美國開啓了遺害全球的“潘多拉魔盒”——高智能網絡武器震驚世界!(下)_風聞
武科大人-2021-04-18 15:09
百****祺
2**)第2個階段的網絡戰**
“9・11”事件之後,布什政府把加強網絡信息安全和防範網絡恐怖主義作為頭等大事。2003年2月,美國發布了專門針對網絡空間國家安全的戰略報告《網絡空間安全國家戰略》。這時,美軍扮演着“以攻驗防”的角色,在隨後發動的伊拉克戰爭,便演變為新型的網絡戰爭——“網絡中心戰”。2003年的伊拉克戰爭開闢了網絡戰新時代,所使用信息技術之多是歷史上前所未有的。此次“網絡中心戰”分為2個階段。第1階段是在戰爭爆發前1周的3月14日,伊拉克重要計算機系統遭到長時間、大規模的攻擊;伊拉克技術防範措施落後,計算機網絡不是癱瘓就是被接管,軍隊指揮與通信系統陷入混亂。美軍投擲的電磁脈衝炸彈直接造成巴格達地區大面積停電,伊拉克國家電視台信號中斷,雷達、電腦、媒體和通信設施陷入癱瘓。第二階段,美國先頭部隊攜帶各種網絡設備,與潛伏的網絡特別部隊一起,入侵伊軍指揮與通信系統,使伊軍陷入一種被割裂的無指揮狀態。網絡輿論戰也成為推垮薩達姆政權的秘密武器,媒體報道稱,很多伊拉克軍官都收到過美軍勸降的電子郵件。美國情報系統不斷地向伊拉克國內具有社會影響力的主流階層發送電子郵件,這些郵件列數了伊拉克總統薩達姆執政20年來的種種罪狀等。巴格達陷落半個月後,美國廣播公司駐巴格達記者採訪了3位伊軍指揮官,這幾個伊軍軍官承認,美軍的輿論戰和心理戰的確動搖了伊軍抵抗的信心,真正起到作用的並不是數以千萬計的傳單和專門開通的廣播,而是美軍向伊拉克指揮官發去的文傳和電子郵件。伊拉克戰爭與海灣戰爭相比,美軍使用軍用衞星的能力提高了75%,國防信息系統網通信帶寬提高了10倍,作戰指揮中心數據交換能力提高了100倍,充分顯現了高度的信息優勢。美軍廣泛使用航天偵察衞星、航空偵察機、地面偵察等各種手段,構成了空間、空中、地面全方位的信息網絡,牢牢地控制住“制信息權”,美軍空、天、地三位一體的信息網絡不僅佔據戰場信息優勢,也開闢了現代戰爭的先例,引起了世界各國軍事家們的關注。
3**)第3個階段的網絡戰**
由於美軍擁有強大的網絡作戰力量,其網絡攻擊能力佔據絕對優勢,美軍網絡武器已形成規模、具備實戰能力,並正式納入美軍作戰能力體系。在破網能力方面,美軍掌握口令破解技術、漏洞滲透技術、“木馬”技術、旁路“偵聽”技術等網絡目標滲透技術;具備綜合運用多種手段,分析、發現關鍵指揮控制節點的能力;能通過網絡監聽與口令破解工具,獲取敵方網絡協議、硬件地址、口令、身份鑑別過程等信息。美軍計算機芯片病毒固化技術及計算機病毒無線注入設備超過其他國家的病毒檢測技術能力,具備較強的阻斷互聯網運行服務的能力,可隨意入侵接入國際互聯網的計算機。在摧毀能力方面,美軍掌握目標服務終止、目標系統癱瘓、目標網絡癱瘓等網絡摧毀技術,具備對特定基礎設施進行定向選擇攻擊的能力;美軍高智能網絡武器的威力尤為驚人。例如,美軍的網絡戰攻擊武器“舒特”系統,經在伊拉克和阿富汗進行測試、完善後,被以色列用於實戰,成為經典戰例。美國和以色列還共同開發,具有極強的隱蔽性和破壞性,能搜尋定位並修改或破壞特定的控制軟件——“震網”電腦病毒武器;它侵入電腦後,對那些不屬自己打擊對象的系統,該病毒會在留下“電子指紋”後離開,繼續尋找真正目標;在達成攻擊目的後,還能按照控制指令自毀。“火焰”電腦病毒武器也是由美國和以色列合作開發,因為它與“震網”部分代碼一樣、傳播方式也趨同;而被認為是迄今發現的構造最複雜、代碼數量最多、行動最詭秘、顛覆性最強的電腦病毒,其威力是網絡炸彈“震網”的20倍。
