讓黑客攻擊無處藏身
如今,信息技術(shù)的飛速發(fā)展讓生活變得更為方便的同時(shí),也為人類帶來了許多新挑戰(zhàn)。
2013年6月,美國中央情報(bào)局前雇員愛德華·斯諾登將美國國家安全局關(guān)于“棱鏡”監(jiān)聽項(xiàng)目的秘密文檔披露給了《衛(wèi)報(bào)》和《華盛頓郵報(bào)》,隨即遭到美國政府通緝,成為震驚世界的新聞事件。這一事件引發(fā)世界各地民眾的激烈討論,網(wǎng)絡(luò)安全問題再次被推上風(fēng)口浪尖。
愛德華·斯諾登
一提到網(wǎng)絡(luò)安全,人們自然而然會(huì)想起一個(gè)詞——黑客?,F(xiàn)今黑客作惡的水平正在水漲船高:飛機(jī)、汽車、電網(wǎng)等許多新目標(biāo)也開始納入他們攻擊的視野。
出于此,美國《大眾科學(xué)》雜志不久前列舉了5種目標(biāo)獨(dú)特、可能造成不同程度生命財(cái)產(chǎn)損失的黑客攻擊。
威脅等級(jí):★
攻擊某人的心臟起搏器,聽起來像是好萊塢影片里的情節(jié)——?dú)⑹謧兺ㄟ^搞定目標(biāo)體內(nèi)的醫(yī)療器械來完成暗殺。雖然在一般人看來,這是現(xiàn)實(shí)生活中根本不可能發(fā)生的事,但理論上完全有可能。
2012年,一位澳大利亞研究員就展示了一次針對(duì)心臟起搏器的攻擊,黑客能將一種電腦病毒從一名起搏器使用者身上迅速“傳染”給10米內(nèi)的所有同類患者。
然而,該黑客技術(shù)很難被發(fā)揚(yáng)光大。這種針對(duì)特定目標(biāo)實(shí)施的恐怖行為遠(yuǎn)非接上網(wǎng)線、關(guān)掉起搏器那么簡單,技術(shù)、設(shè)備、起搏器的具體信息等都是制約因素。如果實(shí)施者出于傷害目的,那么所花費(fèi)的成本要比武器的成本高,且成功率也低得多。何況研制一個(gè)可發(fā)現(xiàn)未授權(quán)命令的“防黑”起搏器也不是太難的事。
因此,該技術(shù)目前仍然更似電影橋段而非現(xiàn)實(shí)中謀財(cái)害命的手法,并不是因?yàn)樽霾坏剑切收娴奶汀?/p>
威脅等級(jí):★★★★
隨著飛機(jī)自動(dòng)駕駛系統(tǒng)的日益先進(jìn),一種潛在的劫機(jī)危險(xiǎn)也開始不斷被提及——如果技術(shù)水平達(dá)到一定高度,那么心懷惡意的恐怖分子并不需要親自登上飛機(jī)。他們只需劫持這架飛機(jī)的電腦就可以完成自己想要完成的任務(wù)。
讓人擔(dān)憂的是,相比客機(jī)等普通商業(yè)飛行工具,高端的噴氣式飛機(jī)更易遭受黑客劫持。這是因?yàn)闉榱颂岣咄ㄓ嵭?,噴氣式飛機(jī)上的電腦對(duì)來自外部的訪問門檻往往更低,這就給黑客們提供了可乘之機(jī)。
除了飛機(jī)本身,空中交通管制系統(tǒng)也是另一大攻擊目標(biāo)。在此前進(jìn)行的一次國際安全會(huì)議上,專家們已經(jīng)演示了虛假信號(hào)是如何徹底擾亂未來空中交通管理系統(tǒng)的。
雖然高端科技的脆弱性越來越令人擔(dān)憂,但自美國9·11事件以來,飛機(jī)已不是恐怖分子們的最愛。當(dāng)然,我們并不能因?yàn)槟撤N目標(biāo)不再“流行”就放松警惕。了解和判斷恐怖分子的襲擊方式傾向,遠(yuǎn)比猜測他們可能選擇什么目標(biāo)更有意義??偺е^擔(dān)心飛機(jī),倒不如低下頭關(guān)注地面——當(dāng)前最“流行”的襲擊手段是地上的炸彈。
2001年9月11日,美國世貿(mào)中心雙子大廈遭到恐怖分子襲擊
威脅等級(jí):★★
