不久前熱播的大片《碟中諜4》中,有一個(gè)鏡頭給觀眾留下了深刻的印象:美國特工利用一種無線電裝置,近距離入侵克里姆林宮安保系統(tǒng)的電腦,修改了其存儲的信息,讓湯姆?克魯斯扮演的特工順利潛入。這種神奇的“離線攻擊”武器最近再次引起關(guān)注。
“離線攻擊”就在你身邊
2012年3月19日,美國《星條旗報(bào)》網(wǎng)站上刊登的一篇題為《五角大樓正在加速發(fā)展網(wǎng)絡(luò)武器》的文章,披露了美國國防部正在加速發(fā)展新一代的網(wǎng)絡(luò)武器,即便敵方的電腦系統(tǒng)沒有聯(lián)入互聯(lián)網(wǎng),也可以攻入其系統(tǒng)并進(jìn)行破壞,比如破壞對手的防空系統(tǒng),或悄悄打開其關(guān)閉的電腦和手機(jī),以便對其進(jìn)行竊聽。這一武器有重大的軍事價(jià)值和廣泛的應(yīng)用前景,美國國防部已投入5億美元(約合32億元人民幣)的資金進(jìn)行研發(fā)。
“離線攻擊”聽起來神奇,其實(shí)原理并不復(fù)雜。軍事指揮系統(tǒng)絕大多數(shù)與互聯(lián)網(wǎng)隔絕,所以侵入敵方系統(tǒng)只能依靠物理方法,即通過一個(gè)U盤或者經(jīng)過改動(dòng)的計(jì)算機(jī)元件?!缎菞l旗報(bào)》的報(bào)道稱,目前進(jìn)行“離線攻擊”主要有3種方式:
第一種是利用U盤或者其他移動(dòng)存儲介質(zhì)。有些軍事內(nèi)部網(wǎng)絡(luò)由于設(shè)計(jì)或者管理上存在漏洞,可使用沒有安全保障的移動(dòng)存儲設(shè)備,例如U盤。如果這個(gè)U盤插到了連接到互聯(lián)網(wǎng)或者曾經(jīng)連接到互聯(lián)網(wǎng)的計(jì)算機(jī)上,那么該U盤就有可能被感染上病毒。一旦這個(gè)感染了病毒的U盤與軍方計(jì)算機(jī)連接,那么病毒就可能感染軍方計(jì)算機(jī)系統(tǒng)和整個(gè)控制網(wǎng)絡(luò),病毒使用者于是就可以擇機(jī)對系統(tǒng)進(jìn)行破壞。
第二種是通過預(yù)先改動(dòng)了的計(jì)算機(jī)硬件進(jìn)行。在某種情況下,存在問題的硬件被觸發(fā),導(dǎo)致系統(tǒng)故障。這種方式實(shí)現(xiàn)的可能性較大,但是缺點(diǎn)也很明顯,如《星條旗報(bào)》所說:“這些手段缺少指揮官們期望的可控性和可預(yù)見性。”可這又都是作戰(zhàn)需要的。
第三種是通過無線電系統(tǒng)襲擊,但需要一個(gè)前提條件,就是這套防空系統(tǒng)的各子系統(tǒng)之間,要通過數(shù)據(jù)鏈或者無線電系統(tǒng)進(jìn)行聯(lián)網(wǎng),破解了這個(gè)網(wǎng)絡(luò),才可能向防空系統(tǒng)的計(jì)算機(jī)注入病毒。這就好比幾臺計(jì)算機(jī)通過無線網(wǎng)卡組成了一個(gè)無線網(wǎng)絡(luò),黑客用一個(gè)無線網(wǎng)卡和一個(gè)破解軟件就可以進(jìn)入這個(gè)網(wǎng)絡(luò)一樣。如果這個(gè)黑客足夠高明,就能夠?qū)o線網(wǎng)絡(luò)中的計(jì)算機(jī)實(shí)施攻擊。
