不管人類愿不愿意承認(rèn),人類始終是這個(gè)星球上最兇殘的生物。
人與人在所有空間都糾纏著難以厘清的利益關(guān)系,他們?yōu)榇藸幎凡幌?。近代國家出現(xiàn)以后,從陸地到海洋,從大氣層以內(nèi)的天空到此后新發(fā)現(xiàn)的外太空、電磁領(lǐng)域,再到最后新近拓展的虛擬世界——網(wǎng)絡(luò),都逐一演變成為人類角力和殺伐的戰(zhàn)場。
隨著戰(zhàn)場的不斷擴(kuò)張,戰(zhàn)爭的形式也在不斷發(fā)生著巨變。網(wǎng)絡(luò)的出現(xiàn),使得傳統(tǒng)意義上的國家間的“戰(zhàn)爭”變得更加隱秘。網(wǎng)絡(luò)戰(zhàn)的發(fā)動(dòng)者無需背負(fù)沉重的代價(jià),也不會(huì)遭受懲罰(至少目前是這樣)。這種變化將使得戰(zhàn)爭的門檻變得很低,戰(zhàn)爭也變得更加頻繁。
“如果一個(gè)國家想打擊別國,又不想導(dǎo)致對(duì)方使用陸??哲娺M(jìn)行報(bào)復(fù)性打擊,那么只能選擇網(wǎng)絡(luò)戰(zhàn)爭。在這種情況下,我們可以在威脅下生活,但是我們不能不清楚地知道這一威脅?!泵绹皣啦块L拉姆斯菲爾德曾這樣感慨過。
事實(shí)上,進(jìn)入21世紀(jì)之后,各種公開和半公開的“網(wǎng)絡(luò)戰(zhàn)爭”已經(jīng)頻繁出現(xiàn)了。
互聯(lián)網(wǎng)是“法外之地”
一些國家公開宣稱“互聯(lián)網(wǎng)不是法外之地”,但以國際法而言,它依然是一塊“法外之地”。網(wǎng)絡(luò)中的硝煙看不見尸體,卻牽連到每一個(gè)人。特別是移動(dòng)互聯(lián)網(wǎng)絡(luò)崛起后尤其如此——隨著IPv6的不斷普及,一個(gè)智能互聯(lián)時(shí)代將不可阻擋地到來。
屆時(shí),某天早上醒來,或許你房屋中的智能家電(可連接網(wǎng)絡(luò))和你的智能手機(jī)已感染僵尸病毒,卷入到一個(gè)國家對(duì)另一個(gè)國家的網(wǎng)絡(luò)攻擊之中??赡苣惝?dāng)時(shí)并不知情,但月底你拿到話費(fèi)賬單時(shí),或許將為這場和你無關(guān)的戰(zhàn)爭支付了幾百塊錢作為軍費(fèi)。這不是開玩笑。
2007年4月28日,遠(yuǎn)在歐洲波羅的海沿海的愛沙尼亞就遭遇到一場現(xiàn)實(shí)版的網(wǎng)絡(luò)戰(zhàn)爭。愛沙尼亞國民窗外的一切都非常正常:邊境哨所報(bào)告一切正常,沒有任何入侵;雷達(dá)顯示領(lǐng)空一片寧靜,沒有任何不明國籍的飛行器。但是,該國的新聞網(wǎng)站、商業(yè)銀行、政府網(wǎng)站、重要企業(yè)和機(jī)構(gòu)都遭到大規(guī)模網(wǎng)絡(luò)進(jìn)攻,無法訪問,國民也無法通過網(wǎng)絡(luò)和外界聯(lián)系,全國的通信網(wǎng)絡(luò)徹底癱瘓。
只有130萬人口的愛沙尼亞在社會(huì)信息化方面走在全球前列。該國超過40%的媒體由互聯(lián)網(wǎng)媒體構(gòu)成,政府機(jī)構(gòu)通過電子投票產(chǎn)生,全國密布著免費(fèi)的Wi-Fi接入點(diǎn),人們通過手機(jī)支付停車費(fèi)和預(yù)訂晚餐,Skype網(wǎng)絡(luò)電話取代了固定電話。愛沙尼亞90%的商業(yè)交易通過銀行網(wǎng)絡(luò)系統(tǒng)在互聯(lián)網(wǎng)上進(jìn)行,網(wǎng)絡(luò)攻擊使得大部分人身無分文,既無法通過銀行取款也無法進(jìn)行電子交易。
