NSA
實事求是地說,作為操作系統(tǒng)之一,Windows的構(gòu)成動輒幾億行代碼,之間的邏輯關(guān)系不可能一個人說了算,因此出現(xiàn)漏洞是很難消除的。而Windows又是世界上使用最普遍的操作系統(tǒng),因此被黑客看中而研究漏洞并攻擊獲利,是很“正常”的事情。
但作為美國國家安全局,盯著這個系統(tǒng)的漏洞也就罷了,還專門搞武器,這是什么道理?
事實上,在黑客組織曝光這一漏洞之前,微軟自己也不知道漏洞存在。也就是說,只有NSA知道漏洞存在,至于知道了多久,也只有他們自己知道。在俠客島上的網(wǎng)絡(luò)安全專家看來,很可能的情況是,NSA早就知道這個漏洞、并且利用這一漏洞很久了,只不過這次被犯罪團隊使用了,才造成如此大的危害。從這一點我們可以看出,美國的技術(shù)確實很強,在網(wǎng)絡(luò)安全領(lǐng)域獨步全球;同時,“漏洞”已經(jīng)成為兵家必爭的寶貴戰(zhàn)略資源。
換言之,通過網(wǎng)絡(luò)對現(xiàn)實發(fā)起攻擊,已經(jīng)不是科幻電影的場景專利,而是已經(jīng)發(fā)生的現(xiàn)實。不信的話,給大家講一個真實的故事——
斯諾登,披露美國政府對全球?qū)嵤┍O(jiān)控的“棱鏡計劃”的那位,就是NSA的前雇員。他證實的一則消息是,2009年,奧巴馬政府曾下令使用網(wǎng)絡(luò)攻擊武器——代號“震網(wǎng)”的病毒,攻擊了伊朗的核設(shè)施。其中原因復(fù)雜,簡單說就是以色列設(shè)法通過馬來西亞的軟件公司,讓伊朗購入了夾帶著一病毒的離心機控制軟件;2010年,病毒爆發(fā),控制并破壞伊朗核設(shè)施的離心機如那件,最終造成1000余臺離心機永久性物理損壞,不得不暫停濃縮鈾的進程。
這也是史上首次通過虛擬空間對現(xiàn)實世界實施攻擊破壞的案例,達到了以往只有通過實地軍事行動才能實現(xiàn)的效果。而在去年,烏克蘭的電網(wǎng)系統(tǒng)也曾遭到黑客攻擊,導(dǎo)致數(shù)百戶家庭供電中斷。
NSA現(xiàn)在手中握有多少網(wǎng)絡(luò)武器,當(dāng)然是美國的機密。但根據(jù)維基解密的說法,不僅NSA手里有,CIA手里也有,他們的網(wǎng)絡(luò)情報中心創(chuàng)造了超過1000種電腦病毒和黑客系統(tǒng)——這還是斯諾登2013年確認的數(shù)量。
因此,在此次“永恒之藍”爆發(fā)之后,《紐約時報》的報道就稱,“如果確認這次事件是由國安局(NSA)泄漏的網(wǎng)絡(luò)武器而引起的,那政府應(yīng)該被指責(zé),因為美國政府讓很多醫(yī)院、企業(yè)和他國政府都易受感染”。
按照NSA的說法,自己的職責(zé)應(yīng)該是“保護美國公民不受攻擊”;他們也曾指責(zé)很多國家對美國實施網(wǎng)絡(luò)攻擊。但事實恰恰相反,被他們指責(zé)的國家都是此次病毒的受害國,他們自己用來“防御”的網(wǎng)絡(luò)武器,則成了黑客手中攻擊美國公民的武器。
用美國全國公共廣播電臺(NPR)的話說就是,“這次攻擊指出了一個安全領(lǐng)域根本性問題,也就是國安局的監(jiān)控是在保護人民還是制造了更多不可期的損害,甚至超出了其好處”。