚴重的后果。
愛沙尼亞,格魯吉亞和第一次網(wǎng)絡大戰(zhàn)
位于愛沙尼亞的一個前蘇聯(lián)軍營現(xiàn)在是北約網(wǎng)絡防衛(wèi)系統(tǒng)的“精英中心”,在那里人們就網(wǎng)絡戰(zhàn)爭的戰(zhàn)略思想和法理概念進行著重要的思考。北約為回應所謂的“第一次網(wǎng)絡大戰(zhàn)”(“Web War 1”)而設立了這個中心。2007年,愛沙尼亞政府決定拆毀一座前蘇聯(lián)時期修建的位于塔林(愛沙尼亞首都)市中心的戰(zhàn)爭紀念碑。出于不滿,俄羅斯黑客對愛沙尼亞政府、媒體和銀行網(wǎng)站聯(lián)合發(fā)起了拒絕服務攻擊。嚴格來說這只是一場網(wǎng)絡騷亂而非戰(zhàn)爭,但它還是迫使愛沙尼亞或多或少切斷了自己與網(wǎng)絡的聯(lián)系。
2008年俄格戰(zhàn)爭期間,也發(fā)生了多起類似的攻擊,但它們看起來是有組織的,因為這些攻擊大致與俄羅斯的軍事報道步調一致。格魯吉亞政府和媒體的網(wǎng)站都陷入癱瘓,電話線路也一直中斷,這些攻擊使得格魯吉亞無法向外界報告實況??偨y(tǒng)薩卡什維利的個人網(wǎng)站也不得不移至美國的服務器,以便更好地防御襲擊。駐扎在愛沙尼亞的許多專家也被派往格魯吉亞,幫助那里突出網(wǎng)絡封鎖。
很多人揣測克里姆林宮幕后操控了這兩起網(wǎng)絡襲擊。但是調查數(shù)據(jù)
只跟蹤到俄羅斯的“黑客活動家”和違法僵尸網(wǎng)絡;而且許多發(fā)起進攻的電腦IP地址都在西方國家。此外,更具爭議的一點是:愛沙尼亞是北約的成員國,對該國的網(wǎng)絡攻擊是否可以算作一次軍事襲擊?北約的同盟國應該對它加以防衛(wèi)嗎?另外,格魯吉亞并非北約的成員國,愛沙尼亞卻對其伸出援手,這是否意味著愛沙尼亞被卷入了戰(zhàn)爭,北約是否也難辭其咎呢?
北約在2010年底的各輪會談中多次討論了關于網(wǎng)絡戰(zhàn)爭的新“戰(zhàn)略概念”。以美國前國務卿奧爾布賴特為首的專家組在報道中指出:對盟軍而言,網(wǎng)絡攻擊是三種最可能發(fā)生的威脅之一。專家組說,一次“可能破壞光纖線纜”的攻擊很可能造成相當嚴重的后果,值得被納入北約聯(lián)防的范圍。
在亞歷山大將軍的聽證會上,參議員們向他提出了幾個問題。他是否擁有“威力巨大的”進攻型網(wǎng)絡武器?這會鼓勵他國也大力發(fā)展網(wǎng)絡武器嗎?他有多大的把握確定攻擊者的身份并發(fā)起“反擊”?關于這些問題的回答被記錄進了機密文件。在公開場合,他回答說,網(wǎng)絡戰(zhàn)爭的具體應對將由總統(tǒng)決定;如果美國以武力回應網(wǎng)絡空間里的戰(zhàn)事,那么所遵循的法則將與實戰(zhàn)的軍事原則一致,即“必要性,識別性和均衡性?!?/p>
亞歷山大將軍為期七個月的“全頻譜戰(zhàn)略”使參議員們感覺到緊張和不安,網(wǎng)絡空間的軍事化使得軍事行動和間諜行為的邊際變得模糊,美國民眾對自己隱私權的安全性感到了擔憂。雖然網(wǎng)絡司令部宣布將只保護域名為“.mil”的軍事部門,域名為“.gov”和“.com”的政府和公司則將在網(wǎng)絡司令部的支持下,分別由國土安全部和私企各自管理。
一位高級軍官說,亞歷山大將軍的工作重點在于提升對軍事網(wǎng)站的保衛(wèi)能力。另一位軍官則對網(wǎng)絡攻防表示懷疑,他說:“網(wǎng)絡攻擊的時間通常是不固定得。如果把網(wǎng)絡攻擊視作軍事打擊,那么公眾就會想要提前知道時間和結果,這會帶來極大的困擾。如果網(wǎng)絡攻擊被視作間諜活動,那么公眾就會有足夠的耐心等待結果?!彼脑捦庵羰牵W(wǎng)絡武器將主要作為附屬武器輔助在現(xiàn)實戰(zhàn)場上進行的傳統(tǒng)軍事行動。
中國政府可能也是這么認為的。為使人民代表大會批準成立中美經(jīng)濟和安全審議委員會,中國就網(wǎng)絡戰(zhàn)爭發(fā)表了一份聲明,聲明中暗示中國使用網(wǎng)絡武器不是為了打敗美國,目的實則在于通過長期的攻擊削減其軍事力量,以減少收復臺灣的阻力。
世界末日還是杞人憂天?
網(wǎng)絡戰(zhàn)爭所具有的威懾力比核戰(zhàn)略更加不確定:網(wǎng)絡戰(zhàn)爭所帶來的破壞是人為無法控制的,網(wǎng)絡犯罪和網(wǎng)絡戰(zhàn)爭間的分界含糊不清,定位發(fā)起攻擊的電腦十分困難,找出攻擊者留在鍵盤上的指紋更是難如登天。交戰(zhàn)雙方的打擊報復也不一定會局限在網(wǎng)絡空間里;除了絕對不與公共網(wǎng)絡聯(lián)接的美國核發(fā)射網(wǎng)絡系統(tǒng),其他的網(wǎng)絡系統(tǒng)都有可能遭到攻擊。因此,網(wǎng)絡武器不會給世界毀滅性的災難,而更有可能是作為戰(zhàn)爭的輔助工具。
網(wǎng)絡武器在大國手中才能發(fā)揮其最大功效。不過由于它們價格低廉,所以對于國力相對薄弱的國家和恐怖主義分子來說,它們也是很好的選擇。幸運的是,基地組織等恐怖主義分子除了將互聯(lián)網(wǎng)用做宣傳和交流的工具外,并沒有將其當做攻擊渠道,這也可能是因為他們不具備遠程網(wǎng)絡攻擊的能力。就目前而言,比起在計算機上搞匿名破壞,他們更鐘愛血腥的自殺襲擊。