网络战“攻陷”爱丽舍宫
2013-12-29夏尔·阿凯埃马纽埃尔·帕克特
2012年5月,在法国总统大选第二轮投票的前几天,黑客成功入侵了法国总统官邸爱丽舍宫的网络。虽然在爱丽舍宫的竭力拦截下,最终没有造成太大损失,可事件的严重性却不容小觑。法国《快报》透露,黑客们不仅成功抵达了法国的政治心脏,还能够随意浏览时任总统萨科齐身边最亲近参谋与幕僚的电脑。现在,政府机密文件和重要战略计划已经被恢复到硬盘中。在网络攻击中,人为的疏忽往往是灾难的源头。
爱丽舍宫秘书长的电脑被“黑”
一切从社交网站脸谱网开始。黑客们首先寻找那些标记自己工作地点在爱丽舍宫的人,在脸谱网上与他们成为“好友”。然后,黑客们就会发一封邮件给这些人,邀请他们参加某个活动,不过需要他们登录爱丽舍宫的内部网后才能确认。许多人搞不清状况,点开链接,就用自己的用户名和密码登录了进去。但邮件中的链接所指向的网页是个“钓鱼网站”,尽管乍看上去跟真正的爱丽舍宫内部网别无二致。这样一来,在他们登录的过程中,黑客就采集到了他们的用户名和密码,得到了进入爱丽舍宫内部网的钥匙。这是黑客们惯用的伎俩,他们就是这样悄无声息地潜入到最隐蔽的地方。
一旦进入爱丽舍宫内部网,黑客们就会安装一款间谍软件,把病毒从一台电脑传播到另一台电脑上。这种“病毒”只随机感染几台电脑:政府重要议员以及爱丽舍宫秘书长哈维·穆斯卡的电脑都受到了牵连。尼古拉·萨科齐总统能逃离黑客攻击和病毒侵扰,原因很简单,他根本没有真正属于自己的电脑。但黑客们的恶意代码也留下了一些蛛丝马迹。法国信息安全公司Cert-Devoteam的专家奥利维尔·卡勒夫介绍说:“受到感染的机器都变成了黑客的子机器,受他们远程指令所控制。所以当你想要追踪数据真实去处的时候,你会发现无数个国外的地址,其中绝大部分都是跟你一样的受害者。”
由于此次网络攻击的技术水平很高,所以法国很快将嫌疑人锁定在一小部分国家。法国国家安全机构信息系统中心(Anssi)花费了数天时间对爱丽舍宫的网络进行修复。通常,黑客们通过第三方国家的路径来混淆视听,所以人们很难找到攻击的源头。甚至连国家雇佣的“网络侦探”也很难在五大洲的服务器中追踪到黑客的踪影。但最终,法国《快报》从各方收集的信息全部将嫌疑指向法国最老的同盟国:美国。
病毒上带有作者的印记
实际上,黑客们使用的恶意代码与一种叫做“火焰”(Flame)的异常强大的蠕虫病毒表现出同样的功能性。2012年5月,俄罗斯网络安全公司卡巴斯基最早发现并标记这种病毒。卡巴斯基首席恶意程序分析专家维塔利·卡姆鲁克介绍说:“这种病毒太强大了,它可以盗取用户桌面的截图和档案,甚至可以激活计算机的话筒录取声音,再将音讯档案传予施袭者。”还有媒体猜测,这可能是一个美国与以色列联合小组的作品,因为这个间谍软件最早被投放于中东地区,包括伊朗还有埃及。就像我们从一幅画的线条可以识别一个画家一样,这些病毒也不可避免地带有了作者的印记。
对于法国的猜测,美国国土安全部秘书珍妮特·纳波利塔诺既没有证实,也没有否认。法国国家安全机构信息系统中心和爱丽舍宫也不愿就此做出过多评论。但这仍然是一个问题:为什么法国的同盟国要做出如此举动?
变成比“9.11”更严重的攻击?