對(duì)互聯(lián)網(wǎng)的高度依賴,使得網(wǎng)絡(luò)攻擊一時(shí)間徹底停止了這個(gè)國家的社會(huì)和經(jīng)濟(jì)生活的運(yùn)行。
事后查明愛沙尼亞遭到了僵尸網(wǎng)絡(luò)(指感染病毒后被黑客控制的計(jì)算機(jī)網(wǎng)絡(luò))的攻擊。有敵意的黑客操縱了數(shù)以十萬、百萬計(jì)的計(jì)算機(jī),在預(yù)定時(shí)間繞過了愛沙尼亞的現(xiàn)有防御機(jī)制,從各種光纖、電纜中全面襲擊了國家的通信網(wǎng)絡(luò)。
這不是第一次有組織的網(wǎng)絡(luò)攻擊,甚至也不是規(guī)模最大的一次,但這是第一次以整個(gè)國家的網(wǎng)絡(luò)為目標(biāo)的攻擊。日后除了朝鮮等少數(shù)國家外,所有國家都將面臨越來越高度網(wǎng)絡(luò)化,同時(shí)也將面臨戰(zhàn)爭的威脅。
在遭受第一波網(wǎng)絡(luò)攻擊后,愛沙尼亞網(wǎng)絡(luò)安全部門開始協(xié)調(diào)全國的網(wǎng)絡(luò)防御,并且緊急約見了歐洲域名服務(wù)器的管理部門。在各方專家的建議下,愛沙尼亞最終徹底切斷了與外部互聯(lián)網(wǎng)的物理聯(lián)接,形成了一座“信息孤島”。
大量追查依然無法確定誰是網(wǎng)絡(luò)攻擊的幕后黑手。從當(dāng)時(shí)的外交時(shí)局來看,攻擊應(yīng)該來自俄羅斯。因?yàn)榫驮?月27日拂曉,愛沙尼亞政府連夜開會(huì),決定不顧俄羅斯政府的強(qiáng)烈抗議,將位于首都塔林市中心的蘇聯(lián)紅軍戰(zhàn)士銅像遷至市郊軍事公墓。此后,俄羅斯方面很快發(fā)出警告,聲稱這將導(dǎo)致“災(zāi)難性后果”。
但還不能確定這是俄羅斯政府命令下的軍事行動(dòng)。追查攻擊者存在技術(shù)困難,即便追查到準(zhǔn)確的IP地址,也無法得知坐在電腦前的那名攻擊者是否穿軍裝,即便知道他們穿著軍裝,到底是受命而為?還是個(gè)人行為?這些都無從可知。
愛沙尼亞發(fā)出外交譴責(zé),聲稱俄羅斯當(dāng)局參與了網(wǎng)絡(luò)攻擊,并且提供了不全面的證據(jù)(事實(shí)上也不可能提供全面的證據(jù)),但面對(duì)可以稱作“戰(zhàn)爭”的網(wǎng)絡(luò)攻擊,愛沙尼亞無法獲得加入北約后“集體防御機(jī)制”(上世紀(jì)40年代簽署的法律協(xié)議)所提供的安全保護(hù)。
即便俄羅斯承認(rèn)網(wǎng)絡(luò)攻擊是政府行為,愛沙尼亞能引述北約進(jìn)行集體防衛(wèi)的第五章條款,要求北約盟國對(duì)這次虛擬世界的全面入侵發(fā)動(dòng)反擊嗎?回答可能是否定的,因?yàn)榫W(wǎng)絡(luò)這一虛擬空間還沒有被廣泛納入到現(xiàn)行國際法的范疇之內(nèi),依然是一片“法外之地”。
“精確打擊時(shí)代”
