国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全

28名頂級(jí)黑客組成“護(hù)電特戰(zhàn)隊(duì)”

時(shí)間:2013-03-11 15:03來(lái)源: 點(diǎn)擊:
美國(guó)政府用于補(bǔ)助智慧電網(wǎng)技術(shù)的34億美元資金已經(jīng)到位,愈來(lái)愈多美國(guó)家庭和企業(yè)裝設(shè)連網(wǎng)的智慧電表,預(yù)估今年的部署數(shù)量就將超過(guò)6000萬(wàn)。 28名頂級(jí)黑客組成“護(hù)電特戰(zhàn)隊(duì)”
TagsDefCon(2)黑客聯(lián)盟(2)  

  美國(guó)的超聰明黑客進(jìn)行網(wǎng)絡(luò)演習(xí)

  美國(guó)智慧電網(wǎng)

  他們擔(dān)負(fù)保衛(wèi)美國(guó)全國(guó)電網(wǎng)的重任 他們能在一分鐘內(nèi)破壞他國(guó)電力系統(tǒng)

  他們不穿軍裝,卻身兼美情局和國(guó)防情報(bào)局的雙重身份;他們沒(méi)有槍炮,卻擔(dān)負(fù)著美國(guó)千家萬(wàn)戶生活生產(chǎn)必需的保衛(wèi)任務(wù);他們隱身幕后,卻要保證臺(tái)前的“光明”……

  美國(guó)媒體近日曝光,美國(guó)政府在新年到來(lái)之際,正式組建擔(dān)負(fù)美國(guó)全國(guó)電力系統(tǒng)保衛(wèi)任務(wù)的絕密“護(hù)電特戰(zhàn)隊(duì)”。這支人數(shù)不多但非常精干的秘密單位擁有其它軍事部門和執(zhí)法機(jī)構(gòu)所沒(méi)有的特權(quán),最引人注目的是,一旦需要,他們可以在“一分鐘內(nèi)”破壞他國(guó)的電力系統(tǒng),讓別的國(guó)家“徹底失明”!

  “護(hù)電特戰(zhàn)隊(duì)”新鮮出爐

  2013年1月5日,多份剛剛解密的美國(guó)國(guó)家安全局密級(jí)文件顯示,美國(guó)國(guó)家安全部正在悄悄推行一項(xiàng)代號(hào)為“完美公民”的行動(dòng)計(jì)劃。這項(xiàng)計(jì)劃的核心就是組建保護(hù)美國(guó)全國(guó)電網(wǎng)等基礎(chǔ)設(shè)施的“護(hù)電特戰(zhàn)隊(duì)”。

  根據(jù)美國(guó)信息公開(kāi)法案公示的這些解密文件多達(dá)188頁(yè),其中半數(shù)因?yàn)槿匀簧婷芏弧澳ê凇被蛘唠[藏,但公開(kāi)出來(lái)的內(nèi)容仍然相當(dāng)驚人:名由“頂級(jí)黑客”組成的“護(hù)電特戰(zhàn)隊(duì)”已經(jīng)部署到位。

  這些“頂級(jí)黑客”的指標(biāo)如下:至少“黑過(guò)”全球某個(gè)國(guó)家的電力、金融、交通或者其它全國(guó)性基礎(chǔ)設(shè)施的網(wǎng)絡(luò)系統(tǒng);必須“至少三代是純正的美國(guó)公民”;IQ(智商)與EQ(情商)都要達(dá)到“超人”標(biāo)準(zhǔn)(這個(gè)標(biāo)準(zhǔn)美國(guó)國(guó)家安全局拒絕公之于眾);這些人的智力還有“至少6年以上的深度潛力”;“絕對(duì)忠于”美國(guó)的國(guó)家利益……

  這28名最終的入選者是從美國(guó)國(guó)家安全局、黑客聯(lián)盟、國(guó)防部情報(bào)局、陸??贞憫?zhàn)隊(duì)網(wǎng)絡(luò)戰(zhàn)官兵總計(jì)120000人中層層挑選出來(lái)的,平均年齡不超過(guò)25歲。這些人入選后,享受美國(guó)中央情報(bào)局與美國(guó)國(guó)防情報(bào)局的雙重身份,擁有國(guó)內(nèi)外情報(bào),網(wǎng)絡(luò)空間攻與防的特別權(quán)力,事實(shí)上已經(jīng)集美邦調(diào)查局、中央情報(bào)局和國(guó)防情報(bào)局的多種權(quán)力于一身。