(1)以色列利用美國“舒特”系統成功突襲敍利亞,創造了網電一體戰的範例。“舒特”系統以敵防空預警系統為主要作戰對象,以控制、癱瘓敵防空雷達網和戰場指揮網,掩護其他空中作戰平台順利突防。它具備快速高效的目標定位能力,高度融合的網電一體攻擊能力和強大的軟硬體打擊能力。“舒特”系統可繞過防空預警系統的前端設備,藉助“無線注入”編造的數據,以成功侵入對方防空雷達網, 並能瞭解敵方傳感器所看到的情報,甚至冒充系統管理員或者指揮員,“接管”控制權,使其防空系統處於失效狀態。2007年9月6日,在“舒特”系統的支持下,以色列空軍10餘架F15和F16非隱身戰鬥機突入敍利亞領空,對代爾祖爾市附近名為艾其巴的疑似核設施實施了手術刀式轟炸。敍利亞的俄製“道爾-M1”是當時世界上最先進的防空系統之一,竟然完全沒有發現。隨後,以軍戰機從原路安全返航。這種網絡欺騙技術,是將電子戰與網絡戰結合,使用信息技術手段,通過網絡去奪取敵方武器系統的控制權;甚至還有可能掉過頭來打敵方目標。
(2)對伊朗核設施發動的“震網”行動。2009 年 8 月至 2010年 6 月,美國、以色列利用“震網”病毒武器攻擊了伊朗核設施,“震網”使用竊取的數字簽名,順利繞過安全檢測,自動找尋及攻擊工業控制系統軟件,以控制設施冷卻系統或渦輪機運作,甚至讓設備失控自毀。最終導致其濃縮鈾工廠內約1/5的離心機報廢,從而大大延遲了伊朗的核計劃,至少使之倒退2年。“震網”病毒是有史以來首個超級網絡武器,是全球第一款針對工業控制系統、能夠對世界產生破壞性影響的木馬病毒。從其擴散的地區來看,在全球已確認被震網病毒感染的超過4.5萬個工業控制系統中,近60%出現在伊朗,其次為印尼(約20%)和印度(約10%),甚至連美國自己都中了招。
(3)在2011年3月19日開始的利比亞戰爭中,美軍在戰爭爆發前夕,干擾和入侵利比亞的互聯網和通訊網,給其高級將領的手機發送策反短信,並以卡扎菲父子直接統領的第9旅和第32旅為目標,實施電子滲透和網絡攻擊。美軍甚至還研製了一種病毒,能使對方的顯示器屏幕出現難以覺察的閃爍,造成操作人員發生視覺疲勞和莫名的頭痛,這可以算作是一種網絡生理戰武器。
(4)2012 年4 月,以色列在事先未告知美國的情況下,用“火焰”病毒作為超級網絡武器,攻擊了伊朗石油部門的許多計算機,獲取了大量的情報。“火焰”是迄今為止更為強大的網絡炸彈, 一旦完成蒐集數據任務就將自行毀滅、銷聲匿跡。它滲透進電腦後,還會對電腦進行勘察,如果判斷不是其預定攻擊對象,將自動卸載,避免“傷及無辜”。
(5)2014年11月22日,美國索尼影視娛樂公司受到自稱“和平衞士”的黑客組織黑客攻擊,導致公司系統被迫關閉。此次攻擊造成包括索尼員工信息、公司計劃、產品情況、索尼高層往來郵件、名人電子郵件在內的內部敏感詳細信息泄露,還有索尼影視未發佈的5部影片都被公佈到網上供網民下載。這是第一次針對美國公司的大規模網絡攻擊,黑客利用極高破壞性的惡意程序導致系統崩潰,這次攻擊的網絡病毒可以抹掉一切數據,並導致計算機無法正常工作。這次網絡攻擊發生的背景,是索尼影業發行喜劇電影《採訪》(又名《刺殺金正恩》)。由於劇情有暗示對朝鮮最高領導人的暗殺計劃,朝鮮方面表示強烈的抗議,稱這是一種“挑釁行為”,是對朝鮮人民“不可饒恕的褻瀆”。朝鮮還表示,如果美國方面執意上映,將會對其發起“毫不留情的報復”。由於多方介入和媒體推波助瀾,此事已經發酵成一起國際政治事件。這次攻擊被FBI調查斷定為國家贊助的“恐嚇”行為,這是美國首次指控一個國家在美國的土地上從事大規模的網絡攻擊活動。在2014年12月19日舉行的新聞發佈會上,時任美國總統奧巴馬稱,索尼影業不應該屈服於朝鮮的這類犯罪攻擊的恐嚇,針對朝鮮造成的損失,美國將以牙還牙,選擇一個地點、時間和方式予以回應。而從2014年12月23日起,朝鮮互聯網開始出現不穩定狀態,26日凌晨1時起,朝鮮官方通訊社彰鮮中央通訊社網站持續7小時無法訪問,期間網站主頁偶爾能打開但速度較慢。27日上午朝鮮中央通訊社網站才恢復正常。由於這次網絡攻擊所採用的病毒可以抹掉一切數據,並導致計算機無法正常工作;儘管很多人都將矛頭指向了朝鮮,但並無實據。有諮詢公司曾對疑似黑客之間的通信進行了語言分析,發現這些黑客來自俄羅斯的可能性大於朝鮮。
