韬平:74国网络遭攻击,中情局这一年算白干了

来源:观察者网

2017-05-16 07:58

韬平

韬平作者

网络外交研究员

【文/观察者网专栏作者 韬平】

5月12日,全球上百个国家及地区受到大规模网络病毒感染,中国多所高校均受到波及,美国、西班牙、意大利、葡萄牙、德国各类电子系统均被病毒封杀,铁路系统等关键基础设施也遭到入侵。据卡巴斯基称,俄罗斯、乌克兰、印度、台湾影响最为严重,英国医疗系统更是受到严重打击,医生无法提取病历,造成手术治疗延误,甚至威胁到患者的生命。

这次网络攻击所用的系统漏洞“永恒之蓝”(Eternal Blue)来自于美国国家安全局的网络武器库,经名为“影子经纪人”(Shadow Brokers)的黑客组织于去年加密泄露。该组织曾高价悬赏叫卖,却一直无人问津,今年4月决定将密码公之于众,国安局的武器从此在“暗网”上公开流传,人手可得。

“永恒之蓝“是微软旧版Windows系统中的漏洞,普遍存在于未及时下载更新的电脑中。该漏洞已于今年3月的Windows新版中被填补,但全球用户网络安全意识普遍薄弱,并未及时进行系统更新,对病毒缺乏基本的防护能力。

得到武器库的犯罪分子对现有的“想哭”(Wanna Cry)病毒进行了改造,专门针对“永恒之蓝”漏洞,随后赋予了自动传播并锁定感染电脑的能力,将用户库存中重要资料加密封存,每单勒索三百到六百美金。由于这次病毒感染范围之广,据估计,犯罪分子能在这次行动中捞取上亿美元的赎金。

值得一提的是,该病毒内设自毁程序,一旦接触到部分美国敏感域名便会自动删除。此举意在避免招惹美国网络部队,保护美国本国系统不受侵扰。其行为指向美国境内个别犯罪团伙,本计划小规模低调作案,以此抱着逃脱法律严惩的希望,不料病毒扩散遍布全球,引发举世公愤。

据维基解密称,美国中央情报局通过购买研发等手段,囤积了大量不为外界所知的系统漏洞,以用于对外侦查和情报收集,然而如今已失去对其武器库的控制。此次事件中涉及的国安局也重蹈了中情局的覆辙,所利用的系统漏洞屡屡被泄,导致犯罪团伙能利用网络大国的强大网络资源获取不法财富,并对全球网络系统造成严重威胁。

此次网络攻击虽是个例,依靠的是中情局和国安局内部泄露的机密资料,但其案件背后有着复杂的历史必然性。一方面,美国情报部门声称其网络武器库的泄露是遭俄罗斯网军深入渗透,并以民间民义泄漏。中情局局长Mike Pompeo于4月在美国国际战略研究中心(CSIS)的公开讲话中,点名维基解密为敌对情报网络(hostile intelligence networks),并宣称准备展开报复。

由于用作网络战武器的未知系统漏洞(0-days)一经公布便会被各大软件商修补失效,美国网络武器库的泄露对其实际上造成了重大损失,使中情局网络情报工作倒退将近一年。而美俄两军的网络战也在两国冲突中剑拔弩张,而俄罗斯对美国2016年大选的介入,更使美俄双边关系跌至冷战中期后的最低点。

美国至今认定俄情报机构侵入并窃取了希拉里竞选团队的内部通讯,指责普京是幕后黑手,直接引发了让希拉里深陷丑闻的邮件门,意图增加亲俄的特朗普阵营的胜算。特朗普上台后,美国批评俄罗斯又用同样手段干涉法国大选,对特朗普竞选团队的内部调查也愈演愈烈,国会更不惜施压其辞退国家安全顾问Mike Flynn,进一步开展审查。

网络空间这一崭新疆土引发了各网络强国暗中角力,本源于冷战结束后北约扩张的国际地缘冲突更深入到网络空间中,并使得网络战成为冲突爆发的主要形式。个别国家的军工混合体受自身利益驱使,渲染夸大外部威胁,唆使各国在网络空间展开军备竞赛。

当今大国地缘政治已然阴云密布,阴暗深邃的网络空间又藏匿了攻击潜入的来源和轨迹,造成信息的深度隔阂。各国技术人员只能观测到以本国为中心网络受波及的程度,并均以受害者自称。个别国家甚至提出“网络震慑“原则,贪图技术优势,试图先发制人钳制对手,大肆拓张网络军备库,私藏囤积系统漏洞,置全球网络安全而不顾。

然而网络空间的特殊性,决定了这轮军备竞赛无法像传统武器一样得到有效控制,极易落到犯罪分子或极端势力手中,乃至扩散至敌对国家,不但波及日益依赖互联网的全球网民,更是威胁世界经济的安全稳定。在这场大国竞赛中,没有一个会是最后赢家。

此外,这次勒索软件的影响之深、波及之广,不禁让人警醒网络空间冲突的破坏性。几名犯罪分子尚能令世界各国系统瘫痪,忙于拥兵自立的网络大国间又能互相造成怎样的威胁和伤害,实在令人难以想象。

如今网络世界已是全世界的公地,不再是某些国家一家独大,而需要每个国家共同保护。作为互联网的首发国,美国享受将近十年的先发优势,拥有强大的技术能力,应不仅着眼于独善其身,更应有志兼济天下,体现出领导网络世界的担当。

同时,在这场日益激烈的网络攻防战中,各国仍有改弦易辙的机会,及时摒弃冷战思维,避免劳民伤财的军备竞赛,致力切实保障民生,在新型大国关系中寻求合作共赢,并直面自身严峻的网络安全问题。特朗普总统近日签署的网络安全行政令,不为是保障网络安全、维护世界和平稳定秩序的一计良策。希望中美在未来的四年中,在网络合作交流中取得新的进展。

本文系观察者网独家稿件,文章内容纯属作者个人观点,不代表平台观点,未经授权,不得转载,否则将追究法律责任。关注观察者网微信guanchacn,每日阅读趣味文章。

责任编辑:小婷
网络安全 网络攻击 黑客
观察者APP,更好阅读体验

习近平主持召开新时代推动西部大开发座谈会

种地要先交钱?官方再通报:镇党委副书记被免

习近平:为基层减负要明确权责,不能什么事都压给基层

驻美大使谢锋:中国不是雅典,也不是斯巴达

王毅会见柬埔寨首相洪玛奈:中国永远是最坚定的依靠