  28名成員分別扮演軟件設(shè)計(jì)師、項(xiàng)目工程師、實(shí)驗(yàn)室成員。最重要的是,其中2名還扮演“滲透測(cè)試者”的角色,也就是可以隨心所欲對(duì)美國(guó)以及國(guó)際基礎(chǔ)設(shè)計(jì)進(jìn)行滲透的角色。

  按官方的說(shuō)法,這兩人擔(dān)負(fù)的具體職責(zé)是:發(fā)現(xiàn)與美國(guó)基礎(chǔ)設(shè)計(jì)連續(xù)起來(lái)的電腦網(wǎng)絡(luò)的不足,然后交由“護(hù)電特戰(zhàn)隊(duì)”集體設(shè)計(jì)出新軟件,補(bǔ)上可能存在的“漏洞”。其中一位負(fù)責(zé)人解釋說(shuō):“這個(gè)名為‘敏感控制系統(tǒng)’的項(xiàng)目要進(jìn)行全國(guó)電力系統(tǒng)的數(shù)據(jù)搜集,然后提出整改的意見(jiàn)。當(dāng)然,我們這樣做的目的就是防止美國(guó)的全國(guó)電網(wǎng)遭到外國(guó)的網(wǎng)絡(luò)或者現(xiàn)實(shí)攻擊?!?/P>

  這28名“護(hù)電特戰(zhàn)隊(duì)”的隊(duì)員們還享受著超常的待遇,比如說(shuō)他們一年的行動(dòng)經(jīng)費(fèi)高達(dá)數(shù)億美元:“他們不會(huì)為金錢有半點(diǎn)的擔(dān)憂,不會(huì)為物質(zhì)所誘惑,所以不會(huì)利用職責(zé)之便侵入網(wǎng)絡(luò)的財(cái)物?!?/P>

  當(dāng)然,他們的身份也是美國(guó)最高的“國(guó)家機(jī)密”:辦公地點(diǎn)在弗吉尼亞一幢沒(méi)有任何標(biāo)識(shí)卻由特種部隊(duì)防衛(wèi)的建筑里,有特別身份證卻也有不同的“生活掩護(hù)身份”,比如說(shuō)他們?cè)谕馊嗣媲笆钦5墓韭殕T、培訓(xùn)中心的老師、小公司的軟件設(shè)計(jì)員等。他們還跟中情局和國(guó)防部情報(bào)局簽下長(zhǎng)達(dá)20年的“保密協(xié)議”,絕對(duì)不允許向外界透露他們所做的工作。

  美全國(guó)電網(wǎng)面臨無(wú)形的“現(xiàn)實(shí)威脅”

  美國(guó)政府之所以如此急切地要組建這支絕密的隊(duì)伍,因?yàn)槊绹?guó)的全國(guó)電力系統(tǒng)已經(jīng)面臨著無(wú)形的“現(xiàn)實(shí)威脅”。

  早在2012年年初,美國(guó)的安全專家就透露,美國(guó)國(guó)家級(jí)的智慧電網(wǎng)一直遭受到攻擊威脅,而且,很可能做再多的安全投資也無(wú)濟(jì)于事。當(dāng)前智慧電網(wǎng)正面臨的黑客攻擊威脅和全面性網(wǎng)絡(luò)戰(zhàn)可能帶來(lái)的破壞及影響,甚至?xí)<暗絿?guó)家基礎(chǔ)建設(shè)。