2016年,美軍網絡司令部宣佈對極端組織“伊斯蘭國”發起網攻,採用“分佈式拒絕服務”等手段堵塞其網絡宣傳頁面,切斷“伊斯蘭國”的通信渠道,即通過大量合法的請求佔用網絡資源,使目標服務器不堪重負而癱瘓。目前,通過網絡攻擊破壞對手重要的基礎設施網絡,如水電供應網絡、交通運輸網絡、核設施網絡、工業網絡、金融網絡,已成為最廉價和高效的戰爭選項之一;這類網絡攻擊也被美國等國用作逼迫他國的手段。例如,2019年3月委內瑞拉國內發生大規模停電,委內瑞拉政府表示這是美國的網絡攻擊所致。進入 2019 年,人們對於類似的電網攻擊行動則早已習以為常。本年度包括美國、俄羅斯、巴西、烏拉圭、智利、阿根廷、委內瑞拉、伊朗等在內的多個國家都爆發了大規模停電事件,委內瑞拉甚至在半年之內發生了多達四次的大面積停電。造成上述大範圍停電的幕後黑手無外乎是網絡攻擊。美國和伊朗伊之間的網絡攻擊已經公開化,2010年革命衞隊通過入侵美國“哨兵”隱形無人機的網絡,將其劫持到本國機場降落就是明證。而在激烈的敍利亞戰場,伊朗信息專家協助阿薩德政權,在虛擬空間成功打敗西方支持的反政府力量。而美國的網絡攻擊行動成功地癱瘓了伊朗的導彈發射控制系統,而伊朗(可能)也曾入侵紐約電網並導致其停電四小時。2020 年美軍在刺殺蘇萊曼尼後,對伊朗革命衞隊指揮控制及導彈、防空系統實施網絡攻擊,威懾、防止伊朗實施軍事報復。美俄之間的網絡互攻同樣不遑多讓。美國多次表示,已經在俄羅斯的供電網絡中植入了病毒和邏輯炸彈,未來還會繼續加緊對俄羅斯電網的攻擊。而俄方也不甘示弱,表示將會全力發動對美國電網的反擊……。
美國人曾提出,定向能武器會破壞電磁場,從而對計算機系統或電子平台造成干擾、破壞和欺騙。網絡戰與電磁戰能力融合與集成已經在美國陸軍訓練和演習中得到大量試驗性運用並取得良好效果,將成為美國陸軍落實多域戰構想的關鍵突破點。目前,許多國家正在探索網電一體戰,即將網絡作戰和電磁作戰相結合,綜合運用多種手段對敵人的網絡和通信進行打擊、壓制和欺騙,網電一體戰將成為一種新的戰法。由於人類在尋找後門和漏洞上的能力遠遜於人工智能,經過精心設計的人工智能,通過一段時間的自我學習,便會具有頂尖黑客的實力。而且,與人類不同,人工智能可以7天24小時投入這項工作當中,而不需要任何休息。在網絡進攻方面,它將無往而不利。隨着5G技術、人工智能、雲計算等新興技術的發展,未來的網絡戰必然是以人工智能網絡為核心的“網絡中心戰”。
參考資料:
1)邢芮:特朗普政府的網絡軍事化戰略:內容、動機、影響,《戰略決策研究》2021年第2期
2)魏松:是以劣勝優的絕佳手段,還是強者佔優的攻擊利刃——清醒認識網絡戰非對稱性,《解放軍報》2021 年3月23 日第07版
3)韓春陽,李汶蔓,吳思遠:網絡戰形態及發展趨勢探析,《軍事文摘》2020年 第6期
4)秦安,網絡對抗,中國民主法制出版社,2018.01
5)齊向東,漏洞:關乎你、我、他的生存和安危,同濟大學出版社,2018.08
6)曹強:新特點、新趨勢、新挑戰——網絡戰回顧與省思,《信息安全與通信保密》2020年第1期
7)雷炎:震網重來?特朗普向伊朗亮出“網攻撒手鐧”,《坦克裝甲車輛•新軍事》2019年第8期
8)周磊,歐微:透視外軍網絡戰發展新趨勢,《解放軍報》2021 年4 月8日第07版