如果連總統專機都可以被“遠程關閉”,那物聯網設備的安(an)全性(xing)還要(yao)畫一個更大的問號才行。
上個月,美國(guo)財政(zheng)(zheng)(zheng)部宣布了一項制(zhi)(zhi)裁(cai)(cai)措施:對白(bai)俄(e)羅斯總(zong)(zong)(zong)統盧(lu)卡(ka)(ka)申(shen)科的專機(ji)(ji)波音(yin)737客(ke)機(ji)(ji)實施制(zhi)(zhi)裁(cai)(cai)。美國(guo)財政(zheng)(zheng)(zheng)部聲稱,白(bai)俄(e)羅斯政(zheng)(zheng)(zheng)府的一架波音(yin)737客(ke)機(ji)(ji)EW-001PA,是白(bai)俄(e)羅斯總(zong)(zong)(zong)統盧(lu)卡(ka)(ka)申(shen)科的總(zong)(zong)(zong)統專機(ji)(ji),而由于盧(lu)卡(ka)(ka)申(shen)科被美國(guo)政(zheng)(zheng)(zheng)府制(zhi)(zhi)裁(cai)(cai),所(suo)以美國(guo)政(zheng)(zheng)(zheng)府要制(zhi)(zhi)裁(cai)(cai)這架客(ke)機(ji)(ji)。
可如何制裁一架飛機呢(ni)?
美(mei)國政府首先(xian)宣稱(cheng),白(bai)俄羅斯(si)的總統專機(ji)現在已經是美(mei)國財政部的“被凍(dong)結財產”。更有傳言稱(cheng),美(mei)國方(fang)面通過(guo)技術手段,凍(dong)結了盧卡申科的波(bo)(bo)音(yin)專機(ji),從而令(ling)其(qi)發動(dong)機(ji)不能(neng)啟動(dong)。也就是說,雖然這架波(bo)(bo)音(yin)客(ke)機(ji)處于白(bai)俄羅斯(si)境內(nei),但美(mei)國卻可以遠程(cheng)控(kong)制(zhi)這架客(ke)機(ji),而控(kong)制(zhi)的途徑(jing),則(ze)是由美(mei)國政府給波(bo)(bo)音(yin)公(gong)司下達(da)命令(ling),命令(ling)波(bo)(bo)音(yin)公(gong)司關(guan)閉白(bai)俄羅斯(si)的這架總統專機(ji)的發動(dong)機(ji),讓這架總統專機(ji)變成一堆廢鐵。
真的可以“遠程關閉”總統專機?
具體(ti)來(lai)說(shuo),傳(chuan)言稱這架(jia)飛機已被(bei)(bei)美國“鎖定”,甚至(zhi)波(bo)音(yin)公司的(de)“后門程序”已經在(zai)這架(jia)飛機上啟動(dong),一旦上天(tian)就會被(bei)(bei)關閉(bi)發動(dong)機,最后機毀人亡(wang)。
不過,如果仔細想想就(jiu)可(ke)以反(fan)應過來,如果美方真的(de)(de)有這種操作(zuo),就(jiu)相當于(yu)對全世界(jie)宣告,在航空領域的(de)(de)諸多重大外購設備、器件(jian)、系統都有可(ke)能被預(yu)設后門,在特定時期可(ke)以被用于(yu)起到特殊的(de)(de)威(wei)懾作(zuo)用。
而這顯然是不可(ke)能的(de)。事實(shi)其(qi)實(shi)是,這架(jia)(jia)編號為EW-001PA的(de)波音(yin)737總統專機在被制裁后的(de)第三天(tian)還(huan)在飛(fei)行(xing),當天(tian)這架(jia)(jia)飛(fei)機還(huan)圍繞(rao)明斯克機場轉了兩圈,飛(fei)行(xing)記錄也可(ke)以被查詢到。
此外,通(tong)過外媒報道也可以得知(zhi),伊(yi)朗在當(dang)年的(de)特殊時期之后(hou),也一(yi)(yi)直在使(shi)用繳(jiao)獲的(de)波音飛機,至今(jin)還有747和麥道 -82系列在境內使(shi)用,如果美(mei)國真的(de)可以遠程控制(zhi)飛機,想必(bi)不(bu)會(hui)幾十年來不(bu)聞(wen)不(bu)問,不(bu)采取(qu)任何措施,就這么(me)一(yi)(yi)直看著這些飛機為他國提供服務(wu)。