  美國(guó)懷特哈德安全專家在稍早前一場(chǎng)有關(guān)智慧電網(wǎng)攻擊的小組討論中,資深研發(fā)工程師喬-路莫斯就智慧電網(wǎng)和智慧能源技術(shù)展開(kāi)強(qiáng)烈抨擊,揭露了當(dāng)前智慧電網(wǎng)正面臨的黑客攻擊威脅和全面性網(wǎng)絡(luò)戰(zhàn)可能帶來(lái)的破壞及影響,甚至?xí)<暗絿?guó)家基礎(chǔ)建設(shè)?!芭e國(guó)上下皆仰賴的關(guān)鍵基礎(chǔ)設(shè)施,正是攻擊的首要目標(biāo)。”路莫斯說(shuō)。

  事實(shí)上,在智慧電網(wǎng)的發(fā)展歷程中,黑客們也從中發(fā)現(xiàn)了許多破壞國(guó)家基礎(chǔ)設(shè)施的機(jī)會(huì)。

  路莫斯舉例說(shuō),在2010年10月發(fā)現(xiàn)的Stuxnet電腦,對(duì)伊朗核電廠造成重大感染,并破壞了運(yùn)送核燃料的設(shè)施。

  這只蠕蟲(chóng)源自何處至今仍無(wú)定論,路莫斯說(shuō),但它利用零日漏洞在全球迅速蔓延,而且,雖然伊朗才是它的真正目標(biāo),但美國(guó)也有多個(gè)系統(tǒng)被迫關(guān)閉:“讓Stuxnet的殺傷力比其他病毒更強(qiáng)大的主要原因,是它的復(fù)雜度要比以往所有病毒都高出許多倍”,“無(wú)法控制的蔓延是電腦蠕蟲(chóng)病毒最可怕的部分?!?/P>

  路莫斯同時(shí)指出,對(duì)Stuxnet的分析顯示,這一病毒是由40歲以上的工程師所開(kāi)發(fā),不過(guò)截至目前,仍沒(méi)有任何一個(gè)國(guó)家或組織團(tuán)體愿意負(fù)責(zé)。另一只類似的蠕蟲(chóng)病毒DuQu在2011年9月被發(fā)現(xiàn),一般認(rèn)為它的開(kāi)發(fā)者與Stuxnet相同,雖然其最終目的顯然不同。DuQu的目的是擷取系統(tǒng)資訊,并記錄使用者鍵入的字碼,而且也可能展開(kāi)類似Stuxnet的攻擊行為。“許多人都在研究網(wǎng)絡(luò)戰(zhàn)以及攻擊的方法?!甭纺怪赋觯腔垭娋W(wǎng)正是這類攻擊的首要目標(biāo)?!霸诖酥?,如果有人想切斷我家的電源,電力公司必須派人出來(lái)關(guān)閉連到我家的電源。但現(xiàn)在一切都連上網(wǎng)絡(luò),可以遠(yuǎn)端關(guān)閉,這意味著一種全新的風(fēng)險(xiǎn)。”他表示。

  美國(guó)政府用于補(bǔ)助智慧電網(wǎng)技術(shù)的34億美元資金已經(jīng)到位,愈來(lái)愈多美國(guó)家庭和裝設(shè)連網(wǎng)的智慧電表,預(yù)估今年的部署數(shù)量就將超過(guò)6000萬(wàn)。

  對(duì)于路莫斯聲稱的,他已經(jīng)發(fā)現(xiàn)的“多個(gè)確實(shí)的威脅”而言,智慧電網(wǎng)大量且迅速的普及將是多么可怕的一件事?!叭绻麄兿?,他們隨時(shí)關(guān)閉我們的電力?!彼硎?。

  路莫斯接著指出,最困難之處在于評(píng)估個(gè)人和企業(yè)用戶風(fēng)險(xiǎn),并進(jìn)行相應(yīng)的保護(hù)投資?!斑@些系統(tǒng)都不是為了安全目的所設(shè)計(jì)?!彼f(shuō)。而且,他進(jìn)一步指出,任何投資到最后也可能會(huì)證明毫無(wú)價(jià)值?!皼](méi)有任何一種制度可確保百分之百安全?!彼f(shuō),“但只要有足夠的時(shí)間做準(zhǔn)備,你就可以扭轉(zhuǎn)局面。”

