王博軒
在劉翔的110米跨欄決賽的發(fā)令槍響時(shí),計(jì)時(shí)和攝影系統(tǒng)突然停止工作;在轉(zhuǎn)播精彩比賽時(shí)突然切換到恐怖組織宣傳畫(huà)面;在奧運(yùn)記者中心發(fā)送現(xiàn)場(chǎng)新聞時(shí)網(wǎng)絡(luò)出現(xiàn)癱瘓……這些場(chǎng)景并非完全不會(huì)發(fā)生?!叭缃駚?lái)自網(wǎng)絡(luò)的安全威脅已經(jīng)成為奧運(yùn)安全中不容忽視的‘第二前線?!庇?guó)網(wǎng)絡(luò)安全辦公室莫德向媒體表示。
奧運(yùn)安全“第二前線”——網(wǎng)絡(luò)安全
7月28日,第三十屆奧運(yùn)會(huì)已在英國(guó)倫敦拉開(kāi)帷幕。作為全球共同的體育盛事,奧運(yùn)會(huì)被全世界各方所關(guān)注。并且,據(jù)英國(guó)相關(guān)部門(mén)發(fā)布的數(shù)據(jù),本屆倫敦奧運(yùn)會(huì)及殘奧會(huì),將有來(lái)自世界各國(guó)的媒體記者2.75萬(wàn)人、奧運(yùn)觀眾80萬(wàn)人、運(yùn)動(dòng)員及官員5.5萬(wàn)人。如此龐大的規(guī)模和影響力也理所當(dāng)然的成為恐怖分子和網(wǎng)絡(luò)黑客攻擊的首要目標(biāo)。所以每一屆的奧運(yùn)會(huì)都不僅是一個(gè)體育競(jìng)技與展示的舞臺(tái),對(duì)主辦城市和國(guó)家來(lái)說(shuō),更像是社會(huì)穩(wěn)定與安全的考驗(yàn)。同時(shí),也是一場(chǎng)國(guó)家級(jí)的“防衛(wèi)戰(zhàn)”。如果在奧運(yùn)安全中安保與反恐工作是“第一前線”,那么網(wǎng)絡(luò)安全無(wú)疑就是保障奧運(yùn)安全的“第二前線”。
日前,據(jù)英國(guó)網(wǎng)絡(luò)安全辦公室負(fù)責(zé)人、內(nèi)閣高級(jí)官員莫德表示:“英國(guó)政府的網(wǎng)絡(luò)持續(xù)不斷地受到外國(guó)情報(bào)機(jī)構(gòu)以及黑客的攻擊,而且最先進(jìn)的網(wǎng)絡(luò)安全防護(hù)軟件,幾個(gè)月前還只有極少數(shù)機(jī)構(gòu)使用,但現(xiàn)在已經(jīng)進(jìn)入開(kāi)放市場(chǎng),這也給網(wǎng)絡(luò)攻擊者創(chuàng)造了破解的機(jī)會(huì)?!弊詈笏f(shuō),“我們的反應(yīng)必須要迅速靈活,因?yàn)榭赡芙裉爝€是有效的保護(hù)手段,但幾個(gè)月甚至幾個(gè)星期后就不管用了”。
面對(duì)英國(guó)官方的此番描述,著實(shí)讓不少人為倫敦奧運(yùn)會(huì)的安全捏了一把冷汗。雖然在之前的內(nèi)閣會(huì)議中,奧運(yùn)與體育大臣亨特稱(chēng):“英國(guó)正處于有史以來(lái)最長(zhǎng)的和平時(shí)期。” 但是這也并不能作為忽視奧運(yùn)安全問(wèn)題的理由。在上一屆的北京奧運(yùn)會(huì)中,每天有大約1200萬(wàn)次潛在網(wǎng)絡(luò)攻擊試圖干擾賽事正常進(jìn)行,但全部被成功阻止。然而,隨著這幾年網(wǎng)絡(luò)病毒的變化和增長(zhǎng),預(yù)計(jì)在本次的倫敦奧運(yùn)會(huì)中,每天將受到至少1400萬(wàn)次網(wǎng)絡(luò)攻擊。
現(xiàn)在已經(jīng)有消息稱(chēng),著名黑客組織LulzSec和Anonymous都對(duì)倫敦奧運(yùn)會(huì)產(chǎn)生了濃厚興趣,這也給奧運(yùn)網(wǎng)絡(luò)安全構(gòu)成了潛在的威脅。
惡意攻擊是最嚴(yán)重威脅
