如果連總統專機都可以被“遠程關閉”,那物聯網設備(bei)的(de)安全性(xing)還要畫一(yi)個(ge)更大的(de)問號才(cai)行(xing)。
上個月,美國(guo)財(cai)政(zheng)(zheng)部(bu)宣(xuan)布了一項(xiang)制裁(cai)(cai)措施:對白(bai)俄(e)羅斯總(zong)統盧(lu)(lu)卡(ka)申(shen)科的(de)專(zhuan)機波(bo)音737客機實施制裁(cai)(cai)。美國(guo)財(cai)政(zheng)(zheng)部(bu)聲稱,白(bai)俄(e)羅斯政(zheng)(zheng)府的(de)一架波(bo)音737客機EW-001PA,是白(bai)俄(e)羅斯總(zong)統盧(lu)(lu)卡(ka)申(shen)科的(de)總(zong)統專(zhuan)機,而由于盧(lu)(lu)卡(ka)申(shen)科被美國(guo)政(zheng)(zheng)府制裁(cai)(cai),所以(yi)美國(guo)政(zheng)(zheng)府要制裁(cai)(cai)這(zhe)架客機。

可如何(he)制裁一架飛機呢?
美(mei)國(guo)政(zheng)府首先宣稱(cheng),白(bai)俄羅(luo)斯的(de)總(zong)統專機現在已經是美(mei)國(guo)財政(zheng)部(bu)的(de)“被凍(dong)結財產”。更有傳言稱(cheng),美(mei)國(guo)方面通過技術手(shou)段,凍(dong)結了盧卡申科的(de)波(bo)音專機,從而令(ling)(ling)其(qi)發(fa)動(dong)機不能啟動(dong)。也(ye)就是說(shuo),雖然(ran)這(zhe)(zhe)架(jia)波(bo)音客機處(chu)于白(bai)俄羅(luo)斯境(jing)內(nei),但(dan)美(mei)國(guo)卻可以遠程控制(zhi)這(zhe)(zhe)架(jia)客機,而控制(zhi)的(de)途徑(jing),則是由(you)美(mei)國(guo)政(zheng)府給波(bo)音公(gong)司下達命(ming)令(ling)(ling),命(ming)令(ling)(ling)波(bo)音公(gong)司關閉白(bai)俄羅(luo)斯的(de)這(zhe)(zhe)架(jia)總(zong)統專機的(de)發(fa)動(dong)機,讓這(zhe)(zhe)架(jia)總(zong)統專機變成一堆廢(fei)鐵。
真的可以“遠程關閉”總統專機?
具體來說,傳(chuan)言稱(cheng)這架飛(fei)機(ji)已(yi)被(bei)美國“鎖定”,甚至(zhi)波音公(gong)司(si)的“后門(men)程序”已(yi)經在(zai)這架飛(fei)機(ji)上(shang)啟動,一旦(dan)上(shang)天就會(hui)被(bei)關閉發動機(ji),最后機(ji)毀人亡。
不過(guo)(guo),如果仔細想(xiang)想(xiang)就可(ke)以(yi)反應過(guo)(guo)來,如果美方真的有這(zhe)種操作,就相當于(yu)對全世界宣(xuan)告(gao),在航空領域(yu)的諸多重大外購設備、器件、系統都有可(ke)能被(bei)預設后門,在特定時期可(ke)以(yi)被(bei)用(yong)于(yu)起到特殊的威懾作用(yong)。
而這(zhe)顯然(ran)是不(bu)可(ke)(ke)能的(de)。事實其(qi)實是,這(zhe)架編號為EW-001PA的(de)波音737總統(tong)專機在被制(zhi)裁后的(de)第三天還在飛行,當天這(zhe)架飛機還圍(wei)繞明斯(si)克機場轉(zhuan)了兩圈,飛行記錄也可(ke)(ke)以被查詢到。

此外,通過外媒報道(dao)(dao)也可以(yi)得知,伊朗(lang)在當年(nian)的特殊時(shi)期之(zhi)后,也一直在使用繳獲的波(bo)音飛機(ji)(ji),至今還(huan)有747和麥道(dao)(dao) -82系列在境內(nei)使用,如果(guo)美國真的可以(yi)遠(yuan)程控制飛機(ji)(ji),想必不會幾(ji)十年(nian)來不聞(wen)不問,不采(cai)取(qu)任(ren)何措施,就這么一直看著(zhu)這些飛機(ji)(ji)為他國提供服務。
不過,雖然此次(ci)事件是謠言,但(dan)近十年(nian)被曝(pu)出的(de)各種網絡安全事件在一定程度上也為(wei)大(da)家(jia)敲響了警鐘(zhong):
2013年,“斯諾登事件(jian)”曾火爆一時,他(ta)向全世界揭發(fa)了美國政府從互聯網巨(ju)頭(tou)收集(ji)用戶數據信息的丑聞,引起(qi)國際(ji)社會的一片嘩(hua)然;
