嘉定都市网

查看:2093 回复:13 发表于 2003-4-12 00:50
  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    qrcode
    跳转到指定楼层
    楼主
    发表于 2003-4-11 14:59:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    伊拉克战争中的网络安全问题 [复制链接]

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    综述:伊拉克战争中的网络攻防战拉开序幕

    发布日期:2003-03-26

    eNet硅谷动力

      吴海菁

      【eNews专稿】2003年3月20日,美国及其联军发动了第二次对伊战争。海湾之上战机轰鸣,伊拉克军队面对装备精良的多国部队可谓孤掌难鸣,然而,在另外一个世界里,同情伊拉克的黑客高手们则纷纷伸出援手,向美国的互联网络吹响了进攻的号角……


      民间黑客挑起反战大旗

      今年的1月25日,一只小小的蠕虫病毒瞄准了微软SQL Server 2000系统的漏洞,它开始疯狂自我复制,并在全球蔓延开来,于是,习惯刷卡的美国人在ATM取款机前呆若木鸡;远在大洋彼岸的韩国互联网出现全国范围内的瘫痪,股市停盘;中国、日本、加拿大,澳大利亚也纷纷告急……甚至有人说这是美伊开战的先兆。

       由此可见,21世纪的人们越来越依赖网络,网络的崩溃将带来巨大的恐慌,利用病毒进攻网络已经成了黑客们最好的武器,早在开战之前,就有同情伊拉克的黑客公开表示一旦美国开战,他将释放精心设计的蠕虫病毒,该病毒结合了Sircam、Klez及Nimda等知名病毒的功能,其破坏性是这三个病毒的综合,威力不言而喻。3月20日,美国及其盟军正式发动战争,说一不二的黑客们果真放出了名为\"Say No War\"、\"Ganda\"的反战蠕虫病毒,造成一定损失。除了病毒之外,网络攻击也是黑客的拿手好戏,就在美国对伊进行空袭之后不久,一个名为\"Unix保安卫队\"的亲伊斯兰黑客组织立即对将近400家美国网站进行了攻击,在这些网站的主页上留下了用阿拉伯语和英语写的反战标语,而且还宣称\"好戏在后头\",此后被黑的网站越来越多,已经有包括美国农产品应用国家中心和美国海军在内的1000多家网站被黑。虽然美国政府不愿意正面承认被黑网站带来的损失,但是就已有的数据显示随着战事日益吃紧,黑客攻击与网络恐怖袭击事件将更加剧烈。

       自从二战之后,美国几乎所有的战事都在本国之外的地方进行,包括越战,巴拿马之战,第一次海湾战争,科索沃战争,阿富汗战争……这就给投资者造成一个印象是:美国本土是最安全的。然而,9·11恐怖袭击事件彻底改变了这一说法,这对美国政府是一次巨大的打击,也是对投资者信心的一次考验,美国此次将战火再次引向海湾地区不排除其政府要重建投资者信心的原因,但是黑客们没有对美国手下留情,接二连三的网络攻击带来了巨大的损失,据统计,今年以来全球得到证实的网络攻击事件已经造成的经济损失高达160亿美元,将近去年同期的两倍,而其中有64%的攻击事件是针对北美网站的,这个数字相比去年的30%也提高了近一倍。

       那么美国怎么就得罪了这些黑客了呢?其实原因也挺简单的,那就是人类的恻隐之心。黑客大多将自己看成侠客,在现实社会中面对美国这样强大的力量,无法\"锄强扶弱\"的他们自然只有在网络的世界里一显身手了,而且,21世纪也是人类最依赖于网络的世纪,黑客们通过网络攻击可以吸引社会关注的目光,获得极大的满足,此外也是弱势群体表达诉求与不满的一个途径。因此,只要现实世界一开战,网络世界必然有一番龙虎斗,每当美国挑起事端之后,就会爆发网络战……中国的黑客,俄罗斯的黑客,南斯拉夫的黑客,甚至伊斯兰世界的黑客们都曾向美国网络发起了\"总攻\"。

