您现在的位置: 台海网 >> 新闻中心 >> 军事 >> 军事讲武  >> 正文

漏洞成为网络安全最大的隐患 美军网络武器库被叫卖

www.taihainet.com 来源: 新华网 用手持设备访问
二维码

北京时间5月12日20时左右,全球互联网爆发了一场大规模病毒感染事件,肇事者是一款叫“Wannacry”的勒索软件,中毒电脑文件会被自动加密,解密需支付300美元的比特币。据悉,这是美国国家安全局网络武器库泄露后,首个利用漏洞进行网络攻击的全球性事件。

勒索病毒来自美军网络武器库泄露

网络黑客组织Shadow Brokers声称盗取了美军的网络武器库,并以7亿美元的天价叫卖。此次勒索病毒攻击,就是其利用泄露了的网络武器库中“永恒之蓝”这个漏洞发起的。从网络武器库泄露的情况看,美军已经成规模地研制、储备了大量的网络武器,这些网络武器都以漏洞利用为基础。漏洞,成为网络空间最大的安全隐患。

广义漏洞包括一切可以被利用、对网络空间安全造成损害的条件,狭义网络漏洞是指计算机网络系统软硬件程序的缺陷。据统计,平均每1500行代码就会有一个漏洞,而随着电脑程序代码规模越来越庞大,客观上漏洞是不可避免的,并且数量在不断增多。除此之外,还有大量故意预置的后门,比如美国垄断CPU芯片、操作系统等关键核心软硬件技术,向全世界出口产品时预置后门,这些后门就是漏洞。它们很难被发现,关键时候漏洞就是其突破对方网络系统的武器。

漏洞如何成为网络攻击的武器

其核心是以漏洞为中心,搭建起一个网络武器攻击平台,这些平台的背后,往往是一个国家或者是一个组织。网络武器的形成过程是:首先,获取网络漏洞。漏洞通常由网络安全组织或者黑客通过挖掘发现,如果能掌握预置的后门,那就更方便了。其次,精心设计攻击的方式和途径,深入研究对方网络系统的安全策略和措施,找到对方网络安全防护的弱点,通过多种可能的方式,找到突破对方计算机网络系统的途径。最后,编写脚本程序,形成网络武器平台,通过钓鱼、挂马、摆渡、无线植入等多种方式将网络武器投送至目标系统加以突破并控制,从而实现想要完成的欺骗、篡改、摧毁等多种作战目的。

当物联网联通现实世界和虚拟世界,网络攻击的效果就与现实物理攻击的效果等同,比如通过网络攻击,可以让飞机坠毁,让智能汽车撞击目标,也可以让电厂停电,让一个城市交通陷入瘫痪。以前需要轰炸机达到的作战效果,现在可能只需要攻击一个或者几个网络漏洞就可以达到。

面对漏洞我们该怎么办

在网络空间里,人是最大的漏洞,人的一切不符合网络空间安全的行为,都可能成为网络黑客攻击的突破口。一是提高认识,充分认识到漏洞已经是一个国家极其重要的战略资源,人们掌握的漏洞越多,可开发的网络武器就越多。1个零日漏洞(漏洞被发现的那天记为第一天,之前为零日)可以卖到数十万美金,而“震网”病毒仅仅利用了3个零日漏洞,就破坏了伊朗超过一千台离心机。二是加强对漏洞的保护。漏洞有“见光死”的特性,一旦被发现就面临失效,我们要从战略高度保护已发现掌握的漏洞,通过立法等方式,禁止企业和个人参与美国等国家组织的黑客大赛,严防漏洞的流失。三是健全灾难备份的机制。无论军队还是地方,组织还是个人,一旦遭受网络武器的攻击,必须能够保证数据在短时间内迅速恢复,防止发生不可逆转的损伤。(国防大学 敬兵)

原标题:漏洞成为网络安全最大的隐患 美军网络武器库被叫卖

原链接:http://news.xinhuanet.com/mil/2017-05/19/c_129607486.htm

相关新闻
美军研发“魔毯”保障舰载机飞行员降落安全

从5月8日起,部署在美国海军横须贺基地的核动力航母“罗纳德·里根”号上的舰载机,开始在硫磺岛进行陆上模拟起降训练,将跑道当作航母甲板反复“触舰起飞”。巨大的轰鸣声中,操纵F/A-18“超级大黄蜂”的飞行员,在实施“着舰”的最后18秒内,对航线、攻角和速度进行数十次微小的调整,以确保战机尾钩能准确钩住拦阻索。   战机着舰,被称为“刀尖上跳舞”。飞机在...

安倍会晤美军日裔上将 推进自卫队与美军合作

中新网5月17日电 据日媒报道,日本首相安倍晋三本月16日与正在日本访问的美国太平洋军司令部司令哈里斯举行了会谈。   据报道,安倍当日在首相官邸会见了来访的哈里斯。安倍谈到了美军“卡尔-文森”号航空母舰与日本海上自卫队护卫舰此前举行的联合训练。   安倍说:“联合训练彰显了日美两国维护地区和平与稳定的决心。在和平安全法制和新日美防卫合作指针的规范...

美媒:美军咋消灭中国潜艇?无人机充当反潜先锋

【环球网军事5月17日报道 环球时报特约记者 张亦驰】“美国海军准备如何消灭来自俄罗斯、中国和朝鲜的潜艇?”美国《国家利益》网站15日打出一个醒目的标题。该报道的答案是:搭载于濒海战斗舰上的“火力侦察兵”无人直升机。美国“海事技术新闻”网站15日的另一篇分析报道对无人反...

美军想招应对俄“小绿人”战略 还想拿来对付中国

【环球网军事5月17日报道】美国《防务新闻》网站15日称,五角大楼正致力于研究非常规战争,准备以“混合战争”反击俄罗斯在克里米亚投入的“小绿人”战略。如果此举得以顺利实行,未来还将用于克制中国在南海的类似战术。   报道称,继美国约翰·霍普金斯大学开展俄罗斯“非常规...

海战前夕!美上将称美军需更多舰队与中俄竞争

【环球网军事5月17日报道】据路透社报道,美国海军作战部长理查德森16日在新加坡表示,当中俄等国寻求强化海军力量之际,美海军需要扩编舰队并增强海洋能力,以维持竞争力。他在新加坡樟宜海军基地宣称,美军需要更多舰艇,“越快越好”,“因为我们处在海战的前夕”。   报道称...