長期以來注重網(wǎng)絡攻擊能力的美軍,在“以己矛攻己盾”時終于暴露出美軍網(wǎng)絡安全防御其實“干瘡百孔”。美國《星條旗報》8月14日披露稱,“白帽子”黑客輕易入侵美軍F-15戰(zhàn)機的關鍵系統(tǒng)。該報道擔心,隨著美軍裝備對網(wǎng)絡系統(tǒng)的依贛性越來越大,如果網(wǎng)絡安全性得不到改善,“未來即便是那些造不出先進戰(zhàn)機的國家.只需要鍵盤入侵也能搞垮美軍戰(zhàn)機”。
報道稱,在美國軍方授權下,7名經(jīng)過嚴密審查的“白帽子”黑客大顯身手,僅用兩天時間就成功入侵美國空軍現(xiàn)役主力戰(zhàn)機F-15的關鍵飛行支持系統(tǒng)。據(jù)介紹,當F-15處于飛行狀態(tài)時,該系統(tǒng)負責從機載攝像頭和傳感器收集飛行數(shù)據(jù)。一旦這些后門漏洞被敵人掌握+就可能關閉美軍重要的“可信賴飛機信息下載站”。
這些“白帽子”黑客全部來自五角大樓國防數(shù)字服務部門的外包商Synack網(wǎng)絡安全創(chuàng)業(yè)公司,盡管這是他們首次獲得授權測試入侵F-15戰(zhàn)機實體系統(tǒng),但他們去年已在不接觸軍用設備的情況下,入侵過類似的軍用信息系統(tǒng),事后美國空軍試圖“亡羊補牢”,卻被證明是徒勞無功。
負責采購、技術和后勤的美國空軍部長助理威爾·羅珀證實,美軍已改變過去的保守思維,放寬“白帽子”黑客測試入侵、攻擊軍用敏感設備系統(tǒng)漏洞的限制。他表示,“如果不允許本國最優(yōu)秀黑客搜索發(fā)現(xiàn)美軍飛機和武器系統(tǒng)的數(shù)字漏洞,那么這些后門將被潛在對手國家的頂級黑客率先掌握”。
威爾·羅珀表示,美軍所有戰(zhàn)機都有數(shù)以百萬計的代碼行數(shù),只要其中一行存在缺陷,就有可能被對手入侵。即便是一個無法制造先進戰(zhàn)機的國家,也能通過鍵盤入侵搞垮美軍戰(zhàn)機。為此+明年他將把這些黑客送到內利斯空軍基地和克里奇空軍基地,深入探測軍用飛機的每一個網(wǎng)絡安全漏洞,搞清楚哪些后門會讓黑客得以控制其他系統(tǒng)。
(摘自《環(huán)球時報》8.16)