勒索病毒已攻擊全球30萬台電腦 駭客稱還將瞄準手機

2017-05-19 17:05:13 來源:西部網 作者:佚名 責任編輯:高靜 字號:T|T
摘要】駭客組織“影子經紀人”日前再度發出警告稱,將在6月披露更多竊自美國國家安全局的駭客工具, 瞄準Windows 10、路由器、瀏覽器甚至是手機。不同於大多數學者及研究人員對此次事件駭客犯罪行為的定性,沈逸認為本次由“勒索”病毒引發的網路危機是一次國家框架下的網路安全事件,對中國的應對也構成直接挑戰。

  駭客組織“影子經紀人”日前再度發出警告稱,將在6月披露更多竊自美國國家安全局的駭客工具, 瞄準Windows10、路由器、瀏覽器甚至是手機。這意味著,接下來全球可能面臨新的網路安全威脅。

  日前在全球肆掠的勒索軟體“想哭”(WannaCry)據稱即源自該組織外泄的駭客工具,上一波網路攻擊發生時,全球150個國家的30萬台電腦遭到攻擊,其中,攻擊對我國很多行業網路也造成極大影響,包括教育、石油、交通、公安等。

  復旦大學網路空間治理研究中心主任沈逸對此給予了警告般的評估認為,“想哭”勒索軟體是一次準網路戰級別的攻擊,“如果發生在戰時,敵方對後勤系統及基礎設施發動更為大型和專業化的網路攻擊,其後果難以想像。”他對澎湃新聞(www.thepaper.cn)説。

  “中國此番中招,一方面説明中國網際網路的普及程度正迅速提高,但另一方面也説明從終端用戶到政府部門對網路安全的重視程度還是不夠,推進網路安全事業的發展需要科學合理的指導原則與方法。”中國國際戰略學會學術部主任虞爽説。

  對國家網路戰能力的實戰化檢驗

  就在駭客組織“影子經紀人”再度發出警告之際,據聯合早報18日報道,國際網路專家警告,一款名為Adylkuzz的惡意軟體可能會以更隱秘的方式發動襲擊,用戶甚至無法立即發現電腦已受感染。

  報道援引網路安全機構Proofpoint研究員戈迪耶的話報道説,他們發現新一波的網路攻擊行動,“駭客利用美國國安局最近被揭露的駭客工具,雖然微軟已修復了該漏洞,但(駭客)以更隱秘的方式(發動襲擊),其目的也不同。”他説,不同的是,Adylkuzz軟體並不會為受感染電腦的文件加密,然後要求用戶支付贖金,而是利用受感染的電腦來“挖掘”虛擬門羅幣,然後把錢轉入自己的戶頭。

  Proofpoint還透露,受感染的電腦將無法進入視窗系統的分享資源,電腦和伺服器的速度也會減弱,一些用戶或許無法立即發現電腦已受感染。

  如果以上警告成真,這將是對全世界網路安全的又一次新的考驗。而距12日勒索病毒席捲全球150個國家,僅僅不到一週,對於這場網路襲擊的定性仍有不同看法。

  根據中國工業和資訊化部國家網際網路應急中心公佈的數據顯示,從5月13日9:30到5月14日10:30分的監測期間,監測發現全球約242.3萬個IP地址遭受勒索軟體“想哭”蠕蟲病毒利用SMB漏洞攻擊,被該勒索軟體感染的ip地址數量近3.5萬個,其中中國境內IP約1.8萬個。

  “從武器級的網路攻擊能力擴散、以及對國家維護網路安全能力的考驗來看,這就是一次準網路戰級別的攻擊,對所有國家網路戰能力的一次實戰化檢驗,因為它直接挑戰了國家對網路攻擊的防禦及響應能力。”復旦大學網路空間治理研究中心主任沈逸對澎湃新聞表示。

  不同於大多數學者及研究人員對此次事件駭客犯罪行為的定性,沈逸認為本次由“勒索”病毒引發的網路危機是一次國家框架下的網路安全事件,對中國的應對也構成直接挑戰。

  “這次事件發生後,不少公共服務機構、加油站隨即紛紛中招。如果發生在戰時,敵方對後勤系統及基礎設施發動更為大型和專業化的網路攻擊,其後果難以想像。”沈逸進一步説。

  在美國著名智庫蘭德公司早在2015年9月發表的名為《美中軍事記分卡:武力、地理和力量平衡的變遷》的報告中,就曾明確指出,美軍如果對中國發起網路進攻,首選目標很可能就是軍民共用的關鍵基礎設施(如交通運輸、導航、醫療、電力等相關領域的基礎設施,和平時期為民用,戰爭時期可為軍隊提供保障)。

