【大紀元6月2日訊】(美國之音報導) 據報導,伊朗核設施遭受被稱為“震網”的網絡攻擊,其實是美國政府所為。而這件事情被披露,以及震網的程序編碼流落到互聯網上後,是否將對美國造成負面影響,引起關注。
紐約時報報導,針對伊朗核設施的,廣為全球網絡安全專家所知的2009年震網(Stuxnet)網絡攻擊行動,其實是布什政府時開始的計劃,奧巴馬任內也持續推展,代號是“奧運”,目的是要阻止或延遲伊朗發展核武器。
但這個由美國及以色列電腦專家所發展出來的蠕蟲(worm)由於程序編碼出錯,2010年“逃出”了伊朗的納坦茲核設施,流入世界互聯網。同時在2011年,伊朗政府官員宣稱已經“抓”到了蠕蟲,還成立了伊朗的軍事網絡部門。
*反咬三口*
大西洋理事會(Atlantic Council)網絡國政項目主任希利(Jason Healey)在接受美國之音採訪時說, 當初設計震網蠕蟲的人,並沒有預料到它會脫離伊朗的鈾濃縮設施,因為該設施的電腦網絡是封閉的。他認為美國有可能被震網反咬。希利說:“是有這樣的機會。或是有人將這個蠕蟲精密地重新加工,或是現在大家知道這樣的做法技術上做得到,即使程式編碼不是完全一樣,或是攻擊方式不太相同,但這個門檻已經跨越了。”
希利說,震網風波對美國也可能造成政治的反撲。他對美國之音說:“這也可能在政治上,反咬我們一口,尤其在地緣政治上。美國正在試圖說服其他人,網絡攻擊是不好的,網絡犯罪是不好的,我們需要有新的規則來防阻網絡犯罪。我想現在美國要再這樣說,會更加的困難。”
希利認為,美國的私人企業也會擔憂,因此受到連累,成為網絡攻擊的報復目標。他說:“有許多關於如何規範私人部門的討論,加上一些要求,更認真增強安全等。我猜測,現在私人部門將會回頭對美國政府說,因為你在外面胡搞,增加了我們被攻擊的風險,所以你若要我們服從這些規範,你就要付錢給我們,或是給我們減稅。”
*美軍用中國山寨品*
美國參議院軍事委員會在5月21號發表的報告中指出,在超過一百萬件的美軍電子裝備當中,有70%是來自中國的山寨品。震網之所以發生,也是由於伊朗核設施當中的某些電子設備被替換或殖入蠕蟲,那麼美軍是否也可能面對相同的威脅呢?
希利說,從1960年代開始,就有“供應鏈攻擊”(Supply Chain Attack)的說法,但是他認為,中國工廠生產出電腦晶片之後,並不確定將會被裝置在甚麼樣的設備上頭,所以可能性不大,但依舊不可不妨。他說:“越來越多人為了省幾塊錢而外包零部件,我們想要停止這種趨勢。但我聽過其他人,包括五角大樓的人說過,我們應該全部使用美國製造的零件,我認為這也不切實際,並且花費太高。”
希利認為,雖然震網事件在媒體上鬧的很大,但其實並沒有真正阻擋伊朗發展核能力,由此也可見現實生活中的網絡攻擊,不一定像電影或小說情節當中一樣,能造成巨大的破壞。
(責任編輯:貝利)
(//www.dajiyuan.com)