如果愛沙尼亞遭受的網(wǎng)絡(luò)入侵是罕見的、公開的、大規(guī)模的網(wǎng)絡(luò)常規(guī)戰(zhàn)爭,那么大量秘密的、小規(guī)模的網(wǎng)絡(luò)攻防戰(zhàn)已經(jīng)成為虛擬世界中的常態(tài)。在公共社會(huì)不得而知的眾多網(wǎng)絡(luò)戰(zhàn)爭中,以獲取對(duì)方機(jī)密信息(情報(bào)和工業(yè)技術(shù))的諜戰(zhàn)已經(jīng)變得相當(dāng)廣泛。
◆下轉(zhuǎn)45版
◆上接44版
對(duì)于各國情報(bào)機(jī)構(gòu)而言,獲取他國軍事外交機(jī)密的首要目標(biāo)仍然不會(huì)改變?!霸朴?jì)算”時(shí)代已經(jīng)徹底地改變了互聯(lián)網(wǎng)信息收集模式,聰明的程序員一天之內(nèi)通過“虛擬代理”破解的機(jī)密信息,比1000個(gè)“007”窮盡一生的時(shí)間所能破解的機(jī)密還要多得多。他們在巨大的信息洪流中破解了目標(biāo)的防火墻,侵入目標(biāo)網(wǎng)絡(luò),獲取機(jī)密數(shù)據(jù)。
值得一提的是,一些國家的軍用或者重要機(jī)構(gòu)實(shí)行內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)的物理絕緣,但虛擬空間里的軍隊(duì)依然可以通過破解民用網(wǎng)絡(luò)中的機(jī)密數(shù)據(jù)庫,如戶籍、銀行、社保等等,收集這些機(jī)構(gòu)中工作的員工或其配偶和子女的情況。只要了解他們的財(cái)務(wù)狀況,就能輕易找到合適的策反對(duì)象,發(fā)展成為情報(bào)線人。
網(wǎng)絡(luò)情報(bào)收集已經(jīng)進(jìn)入“精確定位”時(shí)代,與此同時(shí),網(wǎng)絡(luò)打擊力量也已進(jìn)入了“精確制導(dǎo)”時(shí)代。
2010年1月,一批國際原子能機(jī)構(gòu)調(diào)查人員在檢查伊朗斯法罕省納坦茲鈾濃縮工廠時(shí)發(fā)現(xiàn),工廠安裝了數(shù)千臺(tái)離心機(jī)的鈾濃縮級(jí)聯(lián)室情況有異。調(diào)查人員在級(jí)聯(lián)室外的監(jiān)控錄像中發(fā)現(xiàn),身著白大褂的伊朗工作人員亂作一團(tuán),此后一臺(tái)臺(tái)笨重而嶄新的離心機(jī)被接連拖出送檢,并在幾個(gè)月之內(nèi)更換了1000多臺(tái)。
這一不正常的現(xiàn)象,后來才曝光了一出網(wǎng)絡(luò)定點(diǎn)精確打擊的經(jīng)典案例。
針對(duì)伊朗的這一鈾濃縮工廠,有人秘密向其釋放了一種極其復(fù)雜的、具有破壞力的蠕蟲病毒,通過感染核工廠的計(jì)算機(jī),來破壞工廠設(shè)備,以達(dá)成拖延伊朗核濃縮計(jì)劃。這一名為Stuxnet的蠕蟲病毒,是被曝光的網(wǎng)絡(luò)武器,并且威力驚人。由于網(wǎng)絡(luò)武器(通常是計(jì)算機(jī)程序)一旦使用,隨后很容易被對(duì)手通過修補(bǔ)系統(tǒng)漏洞并將其添入病毒“指紋庫”而失去功效,所以一般不輕易示人。
Stuxnet病毒通過互聯(lián)網(wǎng)傳播,尋找合適的宿主,并停留在其優(yōu)盤等移動(dòng)介質(zhì)中,在優(yōu)盤連接鈾濃縮工廠的計(jì)算機(jī)(裝有工業(yè)控制系統(tǒng)軟件Step7)后,不僅能竊取系統(tǒng)中的配置和設(shè)計(jì)參數(shù),而且通過工廠計(jì)算機(jī)系統(tǒng)向各控制元件發(fā)送惡意指令,通過設(shè)備的非正常運(yùn)行將其破壞。