  安天實驗室的主要創始人兼首席技術架構師肖新光對澎湃新聞表示,這次事件的嚴重後果源自美國國家安全局(NSA)的網路武器失竊,這些網路武器用於攻擊時的穿透性很強,在非戰爭條件下,網路武器通常是在情報作業中高度定向、謹慎使用的。

  “但一旦網路武器流失到第三方,被大規模使用,就會造成大面積安全災難。”肖新光説。

  中國國際戰略學會學術部主任虞爽認為,在過去,我們一些關鍵的基礎設施與部門一直寄希望於內外網分離的方式,但目前看來這種想法已不符合網路攻防技術的發展潮流。“通過早前伊朗核設施遭遇‘震網’病毒的攻擊一事也可以看出,物理隔離早已非萬全之策。”他説。

  不過,肖新光也強調,值得一提的是,在網路安全主管部門、行業機構和各安全企業的協力應對下,病毒在行業內網的傳播擴散得到了快速遏制,度過了週一的“開機大考”。

  建立網路空間防擴散機制的契機

  但是,維護國家網路安全,除了需要在國內建立良好的網路安全産業整體生態,還需要有效的國際合作。有趣的是,“勒索”病毒肆虐全球後,儘管諸多專業機構及分析人士均把工具的源頭指向美國國安局,但是美國卻矢口否認。

  美國國家安全顧問湯姆·波塞特15日對外表示,勒索贖金的代碼不是由美國國安局的工具開發出來的。但是,他卻回避了“勒索”病毒與國安局此前開發的網路間諜工具之間的關係。到16日,又傳出“勒索”病毒可能與朝鮮有關的消息。

  “對比美國政府在之前網路安全議題上高調的姿態,美國政府此次可以説是非常地低調。”沈逸説,“這説明,美國政府心虛了。”

  事實上,對美國政府的指責還包括美國本土的網際網路公司。微軟總裁以及首席律師史密斯14日坦承微軟公司對“勒索”病毒襲擊負有最大責任,但同時指責美國政府存在過失,認為政府在發現系統漏洞後應告知微軟公司,而不是儲備、售賣或者利用它們。

  但是,美國《外交政策》網站15日刊文認為,微軟的要求無疑是讓美國國安局單方面解除所有武裝,而這是國安局絕對不可能做的——“就像即便‘戰斧’巡航導彈落入敵手,美國也不會放棄使用‘戰斧’一樣。國安局也不會因為一種網路武器的遺失而就此放棄。”

  “美國政府在此次病毒事件中當然有應被指責之處,但是有效的指責並不應源自康得式的理想主義的出發點。”沈逸強調,“網路武器的研發是普遍存在的事實,道德主義的口號無助於解決網路軍控的現實問題。美國政府在網路空間武器出現擴散後應對不當,才是外界應當抓住的痛點。”

  沈逸認為,在原有網路間諜武器丟失後,美國政府除了應將漏洞告知微軟公司,還應盡到通知各國政府、機構及個體用戶的義務,以防止網路武器擴散在全球造成不可估量的損失。但是,美國政府的失職,使之成為各方指責的焦點所在。

  “這是推進全球網路空間防擴散機制的好機會。”沈逸表示,“這既是中國彰顯在網路安全問題上的大國地位的良機,也反襯出中國從2015年開始向全球倡導的建設網路空間命運共同體的必要性、正當性以及迫切性。”

  但是,“網路空間不同於物理空間,又與物理空間緊密相連,因此地緣政治、大國博弈等物理空間的問題也會映射到網路空間,使虛擬空間的全球治理更為複雜,也更難。”虞爽認為,“目前,中美歐等國及發展中國家圍繞全球網路治理體系的討論,還沒發展到怎麼治理的議題,而是卡在誰來治的問題上。但這個問題不解決,其餘的問題也很難向下延伸。”

              熱搜資訊