周鴻禕:過去只出現在科幻電影裏的橋段,現在很有可能在現實世界重複發生_風聞
你相信光吗-爱比丽屋21分钟前
360董事長周鴻禕:試想一下,如果你使用的移動設備,比如手機、攝像頭、掃地機,甚至汽車的電池裏被植入了微量炸彈,那將是何等的災難。最近在黎巴嫩就發生了尋呼機、對講機爆炸的新聞,還上了熱搜。小小的尋呼機,據説炸傷了2000多人,炸死了9個。對講機因為個頭更大,炸藥裝得更多,殺傷力也更大,死亡人數達到了20人。現在的年輕人很多都沒聽説過BB機,更別説用了。1992年的時候,我花2000塊錢買了第一部數字BB機,後來又換成摩托羅拉探險BB機。當年BB機風靡中國,現在黎巴嫩為了避免讓以色列通過手機追蹤到地理位置,還在廣泛使用BB機通信。他們認為這種老式的通信工具沒有風險,不會被追蹤,但事實證明BB機也不安全。在前一天BB機爆炸之後,真主黨發佈指令,改使用對講機羣進行重點通信,沒想到第二次爆炸就發生在對講機中。BB機應該是在集採的時候被裝入了炸彈,對講機如何被做了手腳,我還沒想清楚。為了達成引爆BB機的效果,肯定要做兩件事。第一,是進行供應鏈攻擊,要麼在生產廠裏,要麼在郵寄途中,或者在過海關的半路上對BB機進行改造,想辦法塞下引爆的電路,或者在電池裏塞下爆炸物。第二,對BB機的尋呼站進行網絡攻擊, BB機的工作原理很簡單,不像手機能夠雙向通信,BB機是被動的接收尋呼站發來的無線電波,把信息解碼,然後顯示在一個小屏幕上。所以只要入侵了BB機尋呼站特定的代碼,通過尋呼站發給幾千名機主,使其接到一個指令代碼的時候就能引爆炸彈。有理由相信作為全世界網絡戰能力能排進前5的以色列情報機構,應該是入侵了黎巴嫩的尋呼系統,而且掌握了真主黨武裝人員的身份信息和數據庫,然後在某一個特定的時間定向發送大量信息引爆提前植入的炸彈。這是一種新型的網絡戰攻擊手段,也開創了網絡攻擊的新模式。網絡攻擊不再侷限於信息竊取、系統癱瘓、攻擊智能設備,還能夠通過控制物理設備直接引發物理傷害和人員傷亡。這一次爆炸襲擊帶來的影響很深遠,不僅侷限於黎巴嫩,對全球供應鏈的影響也很重大。過去我們的產品不聯網,但是現在所有的智能硬件都會聯網,都會收到廠家發來的更新要求,都可以被廠家的網絡所遙控,後果會非常的嚴重,所以加強供應鏈的安全管理勢在必行。我們現在每一個終端產品都依賴全球的供應鏈和大量的供應商來完成,如何確保生產、運輸、倉儲過程中每個環節都可控、安全,尤為重要。以後很多國家可能都要建立自己的供應鏈體系,因為從不友好的國家或者對立陣營採購的產品,誰能保證在手機、汽車、零部件等所有可能被塞炸藥的地方不會動手腳呢?尤其是對關乎國家安全的設備和技術,應該加速自主研發和生產,確保設備的可信性、安全性。隨着人工智能的發展,智能終端被植入和滲透的風險越來越大,我們所有的系統都有可能變成被攻擊的目標,輕則被竊聽或者數據竊取,重則有可能像這次一樣產生爆炸,產生物理破壞。網絡安全防禦的壓力也越來越大。舉個例子,假設在一輛新能源汽車電路上做了手腳,都不需要額外內置炸彈,電池短路就能導致車輛爆炸。無人駕駛技術普及之後,入侵車場的網絡就可以遠端讓你的車停下、在停車場裏不聽你指令地橫衝直撞,這些過去只出現在科幻電影裏的橋段,現在很有可能在現實世界重複發生。