不過(guo),雖(sui)然此次事件是謠言,但(dan)近十(shi)年(nian)被曝出的各(ge)種網絡(luo)安全事件在一定(ding)程度上也為大家敲響了(le)警鐘:
2013年,“斯諾登事件”曾火爆(bao)一(yi)時,他向(xiang)全(quan)世界(jie)揭發了美國政府從(cong)互聯網巨頭收集(ji)用(yong)戶數(shu)據信息的丑聞,引起(qi)國際社會的一(yi)片(pian)嘩(hua)然;
2016年(nian),美國總統選舉期間,俄羅斯黑客組織襲擊(ji)了(le)希拉里(li)·克林頓的競選團隊(dui),泄露了(le)大量敏(min)感信息,引(yin)起了(le)廣泛的爭(zheng)議和調查;
2017年,全球范圍內爆發了(le)“想象(xiang)中(zhong)的(de)勒(le)索軟件(jian)”攻擊事件(jian),影響了(le)全球超(chao)過150個(ge)國家(jia)的(de)數百萬臺計算機,造成了(le)巨(ju)大的(de)經濟(ji)損失;
2018年,Facebook公司因為劍橋(qiao)分析公司利(li)用(yong)其平臺獲取(qu)用(yong)戶(hu)數(shu)據,導(dao)致數(shu)據泄(xie)露(lu)事件而遭(zao)到廣泛批(pi)評(ping);
2021年,美國(guo)最大的(de)油氣(qi)管道被黑客(ke)挾持,直接導致美國(guo)東海岸8800公里汽(qi)油輸送“大動脈”癱(tan)瘓,首都華盛頓和東部17州,全部進(jin)入緊急狀(zhuang)態;
2022年,奇安盤古(gu)發布一(yi)份研究報告,披露了(le)來自美國(guo)(guo)的后(hou)門——“電(dian)幕(mu)行動”(Bvp47)的完整技術細(xi)節(jie),該實驗室(shi)稱這(zhe)是(shi)隸(li)屬于美國(guo)(guo)國(guo)(guo)安局(ju)的超一(yi)流黑客組(zu)織——“方程式”所制造的頂級后(hou)門,用(yong)于入侵(qin)后(hou)窺視并(bing)控制受害組(zu)織網絡,已侵(qin)害全球45個國(guo)(guo)家(jia)和(he)地區(qu)。
美國法律似乎也在助長“不良”行為
自“9·11”事件(jian)后,美國(guo)以(yi)“反恐”和(he)“國(guo)家安全(quan)”為(wei)名,在全(quan)球(qiu)大搞監(jian)聽(ting),并(bing)為(wei)此頒布多項法(fa)案,給濫施監(jian)聽(ting)的(de)行為(wei)“保駕護(hu)航”。2001年,美國(guo)頒布《愛國(guo)者(zhe)(zhe)法(fa)案》,允許美國(guo)情(qing)報機(ji)構(gou)采集(ji)美國(guo)公民及非(fei)公民的(de)個人(ren)信息,包括電話記錄、網絡通訊及金融交易(yi)信息等,并(bing)在2006年、2010年、2013年三(san)度對該(gai)法(fa)案涉及監(jian)聽(ting)的(de)關(guan)鍵條(tiao)款進行延期(qi)。直到(dao)“棱(leng)鏡門”引(yin)發越來越強烈的(de)爭議,《愛國(guo)者(zhe)(zhe)法(fa)案》才(cai)被(bei)終止。
不過(guo),美國(guo)似乎還在通過(guo)其他(ta)的(de)法律手段,讓侵犯隱私和(he)監視變得“合法化”。
