一場(chǎng)持續(xù)了長(zhǎng)達(dá)兩年多的數(shù)字暗戰(zhàn),其攻擊目標(biāo)竟然是關(guān)乎國(guó)民日常所用的標(biāo)準(zhǔn)時(shí)間,并且整個(gè)事件的劇本,其復(fù)雜程度甚至可以讓好萊塢的編劇都感到驚嘆。
![]()
這次事件當(dāng)中的主角,是全球首要的網(wǎng)絡(luò)攻擊組織美國(guó)國(guó)家安全局(NSA),它所扮演的是一個(gè)頂級(jí)的竊賊角色,而我國(guó)的國(guó)家授時(shí)中心,就成為了那個(gè)被其盯上的、防御極為嚴(yán)密的目標(biāo),這個(gè)目標(biāo)內(nèi)部所保護(hù)的,是整個(gè)國(guó)家運(yùn)行的核心脈搏。
但是,再堅(jiān)固的防御系統(tǒng),也面臨著被非傳統(tǒng)手段滲透的風(fēng)險(xiǎn),攻擊者并沒(méi)有選擇從外部進(jìn)行強(qiáng)行破解,而是選擇在目標(biāo)內(nèi)部去“策反”一個(gè)可以利用的節(jié)點(diǎn),這樣的操作方式,可以說(shuō)充滿了諷刺意味。
![]()
整個(gè)事件可以追溯到2022年3月,當(dāng)時(shí)NSA的相關(guān)人員完全沒(méi)有采取硬碰硬的攻擊方式,他們所運(yùn)用的策略是信息戰(zhàn)以及心理戰(zhàn),他們對(duì)授時(shí)中心公開(kāi)發(fā)表的各類論文、以及會(huì)議紀(jì)要都進(jìn)行了地毯式的搜集與分析,就像在人才市場(chǎng)當(dāng)中篩選簡(jiǎn)歷那樣,從作者的署名排序里面,就對(duì)誰(shuí)是技術(shù)負(fù)責(zé)人,誰(shuí)在對(duì)核心系統(tǒng)進(jìn)行管理這些信息進(jìn)行了深度的分析。
簡(jiǎn)單來(lái)說(shuō),這個(gè)過(guò)程就是在不動(dòng)聲色地繪制出一張目標(biāo)的內(nèi)部組織關(guān)系圖,并且把其中的關(guān)鍵人物都標(biāo)記了出來(lái),然后,一個(gè)更為隱蔽的策略被付諸實(shí)施,他們只去篩選那些使用某一特定品牌手機(jī)的工作人員,其主要緣由是這款手機(jī)的短信功能存在一個(gè)非常嚴(yán)重的后門,只要收到一條經(jīng)過(guò)特殊構(gòu)造的短信,用戶根本不需要進(jìn)行點(diǎn)擊,甚至只要看到了消息的預(yù)覽,那么這臺(tái)手機(jī)的控制權(quán)就已經(jīng)在悄無(wú)聲息當(dāng)中被轉(zhuǎn)移了。
![]()
這就好比武俠小說(shuō)里面所描寫(xiě)的那些無(wú)色無(wú)味的迷藥一樣,其過(guò)程悄無(wú)聲息,讓人難以防范,在經(jīng)過(guò)了長(zhǎng)達(dá)半年的篩選工作之后,他們最終成功鎖定了一位擁有較高權(quán)限的網(wǎng)絡(luò)管理員,然后從他的手機(jī)當(dāng)中,很自然地就獲取到了他辦公電腦的賬號(hào)以及密碼,至此,這個(gè)“竊賊”已經(jīng)拿到了進(jìn)入目標(biāo)系統(tǒng)的關(guān)鍵鑰匙。
從2023年4月開(kāi)始,真正的攻擊階段才算拉開(kāi)序幕,NSA借助了匿名網(wǎng)絡(luò),前后實(shí)施了80多次遠(yuǎn)程登錄,并且專門選擇在夜深人靜的時(shí)候去登錄這臺(tái)電腦,如同一個(gè)數(shù)字幽靈一般,其行蹤難以被追蹤,之所以能夠?qū)崿F(xiàn)這樣的操作,是因?yàn)槭跁r(shí)中心作為國(guó)家的心臟部門,必須要做到24小時(shí)在線運(yùn)行,而這臺(tái)電腦作為一個(gè)監(jiān)控終端來(lái)使用,也就成為了一個(gè)永不離線的“完美跳板”。
![]()
