查看原文
其他

从某个角度,要跟“勒索”病毒说声“谢谢”

2017-05-22 中国军视网


5月12日,恰逢汶川大地震9周年,一种没有特定目标的网络蠕虫病毒,对全球网络终端发起了一轮堪比地震波的强力攻击。


https://v.qq.com/txp/iframe/player.html?vid=m0023s2yisd&width=500&height=375&auto=0
https://v.qq.com/txp/iframe/player.html?vid=z0023sxeqtr&width=500&height=375&auto=0

这次攻击事件,病毒主要利用Windows操作系统445端口漏洞进行传播。一旦用户终端被病毒感染,那么存储在该终端上的绝大多数数据和文件将会被病毒进行高强度加密,从而导致用户无法正常查阅和使用这些文件。并且,该病毒还会要求被攻击用户支付一定数量的“赎金”来解密这些数据,否则,用户将无法恢复这些数据。

攻击没有造成一起流血事件,但攻击成功绑架并勒索了世界各地的互联网用户。

据权威部门当时提供的数据:攻击展开后,有150多个国家沦陷,全球20多万家机构的电脑中毒,中国近3万家机构受影响。医院、警察局、学校、机场、车站,甚至ATM机、加油机……你能想象的一切网络终端几乎无一幸免。


勒索病毒大规模爆发


12日晚,由于受到勒索病毒波及,中石油部分加油站出现了加油卡、银行卡、第三方支付等网络支付无法使用的状况。

记者从国家互联网应急中心获悉,这种名为“WannaCry”的病毒属于蠕虫式勒索软件,通过利用编号为MS17-010的Windows漏洞(被称为“永恒之蓝”)主动传播感染受害者。

“北京时间2017年5月12日20时左右,该勒索病毒在全球范围内大规模爆发,受到影响的国家达上百个。”国家互联网应急中心博士、工程师韩志辉说。

截至14日10时30分,国家互联网应急中心已监测到约242.3万个IP地址遭受“永恒之蓝”漏洞攻击;被该勒索软件感染的IP地址数量近3.5万个,其中中国境内IP约1.8万个。另监测发现5471个IP连接“Wannacry”蠕虫病毒的内置域名及IP,表明可能已感染该病毒,IP主要分布在中国内地的广东、浙江、北京和上海等地。


"潘多拉盒子"被打开


这种状况,让我们仿佛看到了电影《长城》中那些层出不穷、无孔不入的怪兽。只是,电影中“饕餮围城”的剧情,其波及面与进攻性,都远远比不上现实中的“想哭”病毒来得恢弘与震撼。

“感觉像潘多拉盒子被打开了。”有网络专家认为,这次勒索病毒的爆发会成为一个里程碑事件,网络安全进入新常态,“高危漏洞+网络武器”会成为标配,漏洞将会变成研究重点。

这并非第一起网络攻击事件。海湾战争中,伊拉克的指挥控制系统被一批美国植入了后门芯片的打印机所控制;伊朗的核设施遭“震网”病毒攻击,造成离心机不可修复的损坏,实在是“细思恐极”!

此次事件残酷的“实战效果”演示,对时刻准备打赢信息化战争的军人而言,有着更加充分而直观的感知:网络漏洞本身,就是提供给对手一种可以直接登堂入室的网络进攻通道,就是作战对手的一种不需炸药的“新型军火”。


德国打造

攻防兼备的“网络军”


而早在2017年4月份,德国联邦国防军近期成立网络信息空间指挥部,着手组建国防军负责网络安全的独立军种。按照国防部长乌尔苏拉·冯德莱恩的设想,这支部队将兼具网络攻击与防御能力。此外,德国“网络军”还将承担为今年大选期间的网络安全和“信息战”保驾护航的任务。

第六军种

德国国防部发布的声明说,新组建的“网络军”将与联邦国防军其他军种平级,成为陆军、海军、空军、联合支援军、联合医疗军之外的第六军种。

攻防兼备

德军“网络军”的主要任务包括:确保联邦国防军信息系统在国内外的安全运作、加强在网络信息空间的侦察和影响力、支援国防军其他部门完成任务、数字化背景下与其他机构合作维护国家安全、加强网络安全设施建设等。

值得注意的是,“网络军”中设有“计算机网络行动部队”,现有编制60人,未来将扩充至80人,承担包含网络攻击在内的一些作战任务。

按照冯德莱恩的说法,武装部队遭受网络袭击时,机构协调和指挥能力会受损,“我们将以进攻的方式作为防御”。

先前,德国国防部有消息称,网络信息空间指挥部是在德国关键基础设施长期遭受网络攻击的背景下成立的。仅今年前两个月,国防军就遭到超过28万次网络攻击,包括间谍行为、破坏行为、数据窃取和操控影响等。

负责监察国防军的议员汉斯·佩特·巴特尔斯说,在网军领域德国不是先行者,德国将从一些具网络攻防经验的国家取经,例如美国和以色列。


当网络病毒的袭扰

发生在战时


当武器装备越来越依赖于智能化的同时,每一处智能背后的漏洞,都可能变成木马屠城的通道。今天,各类网络“特种兵”,各类网络“新武器”已经略显端倪,它们或展现着某些形态与装束,或挥舞着某些技能与招数,这些形象清晰而逼真的影子,也许就是我们未来网络战场将要直面的真实对手。

假如,这次网络病毒的袭扰发生在战时,那么,对于这匹网络野狼,你的应对招数够用吗?管用吗?好用吗?防患应在未然之处,制敌当于先机之断。应对网络战争,最重要的是下好先手棋,而不是亡羊补牢。能御敌于网络平台之外,甚至制胜于网络平台之上,战场的胜利才不会被对手勒索,那个“想哭”的人才不会是你。


看看习主席

一直给我们的警示


当前,网络无处不在、无所不联,我们所使用的计算机和智能终端所配备的核心硬件,安装使用的操作系统、常用软件、应用程序等不少来自国外……这些设备在生产之初有没有预置漏洞、预设后门?只要漏洞存在,当网络连接的是生活,则生活受到侵扰;当网络连接的是工作,则工作无法运行;当网络连接的目标是战场,则战场上连接的每一件智能装备,都将会面临针对“脑神经”的致命攻击。

从某个角度,我们应该对“勒索”病毒说声:“谢谢”。一,你没出现在战时。二,有高度的警示作用,防患于未然,为战时做准备。

绷紧“网络安全”这根弦,关乎国家的长治久安,军队在战争中立于不败之地。此事绝非小觑!

分享:关于网络安全和信息化,习近平都讲过啥?


猜你喜欢


声明:内容来源于中国军视网综合(中国军网 解放军报 新华社),转载请注明出处

责编:许荣

投稿邮箱:dongyu@js7tv.cn、luoli@js7tv.cn

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存