2016年(nian),美國總(zong)統(tong)選舉(ju)期間,俄羅斯(si)黑客組織襲擊了(le)(le)希拉里·克林頓的競選團隊,泄露了(le)(le)大量敏感信息,引起了(le)(le)廣泛的爭議和(he)調查;
2017年,全(quan)球范圍內爆(bao)發了(le)“想象(xiang)中的(de)勒索軟件”攻擊事(shi)件,影響了(le)全(quan)球超過150個國家的(de)數百萬臺計(ji)算機,造成(cheng)了(le)巨(ju)大的(de)經濟損失;
2018年,Facebook公司因為(wei)劍(jian)橋分(fen)析公司利用其平臺(tai)獲(huo)取用戶數據,導致(zhi)數據泄露事件而遭到(dao)廣泛批(pi)評;
2021年,美國最大的油氣管(guan)道被黑客挾持,直接導(dao)致美國東(dong)海岸8800公里汽油輸送“大動脈”癱瘓,首都(dou)華盛(sheng)頓和東(dong)部(bu)17州,全部(bu)進入(ru)緊急狀態;
2022年(nian),奇(qi)安盤古發布一份研究報告,披露了(le)來自美(mei)國的(de)(de)后門——“電幕行動(dong)”(Bvp47)的(de)(de)完整技術細節,該實驗室稱這是隸屬(shu)于美(mei)國國安局的(de)(de)超一流(liu)黑(hei)客組(zu)織——“方程(cheng)式”所制造的(de)(de)頂級后門,用于入(ru)侵(qin)后窺(kui)視并控制受害(hai)組(zu)織網(wang)絡(luo),已侵(qin)害(hai)全球45個國家和地區。
美國法律似乎也在助長“不良”行為
自“9·11”事件(jian)后,美國以“反恐(kong)”和“國家安全”為(wei)名,在(zai)全球(qiu)大搞監聽(ting),并(bing)為(wei)此頒(ban)布(bu)(bu)多項法(fa)案(an),給濫施監聽(ting)的(de)(de)行(xing)為(wei)“保駕護(hu)航”。2001年(nian)(nian),美國頒(ban)布(bu)(bu)《愛國者法(fa)案(an)》,允許美國情報(bao)機構采集美國公民及非(fei)公民的(de)(de)個(ge)人(ren)信息(xi),包括電話(hua)記(ji)錄、網絡通訊及金融交易信息(xi)等,并(bing)在(zai)2006年(nian)(nian)、2010年(nian)(nian)、2013年(nian)(nian)三度對該法(fa)案(an)涉及監聽(ting)的(de)(de)關鍵條款(kuan)進行(xing)延期。直(zhi)到“棱鏡門(men)”引發越(yue)來(lai)越(yue)強烈的(de)(de)爭(zheng)議,《愛國者法(fa)案(an)》才被終止。

不過(guo),美(mei)國似乎還在通過(guo)其他(ta)的法(fa)律手段(duan),讓侵犯隱私和監視變得“合法(fa)化”。
1978年(nian),美(mei)國(guo)(guo)《涉(she)外(wai)情報監視法》頒布,要求聯邦執法人(ren)員通過向法院申(shen)請調查(cha)令(ling),對外(wai)國(guo)(guo)間諜實施(shi)監控和秘密調查(cha),同時限制(zhi)情報部門(men)監聽美(mei)國(guo)(guo)民眾的通訊信息;2008年(nian)時,美(mei)國(guo)(guo)對該(gai)法案進行修訂(ding),允許美(mei)國(guo)(guo)國(guo)(guo)家安全局在無(wu)需申(shen)請法院許可(ke)的情況下(xia),即可(ke)監控美(mei)國(guo)(guo)境外(wai)的外(wai)籍(ji)人(ren)士;2018年(nian),美(mei)國(guo)(guo)國(guo)(guo)會批準將702條款(kuan)有效(xiao)期延長6年(nian)至2023年(nian)12月31日(ri)。
也就是說(shuo),在今年年內,美國國會(hui)須進行投(tou)票,決定(ding)702條款在此之后是否有效。而在近(jin)期(qi)就有外媒報道稱,美國政府正在以“國家安全(quan)”為由發起游說(shuo),敦促(cu)國會(hui)再次(ci)延長該條款有效期(qi)。
所謂“702條款(kuan)”,簡單解釋下就(jiu)是美國(guo)情(qing)報機構可(ke)以在無需法院(yuan)授權的情(qing)況下,命令美國(guo)電信運營(ying)商和科技公(gong)司(si)交出外國(guo)用戶的“任何(he)通信信息”,包括電話、短(duan)信及互(hu)聯網通信內(nei)容。僅2021年,就(jiu)有(you)超過23萬個外國(guo)目(mu)標成為702條款(kuan)監控的對(dui)象。
