网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > ddos防御

特朗普发动网络攻击 史上多次网络战网络安全股(2)

  然而,以色列的激进计划遭到美国的否决,美国并不愿意军事介入伊朗的核设施。但另一方面,伊朗核计划本身对美国在中东的利益亦构成重大威胁。对美国而言,最大的威胁是伊朗核计划会加剧中东地区的矛盾,加速核扩散。

  于是,经多方权衡,既能破坏伊朗核设施,又能保证以色列不会胡闹的代号“奥运会”的绝密项目诞生。2009年,奥巴马政府上台之后,亦将此项目视为对抗伊朗的极为可靠的战术手段。

  在“奥运会”项目下,震惊世界的“震网”病毒诞生了。美国意图借助电脑病毒的力量来破坏伊朗的核设施,这样既不用出动美军的一兵一卒,也好向以色列有所交代。

  美国通过情报侦查,得知伊朗核设施的安全等级相当之高,设施内部网络通过物理隔绝,不连外网,传统的植入病毒的手段无法将“震网”植入伊朗核实施的控制系统之中。

  但是美国通过伊朗核设施的工业控制系统——西门子公司工业控制系统的漏洞,加上当时windows系统尚未被发现的2个漏洞,在加上美国和以色列特工人工进行的“U盘植入”,成功地将“震网”病毒植入伊朗核设施的控制系统之中。

  在一段时间的蛰伏过后,“震网”病毒开始苏醒,开始展现它“凶猛”的攻击力。

  “震网”通过修改程序命令,让生产浓缩铀的离心机异常加速,超越设计极限,致使离心机报废。同时,“震网”的隐蔽性在于,原本当离心机发生故障时,程序会向主控系统报错,响起警报,让控制中心的伊朗工程师引起警觉,来排查问题。但是,在“震网”病毒控制伊朗核设施的系统主动权后,通过修改程序指令,阻止报错机制的正常运行。这样,即便离心机发生损坏,报错指令也不会传达,致使伊朗核设施的工作人员明明听到“咚咚咚”的机器异常的声音,但回头看屏幕显示器时却显示一切正常。

  这时伊朗核设施的工作人员要么相信主控系统的正确性,要么就只能关闭核设施,一个一个排查离心机的故障。问题是,核设施不是个人电脑,不是说开就开,说关就关的机器,而是一整套核工业的机制。

  最后,直至伊朗核设施的离心机大面积损毁,整个核设施已经无法正常运转之时,伊朗的核工业部门才不得不停止核工厂的运转,进行大规模的故障排查。

  然而,真正令人吃惊的是,伊朗在开始排查核设施之后,竟一直没能发现核设施内工业控制系统出现的问题。直到2010年6月,国际网络安全公司“赛门铁克”(Symantec)发布“震网”病毒的报告,伊朗才知晓自己被“黑”。2010年7月,伊朗的一些用于铀浓缩的离心机因受“震网”感染无法运行。同年11月,“震网”病毒对伊朗网络系统实施攻击,矛头直指伊朗核设施。

  2010年6月-11月,A股网络安全板块大幅上涨,其中,浪潮信息(行情000977,诊股)大涨145%,星网锐捷(行情002396,诊股)、启明星辰(行情002439,诊股)大涨逾90%,华胜天成(行情600410,诊股)、航天通信(行情600677,诊股)、卫士通(行情002268,诊股)、立思辰(行情300010,诊股)涨幅均超过50%。

  

特朗普发动网络攻击,史上多次网络战,网络安全股都发起“冲锋”,这次呢?(附股)

  数据来源:东方财富(行情300059,诊股)Choice数据

  二、美国利用网络攻击使委内瑞拉停电

  2016年,美国前国防部长卡特首次承认,美国使用网络手段攻击了叙利亚ISIS组织等,这是美国首次公开将网络攻击作为一种作战手段。

  2019年3月初,委内瑞拉全国出现大规模停电,23个州中有18个州受到影响,直接导致交通、医疗、通信及基础设施的瘫痪。委内瑞拉总统马杜罗指责美国策划了对该国电力系统的“网络攻击”,目的是通过全国范围的大停电,制造混乱,迫使政府下台。有分析认为,在无法进行直接和间接军事干预情况下,对委内瑞拉发起网络攻击可能是美国的最佳选项。

(责任编辑:admin)