2012年的賀歲檔期,最新一部007電影《007大破天幕危機(jī)》如約而至,作為007電影50周年的紀(jì)念版影片,這部片子一方面一如既往的表 現(xiàn)出了極高的藝術(shù)水準(zhǔn),而另一方面,在頻頻向歷史致敬的同時(shí),也很是表現(xiàn)出了一些自我批判,轉(zhuǎn)變作風(fēng),承前啟后的味道來。國家安全一直是007電影關(guān)注的 主題,在過去的50年里,從太空到海洋的所有戰(zhàn)場(chǎng)上,007總是無往而不利。然而,在這一集中,國家安全的主戰(zhàn)場(chǎng)轉(zhuǎn)移到了網(wǎng)絡(luò)安全領(lǐng)域,在這個(gè)戰(zhàn)場(chǎng) 上,007卻開始顯得力不從心。正如新上任的Q先生(一位年輕的電腦黑客)說的那樣,我在睡前喝杯酒的時(shí)間做出的攻擊成果,比你出外勤一年的收獲還要多。
所謂外行看熱鬧,內(nèi)行看門道,在從事網(wǎng)絡(luò)安全的業(yè)內(nèi)人士看來,這就是一部信息安全的案例集。木馬、病毒、僵尸網(wǎng)絡(luò)、數(shù)據(jù)泄露等等安全問題及其可 能帶來的巨大危害,在電影中被充分描述,其中尤以電影剛開始時(shí)候的一段APT攻擊最為精彩。“M”夫人的電腦被黑客成功安裝了木馬軟件并被遠(yuǎn)程操控,通過 具有極高權(quán)限的M夫人的電腦向英國軍情六處的控制中樞展開滲透攻擊,在黑客的攻擊面前,英國情報(bào)部門的防火墻如 同虛設(shè)一般被繞過,在獲得了控制系統(tǒng)的管理權(quán)限后,黑客迅速做出了破壞指令,緊接著隨著砰地一聲巨響,軍情六處在一團(tuán)火光中灰飛煙滅。 在這時(shí),我們才真正理解了片名“SKY FALL”的內(nèi)涵--時(shí)代變了,傳統(tǒng)的安全措施不好用了,靠著傳統(tǒng)的防護(hù)方式構(gòu)建的“天幕”已經(jīng)塌了!
網(wǎng)絡(luò)安全與國家安全密切相關(guān)
如果說007還只是藝術(shù)的虛構(gòu)的話,那么下面這些事實(shí)則真實(shí)地提醒我們,網(wǎng)絡(luò)攻擊的威脅就在我們身邊,而且已經(jīng)成為了國家安全的主戰(zhàn)場(chǎng)。
2011年2月,伊朗突然宣布暫時(shí)卸載首座核電站--布什爾核電站的核燃料,西方國家也悄悄對(duì)伊朗核計(jì)劃進(jìn)展預(yù)測(cè)進(jìn)行了重大修改。以色列戰(zhàn)略事 務(wù)部長(zhǎng)摩西 亞阿隆在這之前稱,伊朗至少需要3年才能制造出核彈。美國國務(wù)卿希拉里也輕描淡寫地說,伊朗的計(jì)劃因?yàn)椤凹夹g(shù)問題”已被拖延。這戲劇性的一幕是如何發(fā)生的 呢?事實(shí)上,這是因?yàn)橐环N名為“震網(wǎng)”(Stuxnet)的蠕蟲病毒,侵入了伊朗工廠企業(yè)甚至進(jìn)入西門子為核電站設(shè)計(jì)的工業(yè)控制軟件,并可奪取對(duì)一系列核 心生產(chǎn)設(shè)備尤其是核電設(shè)備的關(guān)鍵控制權(quán)。分析人士在猜測(cè)病毒研發(fā)者具有國家背景的同時(shí),更認(rèn)為這預(yù)示著網(wǎng)絡(luò)戰(zhàn)已發(fā)展到以破壞硬件為目的的新階段。伊朗政府 指責(zé)美國和以色列是“震網(wǎng)”的幕后主使。整個(gè)攻擊過程如同科幻電影:由于被病毒感染,監(jiān)控錄像被篡改。監(jiān)控人員看到的是正常畫面,而實(shí)際上離心機(jī)在失控情 況下不斷加速而最終損毀。位于納坦茲的約8000臺(tái)離心機(jī)中有1000臺(tái)在2009年底和2010年初被換掉。