不(bu)過,美(mei)(mei)國(guo)(guo)無論(lun)是(shi)試圖延長702條款,亦或是(shi)開展(zhan)其(qi)(qi)他(ta)網絡行動,本(ben)質目的(de)(de)都與其(qi)(qi)長期的(de)(de)網絡空(kong)(kong)間戰略一致,即維持美(mei)(mei)國(guo)(guo)對(dui)(dui)全球(qiu)網絡空(kong)(kong)間的(de)(de)態勢感(gan)知能(neng)力和霸權地位(wei),應對(dui)(dui)美(mei)(mei)國(guo)(guo)面臨的(de)(de)所謂網絡安全威脅,維持美(mei)(mei)國(guo)(guo)對(dui)(dui)全球(qiu)網絡空(kong)(kong)間的(de)(de)掌控(kong)力。
物聯網設備將成為更大的“攻擊”目標
近日(ri),據國家IPv6發展(zhan)監(jian)測平(ping)臺統計,今年2月,我國移動(dong)網(wang)(wang)絡IPv6占(zhan)比達到50.08%,首(shou)次實(shi)現移動(dong)網(wang)(wang)絡IPv6流量超過IPv4流量的(de)歷史(shi)性(xing)突破。在移動(dong)互聯(lian)網(wang)(wang)的(de)發展(zhan)進入瓶頸(jing)期的(de)時(shi)刻,物聯(lian)網(wang)(wang)設備和連(lian)接數成為新的(de)增長動(dong)力。
現在,萬物互聯成為全球網絡未來發展的重要方向,物聯網的部署量也將遠遠超過其他任何網絡系統。對于攻擊者來說,這些物聯網設備將是數百億個新的幫兇,也正成為黑客手中最鋒利的劍,可以用來造成更大的破壞力。例如,2016年10月,美國Twitter、NetFlix、紐約時報和PayPal等公司的服務服務器遭到大規模分布式拒絕服務攻擊(DDOS)。這是一次涉及數百萬互聯網地址和惡意軟件的大規模攻擊,攻擊流量來源之一是被Mirai僵尸網絡感染的物聯網設備。初步跡象表明,無數物聯網設備被惡意軟件劫持,用于攻擊服務器的智能設備包括攝像頭和智能家居等。
同時,隨著關系民生的基礎設施不斷升級,在其智能化改造的過程中定會使用更多的物聯網設備和網絡。現在,物聯網覆蓋的領域之深廣,遠不止民航、互聯網設備、精密機床儀器,還在電力設備、高鐵設施、航天航空、地震監測、安保聯絡、交通工具、監測預警、大型機械、船舶、飛行器、供水供熱基礎設施、智慧城市系(xi)統、空港物流等方面(mian)。如果基礎設施被惡意(yi)攻(gong)擊,造成的后果將更加不堪設想(xiang)。
在(zai)(zai)(zai)2015年12月(yue),烏克蘭首都基(ji)輔的(de)(de)(de)部分地區和(he)(he)烏克蘭西部的(de)(de)(de)140萬名居民突(tu)然發現家中停電(dian)(dian)(dian),這正(zheng)是因黑客攻擊(ji)所致。在(zai)(zai)(zai)黑客利用欺騙(pian)手段讓(rang)電(dian)(dian)(dian)力(li)公(gong)司(si)員(yuan)工下載(zai)了(le)(le)(le)一款惡(e)意軟件之后,當(dang)天黑客就(jiu)成功攻擊(ji)了(le)(le)(le)約60座變電(dian)(dian)(dian)站,先是操作惡(e)意軟件將電(dian)(dian)(dian)力(li)公(gong)司(si)的(de)(de)(de)主控(kong)電(dian)(dian)(dian)腦(nao)(nao)與變電(dian)(dian)(dian)站斷連,又在(zai)(zai)(zai)系統中植入病毒(du),讓(rang)電(dian)(dian)(dian)腦(nao)(nao)全體癱瘓。與此(ci)(ci)同時,黑客還對電(dian)(dian)(dian)力(li)公(gong)司(si)的(de)(de)(de)電(dian)(dian)(dian)話通訊進行了(le)(le)(le)干擾,導致受(shou)到停電(dian)(dian)(dian)影響的(de)(de)(de)居民無法和(he)(he)電(dian)(dian)(dian)力(li)公(gong)司(si)進行聯(lian)(lian)系。不僅如此(ci)(ci),在(zai)(zai)(zai)當(dang)年俄羅斯的(de)(de)(de)斷網(wang)測(ce)試中,有關(guan)部門也在(zai)(zai)(zai)演習期間研(yan)究了(le)(le)(le)物聯(lian)(lian)網(wang)設備的(de)(de)(de)風險和(he)(he)弱點,探(tan)討了(le)(le)(le)電(dian)(dian)(dian)力(li)供應(ying)網(wang)絡(luo)的(de)(de)(de)建設和(he)(he)使用問題,策劃了(le)(le)(le)有關(guan)防范運(yun)輸網(wang)絡(luo)及工業(ye)企業(ye)網(wang)絡(luo)風險的(de)(de)(de)演習。