如果非得被窥视的话,法国人宁愿是被盟友窥视。法国网络防御军事部负责人、海军准将阿诺·库斯蒂里耶说:“美国是我们强大的合作伙伴,我们和美国人合作而且保持着信任关系,我们和其他非同盟国没有相同的价值观。”但这不是理由,奥巴马政府的态度引起很多疑点。在目前正在起草的法国国防白皮书中,作者对美国模棱两可的态度提出了质疑。“(美国)从事着越来越多的秘密行径,我们又很难就此诉诸法律途径,这就提出了一个民主控制问题。”
2012年11月14日,美国国会发表了一份沉重的报告,指出“网络空间的最大威胁者”就是——中国。美国国防部长莱昂·帕内塔甚至宣称,“某些国家”可能运用数字力量,制造一起“网络珍珠港”事件,“这可能比‘9.11’更加严重!黑客有可能让装有致命化学物质的客运列车脱轨,或是污染大城市的水系统,熄灭大部分电网。”而一切都隐藏在距你千里之外的电脑屏幕后面……
虚拟世界一切皆有可能
莱昂·帕内塔清楚自己在说什么,因为“山姆大叔”已经在这么做了。2010年,在由当年小布什政府发起的代号为“奥运会”攻击计划的促使下,美国与以色列发起联合反对伊朗的活动。他们炮制的名为“震网”(Stuxnet)的蠕虫病毒损毁了德黑兰大批用来浓缩铀的离心机。很多国家都在暗中“摩拳擦掌”,为数字战做准备,“网络战民兵”也只为出价最高的人服务。网络不像其他战场,这里没有道义和法律可言,一切攻击都是允许的。在网络空间里,没有人听得到你的喊叫声。你要忘掉战斗规则,忘掉国家条约,忘掉同盟关系,最好还能掌握作战方法。
北约总部欧洲安全事务负责人解释说:“为了让我们的说法显得更有说服力,你们只要去布鲁塞尔的北约总部看看就知道了。每天夜里凌晨1点,在一个显示屏上,我们都会看到中国亮起了几十盏灯,这些都是黑客。他们早上到单位后发起攻击,晚上回到家时,灯光就熄灭了。”美国国家安全局的一位工作人员也有同样的发现,他证实:“有时候,当我们发现网站上记录的入侵企图明显下降时,这总是适逢中国的休假日。”一位匿名黑客认为西方人有些高估了“网络黄祸”。他说:“一次,我有机会看到了中国人是如何工作的,他们的技术并不是最尖端的,中国的技术还远远不如美国和以色列……”
袭击的成本:几十万欧元
每个国家都有自己的特点。很多西方情报专家怀疑,在国家、黑帮组织和某些作为克里姆林宫武装力量的电脑咨询公司之间存在着三角关系。前国际象棋世界冠军、俄罗斯反对派领袖加里·卡斯帕罗夫提出疑问:“你是否在俄罗斯见过黑客与警察之间发生冲突?没有,因为我们知道谁才是暗中操纵者……”
欧洲人也没有坐以待毙,法国就拥有一支数字打击力量。但在世界角逐场上,我们也看到了伊朗、朝鲜等技术不发达国家的身影。事实上,没有人需要为昂贵的基础设施建设投入资金。策划一场网络攻击,只需要一台电脑、一根网线和几十万欧元。就像真正的战争一样,我们同样可以在网络战中发现各式武器。不需要什么卡拉什尼科夫冲锋枪,我们只需要找对门,从一个能控制敌人系统的恶意软件开始。
第一动机:“做生意!”
若纳唐·布罗萨尔总结说:“关键是控制。掌握了信息,就控制了一切。”这个有名的法国黑客如今也介入一些国际组织。他的工作是进入信息系统,找到缺口,同时找到应对办法。对他来说,网络对抗固然存在风险,但也掩盖了另一个更强大的动机——做生意!“能够‘黑掉’一个网络当然很好,但真正的关键是赢得市场份额。”这样可以提前在细节上了解竞争对手的提案,有助于在大型招标时给出决定性的优势价格。某些公司正是由于忽略了这一点才陷入危机。
黑客们在近10年的时间里窃取了加拿大电信巨头北电网络公司的商业机密,直至该公司破产。这样的例子在全世界不胜枚举,法国也没能幸免于难。法国上市大公司CAC40是欧洲“最脆弱”的公司之一。在网络这个隐形的战场上,没有死伤,损失的是国内生产总值。而在这背后,或许意味着成千上万的就业机会的流失。
[译自法国《快报》]