在經(jīng)典的諜戰(zhàn)電影里,我們經(jīng)??梢钥吹?,為了竊取機(jī)密文件,間諜需要先找到負(fù)責(zé)保險(xiǎn)箱鑰匙、密碼的安全人員,或行刑逼供、或美人計(jì),百般手段獲得鑰匙、密碼、口令、建筑布局圖等等相關(guān)資料,然后全副武裝的在一個(gè)月黑風(fēng)高之夜,潛伏進(jìn)入,關(guān)閉警報(bào)系統(tǒng),躲過紅外掃描,從通風(fēng)孔中懸掛下來,打開計(jì)算機(jī),輸入密碼,放進(jìn)光盤,拷貝走機(jī)密數(shù)據(jù)。
而今,在網(wǎng)絡(luò)世界里也上演一出碟中諜大戰(zhàn)。(筆者注:本安全微故事取材于現(xiàn)實(shí)事件,但經(jīng)過文學(xué)加工,如有雷同,實(shí)屬巧合。)
話說著名美國航空航天制造商洛克希德•馬丁公司,是全球最大的國防工業(yè)承包商,也就是熟稱的“軍火商”。一幫來自網(wǎng)絡(luò)世界的商業(yè)間諜盯上了洛克希德•馬丁的未來武器系統(tǒng)開發(fā)資料,通過偵查,這幫網(wǎng)絡(luò)商業(yè)間諜發(fā)現(xiàn)洛克希德•馬丁公司的網(wǎng)絡(luò)防護(hù)體系嚴(yán)密,沒有辦法在不被察覺的情況下直接。不過,同時(shí)網(wǎng)絡(luò)商業(yè)間諜辨認(rèn)出洛克希德•馬丁采用的是RSA的安全防御系統(tǒng)。網(wǎng)絡(luò)商業(yè)間諜決定從獲取安全密碼入手,就此,網(wǎng)絡(luò)商業(yè)間諜勾結(jié)駭客組織了針對(duì)RSA的入侵攻擊。
2011年3月,駭客巧妙的潛伏進(jìn)RSA系統(tǒng)內(nèi)部,開始不動(dòng)聲色的挖掘有價(jià)值的信息,意圖發(fā)現(xiàn)RSA SecurID雙因素認(rèn)證產(chǎn)品可能存在的缺陷或者盲點(diǎn),甚至希望能夠直接獲取與洛克希德•馬丁公司相關(guān)的SecurID信息。就在此時(shí),恰逢RSA展開例行的內(nèi)部安全檢測(cè),RSA發(fā)現(xiàn)了其系統(tǒng)的異常狀況,順藤摸瓜,發(fā)現(xiàn)并清除了入侵者。
駭客通過本次入侵,沒有達(dá)成最終目標(biāo),但也獲得了一些信息,比如部分SecurID密匙副本,網(wǎng)絡(luò)商業(yè)間諜與駭客們決定通過復(fù)制“SecurID”安全密匙的方式侵入洛克希德•馬丁公司網(wǎng)絡(luò)系統(tǒng)。
2011年5月,間諜發(fā)起了對(duì)洛克希德•馬丁公司網(wǎng)絡(luò)系統(tǒng)的攻擊,通過利用系統(tǒng)漏洞、社會(huì)工程學(xué),間諜繞過層層防御系統(tǒng),最終遭遇了SecurID的攔截,間諜取出之前獲得的SecurID密匙副本小心翼翼的進(jìn)行嘗試??上В堑茨艹晒€觸發(fā)了暗藏的警報(bào)系統(tǒng),被洛克希德•馬丁公司安全部門偵測(cè)到,網(wǎng)絡(luò)商業(yè)間諜與駭客們只得迅速撤離,等待新的入侵時(shí)機(jī)。
…………
其實(shí),2010年的伊朗核設(shè)施被攻擊事件就是一次典型的網(wǎng)絡(luò)諜戰(zhàn),而且間諜一方取得了成功。當(dāng)今,已經(jīng)成為了人們生活的延伸,以前只存在于自然世界里的諜戰(zhàn)將在網(wǎng)絡(luò)世界里繼續(xù)上演。作為安全系統(tǒng)提供者的安全公司,開始成為網(wǎng)絡(luò)世界駭客的攻擊目標(biāo),著名硬件安全公司SonicWALL每天都會(huì)遭遇數(shù)十萬次的攻擊。安全公司所面臨的壓力與所要肩負(fù)的責(zé)任愈發(fā)巨大。
碟中諜2的攻擊目標(biāo)會(huì)是誰?