      更高意义上的网络战

      来而不往非礼也,美国黑客也想还击,但苦于其它国家对互联网的依赖程度总是不如美国的高,打击的效果也就不那么强烈,比如伊拉克,它的互联网建设也才是近几年的事情,网站水平只能用不忍卒睹来形容,而且安全漏洞频出,据美国研究网络安全的专家称:黑客们只要动动小指头就能将其摆平,但是却一直没有动作。其实,美国的司马昭之心路人皆知,对这样不堪一击的网络,留着它的作用反而更大,为什么呢?因为美军要以子之矛攻子之盾,早在年初之时,美军就开始以电子邮件方式向伊拉克军事和民事官员发起攻心战,劝告他们不要再支持萨达姆·侯赛因,同时要求他们提供有关伊拉克大规模杀伤性武器的情报,并且劝他们不要使用生化武器。在伊拉克,互联网还是稀罕事物,仅有一少部人可以接触到它,美国相信能够收看电子邮件的人都是伊拉克的精英分子,以此方式来瓦解他们斗志。

       此外,美国对伊拉克的网络根本不屑一顾,它瞄准的是更高意义上的信息战。就在第一次海湾战争期间,伊拉克从法国购得一批网络打印机,美国特工得知此事,将一块固化病毒程序的芯片与某打印机中的芯片调了包,并且在空袭发起前,以遥控手段激活了病毒,使得伊拉克防空指挥中心主计算机系统瘫痪,最后伊军只有挨打的份……时光荏苒,十二年的岁月匆匆,美国不但开发出\"芯片细菌\"这样可怕的信息进攻武器(可以毁坏计算机内集成电路的生物),通信技术更是日新月异,各种无线信号的截获手段层出不穷,2000年欧盟的一份报告指出,美国国家安全局建立的一个代号\"梯队\"的全球电子监听侦测网络系统一直在窃取世界各国的情报,该系统动用了120颗卫星,无论你使用的是电话,手机,传真机或者计算机,只要你传输的信息里有美国安全局感兴趣的东西,就会被记录在案。据称,在阿富汗战争中,本·拉登就是一直不用手机,以此与美军周旋。在此次对伊开战的第一天的空袭中,就是因为卫星侦听系统\"打听\"到萨达姆可能停留的地点,所以才发动如此突然的打击。美国军事分析人士近日就警告伊拉克的平民与记者们不要用卫星电话,因为美军轰炸机是根据卫星电话信号进行跟踪、定位以及投弹的。

       随着信息技术的发展,三军协同作战已经是大势所趋,甚至如美伊战争中,美国还要与别国部队联合作战,这样,战场的态势感知,信息共享、融合就非常重要,更进一步的说,现代士兵的武器也越来越先进,不再是个纯粹的兵器,它也具备一定的信息处理功能,也就是说不光是士兵可以控制手中的武器系统,就连远在司令部的指挥官也可以控制该武器,并获取最直接的信息。

      每块芯片都是一个武器

      无论是蠕虫病毒,还是网络攻击,卫星侦听……信息安全对国防的巩固,民心的安定都会产生巨大的影响,不费一兵一卒就能攻城略地,这对鼓吹战争零伤亡的欧美国家而言,势必是一个重要的发展方面。例如,在9·11之后,布什政府就要求AT&T、世通、Sprint以及美国在线(AOL)等通信运营商和ISP提供互联网通信状况的有关数据,以便对网上信息进行监视,提前掌握互联网上与信息恐怖袭击有勾结的可疑活动,甚至还取了一个很好听的名字:全球早期预警信息系统。此次在美国政府要对伊动武之前,更是早早就对互联网的安全增加了监管力度,并频频造访硅谷的IT企业,希望它们就有关信息安全,网络攻击,GPS定位,卫星通信,战场态势感知系统提出更好的解决方案。