當(dāng)Stuxnet病毒發(fā)作后,人們發(fā)現(xiàn)這一病毒不僅比通常的病毒大很多(達(dá)到500KB),而且甚至可以偽造一些國際硬件制造商的數(shù)字證書,來騙取攻擊目標(biāo)的信任。此外,Stuxnet病毒的“尋地”能力也讓人嘆為觀止。根據(jù)一家研究機(jī)構(gòu)的數(shù)據(jù)顯示,這一病毒在全球范圍內(nèi)感染了不到4萬臺(tái)電腦,其中就有2.2萬臺(tái)分布在伊朗。
這些可怕的“武器性能”,標(biāo)志著Stuxnet病毒的撰寫者擁有龐大的系統(tǒng)資源,有理由讓人懷疑這是一場政府授意的國家行為。
“惡魔”的力量
國家指使的網(wǎng)絡(luò)戰(zhàn)爭似乎并不可怕,如果是正常國家的話,“國家”至少還是一個(gè)有底線的政治名詞。問題是如果殺傷力驚人的“網(wǎng)絡(luò)炸彈”被恐怖組織所獲取,被襲擊的或許就會(huì)成為某個(gè)人口稠密城市附近河流上游的大型水電站或者附近的核電站。
事實(shí)上,這種威脅是現(xiàn)實(shí)存在的。由于網(wǎng)絡(luò)武器廉價(jià)易得,難以被發(fā)現(xiàn)和跟蹤,因而迅速成為恐怖組織武器庫中的重要一員。
早在2002年,美國中央情報(bào)局的一份報(bào)告就警告說,一些恐怖組織開始計(jì)劃對(duì)歐美的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)動(dòng)攻擊。美國和英國情報(bào)官員認(rèn)為,真主黨基層小組可能會(huì)利用計(jì)算機(jī)專長發(fā)動(dòng)網(wǎng)絡(luò)攻擊,另外遜尼派真主黨極端分子也正在發(fā)展網(wǎng)絡(luò)恐怖計(jì)劃。
盡管恐怖組織無法掌握太多資源,但事實(shí)在證明恐怖組織網(wǎng)絡(luò)戰(zhàn)能力可以獲得提升。因?yàn)檎嬷鼽h在2006年與以色列的戰(zhàn)爭中,已顯示出其尖端技術(shù)能力的提高。有情報(bào)分析認(rèn)為常規(guī)恐怖活動(dòng)仍是真主黨的主要戰(zhàn)略手段,但人類社會(huì)越來越倚重互聯(lián)網(wǎng)的趨勢,也會(huì)誘惑越來越多的恐怖組織在虛擬空間中開辟第二戰(zhàn)場。
此外,如今網(wǎng)絡(luò)武器正在迅速擴(kuò)散,我們有理由擔(dān)心未來的恐怖分子或許會(huì)坐在網(wǎng)絡(luò)一端的電腦旁,通過后門或邏輯炸彈等,對(duì)眾多的公共基礎(chǔ)設(shè)施發(fā)動(dòng)恐怖襲擊,被鎖定的目標(biāo)可能是銀行、能源、電信和空中交通管制系統(tǒng)等。如果在網(wǎng)絡(luò)攻擊的同時(shí),再配合傳統(tǒng)方式的恐怖襲擊,那么后果將不可小覷。
網(wǎng)絡(luò)戰(zhàn)爭的潘多拉魔盒已經(jīng)被開啟,不僅顛覆著世界此前的戰(zhàn)爭規(guī)則,而且?guī)砹丝膳碌臐撛诘娜说罏?zāi)難。網(wǎng)絡(luò)戰(zhàn)爭的操弄者可能不會(huì)直接實(shí)施屠殺,但其后果可能會(huì)