2008年4月8日,伊朗总统内贾德再次视察纳塔兹核电站。自2006年他自豪地向世界宣布启动伊朗核计划以来,已经快两年了,能听懂复杂指令的伊朗人仍然无法理解眼前的麻烦:
明明质量合格的离心机,为什么一投入生产运行就立即磨损损坏?
问题似乎并没有想象中的那么严重,但也没有彻底解决的希望。傲慢的伊朗人不想向世界低头承认自己有问题。内贾德非常着急。毕竟,他在演讲中曾高喊“伊朗将对西方国家说不”,他希望伊朗能够在核问题上拥有自己的话语权。
被孤立了这么久的伊朗,也不在乎联合国的经济制裁。作为海湾国家,内贾德坚信伊朗能够承受制裁,拥有自己的核设施。
当时美国发出战争威胁,但谁都知道,他们深陷阿富汗和伊拉克的泥潭,无力发动第三次战争。
伊朗人继续将全新的离心机投入工厂,但他们对实验的失败感到沮丧。
沮丧的伊朗人继续他们的研究,但时间表正在推进。
2010年震网病毒攻击伊朗 时间,互联网世界首次发现了Stuxnet病毒。许多专业人士表示,这似乎是伊朗核电站问题的根源。
2012年,伊朗核问题尘埃落定。但是傲慢的伊朗人仍然拒绝承认他们的核电站受到了病毒的攻击。
然而,随着越来越多的数据分析和理论研究摆在桌面上,结论都指向同一个结果:伊朗的核电站和许多工业企业的问题都是由这次 Stuxnet 病毒的攻击引起的。
越来越多的后续报道让人们对震网病毒越来越恐慌。
它是什么病毒?
Stuxnet:超级毁灭性武器,定向攻击基础设施
在很多人看来,电视、冰箱、空调等硬件设备与计算机病毒无关。不管电脑病毒有多厉害,最多只会毁掉你电脑里的所有文件。只需拿起鼠标进行简单的操作,很多软件就可以恢复系统并继续使用。
这就是 Stuxnet 病毒迅速引起关注的原因。它针对似乎没有病毒威胁的工业基础设施设备。
传统工业控制系统是“史前”技术,网络孤立、规模大、通信单一。此设置是为了将任何可能的攻击与外界完全隔离。
要攻击这样的系统,传统的互联网理论是行不通的。因为与闯入连接互联网的计算机不同,想要攻击工控设施的黑客是孤立的,没有办法破坏它们。
在局势最紧张的时刻,伊朗的核计划因离心机“失效”而停滞不前。发生了什么?
2012 年,《纽约时报》的一篇报道揭示了伊朗核危机解决的幕后故事。报道称,自2006年以来,美国一直在实施一项代号为“奥林匹克”的秘密网络计划,以遏制伊朗的核野心。此后,多家媒体的报道带来了一个名字:Stuxnet。
Stuxnet 病毒本质上是一种利用“零日漏洞”的病毒。
一般来说,利用“零日漏洞”是一种非常有效的手段。“零日漏洞”或 0-day 是软件中刚刚发现、尚未披露或尚未修补的漏洞。这种入侵可以大大提高成功率。
但“零日漏洞”一般都极其昂贵,在黑市上往往能卖到几十万美元。
因此,当卡巴斯基实验室创始人尤金·卡巴斯基向 Knews 记者讲述 Stuxnet 病毒时震网病毒攻击伊朗 时间,他想到的第一个形容词就是“惊人的预算”。
卡巴斯基认为,如此复杂的网络攻击是个人无法实现的,在开发过程中需要大量工程师团队协作。
这也是很多计算机专家的看法:Stuxnet病毒的攻击必须有一个国家庞大的财力和先进的技术来支持,也需要有足够的动力。
一些专家认为,Stuxnet病毒的入侵使伊朗的核计划至少推迟了两年。
与此同时,也有人在问,震网病毒是如何到达伊朗核电站的?
目前,不乏对设备的专业研究和关于派遣代理带入病毒的讨论。但无论如何,Stuxnet病毒的出现已经超出了很多专家的预期。属于互联网的病毒攻击真正影响了现实生活。当“互联网攻击”被带入“物联网攻击”时,攻击与攻击之间的博弈过程已经上升到可以影响一个国家的战略层面。
网络攻击造成的惊人破坏,全球合作势在必行
Stuxnet 病毒袭击了伊朗多个国家。在全球范围内,至少有数十万台计算机受到感染。Stuxnet 病毒的目的与普通病毒根本不同。它与武器有着相似的目标,那就是毁灭。
正是它的目标是全世界的重要目标,因此被一些专家定性为世界上第一个投入实战的“网络武器”,不需要通过网络连接传输。该病毒可破坏全球化工、发电、输电等企业使用的核心生产控制计算机软件,代替控制系统,向工厂内的其他计算机“发出命令”。
这些计算机中的大多数控制在国家领域发挥关键作用的大型设施。
中国现代国际关系研究院信息与社会发展研究所李艳告诉记者,震网病毒的出现让来自各地的专家感到惊讶,它可能与核设施等高度敏感的设施有关。”
更让人警惕的是,各国互联网资源严重失衡,无异于助长霸权的可能性。在Stuxnet病毒袭击等网络战“预演”的情况下,构建中国倡导的网络空间命运共同体显得尤为必要和紧迫。
“网络空间是人类活动的共同空间,网络空间的未来和命运应该由世界各国共同掌握。” 习近平主席在乌镇互联网大会上的讲话很有气势。专家表示,我们有理由相信,这个共同体不是为了实现某种理想的乌托邦,而是在尊重主权平等原则的基础上,尊重客观需要和合理利益,同时将不确定性风险降到最低。