       美军是全球信息化程度最高的军队,在未来几年内它将投入17亿美元的专项巨资来备战21世纪的网络战争,俄军则认为在未来战争中,网络电子战将起到与火力突击效果相同的作用,而印度军队的高层将领更是直言:21世纪则是信息战的世纪,战争中杀伤敌人的不再是子弹,而是计算机病毒,甚至坦言要招黑客入伍。目前,中国网民大概6000多万,位居全球第二,但是我们的信息安全却一直被排在最不发达的第四类国家之列,此外,无论是操作系统,还是硬件芯片,甚至通信设备,大都来自于进口,很多是引进于美国与前苏联旗下的一些国家,英国的某位科学家在描绘信息战时曾称:\"每块芯片都是一个武器,就像插入敌人心脏的匕首。\"因此,在新形式下,我国要想打赢一场高科技的局部战争,就必须先要接受信息安全提出的挑战。




















    -----------------------------------------------------

    不知道大家对绿盟的翻译文章是否感兴趣,一直对这家从民间团体cracker组织转变为公司性质挺关注,介绍的文章确实不错

    不知道,大家从中领悟些什么。

    我说说我的想法:

    研制国内自主研发的芯片刻不容缓,尽管国内硬件开发人员也已经很努力了,龙芯也研制到一定程度。。。但再怎么样,也不过是塞扬级别,何况在中国不顾一切追赶的同事,米国,印度不也在蓬勃发展么

    现在国内的安全产品,无非都是在国外的平台,操作系统,硬件芯片上的开发和使用,其实做这行的都觉得国内安全的前景真的很可悲

    但同时,一方面今年又是安全年,政府加大投入,光公务网就投资了10多亿,联想这种后来国家扶持的GP防火墙竟然中标了。。。


    不知道写了什么。。。不写了。。。伤心去了。。。有情绪再继续。。。
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 转播转播 分享淘帖 支持支持 反对反对
    回复

    使用道具 打印 举报

    该用户从未签到

    沙发
    发表于 2003-4-11 15:16:39 | 只看该作者
    微软这次公开源代码给政府机构,看来十有八九就会传出来,那就等于公开了漏洞!
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    板凳
     楼主| 发表于 2003-4-11 15:26:43 | 只看该作者
    微软已经公开部分给中软总公司了

    协同开发IPSEC协议,支持密码本地化,无非是因为其密码出口限制的缘故。。。

    公开漏洞是小事,问题是不知道它们在系统芯片里藏了什么。。。
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    地板
    发表于 2003-4-11 15:29:44 | 只看该作者
    对啊!任他公开给什么机构,能保证完全保密?

    只要漏出一小部分,不就等于..............

    希望WIN2003推出后,它的新闻组服务,能够加强些,很想利用它的新闻组服务组建一个向它一样的具有网页同步的新闻组!
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    5
     楼主| 发表于 2003-4-11 15:37:36 | 只看该作者
    新闻组偶用了一段时间,但总感觉不习惯

    后来就不用了。。。

    至于源代码,为软没办法,一定要公布了,再不公布,就比不过类UNIX系统了。。。

    毕竟免费的传播快,在上面开发的尽头也高多了。。。
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2014-4-17 22:09
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    6
    发表于 2003-4-11 15:49:41 | 只看该作者
    华为公司这次亏大了,帮伊拉克架设光纤网络,应收款都没收到呢,哈哈哈
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2017-4-19 12:56
  • 签到天数: 1133 天

    [LV.10]以坛为家III

    7
     楼主| 发表于 2003-4-11 15:53:10 | 只看该作者
    华为有的惨呢。。。不知道CISCO诉讼的事情怎么样了
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    无聊
    2014-4-17 22:09
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    8
    发表于 2003-4-11 16:04:23 | 只看该作者
    不知是否招回
    回复 支持 反对

    使用道具 打印 举报

  • TA的每日心情
    慵懒
    2012-10-15 21:36
  • 签到天数: 1 天

    [LV.1]初来乍到

    9
    发表于 2003-4-11 20:32:26 | 只看该作者
    我听说CISCO的ROUTER里面埋有逻辑陷阱,只要有人向目的地发一个含特定字符串的EMAIL就可以把网络给断掉了.
    回复 支持 反对

    使用道具 打印 举报

    该用户从未签到

    10
    发表于 2003-4-11 21:17:32 | 只看该作者
    WIN2003不知盗盘出来没?盗盘他可是怎么也打不倒啊!

    回复 支持 反对

    使用道具 打印 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    发表新贴 返回顶部