1978年,美(mei)國(guo)(guo)《涉(she)外(wai)情報(bao)(bao)監(jian)(jian)視法》頒(ban)布,要求聯邦(bang)執法人員通過向法院申請調查令,對外(wai)國(guo)(guo)間諜實施監(jian)(jian)控(kong)(kong)和秘(mi)密調查,同時限制情報(bao)(bao)部門(men)監(jian)(jian)聽(ting)美(mei)國(guo)(guo)民(min)眾的(de)通訊信息;2008年時,美(mei)國(guo)(guo)對該法案進(jin)行修訂,允許(xu)美(mei)國(guo)(guo)國(guo)(guo)家安(an)全(quan)局在無需申請法院許(xu)可的(de)情況(kuang)下(xia),即(ji)可監(jian)(jian)控(kong)(kong)美(mei)國(guo)(guo)境外(wai)的(de)外(wai)籍人士;2018年,美(mei)國(guo)(guo)國(guo)(guo)會批準將702條款有(you)效期(qi)延長6年至2023年12月31日。
也就是說(shuo),在(zai)今年年內,美國(guo)國(guo)會須(xu)進(jin)行投票,決定702條款在(zai)此(ci)之后(hou)是否有效。而在(zai)近期就有外(wai)媒報道(dao)稱(cheng),美國(guo)政府正(zheng)在(zai)以“國(guo)家安全”為(wei)由發(fa)起(qi)游(you)說(shuo),敦促國(guo)會再次延長該條款有效期。
所謂“702條(tiao)款”,簡(jian)單解釋下就是美(mei)國(guo)情(qing)報機(ji)構可(ke)以(yi)在無需法(fa)院授權的(de)情(qing)況下,命令美(mei)國(guo)電(dian)信(xin)運營商和科技公(gong)司交出外(wai)國(guo)用戶的(de)“任何通(tong)信(xin)信(xin)息”,包括電(dian)話(hua)、短信(xin)及互聯網通(tong)信(xin)內容。僅2021年,就有(you)超過23萬個(ge)外(wai)國(guo)目標成為702條(tiao)款監控的(de)對象。
不(bu)過,美國無論(lun)是(shi)(shi)試圖延長(chang)702條款(kuan),亦(yi)或是(shi)(shi)開展其(qi)他網(wang)絡行動,本質目(mu)的(de)都與其(qi)長(chang)期的(de)網(wang)絡空(kong)間戰略一致(zhi),即維持(chi)美國對(dui)全(quan)球網(wang)絡空(kong)間的(de)態勢感知能力和(he)霸權(quan)地位,應對(dui)美國面臨的(de)所謂(wei)網(wang)絡安全(quan)威脅,維持(chi)美國對(dui)全(quan)球網(wang)絡空(kong)間的(de)掌控力。
物聯網設備將成為更大的“攻擊”目標
近(jin)日,據國(guo)家(jia)IPv6發展監測平臺(tai)統計,今(jin)年2月,我國(guo)移(yi)(yi)動(dong)網(wang)絡IPv6占比達到50.08%,首次(ci)實(shi)現移(yi)(yi)動(dong)網(wang)絡IPv6流量超過IPv4流量的(de)歷史(shi)性突(tu)破。在移(yi)(yi)動(dong)互聯網(wang)的(de)發展進(jin)入(ru)瓶頸(jing)期(qi)的(de)時刻,物聯網(wang)設備和連接數成為新的(de)增長動(dong)力。
現在,萬物互聯成為全球網絡未來發展的重要方向,物聯網的部署量也將遠遠超過其他任何網絡系統。對于攻擊者來說,這些物聯網設備將是數百億個新的幫兇,也正成為黑客手中最鋒利的劍,可以用來造成更大的破壞力。例如,2016年10月,美國Twitter、NetFlix、紐約時報和PayPal等公司的服務服務器遭到大規模分布式拒絕服務攻擊(DDOS)。這是一次涉及數百萬互聯網地址和惡意軟件的大規模攻擊,攻擊流量來源之一是被Mirai僵尸網絡感染的物聯網設備。初步跡象表明,無數物聯網設備被惡意軟件劫持,用于攻擊服務器的智能設備包括攝像頭和智能家居等。