如(ru)今(jin)的(de)(de)(de)物聯網(wang)(wang)安(an)全(quan)(quan)(quan)已經變得舉足(zu)輕(qing)重,為應對(dui)潛(qian)在的(de)(de)(de)安(an)全(quan)(quan)(quan)威脅,解(jie)決物聯網(wang)(wang)設(she)備安(an)全(quan)(quan)(quan)性(xing)問題,政府和(he)企業需(xu)要采取一系列措施:首先,需(xu)要加強對(dui)于物聯網(wang)(wang)設(she)備的(de)(de)(de)安(an)全(quan)(quan)(quan)認證和(he)標準(zhun)化,從設(she)計(ji)、生產到銷售和(he)使(shi)用的(de)(de)(de)全(quan)(quan)(quan)流程把(ba)控設(she)備的(de)(de)(de)安(an)全(quan)(quan)(quan)性(xing);其次,需(xu)要加強對(dui)于設(she)備的(de)(de)(de)管理(li)和(he)監控,及時發現和(he)處理(li)安(an)全(quan)(quan)(quan)漏洞和(he)攻(gong)擊(ji)(ji)事件,以減(jian)(jian)少(shao)(shao)安(an)全(quan)(quan)(quan)風(feng)險;此(ci)外,還需(xu)要加強對(dui)于用戶(hu)(hu)隱(yin)私(si)的(de)(de)(de)保護,加強數據加密(mi)和(he)安(an)全(quan)(quan)(quan)傳輸技(ji)術的(de)(de)(de)應用,保護用戶(hu)(hu)的(de)(de)(de)隱(yin)私(si)不被泄露;最后,需(xu)要提升(sheng)公眾對(dui)物聯網(wang)(wang)安(an)全(quan)(quan)(quan)的(de)(de)(de)認識(shi)和(he)重視,提高用戶(hu)(hu)的(de)(de)(de)安(an)全(quan)(quan)(quan)意識(shi)和(he)防范能力,定期更新設(she)備軟件和(he)密(mi)碼(ma),避免使(shi)用默(mo)認密(mi)碼(ma)或(huo)者弱密(mi)碼(ma),減(jian)(jian)少(shao)(shao)被攻(gong)擊(ji)(ji)的(de)(de)(de)可(ke)能性(xing)。
寫在最后
近(jin)年來,美國多次以(yi)“維護國家安全(quan)”為由無理打壓(ya)中國企業(ye),污蔑中國通信設備和(he)(he)服務存在(zai)(zai)安全(quan)風(feng)險(xian),與此(ci)(ci)同時,自(zi)己卻(que)多次被曝出各(ge)種有(you)(you)關網絡安全(quan)和(he)(he)攻擊的(de)(de)負面消息(xi),從而(er)導致大國科(ke)技(ji)博弈的(de)(de)局勢不斷(duan)(duan)升(sheng)級。如果美國繼續無節制(zhi)、無約束地一意孤行,將導致各(ge)國在(zai)(zai)數字領域(yu)進一步“脫鉤斷(duan)(duan)鏈(lian)”,加劇全(quan)球數字產業(ye)鏈(lian)和(he)(he)供應(ying)鏈(lian)的(de)(de)扭曲。在(zai)(zai)此(ci)(ci)背景下,我(wo)國還(huan)是應(ying)該頂住各(ge)種壓(ya)力,堅持在(zai)(zai)核(he)心科(ke)技(ji)領域(yu)擁有(you)(you)自(zi)主知識(shi)產權(quan),只有(you)(you)這樣,我(wo)們才能在(zai)(zai)享受物聯網等科(ke)技(ji)帶(dai)來的(de)(de)便利(li)的(de)(de)同時,防范和(he)(he)破(po)解外界(jie)的(de)(de)的(de)(de)干擾和(he)(he)蓄意破(po)壞,確保個(ge)人隱私、企業(ye)資產,甚(shen)至國家和(he)(he)社會(hui)都(dou)得(de)到有(you)(you)效保護。
參考資(zi)料(liao):
1.《關閉白俄總統專機(ji)發動(dong)機(ji),美國(guo)又一次自掘(jue)墳墓》,7維視(shi)角
2.《誰造謠說美國遠程(cheng)關閉了白俄(e)羅斯(si)專機?》,ZAKER
3.《美(mei)國(guo)還想(xiang)給監聽法案(an)“續命”?》,人民日(ri)報(bao)海外版