漏洞成为网络安全最大的隐患 美军网络武器库被叫卖

2017-05-19 09:41 来源:解放军报 
2017-05-19 09:41:13来源:解放军报作者:责任编辑:杨煜

   北京时间5月12日20时左右,全球互联网爆发了一场大规模病毒感染事件,肇事者是一款叫“Wannacry”的勒索软件,中毒电脑文件会被自动加密,解密需支付300美元的比特币。据悉,这是美国国家安全局网络武器库泄露后,首个利用漏洞进行网络攻击的全球性事件。

   勒索病毒来自美军网络武器库泄露

   网络黑客组织Shadow Brokers声称盗取了美军的网络武器库,并以7亿美元的天价叫卖。此次勒索病毒攻击,就是其利用泄露了的网络武器库中“永恒之蓝”这个漏洞发起的。从网络武器库泄露的情况看,美军已经成规模地研制、储备了大量的网络武器,这些网络武器都以漏洞利用为基础。漏洞,成为网络空间最大的安全隐患。

   广义漏洞包括一切可以被利用、对网络空间安全造成损害的条件,狭义网络漏洞是指计算机网络系统软硬件程序的缺陷。据统计,平均每1500行代码就会有一个漏洞,而随着电脑程序代码规模越来越庞大,客观上漏洞是不可避免的,并且数量在不断增多。除此之外,还有大量故意预置的后门,比如美国垄断CPU芯片、操作系统等关键核心软硬件技术,向全世界出口产品时预置后门,这些后门就是漏洞。它们很难被发现,关键时候漏洞就是其突破对方网络系统的武器。

   漏洞如何成为网络攻击的武器

   其核心是以漏洞为中心,搭建起一个网络武器攻击平台,这些平台的背后,往往是一个国家或者是一个组织。网络武器的形成过程是:首先,获取网络漏洞。漏洞通常由网络安全组织或者黑客通过挖掘发现,如果能掌握预置的后门,那就更方便了。其次,精心设计攻击的方式和途径,深入研究对方网络系统的安全策略和措施,找到对方网络安全防护的弱点,通过多种可能的方式,找到突破对方计算机网络系统的途径。最后,编写脚本程序,形成网络武器平台,通过钓鱼、挂马、摆渡、无线植入等多种方式将网络武器投送至目标系统加以突破并控制,从而实现想要完成的欺骗、篡改、摧毁等多种作战目的。

   当物联网联通现实世界和虚拟世界,网络攻击的效果就与现实物理攻击的效果等同,比如通过网络攻击,可以让飞机坠毁,让智能汽车撞击目标,也可以让电厂停电,让一个城市交通陷入瘫痪。以前需要轰炸机达到的作战效果,现在可