网络战与现实的距离究竟有多远? |
---|
http://www.sina.com.cn 2004年07月22日02:21 青年时讯 |
“美国就是一个公开的靶子,如果你愿意,完全可以以这种或者那种方式袭击任何目标。对于恐怖分子来说,他们只需决定选择用炸弹方式还是网络战方式,到底哪一个效率更高、成本更低而已。” 他在网上的绰号是“黑客大师”,他以自己高深的技术和在相关领域的专业知识而著称。现在他经营的一家安全公司被美军方列为专业的军事企业。他在国防、情报、信息安全以及基础设施防护等方面都有着非常丰富的经验。最近他匿名接受了美国公众电视台的采访,为了安全起见,有关他本人的图片和声音都经过了特殊处理。采访中他谈了基地组织在网络技术上的能力,以及今后美国可能面对的网络安全威胁。 问:对于基地组织,我们目前对其网络攻击能力了解多少? 答:据我所掌握的资料表明,基地组织一直在利用电脑和信息技术进行众多活动,我们知道他们用网络交流信息。美国联邦调查局手头上起码有2000兆截获的与基地有关的数据等待着去分析。一旦发现任何基地组织成员的电脑,调查人员都会异常兴奋,因为他们知道这些电脑里很可能隐藏着各种隐秘的计划。 问:你能详细解释一下,基地组织是如何运用网络传递机密信息的吗? 答:基地组织现在所运用的技术相当成熟。比如基地组织的一名成员收到一封看似垃圾邮件的电子邮件,然而这绝不是一封普通垃圾邮件。因为该邮件的构成与其他垃圾邮件不同,我不想在此深入解释更多的技术细节。但是这封看上去与普通垃圾邮件没什么两样的信件中通常会包含一个黄色网站的链接和一张图片。每次照片被传送一次,你会发现尽管照片还是原来那张,但是字节数却发生了变化,这表明有人在照片中加入了加密信息。现在关于基地组织大家的一致看法就是,基地现在所使用的技术相当成熟和完善,而要想追踪这些信息却相当困难。 问:关于基地组织的这些网络通信手段你是如何了解的呢? 答:其实早在上个世纪80年代末,我就开始追踪基地组织的情况。原因其实很简单,我把基地组织看作是一个很好的案例,他们利用非常高超的通讯加密技术通过网络进行交流,他们在这方面确实很在行。而我总是喜欢去向别人去学习那些我应该了解的知识。因此我跟踪了他们相当长的一段时间。结果我发现他们在利用网络洗钱和如何加密共享信息方面非常非常在行。因此在这方面低估他们的能力无异于自杀。 问:美国90%的基础设施都掌握在私人企业手中,是这样吗? 答:是的。 问:假如你和你的朋友决定去攻击美国的电网,当然你们不会这么做,但是只是假设一下,你们能成功吗? 答:我不知道我们是否能拿下整个电网。但是我想我们完全可以使相当一部分电力设施在一段时间内停止运作。这可能是20分钟,或者4个小时,甚至更长。现在的关键问题是:在这20分钟或4个小时的时间里,我们接下来做什么?我想恐怖分子有他们的打算。 问: 对于像基地这样的恐怖组织如果掌握了类似的技术,将造成什么后果? 答:他们将成为下一代恐怖分子的原型,现在全世界只看到了一些苗头,我认为基于我对恐怖分子的理解,我相信他们愿意付出大量的时间、精力还有金钱去学习和掌握任何他们认为可以有效实施恐怖行动的手段。 问:如果要想建立一支能够有效攻击基础设施的成建制部队,都需要那些条件? 答:要达到这种能力,你唯一需要的是一批懂技术和相关信息的人。6到10个人就可以制造出相当惊人的效果。只要你知道去挑选什么样的人,到哪里去找就可以了。所需的资金几乎微不足道,大部分情况下执行这些行动几乎可以以非常低的成本甚至完全免费获得,你可以到电子消费品店买到任何你需要的部件。因此所有问题的关键就是人,其次是计划。如果找到正确的人选,那么他们可以在90天内对美国的基础设施造成相当规模的破坏。 问:数字控制系统现在几乎遍布所有领域,比如照明企业、制药企业以及电力设施、能源设施等等。假如你是基地组织成员,你会把你的人送到哪所学校去学习关于数字控制系统(SCADA)的相关知识呢? 答:数控系统一直都是热点。我知道假如一家公司请联邦调查局来上一堂计算机安全课的话,数控系统通常都是首选话题。 问:如果基地选择攻击目标,最有可能是哪些? 答:恩,我觉得电力系统其实可能性不太大,因为电力系统每时每刻都在变化,能够很快得到修正和恢复。我认为最有可能的是通讯网络,因为你知道在当年沙漠风暴行动中,你也许已经听说过,95%的军事通讯都要依赖于民用通讯网进行。假如你想对一个军事行动实施影响,你完全可以通过瘫痪民用通讯网来达成。在美国,有两个通讯网络节点你可以通过电子计算机进行破坏,还有一个你可以通过炸弹来进行物理摧毁。一旦你摧毁了这三个节点,那么你就能够在相当长的一段时间内使美国的通讯网络陷于瘫痪。 问:有多少人知道这一点? 答:假如你去询问任何在那些通讯网络安全部门的人,他们都会告诉你相同的答案,他们知道自己的问题所在。 |