在對(duì)內(nèi)部結(jié)構(gòu)進(jìn)行了摸底之后,到了8月份,一個(gè)名叫“Back Eleven”的初級(jí)病毒被植入到了系統(tǒng)當(dāng)中,但是這個(gè)工具的功能還比較粗糙,每一次執(zhí)行任務(wù)之前都得手動(dòng)去關(guān)閉殺毒軟件,任務(wù)完成之后還需要自己去清除痕跡,顯得非常麻煩,于是,NSA很快就更換了攻擊工具,升級(jí)了三款堪稱“王牌”的病毒,其中一個(gè)負(fù)責(zé)進(jìn)行隱身潛伏,另一個(gè)負(fù)責(zé)清除障礙并開(kāi)辟通路,還有一個(gè)專門用來(lái)執(zhí)行竊取數(shù)據(jù)的核心任務(wù),它們之間的配合可以說(shuō)是天衣無(wú)縫,并且都具備了強(qiáng)大的“隱身”能力,使得殺毒軟件很難對(duì)它們進(jìn)行有效的識(shí)別和查殺。
擁有了這套裝備之后,NSA就等同于在我國(guó)的授時(shí)中心內(nèi)部安插了一個(gè)偽裝的安保人員,可以自由地在網(wǎng)絡(luò)中活動(dòng),甚至能夠關(guān)閉特定區(qū)域的監(jiān)控系統(tǒng),直接去訪問(wèn)核心的“電子鎖”系統(tǒng),到了去年6月13號(hào),他們開(kāi)始著手對(duì)這把“鎖”進(jìn)行研究,一個(gè)月之后又開(kāi)展了一次更為深入的分析,如果這個(gè)行為沒(méi)有被及時(shí)發(fā)現(xiàn)并制止,其后果將不堪設(shè)想。
說(shuō)得更明白一點(diǎn),他們的目的就是要對(duì)我國(guó)的國(guó)家標(biāo)準(zhǔn)時(shí)間進(jìn)行篡改,這件事情的影響遠(yuǎn)不是讓你上班遲到這么簡(jiǎn)單,這個(gè)攻擊一旦得以成功,全國(guó)的電網(wǎng)調(diào)度、銀行交易、衛(wèi)星導(dǎo)航、物流追蹤,甚至于我們頭頂上空間站的正常運(yùn)行,都會(huì)在瞬間陷入到癱瘓的狀態(tài),這已經(jīng)不是竊取信息了,這分明是想要直接瓦解我們國(guó)家的基礎(chǔ)設(shè)施。
然而,就在攻擊者即將要破解核心系統(tǒng)的那一刻,警報(bào),突然就響了,我國(guó)安機(jī)關(guān)采取了果斷的措施,雖然沒(méi)能捕獲到操作者本人,但是借助對(duì)病毒代碼的溯源分析,直接將證據(jù)指向了NSA的“特定入侵行動(dòng)辦公室”(TAO),這個(gè)部門可以說(shuō)是劣跡斑斑,2019年對(duì)伊朗核設(shè)施進(jìn)行的破壞,以及2021年對(duì)俄羅斯能源中心發(fā)動(dòng)的攻擊,所運(yùn)用的都是帶有類似“簽名”的代碼,這一次可以說(shuō)是證據(jù)確鑿。
在這場(chǎng)持續(xù)了兩年多的暗戰(zhàn)當(dāng)中,NSA動(dòng)用了42款特制的病毒,進(jìn)行了上千次的滲透嘗試,其表現(xiàn)出的耐心和所運(yùn)用的手段都堪稱頂級(jí),但最終還是沒(méi)能得逞,在這件事情的背后,其實(shí)有一個(gè)我們既熟悉又時(shí)常討論的名字在默默地發(fā)揮著它的作用——華為。
這就解釋了,為什么華為在這些年里一直受到極大的打壓,因?yàn)樗璧K了某些勢(shì)力的路徑,觸動(dòng)了它們的利益,我們國(guó)家的電信、電力、金融、以及交通等這些關(guān)鍵的命脈行業(yè),所運(yùn)用的很多安全設(shè)備和底層技術(shù),從芯片到操作系統(tǒng),再到數(shù)據(jù)庫(kù),都是由華為自主研發(fā)的,如果沒(méi)有華為所構(gòu)建的這塊盾牌,我們的核心技術(shù)恐怕至今仍然處在毫無(wú)防護(hù)的狀態(tài)。
所以,我們應(yīng)該更客觀地看待華為,也不應(yīng)總是以價(jià)格作為唯一的評(píng)判標(biāo)準(zhǔn),它的產(chǎn)品售價(jià)較高,緣由在于它所銷售的不只是一臺(tái)設(shè)備,更是一份安全保障,是一份在關(guān)鍵時(shí)刻能夠讓我們有底氣的技術(shù)支撐,“便宜沒(méi)好貨,好貨不便宜”這句話在今天,用來(lái)形容華為可以說(shuō)是再合適不過(guò)了,畢竟,在這場(chǎng)沒(méi)有硝煙的戰(zhàn)爭(zhēng)當(dāng)中,它就是那個(gè)走在最前沿的旗手。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.