Schneier的安全忠告
上QQ阅读APP看书,第一时间看更新

叙利亚电子军网络攻击

最初发表于《华尔街日报》网站(2013年8月29日)

叙利亚电子军于本周再次发动攻击,破坏了《纽约时报》、Twitter、《赫芬顿邮报》等的网站。

政治黑客并不是什么新鲜事。早在商人和犯罪分子使用互联网技术之前,出于政治原因,黑客就已经开始了网络入侵。多年来,我们见证了英国与爱尔兰,以色列与阿拉伯国家,印度与巴基斯坦等国之间的对抗。

2007年发生了一个重大事件,当时爱沙尼亚政府在与俄罗斯发生外交冲突后,随即遭到了网络攻击。这被看作第一次网络战争,但克里姆林宫否认了俄罗斯政府参与其中。唯一能够确认的参与其中的人是一名居住在爱沙尼亚的年轻人。

扒开这些国际事件中的任何一个,你会发现这些政治事件就像一群孩子在玩游戏。叙利亚电子军似乎并不是一支真正的军队。我们甚至不知道它是否是由叙利亚人组成的。而且,平心而论,我不知道他们的年龄。从他们攻击的细节来看,很明显他们没有直接针对《纽约时报》和其他网站。据报道,他们入侵了一个名为Melbourne IT的澳大利亚域名注册商,并借此破坏了许多知名网站的服务。

去年,我们在黑客组织“匿名者”(Anonymous)那里看到了同样的策略:随机入侵,如果入侵成功,就为这些入侵行为寻找政治原因。这样的做法使得它的水平看起来比其真实技术水平高得多。

这并不意味着政府发动的网络攻击不是问题,也不是说网络战争是可以忽略的事情。美国一直在世界各地发动网络攻击,相关报道称,在2010年,美国就与以色列一道,采用了一种先进的计算机病毒(Stuxnet)攻击了伊朗的核设施系统。

对于普通公司而言,防御这些攻击与你之前所做的保护自己在网络空间中不受攻击的事情没有什么不同。如果你的网络是安全的,你就不会被那些只想帮助自己国家的一般黑客攻击。