據(jù)美國《紐約時報》8月12日報道,在俄羅斯向格魯吉亞發(fā)動戰(zhàn)爭前的7月20日,格魯吉亞社會基礎網(wǎng)絡便受到了俄羅斯黑客的攻擊。接下來,幾乎與戰(zhàn)爭同步,格魯吉亞政府網(wǎng)站也遭到了黑客攻擊。格總統(tǒng)薩卡什維利的個人主頁被人篡改,宣稱“薩卡什維利與希特勒有某些‘共同之處’”的照片被放在首頁上。迫于無奈,8月10日,格魯吉亞方面把總統(tǒng)的網(wǎng)站從格魯吉亞境內(nèi)的服務器遷到了美國的服務器上。俄羅斯方面則表示,來自格魯吉亞的黑客攻擊了俄方的新聞機構。

  1.希特勒照片被放在格總統(tǒng)網(wǎng)站首頁

  7月20日,美國知名網(wǎng)絡安全公司ArborNetworks的工程師約瑟·納扎里奧發(fā)現(xiàn),一條含有“勝利+愛+在+俄羅斯”字節(jié)信息的數(shù)據(jù)流向了格魯吉亞政府網(wǎng)站。在接下來的10多個小時里,格政府網(wǎng)站的服務器因收到數(shù)以百萬計的訪問請求而瀕臨崩潰。這是典型的“分布式拒絕服務攻擊”(DDOS),是目前黑客經(jīng)常采用且難以防范的攻擊手段。在發(fā)起攻擊前,黑客通常先利用木馬病毒控制多臺“傀儡機”,然后操縱這些“傀儡機”向目標發(fā)起進攻,受到攻擊的目標將因服務器不堪重負而癱瘓。

  事件此后的發(fā)展表明,7月的這次黑客攻擊或許只是一次“彩排”。俄羅斯和格魯吉亞的軍隊交火后,網(wǎng)絡攻擊隨即全面展開。有互聯(lián)網(wǎng)技術專家稱,這是已知的第一次伴有網(wǎng)絡攻擊的軍事行動。

  據(jù)稱,格魯吉亞的電視媒體、通信系統(tǒng)和交通系統(tǒng)均受到了攻擊。8月8日,俄羅斯軍隊進入格魯吉亞南奧塞梯后,專注于跟蹤惡意網(wǎng)絡活動的志愿者小組“陰影服務器”發(fā)現(xiàn),黑客對格魯吉亞的進攻擴展到了整個政府的計算機系統(tǒng)。格總統(tǒng)薩卡什維利的個人主頁被人替換,黑客在網(wǎng)站上貼出了“精心”挑選的宣稱“薩卡什維利和希特勒‘有相似性’”的照片。

  格魯吉亞駐英國大使館發(fā)言人,8月11日在接受英國媒體采訪時表示,格魯吉亞的網(wǎng)站全面遭到封鎖。目前從英國已經(jīng)無法訪問格魯吉亞國防部的網(wǎng)站,而格魯吉亞總統(tǒng)府和外交部的網(wǎng)站雖然偶爾還能訪問,但“這是格魯吉亞重新引導流量的結果”。

  2.格政府向波蘭總統(tǒng)借空間

  8月8日,俄羅斯軍隊進入南奧塞梯時,美國亞特蘭大“郁金香”服務器公司格魯吉亞裔首席執(zhí)行官尼諾·多賈什維利正在格魯吉亞度假。出于對祖國的熱愛,多賈什維利打開電腦,登錄格魯吉亞政府網(wǎng)站,打算了解最新局勢,卻發(fā)現(xiàn)多數(shù)政府網(wǎng)站均被黑客攻擊。她馬上給政府打電話,主動提出將總統(tǒng)薩卡什維利的網(wǎng)站及一家著名電視臺的網(wǎng)站,轉移到她公司的服務器上。

  多賈什維利說,格總統(tǒng)的網(wǎng)站轉移到自己公司的服務器后,她公司的服務器也受到了黑客的攻擊。

  “陰影服務器”小組的志愿者斯蒂芬·阿達爾表示,發(fā)布命令并控制這次攻擊的服務器位于美國境內(nèi),在開始襲擊前幾周就連接上了互聯(lián)網(wǎng)。美國計算機安全研究人員跟蹤到,一個名為botnets的惡意程序向格魯吉亞的電腦系統(tǒng)注入了大量垃圾數(shù)據(jù)。