“震網(wǎng)”帶給人們的沖擊還沒過去,“火焰(Flame)”病毒又再一次震撼了全世界。2012年5月28日,卡巴斯基實(shí) 驗(yàn)室28日宣布,發(fā)現(xiàn)了一種破壞力巨大的全新電腦蠕蟲病毒“火焰”(Flame)。這種病毒正在中東地區(qū)大范圍傳播,其中伊朗受病毒影響最嚴(yán)重。卡巴斯基 推測(cè),“火焰”病毒已在中東各國傳播了至少5年時(shí)間。專家介紹說,這種新型病毒最重要的應(yīng)用是它的間諜功能。感染該病毒的電腦將自動(dòng)分析使用者的上網(wǎng)規(guī) 律,記錄用戶密碼,自動(dòng)截屏并保存一些文件和通訊信息,甚至可以暗中打開麥克風(fēng)進(jìn)行秘密錄音等,然后再將竊取到的這些資料發(fā)送給遠(yuǎn)程操控該病毒的服務(wù)器。 “火焰”之所以擁有如此強(qiáng)大的間諜功能,是因?yàn)樗某绦驑?gòu)造十分復(fù)雜,“火焰”所包含的代碼數(shù)量相當(dāng)于之前發(fā)現(xiàn)的“震網(wǎng)”病毒的20倍,此前從未有病毒能 達(dá)到這種水平。它可以通過USB存儲(chǔ)器以及互聯(lián)網(wǎng)進(jìn)行復(fù)制和傳播,并能接受來自世界各地多個(gè)服務(wù)器的指令。一旦完成搜集數(shù)據(jù)任務(wù),這些病毒還可自行毀滅, 不留蹤跡。
網(wǎng)絡(luò)安全領(lǐng)域最新的熱點(diǎn)事件就發(fā)生在前不久,今年的2月19日,多家西方媒體引述美國網(wǎng)絡(luò)安全公司Mandiant發(fā)表的一份60頁報(bào)告稱,近 年美國遭受的網(wǎng)絡(luò)黑客攻擊多與中國軍方有關(guān)。《紐約時(shí)報(bào)》19日援引報(bào)告摘要稱,該公司歷時(shí)6年追蹤141家遭受攻擊企業(yè)的數(shù)字線索,證實(shí)實(shí)施攻擊的黑客 組織隸屬于“總部設(shè)于上海浦東一棟12層建筑內(nèi)的中國人民解放軍61398部隊(duì)”。當(dāng)然,中國軍方矢口否認(rèn)了這一指控,并強(qiáng)調(diào)中國才是網(wǎng)絡(luò)攻擊的受害者。 對(duì)與這一解釋不知道世界各國如何感想,反正我是信了。
Mandiant提到的61398部隊(duì)所在地
信息安全作為國家安全的重要組成部分,已經(jīng)引起了世界上所有主要國家的高度重視。美國早在2003年2月就正式通過了《網(wǎng)絡(luò)空間安全國家戰(zhàn) 略》。該戰(zhàn)略成為了美國保護(hù)國家安全整體戰(zhàn)略的一部分,也是《國土安全戰(zhàn)略》的實(shí)施戰(zhàn)略之一。而奧巴馬總統(tǒng)更是直接將網(wǎng)絡(luò)空間定義為“陸、海、空、天”之 外的美國國土“第五空間”。他將網(wǎng)絡(luò)空間安全威脅定位為“我們舉國面臨的最嚴(yán)重的國家經(jīng)濟(jì)和國家安全挑戰(zhàn)之一”,并宣布“從現(xiàn)在起,我們的數(shù)字基礎(chǔ)設(shè)施將 被視為國家戰(zhàn)略資產(chǎn)。保護(hù)這一基礎(chǔ)設(shè)施將成為國家安全的優(yōu)先事項(xiàng)。”
推薦閱讀
央視曝安卓手機(jī)黑幕 金山手機(jī)毒霸宣布全面攔截
3.15晚會(huì)曝光安卓手機(jī)黑幕 金山手機(jī)毒霸宣布全面攔截3月15日消息,針對(duì)今晚央視3.15晚會(huì)曝光的手機(jī)用戶隱私被不法商家竊取問題,金山手機(jī)毒霸第一時(shí)間宣布目前已經(jīng)全面攔截各種可能涉及用戶隱私行為的手機(jī)軟件,其中>>>詳細(xì)閱讀
本文標(biāo)題:下一代防火墻大破傳統(tǒng)安全的“天幕”危機(jī)
地址:http://www.xglongwei.com/a/11/20130316/263170.html