| 目前全世界的计算机每年遭受入侵和侦察的事件累计达9亿次以上,其中大部分来自以美国为首的西方。美国中央情报局和军事情报局不仅凭借其世界上最先进的信息和数据分析技术,通过已被侦知的数十万个外国计算机系统的口令和密码进入其网络系统获取大量情报,而且还利用特种潜艇,通过“截流”海底通信光缆的办法直接获取情报。
古罗马战略家说过:“想要和平,就准备好战争。”但在网络时代,这句话需要改动一下:“想要和平,就准备好网络战争。”下一个世界大战的战场将是互联网。
第一场互联网上的战斗
1999年,科索沃冲突开始向互联网蔓延,把互联网变成一个令人难以捉摸的战争地带。人们利用电子图像、电子公告栏和黑客袭击作为战争武器。从许多方面看,科索沃冲突应该是互联网上的第一场较大规模的战斗。
那时,北约网站点平时常常无人问津,却遭到贝尔格莱德黑客侵袭。他们使北约计算机系统充斥垃圾邮件和查询,让人们难以访问北约站点。同时,一群黑客以宏硬集团的名义侵袭世界阿尔巴尼亚公司站点,用通往一个被禁的贝尔格莱德电台的链路取代了该站点的信息。随着塞尔维亚军队地面战和北约空战的继续,南联盟政府和平民纷纷上互联网发动宣传战。互联网不仅成为宣传和发布新闻的主要场所,而且成为攻击和骚扰敌人的主要场所。
互联网战争最厉害的方面不在于它能够使重要计算机系统陷入瘫痪,而在于它能够控制消息传播。在过去的战争中,可以控制消息传播的是政府和新闻机构;科索沃冲突却呈现出一个大有前途的新领域。互联网作为一个直接、未经过滤的消息来源,其信息和新闻的传播突出了这种媒体的长处和短处。很多塞尔维亚站点涌现出来,不断传送南通社的报道。塞尔维亚新闻部网站,把西方军队称为“北约罪犯”;阿族站点也发起了新闻攻击,把塞尔维亚人称为“恐怖分子”。
即使在大多数外国记者被赶出科索沃的情况下,关于战斗的消息还是通过网站、电子邮件和网上讨论小组不断传出。互联网上可以不透露姓名和身分。圣迭戈的一家互联网公司提供一种服务,使塞尔维亚人和科索沃阿族人在发送电子邮件和网上冲浪时不被发现。这种服务消除信息上的所有识别标记,并提供通往其他站点的秘密链路,使用户网上活动就无法跟踪。
史上首次网络大战
“爱沙尼亚是北约成员,攻击我们,也是对该组织防御能力的一次测试。核爆与爱沙尼亚5月所遭受的攻击,在我眼中分别不大。与核辐射一样,网络战争不见血,但同样能摧毁一切。”
——爱沙尼亚国会议长恩娜•爱尔玛
人口仅140万的小国爱沙尼亚享有两顶桂冠——网络化最彻底的欧洲国家和网络办公发展最迅猛的欧洲国家。然而在2007年春天,一场规模空前的黑客攻击却重创了该国互联网系统,甚至对整个国家安全构成现实威胁。2007年4月,爱沙尼亚正在遭受史无前例的攻击——政府、银行、报社、电台、电视台、公司的网站因遭大规模的进攻而瘫痪三周。这对网络依赖性极高的爱沙尼亚来说简直是灭顶之灾,以至于爱沙尼亚外交部、国防部紧急向北约求助,希望它能够协助判定,这被称为人类有史以来第一场网络大战。
从表面看来,攻击者来自世界各地,但爱沙尼亚安全专家发现,在攻击的初级阶段,他们成功锁定了攻击者的网址,结果发现不少源于俄罗斯境内,甚至有部分是来自俄罗斯的国家机构。爱沙尼亚两大报之一Postimees的编辑梅里特•卡普利表示:“毫无疑问,网攻源于俄罗斯,这是一次政治攻击!”爱沙尼亚官员透露说,此次攻击行动的协调者之一与俄罗斯的安全机构有关。随后,北约派出顶级的网络反恐专家前往塔林,协助爱沙尼亚政府调查。不过,北约专家对这种指证显得信心不足,表示很难证明这次攻击与俄罗斯政府有关。但是北约和欧盟官员私下却认定,这是人类有史以来第一场真正意义上的国家网络战争。
面对持续不断的大规模网络攻击,爱沙尼亚总统、外长、国防部长向欧洲各国和北约伙伴紧急求助。艾瑞雷是爱沙尼亚计算机网络安全应变小组(即网络防卫队)负责人,专门对付网络攻击。5月8日晚10点,林科维斯、帕特里克和比尔抵达爱沙尼亚计算机网络安全应变小组总部。此时网上一切如常,进入爱沙尼亚的流量并无异样,每秒约2万个数据包。但到11时整,数据包流量突然飙增200倍,每秒达400万以上。全球100万部计算机突然开始登入爱沙尼亚不同的网站,从外交部到大银行都有,令整个国家的带宽出现沉重负荷。艾瑞雷和应变小组立刻开始追踪来源,短短数分钟内,便发现了一个以美国傀儡计算机为主的僵尸网络。找到网址后,帕特里克和林科维斯立刻通知给世界各地的网络服务商,请求从源头把这IP网址封锁掉。他们一个又一个地拦截这些“僵尸”,到黎明时已使涌入爱沙尼亚的网络流量,降低到略高于正常水平。也就在这个早晨,俄罗斯庆祝苏联战胜纳粹德国,普京表示:“那些想要亵渎战争英雄纪念碑的人,是在侮辱自己的同胞,并在国家与人民之间挑拨离间。”而在当天,僵尸网络又对爱沙尼亚展开了58次攻击。
互联网上战火蔓延
从爆发互联网第一次战斗以来,网上战火就始终没有停息,而且不断蔓延升级。
2002年4月23日,以色列与阿拉伯国家进行的“英特尔-伐达”(Inter-fada)网络战争已经长达两年之久。根据以色列网络安全部门统计,尽管网络战争不像以色列与巴勒斯坦之间2000年展开的网络战那么激烈,但仍在继续。特别是3月29日以色列发生恐怖自杀事件、以色列对河西岸发动军事进攻后,以色列成为十个较大黑客攻击事件的牺牲品。黑客进行网络攻击的方式主要有网页破坏、病毒植入及邮件炸弹。另外,在苏丹、埃及及约旦也出现了带有政治目的的黑客攻击。当以色列的黑客进入真主党游击队的网站,并将以色列国旗插在其主页上向网民们展示时,以巴双方的网络战又一次升级了。2000年网战之后的三年中,中东发生1300多起网络攻击事件,有近一半专门针对以色列。
长期以来,印度和巴基斯坦一直因克什米尔地区主权而纠纷不断。它们之间的纠纷也蔓延到了网络社区、网站、BBS和Orkut等社交网站。2008年11月,印度和巴基斯坦在互联网上相互攻击对方,两国的黑客使用他们的技术丑化了竞争国家里的网页。印度黑客从巴基斯坦黑客手中重新夺回了印度政府学校的网站控制权,并称现在这个网站已经在他们的控制之下,已经完成安全修复。两国已经不是第一次在网上进行战斗,并开始将政治分歧带到在线社区、论坛、社会网站等能够“粘贴”上他们政治思想的领域。印度新闻通讯社Press Trust of India称,从9月中旬起,很多网站不断被对方黑客攻击并且丑化。
摘自《网络战争》 |