同時,隨著關系民生的基礎設施不斷升級,在其智能化改造的過程中定會使用更多的物聯網設備和網絡。現在,物聯網覆蓋的領域之深廣,遠不止民航、互聯網設備、精密機床儀器,還在電力設備、高鐵設施、航天航空、地震監測、安保聯絡、交通工具、監測預警、大型機械、船舶、飛行器、供水供熱基礎設施、智慧城市系(xi)統、空港物(wu)流(liu)等方(fang)面。如果基(ji)礎設施被惡意攻擊,造成的后(hou)果將更加不(bu)堪設想。
在(zai)(zai)2015年12月,烏(wu)克(ke)蘭(lan)首都基輔的(de)(de)部分地(di)區和(he)烏(wu)克(ke)蘭(lan)西部的(de)(de)140萬名居民突然發現家(jia)中(zhong)停電(dian)(dian)(dian),這正是(shi)因(yin)黑客(ke)攻擊所致。在(zai)(zai)黑客(ke)利(li)用(yong)欺騙手段讓(rang)電(dian)(dian)(dian)力(li)公司(si)(si)員工下載了(le)(le)一(yi)款(kuan)惡意軟件之后,當(dang)天黑客(ke)就(jiu)成(cheng)功(gong)攻擊了(le)(le)約60座變電(dian)(dian)(dian)站,先(xian)是(shi)操作惡意軟件將電(dian)(dian)(dian)力(li)公司(si)(si)的(de)(de)主控電(dian)(dian)(dian)腦(nao)與變電(dian)(dian)(dian)站斷連,又(you)在(zai)(zai)系統中(zhong)植入病(bing)毒,讓(rang)電(dian)(dian)(dian)腦(nao)全體癱(tan)瘓。與此(ci)同時,黑客(ke)還對電(dian)(dian)(dian)力(li)公司(si)(si)的(de)(de)電(dian)(dian)(dian)話通訊進(jin)行(xing)了(le)(le)干擾(rao),導致受(shou)到停電(dian)(dian)(dian)影響的(de)(de)居民無法和(he)電(dian)(dian)(dian)力(li)公司(si)(si)進(jin)行(xing)聯(lian)系。不僅如此(ci),在(zai)(zai)當(dang)年俄羅斯(si)的(de)(de)斷網(wang)測試中(zhong),有(you)關部門也在(zai)(zai)演習期間研(yan)究了(le)(le)物聯(lian)網(wang)設備的(de)(de)風險和(he)弱點,探討了(le)(le)電(dian)(dian)(dian)力(li)供應網(wang)絡的(de)(de)建設和(he)使用(yong)問題,策劃了(le)(le)有(you)關防范運(yun)輸網(wang)絡及(ji)工業(ye)企業(ye)網(wang)絡風險的(de)(de)演習。
如今的(de)(de)(de)(de)(de)(de)物聯(lian)網安(an)(an)(an)全(quan)(quan)(quan)已經變得舉足輕重,為應(ying)(ying)對(dui)潛在的(de)(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)威脅,解決(jue)物聯(lian)網設(she)(she)備(bei)安(an)(an)(an)全(quan)(quan)(quan)性(xing)問題(ti),政府和(he)企業需(xu)要(yao)采取一系列措施(shi):首(shou)先,需(xu)要(yao)加強對(dui)于物聯(lian)網設(she)(she)備(bei)的(de)(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)認證和(he)標準化,從設(she)(she)計、生(sheng)產到銷售和(he)使用(yong)的(de)(de)(de)(de)(de)(de)全(quan)(quan)(quan)流程把控設(she)(she)備(bei)的(de)(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)性(xing);其次,需(xu)要(yao)加強對(dui)于設(she)(she)備(bei)的(de)(de)(de)(de)(