這也是震網(wǎng)病毒能迅速引發(fā)關(guān)注的原因。它所針對的,就是那些看似沒有病毒威脅的工業(yè)基礎(chǔ)設(shè)備。
傳統(tǒng)的工業(yè)控制系統(tǒng)是一種“史前”技術(shù),隔離網(wǎng)絡(luò)、規(guī)模龐大、通訊單一,這樣的設(shè)置就是為了完全隔離任何外界可能進(jìn)行的攻擊。
要針對這樣的系統(tǒng)進(jìn)行攻擊,傳統(tǒng)的互聯(lián)網(wǎng)理論是行不通的。因?yàn)榕c攻破一臺(tái)連接到互聯(lián)網(wǎng)的電腦不同,想要攻擊工控設(shè)施的黑客被隔離在外,根本沒辦法對其進(jìn)行破壞。
在局勢最緊張的時(shí)刻,伊朗核計(jì)劃卻因?yàn)殡x心機(jī)的“不給力”而停滯不前,究竟發(fā)生了什么?
2012年,《紐約時(shí)報(bào)》的報(bào)道在某種程度上揭秘了伊朗核危機(jī)解決的幕后故事。報(bào)道稱,美國從2006年起就開始進(jìn)行代號為“奧運(yùn)會(huì)”的秘密網(wǎng)絡(luò)計(jì)劃,就是為了遏制伊朗的核野心。此后,多家媒體的報(bào)道都帶來了一個(gè)名字:震網(wǎng)(Stuxnet)。
震網(wǎng)病毒本質(zhì)上是一種利用“零日漏洞”進(jìn)行攻擊的病毒。
一般來說,利用“零日漏洞”攻擊是非常有效的手段?!傲闳章┒础?,也就是0-day,是指軟件中剛剛被發(fā)現(xiàn)、還沒有被公開或者沒有被修補(bǔ)的漏洞。由此入侵,可大大提高成功率。
但“零日漏洞”一般都極為昂貴,在黑市通??梢再u到幾十萬美元。
所以當(dāng)卡巴斯基實(shí)驗(yàn)室的創(chuàng)始人尤金卡巴斯基對看看新聞Knews記者說起震網(wǎng)病毒,他所想到的第一個(gè)形容詞,就是“預(yù)算驚人”。
卡巴斯基認(rèn)為,像這樣復(fù)雜的網(wǎng)絡(luò)襲擊,絕非個(gè)人能夠?qū)崿F(xiàn),研發(fā)期間需要大量的工程師進(jìn)行團(tuán)隊(duì)合作。
這也是眾多電腦專家的觀點(diǎn):震網(wǎng)病毒的攻擊,背后必須要有一個(gè)國家的龐大財(cái)力和先進(jìn)技術(shù)作為支撐,還需要有充分的動(dòng)機(jī)。
有專家認(rèn)為,震網(wǎng)病毒的侵入,至少將伊朗的核計(jì)劃推后了兩年。
同時(shí)也有人在提出疑問,震網(wǎng)病毒是如何到達(dá)伊朗核工廠?
目前不乏大量專業(yè)人士對于設(shè)備的研究、對于派遣特工帶入病毒的討論。但不論怎樣,震網(wǎng)病毒的出現(xiàn)已經(jīng)超乎許多專家的預(yù)料。屬于互聯(lián)網(wǎng)的病毒攻擊已經(jīng)真真切切地影響到了現(xiàn)實(shí)生活,當(dāng)“互聯(lián)攻擊”被帶入到“物聯(lián)攻擊”,這樣攻擊與被攻擊的博弈過程已經(jīng)上升到了能夠影響一個(gè)國家的戰(zhàn)略層面。
網(wǎng)絡(luò)攻擊破壞驚人,全球合作勢在必行
震網(wǎng)病毒攻擊了不止伊朗一個(gè)國家,全球范圍內(nèi),至少有數(shù)十萬臺(tái)電腦受到感染。震網(wǎng)病毒被制造出的目的與普通病毒有著根本性的不同,它擁有與武器類似的目標(biāo),那就是破壞。