  迫于無奈,格總統(tǒng)薩卡什維利向波蘭總統(tǒng)萊赫·卡欽斯基“求救”,在征得后者同意后,格魯吉亞政府將外交部的新聞稿張貼在卡欽斯基的網(wǎng)站上。但英國互聯(lián)網(wǎng)監(jiān)測公司RenesysCorporation指出,格魯吉亞政府網(wǎng)站通過土耳其和阿塞拜疆連接至互聯(lián)網(wǎng),而連接至阿塞拜疆的網(wǎng)絡走俄羅斯境內(nèi),“俄羅斯境內(nèi)并沒有明顯的限制訪問流量的行為” 。

  根據(jù)目前美國網(wǎng)絡專家掌握的資料,一個名為“俄羅斯商業(yè)網(wǎng)絡”(RBN)的組織可能是此次網(wǎng)絡攻擊的組織者,該公司曾為俄羅斯犯罪分子提供網(wǎng)絡服務。RBN發(fā)布的消息稱,俄羅斯的黑客們基本上控制了所有通向格魯吉亞的關鍵服務器節(jié)點。

  與RBN針鋒相對的是,一群德國黑客呼吁,國際力量應該幫助全球實現(xiàn)“中立的網(wǎng)絡空間”。德國黑客表示,他們正在幫助格魯吉亞網(wǎng)民通過德國電信公司的服務器,繞過俄羅斯黑客的封鎖。

  3.攻擊“是小孩子的杰作”?

  對于這次網(wǎng)絡攻擊,格魯吉亞方面認為,這是俄羅斯的“官方行為”。格魯吉亞駐英國大使館指稱,這次網(wǎng)絡攻擊的原因還在調(diào)查中,雖然仍無法證實“是俄羅斯方面搞的鬼”,但由于網(wǎng)絡攻擊適逢俄軍開進南奧塞梯,因此有理由相信“這是俄方有組織的攻擊行為”。

  除了時間上的“偶合”,格魯吉亞方面還認為,俄羅斯有“網(wǎng)絡攻擊他國的先例”。2007年4月27日,從前蘇聯(lián)政權獨立出去的愛沙尼亞政府,下令拆除了位于首都塔林市中心的蘇軍解放塔林紀念碑,引發(fā)了全城騷亂,接踵而至的是俄羅斯黑客長達3個星期的網(wǎng)絡攻擊。愛沙尼亞總統(tǒng)和議會的官方網(wǎng)站、政府各大部門網(wǎng)站、政黨網(wǎng)站的訪問量突然增加,服務器由于過于“擁擠”而陷入癱瘓。英國《衛(wèi)報》報道稱,這次攻擊的幕后“黑手”可能是俄羅斯。

  美國的研究人員表示,除了使格魯吉亞有限的互聯(lián)網(wǎng)基礎設施癱瘓,有證據(jù)表明,從8月8日開始,俄羅斯的電信企業(yè)對網(wǎng)絡流量進行了“重定向”,以向格魯吉亞發(fā)動攻擊。一家俄文網(wǎng)站還提供了用于進行DDOS攻擊的軟件下載服務。

  知名互聯(lián)網(wǎng)安全專家、以色列計算機“安全緊急響應小組”的創(chuàng)始人戛迪·艾榮認為,此次攻擊行動很可能是民族主義分子所為,并非俄羅斯政府操縱的。雖然格魯吉亞確實受到了DDOS攻擊,但這與以往的攻擊沒有什么區(qū)別。兩國兵戎相見,一方的支持者向另一方發(fā)動進攻很正常,不見得就是俄羅斯官方組織的。艾榮表示,攻擊者可能是俄羅斯一些沒有組織的愛國者,“很可能是一些小孩子的杰作”。

  也有研究人員對此持不同意見。美國“網(wǎng)絡安全公司”的安全主管丹·杰克遜認為,這次的攻擊手段和使用的工具,與RBN此前的攻擊行為如出一轍?!斑@是俄羅斯的間接軍事行動嗎?答案是肯定的,但是俄羅斯不會只玩這種小花樣?!?/p>

  對于格魯吉亞方面的指控,俄羅斯官方?jīng)]有回應。

  4.格魯吉亞黑客“還擊”

  雖然俄羅斯官方?jīng)]有聲明對此次網(wǎng)絡攻擊負責,但格魯吉亞的網(wǎng)絡高手依然對俄羅斯進行了“反擊”。有跡象表明,在這場沖突中,雙方都有屏蔽對方官網(wǎng)的行為。

  8月8日,一家俄文網(wǎng)站發(fā)布消息稱,南奧塞梯政府官方網(wǎng)站和俄羅斯官方通訊社俄新社網(wǎng)站均受到DDOS攻擊。俄新社記者納塔利婭·洛謝耶娃在博客中寫道,這是“非常嚴重的預謀行動,是信息戰(zhàn)的一部分”。但她并未透露黑客攻擊究竟來自哪個國家。