  路莫斯表示,即使一個(gè)國(guó)家或獨(dú)立企業(yè)花費(fèi)大把鈔票來(lái)保障電力基礎(chǔ)設(shè)施的安全性,但最終仍然要在許多方面做出折衷考量,因此,未來(lái)每一個(gè)使用者都必須確定,他們究竟想花多少錢來(lái)填補(bǔ)安全漏洞。“我跟客戶說(shuō),他們應(yīng)該自行判斷情況的輕重緩急?!彼ㄗh人們應(yīng)該著手推動(dòng)制定更完善的標(biāo)準(zhǔn),而且應(yīng)該反復(fù)地針對(duì)系統(tǒng)漏洞做測(cè)試。“幸運(yùn)的是,今天已經(jīng)有很多開(kāi)放原始碼工具可用了,這些都是協(xié)議測(cè)試的理想選擇?!彼硎尽?/P>

  更早前的2010年,一名計(jì)算機(jī)間諜專家設(shè)計(jì)了一套藍(lán)圖,聲稱只需用2年時(shí)間、花1億美元,便可建立一支約1000人、包括精銳計(jì)算機(jī)突擊隊(duì)員和大學(xué)畢業(yè)計(jì)算機(jī)鬼才的網(wǎng)軍,突破美國(guó)防衛(wèi)系統(tǒng)。

  曾在美國(guó)國(guó)家安全局工作5年的米勒,現(xiàn)在是巴爾的摩獨(dú)立安全評(píng)估公司研究員,他在拉斯維加斯的DefCon黑客大會(huì)上表示,他確曾受到來(lái)自的卓越協(xié)同網(wǎng)絡(luò)防衛(wèi)中心要求,在理論性攻擊情節(jié)上做了一番實(shí)驗(yàn)。他擬定出廣泛攻擊策略,鎖定智慧電網(wǎng)、銀行、通訊和其他與國(guó)家科技基礎(chǔ)設(shè)施有關(guān)的領(lǐng)域。他表示,成功要訣在于正式發(fā)動(dòng)大舉網(wǎng)絡(luò)前的兩年間,要悄悄潛入網(wǎng)絡(luò),并在計(jì)算機(jī)系統(tǒng)中建立灘頭陣地。

  美國(guó)悄然打響“電網(wǎng)保衛(wèi)戰(zhàn)”

  事實(shí)上,在那之前,美國(guó)政府就已經(jīng)悄悄打響了一場(chǎng)“電網(wǎng)保衛(wèi)戰(zhàn)”。

  早在2007年9月,美國(guó)政府就進(jìn)行過(guò)一次模擬黑客攻擊電網(wǎng)設(shè)備試驗(yàn),試驗(yàn)表明,黑客能夠輕易控制美國(guó)電網(wǎng)的關(guān)鍵設(shè)備:工業(yè)用渦輪機(jī)。試驗(yàn)錄像顯示,這臺(tái)工業(yè)用渦輪機(jī)失控后開(kāi)始冒煙自毀,整個(gè)電力供應(yīng)中斷。

  美國(guó)媒體曾獲得了這盤(pán)美國(guó)國(guó)土安全部制作的錄像帶,這盤(pán)錄像帶標(biāo)著“只供官方使用”的標(biāo)簽。它顯示,模擬黑客下達(dá)的指令引發(fā)了非常激烈的反應(yīng),一臺(tái)巨大的工業(yè)用渦輪機(jī)開(kāi)始解體,并冒出黑白煙霧。衣阿華國(guó)家實(shí)驗(yàn)室為美國(guó)高級(jí)政策制訂者制作了這部錄像帶。一位不愿意透露姓名的官員稱,包括時(shí)任副總統(tǒng)的切尼在內(nèi)的一些美國(guó)官員觀看了這部錄像帶。

  布什政府前網(wǎng)絡(luò)安全主管阿米特·尤拉恩稱:“他們進(jìn)行了一次理論上的攻擊,使用網(wǎng)絡(luò)手段和網(wǎng)絡(luò)技術(shù)來(lái)對(duì)基礎(chǔ)設(shè)施進(jìn)行攻擊?!边@次名為“奧羅拉發(fā)電機(jī)實(shí)驗(yàn)”的展示是3月份進(jìn)行的,政府研究人員對(duì)美國(guó)水電公司使用的監(jiān)控和數(shù)據(jù)收集系統(tǒng)危險(xiǎn)的薄弱點(diǎn)進(jìn)行了研究。目前這一系統(tǒng)存在的缺陷已得到糾正,設(shè)備制造商建議水電公司采取保護(hù)性措施。