在歷屆的奧運(yùn)會(huì)中,主要的網(wǎng)絡(luò)安全威脅分為三大類(lèi):第一類(lèi)也是最嚴(yán)重的一類(lèi)就是惡意攻擊,主要將體現(xiàn)在入侵奧運(yùn)主服務(wù)器以及相關(guān)終端中,然后對(duì)奧運(yùn)會(huì)電子計(jì)時(shí)、計(jì)分系統(tǒng)以及現(xiàn)場(chǎng)控制裝置進(jìn)行干擾,其后果與影響極其惡劣。第二類(lèi)就是利用釣魚(yú)網(wǎng)站以及郵件進(jìn)行詐騙,在今年1月份左右就曾出現(xiàn)過(guò)一條由信用卡公司 Visa Golden Space 邀請(qǐng)用戶參加抽獎(jiǎng)贏取奧運(yùn)會(huì)旅游套票的信息。很明顯這就是典型的網(wǎng)絡(luò)欺詐行為。第三種也是影響比較大的,通過(guò)智能移動(dòng)終端進(jìn)行網(wǎng)絡(luò)病毒的傳播。隨著智能手機(jī)以及平板電腦等移動(dòng)產(chǎn)品的普及應(yīng)用,在奧運(yùn)會(huì)中也會(huì)有大量的移動(dòng)終端通過(guò)公共網(wǎng)絡(luò)連接到互聯(lián)網(wǎng)。這樣就給網(wǎng)絡(luò)病毒留下了可乘之機(jī),而且有可能使用戶個(gè)人信息被盜,嚴(yán)重的甚至?xí)?dǎo)致全網(wǎng)絡(luò)癱瘓。
如此這些情況在倫敦奧運(yùn)會(huì)開(kāi)幕之前也時(shí)有發(fā)生,例如今年4月,英國(guó)出入境管理部門(mén)和英國(guó)打擊有組織犯罪局先后出現(xiàn)了大規(guī)模的網(wǎng)絡(luò)癱瘓。5月,英國(guó)內(nèi)政部邊境管理局總部的外國(guó)人身份信息系統(tǒng)也突然陷入癱瘓。這樣的事件引起了英國(guó)社會(huì)各界的責(zé)難和質(zhì)疑,可以想象如果此類(lèi)事情發(fā)生在奧運(yùn)會(huì)期間,后果和影響將遠(yuǎn)不止這些。
“整體安全在可控范圍內(nèi)”?
針對(duì)倫敦奧運(yùn)會(huì)的網(wǎng)絡(luò)安全問(wèn)題,英國(guó)的相關(guān)部門(mén)也已經(jīng)意識(shí)到其關(guān)鍵性,據(jù)統(tǒng)計(jì),倫敦奧組委已經(jīng)投入7.5億美元用來(lái)提升網(wǎng)絡(luò)安全的技術(shù)能力。
而且在7月3日,奧運(yùn)科技服務(wù)提供商Atos表示,已經(jīng)對(duì)倫敦奧運(yùn)會(huì)電腦系統(tǒng)展開(kāi)了20多萬(wàn)小時(shí)的安全測(cè)試,為了網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性,該公司在全英國(guó)部署了約1.15萬(wàn)臺(tái)電腦和服務(wù)器。據(jù)了解,前不久該公司還將啟動(dòng)了“奧運(yùn)科技運(yùn)營(yíng)中心”,監(jiān)控各種可能的網(wǎng)絡(luò)威脅。并為了測(cè)試系統(tǒng)的安全性,Atos公司甚至采用了高風(fēng)險(xiǎn)的“以毒攻毒”作為測(cè)試手段,請(qǐng)來(lái)職業(yè)黑客對(duì)系統(tǒng)發(fā)起“攻擊”,從而客觀的對(duì)其系統(tǒng)進(jìn)行漏洞評(píng)測(cè)。
雖然奧運(yùn)期間網(wǎng)絡(luò)安全的挑戰(zhàn)可想而知,但是Atos執(zhí)行副總裁帕特里克·阿迪巴充滿信心的稱(chēng):“奧運(yùn)期間網(wǎng)絡(luò)安全的整體情況,將在可控范圍內(nèi)?!?/p>
在舉世矚目的體育活動(dòng)中,雖然比賽和競(jìng)爭(zhēng)的過(guò)程毋庸置疑是最重要的環(huán)節(jié),但沒(méi)有安全與穩(wěn)定的環(huán)境去保障比賽的順利進(jìn)行,甚至在比賽中,奧運(yùn)選手還對(duì)安全方面存在著疑慮,那將會(huì)直接影響到比賽的成績(jī)和全世界對(duì)此次奧運(yùn)會(huì)的最終評(píng)價(jià)。所以面對(duì)目前倫敦奧運(yùn)會(huì)在安全保障方面還存在的不足與漏洞,我們還是應(yīng)該提醒主辦方,“安全第一,比賽第二”。