NSA
實(shí)事求是地說(shuō),作為操作系統(tǒng)之一,Windows的構(gòu)成動(dòng)輒幾億行代碼,之間的邏輯關(guān)系不可能一個(gè)人說(shuō)了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。
但作為美國(guó)國(guó)家安全局,盯著這個(gè)系統(tǒng)的漏洞也就罷了,還專(zhuān)門(mén)搞武器,這是什么道理?
事實(shí)上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說(shuō),只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在俠客島上的網(wǎng)絡(luò)安全專(zhuān)家看來(lái),很可能的情況是,NSA早就知道這個(gè)漏洞、并且利用這一漏洞很久了,只不過(guò)這次被犯罪團(tuán)隊(duì)使用了,才造成如此大的危害。從這一點(diǎn)我們可以看出,美國(guó)的技術(shù)確實(shí)很強(qiáng),在網(wǎng)絡(luò)安全領(lǐng)域獨(dú)步全球;同時(shí),“漏洞”已經(jīng)成為兵家必爭(zhēng)的寶貴戰(zhàn)略資源。
換言之,通過(guò)網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)發(fā)起攻擊,已經(jīng)不是科幻電影的場(chǎng)景專(zhuān)利,而是已經(jīng)發(fā)生的現(xiàn)實(shí)。不信的話,給大家講一個(gè)真實(shí)的故事——
斯諾登,披露美國(guó)政府對(duì)全球?qū)嵤┍O(jiān)控的“棱鏡計(jì)劃”的那位,就是NSA的前雇員。他證實(shí)的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號(hào)“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡(jiǎn)單說(shuō)就是以色列設(shè)法通過(guò)馬來(lái)西亞的軟件公司,讓伊朗購(gòu)入了夾帶著一病毒的離心機(jī)控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機(jī)如那件,最終造成1000余臺(tái)離心機(jī)永久性物理?yè)p壞,不得不暫停濃縮鈾的進(jìn)程。
這也是史上首次通過(guò)虛擬空間對(duì)現(xiàn)實(shí)世界實(shí)施攻擊破壞的案例,達(dá)到了以往只有通過(guò)實(shí)地軍事行動(dòng)才能實(shí)現(xiàn)的效果。而在去年,烏克蘭的電網(wǎng)系統(tǒng)也曾遭到黑客攻擊,導(dǎo)致數(shù)百戶(hù)家庭供電中斷。
NSA現(xiàn)在手中握有多少網(wǎng)絡(luò)武器,當(dāng)然是美國(guó)的機(jī)密。但根據(jù)維基解密的說(shuō)法,不僅NSA手里有,CIA手里也有,他們的網(wǎng)絡(luò)情報(bào)中心創(chuàng)造了超過(guò)1000種電腦病毒和黑客系統(tǒng)——這還是斯諾登2013年確認(rèn)的數(shù)量。
因此,在此次“永恒之藍(lán)”爆發(fā)之后,《紐約時(shí)報(bào)》的報(bào)道就稱(chēng),“如果確認(rèn)這次事件是由國(guó)安局(NSA)泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因?yàn)槊绹?guó)政府讓很多醫(yī)院、企業(yè)和他國(guó)政府都易受感染”。
按照NSA的說(shuō)法,自己的職責(zé)應(yīng)該是“保護(hù)美國(guó)公民不受攻擊”;他們也曾指責(zé)很多國(guó)家對(duì)美國(guó)實(shí)施網(wǎng)絡(luò)攻擊。但事實(shí)恰恰相反,被他們指責(zé)的國(guó)家都是此次病毒的受害國(guó),他們自己用來(lái)“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國(guó)公民的武器。
用美國(guó)全國(guó)公共廣播電臺(tái)(NPR)的話說(shuō)就是,“這次攻擊指出了一個(gè)安全領(lǐng)域根本性問(wèn)題,也就是國(guó)安局的監(jiān)控是在保護(hù)人民還是制造了更多不可期的損害,甚至超出了其好處”。