  美國(guó)官員稱,沒(méi)有證據(jù)顯示有美國(guó)水電公司因?yàn)楹诳突蚩植婪肿邮褂眠@種技術(shù)而蒙受損失,工業(yè)專家提醒稱,入侵者可能有發(fā)動(dòng)這樣襲擊的專業(yè)知識(shí),其中包括關(guān)閉警告系統(tǒng)的能力。美國(guó)國(guó)土安全部網(wǎng)絡(luò)安全主管羅伯特·賈米森稱,公司正在努力將這種襲擊發(fā)生的概率減少至最低限度。他說(shuō):“這是否是我們應(yīng)當(dāng)感到擔(dān)心的事情呢?答案是肯定的,但我們已排除了許多風(fēng)險(xiǎn)?!?/P>

  時(shí)任布什總統(tǒng)的高級(jí)電信顧問(wèn)數(shù)年前得出的結(jié)論認(rèn)為,外國(guó)情報(bào)機(jī)構(gòu)或者資金充分的恐怖團(tuán)伙具備使用網(wǎng)絡(luò)手段對(duì)美國(guó)電網(wǎng)發(fā)動(dòng)結(jié)構(gòu)性攻擊的能力,攻擊者無(wú)需進(jìn)入攻擊目標(biāo)國(guó),而且攻擊的隱蔽性很強(qiáng)。衣阿華國(guó)家實(shí)驗(yàn)室也稱這一風(fēng)險(xiǎn)是“看不見(jiàn)的威脅”。

  據(jù)悉,美國(guó)國(guó)土安全部一直在加強(qiáng)與電力和核能公司的安全合作。政府稱,電力工業(yè)仍在進(jìn)行內(nèi)部評(píng)估和計(jì)劃,核能行業(yè)已在其全部核電廠落實(shí)了安全措施。聯(lián)邦能源管理委員會(huì)7月份提出一系列標(biāo)準(zhǔn)以保護(hù)美國(guó)的主要電力供應(yīng)系統(tǒng)不遭到網(wǎng)絡(luò)攻擊。

  從那之后到現(xiàn)在成立“護(hù)電特戰(zhàn)隊(duì)”,美國(guó)政府也面臨著各種壓力的,比如說(shuō)現(xiàn)在的“護(hù)電特戰(zhàn)隊(duì)”曝光后,美國(guó)國(guó)會(huì)議員和普通民眾一片質(zhì)疑。

  盡管多數(shù)美國(guó)民眾和政壇同意,保護(hù)全國(guó)電網(wǎng)確實(shí)非常重要,但這里卻涉及一個(gè)“護(hù)電特戰(zhàn)隊(duì)”權(quán)力過(guò)大,以及美國(guó)公民隱私權(quán)受到侵犯問(wèn)題。因?yàn)樘貞?zhàn)隊(duì)最重要的做法之一就是在網(wǎng)絡(luò)上安裝可以偵察網(wǎng)絡(luò)通聯(lián)的傳感器,搜集互聯(lián)網(wǎng)上公民交流的情報(bào),而美國(guó)的法律卻明確規(guī)定:任何美國(guó)情報(bào)機(jī)構(gòu)都無(wú)權(quán)對(duì)本國(guó)公民實(shí)施偵察行動(dòng),只允許他們對(duì)外國(guó)通訊和保衛(wèi)美國(guó)國(guó)防通訊時(shí)進(jìn)行偵察活動(dòng)。

  對(duì)此,美國(guó)“護(hù)電特戰(zhàn)隊(duì)”辯解說(shuō):“我們現(xiàn)在還沒(méi)有正式展開(kāi)行動(dòng),更沒(méi)有對(duì)美國(guó)公民進(jìn)行監(jiān)視?!?/P>

相關(guān)文章
------分隔線----------------------------

推薦內(nèi)容