停電既是事故,也可成為殺人元兇。它所造成的危害遠(yuǎn)遠(yuǎn)超出人們的想象:空調(diào)停止工作,商店、藥店、醫(yī)院不得不關(guān)門,手機(jī)服務(wù)陷入癱瘓……而對(duì)于病人等高危人群來說,停電往往是致命的。
據(jù)一份關(guān)于2003年紐約大停電人員損失的報(bào)告顯示,有90人直接死于停電。意外事故尚且如此,那么精心策劃的襲擊呢?2012年夏季,就有黑客成功攻破加拿大電力公司電腦網(wǎng)絡(luò)的安全系統(tǒng),獲得了電力控制權(quán)。盡管最終并沒有做出實(shí)質(zhì)性的破壞,但至少證明他們有這個(gè)能力。
恐怖分子襲擊電力系統(tǒng)時(shí),最喜歡向小型的供電設(shè)施下手,破壞經(jīng)由它們所控制的系統(tǒng),就能花最少的工夫造成最大面積的電力中斷。
不過自2003年大停電之后,美國電力企業(yè)已加強(qiáng)了戒備,通過小規(guī)模襲擊造成嚴(yán)重后果的幾率已經(jīng)非常小了。況且這種攻擊方式無法傷害精確目標(biāo),突破各種監(jiān)視、警報(bào)系統(tǒng)更非易事。即便恐怖分子成功控制了電網(wǎng)系統(tǒng)的一小部分,發(fā)動(dòng)一場大規(guī)模的攻擊行動(dòng)也將是既費(fèi)時(shí)又費(fèi)力的復(fù)雜差事。
威脅等級(jí):★★★
普通汽車上裝載的防盜安全系統(tǒng)可以保護(hù)車輛不受盜賊侵?jǐn)_,但同時(shí)卻有可能為黑客攻擊敞開大門。
2010年,汽車電子安全領(lǐng)域的專家們展示了一款“黑”車裝置:將其裝進(jìn)車內(nèi)后,黑客們就可在千里之外變成汽車的新主人。
2011年的一份研究報(bào)告顯示,目前存在多種能遠(yuǎn)程侵入車輛電子系統(tǒng)的方法。諸如通用汽車的安吉星系統(tǒng),都可能遭受黑客借助蜂窩網(wǎng)絡(luò)發(fā)起的攻擊。而一旦車輛變成剎車、油門等功能都不受駕駛者控制的“僵尸”,其后果可想而知。
不過嚴(yán)格地說,“黑”一輛汽車如果只想對(duì)駕駛者造成傷害,效率真比不上一支手槍。這是需要精心策劃、機(jī)遇與技巧并重的高級(jí)把戲,需要越過多重限制因素才能得逞。
威脅等級(jí):★★
無人機(jī)是人們熱議的大明星,但它同樣有可能成為恐怖分子的幫兇——甚至不必對(duì)無人機(jī)本身花太多工夫,只需誤導(dǎo)它飛行的方向或者讓其隨機(jī)墜毀,就足已造成恐慌和破壞。最有名的例子便是伊朗于2012年宣布捕獲了美軍R Q-170無人偵察機(jī)。
美軍R Q-170無人偵察機(jī)
美國聯(lián)邦航空局計(jì)劃2015年為無人機(jī)開辟專屬空域,屆時(shí)美國將進(jìn)入一個(gè)時(shí)刻受到無人機(jī)“照顧”的時(shí)代,科技部門、警察局、大學(xué)等數(shù)不清的單位甚至個(gè)人都有機(jī)會(huì)使用無人機(jī)。美國國會(huì)已經(jīng)將其列為重大議題,希望可以保證無人機(jī)不成為一種來自天空的額外威脅。
盡管如此,不得不承認(rèn)無人機(jī)的威脅被夸大了。首先,恐怖分子一次只能控制一架無人機(jī)。其次,一般用途的無人機(jī)都不會(huì)裝備殺傷性武器,因此要發(fā)動(dòng)恐怖襲擊,只能通過向無人機(jī)輸入詳細(xì)的錯(cuò)誤坐標(biāo)造成墜毀來實(shí)現(xiàn)??紤]到目前大部分無人機(jī)的體積、重量,這種煞費(fèi)苦心造成的意外事故危害半徑應(yīng)該在一到兩人之內(nèi)。
所以說,人們?nèi)绻麑?duì)黑客攻擊惶惶不可終日,實(shí)在太沒必要了。這種事情并非完全不會(huì)發(fā)生,但它們出現(xiàn)的幾率很小很小。