互聯(lián)網(wǎng)正在成為戰(zhàn)場,病毒就是武器,黑客變身軍火商。
2009年,美國聯(lián)合以色列開發(fā)了一種復(fù)雜的蠕蟲病毒,侵入伊朗納坦茲鈾濃縮基地的軟件控制系統(tǒng)。這個被稱為“震網(wǎng)”的病毒也是世界上第一件真正的網(wǎng)絡(luò)戰(zhàn)武器。它先由一個雙面間諜用U盤帶入基地,侵入系統(tǒng)后向美國發(fā)回相關(guān)信息,接著它大展身手,開始摧毀離心機(jī)設(shè)施,大約20%的設(shè)施被物理損壞。“震網(wǎng)”為何能具有如此驚人的威力?據(jù)推算,它至少利用了伊朗核項目操作系統(tǒng)的4個系統(tǒng)漏洞,其中一個來自微軟視窗系統(tǒng)。
美國聯(lián)邦調(diào)查局和國家安全局青睞監(jiān)控人們的言行。他們實現(xiàn)目的的方法之一就是借助系統(tǒng)漏洞,給用戶的電腦植入木馬?!度A盛頓郵報》調(diào)查發(fā)現(xiàn),美國國家安全局有一筆2510萬美元的“軟件漏洞秘密購買”支出。國安局另有一項6.25億美元預(yù)算的“精靈”計劃,向外國電腦系統(tǒng)大規(guī)模植入病毒。到2013年年底,美國情報機(jī)構(gòu)至少控制了8.5萬臺類似電腦。斯諾登文件也披露,美國2011年向中國、俄羅斯、伊朗、朝鮮等國家發(fā)動了231次網(wǎng)絡(luò)襲擊。要知道這是2011年,在網(wǎng)絡(luò)時代算是很久遠(yuǎn)的事情了。美國2015年的國防預(yù)算中,有50億美元專門用于網(wǎng)絡(luò)行動。沒人知道美國真正在做什么。
對公眾威脅最大的網(wǎng)絡(luò)襲擊,是恐怖分子或少數(shù)政治團(tuán)體襲擊網(wǎng)絡(luò)公共設(shè)施,比如水、電、大型制造工廠或電梯系統(tǒng)。圍繞系統(tǒng)漏洞的買賣,已經(jīng)形成了一個巨大的黑市。專家說,很多買賣的系統(tǒng)漏洞不是最新的,但對別有用心的人來說,這就足夠了。賽門鐵克在2014年的調(diào)查報告中指出,全球1/8的電腦系統(tǒng)漏洞沒有通過升級來修復(fù)。一些公司出錢讓電腦專家來查找和修補(bǔ)漏洞。去年Facebook為687個漏洞支付了150萬美元。但同漏洞所可能造成的經(jīng)濟(jì)損失相比,這樣的付出微不足道。