  8月11日凌晨,俄羅斯英文電視頻道“今日俄羅斯”受到黑客的集中攻擊,網(wǎng)站資源庫被鎖,隨后出現(xiàn)技術故障。據(jù)該電視頻道信息安全部專家透露,IP地址顯示,黑客攻擊來自格魯吉亞首都第比利斯。

  各國信息部門對這場“網(wǎng)絡戰(zhàn)”高度關注?!癙acketClearingHouse”是美國一家專門研究網(wǎng)絡流量的非營利性技術組織,該組織的研究室主任比爾·伍德庫克說:“網(wǎng)絡攻擊所需代價相當小,而且易于實施——只要動一動手指就可發(fā)起進攻,因此在現(xiàn)代戰(zhàn)爭中經(jīng)常被采用。一輛坦克履帶的價格足夠發(fā)動整場網(wǎng)絡戰(zhàn)爭,不這樣做才傻呢!”

  格魯吉亞是互聯(lián)網(wǎng)世界的“后來者”,在網(wǎng)站數(shù)量上排在世界234個國家中的73名。因此有專家認為,網(wǎng)絡攻擊對格魯吉亞的影響有限,給其帶來的損失“相當小”,“格政府只是無法在互聯(lián)網(wǎng)上發(fā)布消息罷了”。

  5.黑客比黑幫更可怕?

  這場“網(wǎng)絡戰(zhàn)”讓世人再次領略了黑客的高超技能。當今世界,黑客已經(jīng)形成了一種獨特的“地下文化”。

  與其他國家相比,俄羅斯的計算機教育相當出色,俄羅斯黑客也更有“職業(yè)色彩”。俄羅斯內(nèi)政部官員在向前總統(tǒng)普京匯報一起網(wǎng)絡犯罪案件時說:“過去,人們害怕的是俄羅斯黑幫,現(xiàn)在換成了俄羅斯黑客。”

  據(jù)報道,俄羅斯黑客發(fā)起攻擊的動機大多是“囊中羞澀”。美國一位電腦安全專家說:“電腦網(wǎng)絡面臨的威脅可能來自任何一個地方,但來自俄羅斯的威脅主要與金融動機有關。在俄羅斯,一個電腦黑客的‘工資’往往比大學教授高十幾倍甚至幾十倍?!?/p>

  正如以色列計算機“安全緊急響應小組”創(chuàng)始人戛迪·艾榮所說,俄羅斯黑客一般年齡不大,從十幾歲時就開始攻擊一些企業(yè)的電腦網(wǎng)絡,得手后拿著公司秘密去和對方討價還價,并主動提出幫對方加強網(wǎng)絡安全。俄羅斯還有一類黑客專門靠制作盜版軟件謀生。一個網(wǎng)名叫“雷登”的黑客透露,他從微軟等公司拷貝了一個新軟件,一天可掙200美元。

  俄羅斯黑客并非眼里只有錢。1999年,為了抗議以美國為首的北約轟炸南聯(lián)盟,圣彼得堡黑客一度使北約和美國政府的多個網(wǎng)站癱瘓。接著,美國國防部遭圣彼得堡黑客有組織的攻擊。圣彼得堡黑客因此被冠以“網(wǎng)絡黑手黨”的稱號。

  為了應對“網(wǎng)絡戰(zhàn)”,各網(wǎng)絡強國都加強了黑客部隊的建設。2007年5月,美國空軍組建的第一個“網(wǎng)絡戰(zhàn)”司令部形成戰(zhàn)斗力。按照計劃,整個美軍的“網(wǎng)絡戰(zhàn)”部隊將于2030年左右組建完畢。屆時,“網(wǎng)絡戰(zhàn)”部隊將擔負起網(wǎng)絡攻防任務,確保美軍在未來戰(zhàn)爭中擁有全面的信息優(yōu)勢。

  俄羅斯賦予了“網(wǎng)絡戰(zhàn)”更重要的地位,明確將其稱為“第六代戰(zhàn)爭”。在俄軍看來,“網(wǎng)絡戰(zhàn)”已成為一種變相的突擊,起到了與火力突擊相同的作用,成為直接打擊敵人的有力手段。據(jù)報道,俄軍正在加緊研制“網(wǎng)絡戰(zhàn)”武器。

  此外,印度、日本等國也組建了有特色的“網(wǎng)軍”。

責任編輯:admin