“數(shù)字彈頭”早已經(jīng)參戰(zhàn)
其實(shí),簡單的“離線攻擊”技術(shù)早已經(jīng)開始投入實(shí)戰(zhàn)了。美國官員曾確認(rèn),在2007年的伊拉克戰(zhàn)爭中,美國國防部曾使用網(wǎng)絡(luò)工具干擾了伊拉克武裝分子的移動(dòng)電話和便攜式電腦。據(jù)稱,美國網(wǎng)絡(luò)戰(zhàn)士兵使用虛假信息欺騙了敵人,還誤導(dǎo)敵方進(jìn)入美軍的伏擊圈。
這種網(wǎng)絡(luò)攻擊技術(shù)首次在戰(zhàn)場上應(yīng)用是2007年9月,當(dāng)時(shí),以色列戰(zhàn)機(jī)發(fā)動(dòng)了攻擊敘利亞核設(shè)施的“果園行動(dòng)”。2007年9月5日23時(shí)左右,以色列港口城市海法的拉馬特戴維空軍基地,以軍第69“鐵錘”戰(zhàn)斗中隊(duì)的10架F-15戰(zhàn)機(jī)突然升空,奔襲百余公里外的敘利亞,用精確制導(dǎo)導(dǎo)彈命中了那里的提卜納核工廠的核心位置,炸毀了所有提煉核原料的設(shè)施,然后全體戰(zhàn)機(jī)安全返航。
令敘利亞和世界軍事專家感到蹊蹺的是,這次襲擊中,以色列動(dòng)用的并非隱形飛機(jī),卻達(dá)到了突襲效果。敘利亞的防空網(wǎng),包括最先進(jìn)的“道爾”防空系統(tǒng),都沒有做出任何反應(yīng)。
后來美國媒體披露,以色列先使用了“離線攻擊”武器“致盲”了敘利亞的雷達(dá)。被稱為“舒特”的離線攻擊小組發(fā)揮了至關(guān)重要的作用。據(jù)稱,這個(gè)攻擊小組有兩架G-550預(yù)警機(jī):一架配備網(wǎng)絡(luò)中心協(xié)同瞄準(zhǔn)系統(tǒng),另一架配備“舒特”網(wǎng)絡(luò)攻擊系統(tǒng)。其中,配備網(wǎng)絡(luò)中心協(xié)同瞄準(zhǔn)系統(tǒng)的G-550預(yù)警機(jī)先搜索出敘利亞雷達(dá)的位置。之后,配備“舒特”網(wǎng)絡(luò)攻擊系統(tǒng)的G-550便發(fā)送一個(gè)無線電數(shù)據(jù)信號到對方的防空雷達(dá),進(jìn)而入侵了整個(gè)由計(jì)算機(jī)控制的網(wǎng)絡(luò),使得以色列軍隊(duì)幾乎獲取了對敘利亞雷達(dá)的控制權(quán)。據(jù)說,這次攻擊得到了美國的技術(shù)援助,因?yàn)槊绹芯繑⒗麃喌亩硎椒揽站W(wǎng)有相當(dāng)長的時(shí)間,知道其漏洞所在,同時(shí)通過病毒,對敘利亞用于防空網(wǎng)的芯片做了手腳,這樣便一擊成功。
在2009年到2010年間,美軍用計(jì)算機(jī)病毒“網(wǎng)震”攻入伊朗軍方系統(tǒng),接著選擇關(guān)鍵時(shí)機(jī),使伊朗鈾濃縮工廠的大約900臺離心機(jī)同時(shí)失效,該病毒后來被電腦專家稱為世界上“首枚數(shù)字彈頭”。有軍事專家分析認(rèn)為,這種病毒是美國為伊朗鈾濃縮工廠“量身定做”的,雖然該控制系統(tǒng)與外部互聯(lián)網(wǎng)隔絕,但是很可能是通過移動(dòng)存儲設(shè)備感染了病毒。
隨著各國對“離線攻擊”武器的重視和研發(fā),在未來,該武器將在戰(zhàn)場上得到廣泛的應(yīng)用。