de)(de)管理(li)和(he)監控,及時(shi)發現和(he)處(chu)理(li)安(an)(an)(an)全(quan)(quan)(quan)漏洞和(he)攻擊(ji)事件,以減(jian)少安(an)(an)(an)全(quan)(quan)(quan)風險;此外,還(huan)需(xu)要(yao)加強對(dui)于用(yong)戶隱私(si)(si)的(de)(de)(de)(de)(de)(de)保護(hu),加強數(shu)據加密(mi)(mi)和(he)安(an)(an)(an)全(quan)(quan)(quan)傳輸技(ji)術的(de)(de)(de)(de)(de)(de)應(ying)(ying)用(yong),保護(hu)用(yong)戶的(de)(de)(de)(de)(de)(de)隱私(si)(si)不被(bei)泄露;最后,需(xu)要(yao)提(ti)(ti)升(sheng)公眾對(dui)物聯(lian)網安(an)(an)(an)全(quan)(quan)(quan)的(de)(de)(de)(de)(de)(de)認識(shi)(shi)和(he)重視,提(ti)(ti)高(gao)用(yong)戶的(de)(de)(de)(de)(de)(de)安(an)(an)(an)全(quan)(quan)(quan)意識(shi)(shi)和(he)防(fang)范能(neng)力,定期更(geng)新(xin)設(she)(she)備(bei)軟件和(he)密(mi)(mi)碼(ma)(ma),避免使用(yong)默認密(mi)(mi)碼(ma)(ma)或者弱密(mi)(mi)碼(ma)(ma),減(jian)少被(bei)攻擊(ji)的(de)(de)(de)(de)(de)(de)可能(neng)性(xing)。
寫在最后
近年來,美國(guo)(guo)(guo)(guo)多次(ci)以(yi)“維護國(guo)(guo)(guo)(guo)家安(an)全”為由(you)無(wu)理(li)打壓中國(guo)(guo)(guo)(guo)企業(ye)(ye)(ye),污蔑(mie)中國(guo)(guo)(guo)(guo)通(tong)信設(she)備(bei)和(he)(he)(he)服務存在(zai)安(an)全風險,與此同時(shi),自己卻多次(ci)被曝出各(ge)種有(you)關網(wang)絡安(an)全和(he)(he)(he)攻擊的負面消(xiao)息,從而導致(zhi)大國(guo)(guo)(guo)(guo)科技(ji)博弈的局勢不斷(duan)升級(ji)。如果美國(guo)(guo)(guo)(guo)繼續(xu)無(wu)節制、無(wu)約束地一意(yi)(yi)孤行,將導致(zhi)各(ge)國(guo)(guo)(guo)(guo)在(zai)數(shu)字領域進一步“脫鉤(gou)斷(duan)鏈(lian)”,加劇(ju)全球數(shu)字產業(ye)(ye)(ye)鏈(lian)和(he)(he)(he)供應鏈(lian)的扭(niu)曲。在(zai)此背景下,我國(guo)(guo)(guo)(guo)還(huan)是應該頂住各(ge)種壓力,堅持在(zai)核心(xin)科技(ji)領域擁(yong)有(you)自主(zhu)知識產權,只有(you)這(zhe)樣,我們才能在(zai)享受物聯網(wang)等科技(ji)帶來的便利的同時(shi),防范和(he)(he)(he)破解外界的的干擾和(he)(he)(he)蓄意(yi)(yi)破壞,確保個人隱私、企業(ye)(ye)(ye)資(zi)產,甚至國(guo)(guo)(guo)(guo)家和(he)(he)(he)社會都得到有(you)效保護。
參考資料:
1.《關閉白俄總(zong)統專機發動機,美國又一次自掘(jue)墳(fen)墓(mu)》,7維視角
2.《誰(shui)造謠(yao)說(shuo)美國遠程關閉了白俄羅斯(si)專(zhuan)機?》,ZAKER
3.《美國還想(xiang)給監聽法案“續命”?》,人(ren)民日報海外版