據(jù)美國《紐約時(shí)報(bào)》8月12日?qǐng)?bào)道,在俄羅斯向格魯吉亞發(fā)動(dòng)戰(zhàn)爭(zhēng)前的7月20日,格魯吉亞社會(huì)基礎(chǔ)網(wǎng)絡(luò)便受到了俄羅斯黑客的攻擊。接下來,幾乎與戰(zhàn)爭(zhēng)同步,格魯吉亞政府網(wǎng)站也遭到了黑客攻擊。格總統(tǒng)薩卡什維利的個(gè)人主頁被人篡改,宣稱“薩卡什維利與希特勒有某些‘共同之處’”的照片被放在首頁上。迫于無奈,8月10日,格魯吉亞方面把總統(tǒng)的網(wǎng)站從格魯吉亞境內(nèi)的服務(wù)器遷到了美國的服務(wù)器上。俄羅斯方面則表示,來自格魯吉亞的黑客攻擊了俄方的新聞機(jī)構(gòu)。
1.希特勒照片被放在格總統(tǒng)網(wǎng)站首頁
7月20日,美國知名網(wǎng)絡(luò)安全公司ArborNetworks的工程師約瑟·納扎里奧發(fā)現(xiàn),一條含有“勝利+愛+在+俄羅斯”字節(jié)信息的數(shù)據(jù)流向了格魯吉亞政府網(wǎng)站。在接下來的10多個(gè)小時(shí)里,格政府網(wǎng)站的服務(wù)器因收到數(shù)以百萬計(jì)的訪問請(qǐng)求而瀕臨崩潰。這是典型的“分布式拒絕服務(wù)攻擊”(DDOS),是目前黑客經(jīng)常采用且難以防范的攻擊手段。在發(fā)起攻擊前,黑客通常先利用木馬病毒控制多臺(tái)“傀儡機(jī)”,然后操縱這些“傀儡機(jī)”向目標(biāo)發(fā)起進(jìn)攻,受到攻擊的目標(biāo)將因服務(wù)器不堪重負(fù)而癱瘓。
事件此后的發(fā)展表明,7月的這次黑客攻擊或許只是一次“彩排”。俄羅斯和格魯吉亞的軍隊(duì)交火后,網(wǎng)絡(luò)攻擊隨即全面展開。有互聯(lián)網(wǎng)技術(shù)專家稱,這是已知的第一次伴有網(wǎng)絡(luò)攻擊的軍事行動(dòng)。
據(jù)稱,格魯吉亞的電視媒體、通信系統(tǒng)和交通系統(tǒng)均受到了攻擊。8月8日,俄羅斯軍隊(duì)進(jìn)入格魯吉亞南奧塞梯后,專注于跟蹤惡意網(wǎng)絡(luò)活動(dòng)的志愿者小組“陰影服務(wù)器”發(fā)現(xiàn),黑客對(duì)格魯吉亞的進(jìn)攻擴(kuò)展到了整個(gè)政府的計(jì)算機(jī)系統(tǒng)。格總統(tǒng)薩卡什維利的個(gè)人主頁被人替換,黑客在網(wǎng)站上貼出了“精心”挑選的宣稱“薩卡什維利和希特勒‘有相似性’”的照片。
格魯吉亞駐英國大使館發(fā)言人,8月11日在接受英國媒體采訪時(shí)表示,格魯吉亞的網(wǎng)站全面遭到封鎖。目前從英國已經(jīng)無法訪問格魯吉亞國防部的網(wǎng)站,而格魯吉亞總統(tǒng)府和外交部的網(wǎng)站雖然偶爾還能訪問,但“這是格魯吉亞重新引導(dǎo)流量的結(jié)果”。
2.格政府向波蘭總統(tǒng)借空間
8月8日,俄羅斯軍隊(duì)進(jìn)入南奧塞梯時(shí),美國亞特蘭大“郁金香”服務(wù)器公司格魯吉亞裔首席執(zhí)行官尼諾·多賈什維利正在格魯吉亞度假。出于對(duì)祖國的熱愛,多賈什維利打開電腦,登錄格魯吉亞政府網(wǎng)站,打算了解最新局勢(shì),卻發(fā)現(xiàn)多數(shù)政府網(wǎng)站均被黑客攻擊。她馬上給政府打電話,主動(dòng)提出將總統(tǒng)薩卡什維利的網(wǎng)站及一家著名電視臺(tái)的網(wǎng)站,轉(zhuǎn)移到她公司的服務(wù)器上。
多賈什維利說,格總統(tǒng)的網(wǎng)站轉(zhuǎn)移到自己公司的服務(wù)器后,她公司的服務(wù)器也受到了黑客的攻擊。
“陰影服務(wù)器”小組的志愿者斯蒂芬·阿達(dá)爾表示,發(fā)布命令并控制這次攻擊的服務(wù)器位于美國境內(nèi),在開始襲擊前幾周就連接上了互聯(lián)網(wǎng)。美國計(jì)算機(jī)安全研究人員跟蹤到,一個(gè)名為botnets的惡意程序向格魯吉亞的電腦系統(tǒng)注入了大量垃圾數(shù)據(jù)。
迫于無奈,格總統(tǒng)薩卡什維利向波蘭總統(tǒng)萊赫·卡欽斯基“求救”,在征得后者同意后,格魯吉亞政府將外交部的新聞稿張貼在卡欽斯基的網(wǎng)站上。但英國互聯(lián)網(wǎng)監(jiān)測(cè)公司RenesysCorporation指出,格魯吉亞政府網(wǎng)站通過土耳其和阿塞拜疆連接至互聯(lián)網(wǎng),而連接至阿塞拜疆的網(wǎng)絡(luò)走俄羅斯境內(nèi),“俄羅斯境內(nèi)并沒有明顯的限制訪問流量的行為” 。
根據(jù)目前美國網(wǎng)絡(luò)專家掌握的資料,一個(gè)名為“俄羅斯商業(yè)網(wǎng)絡(luò)”(RBN)的組織可能是此次網(wǎng)絡(luò)攻擊的組織者,該公司曾為俄羅斯犯罪分子提供網(wǎng)絡(luò)服務(wù)。RBN發(fā)布的消息稱,俄羅斯的黑客們基本上控制了所有通向格魯吉亞的關(guān)鍵服務(wù)器節(jié)點(diǎn)。
與RBN針鋒相對(duì)的是,一群德國黑客呼吁,國際力量應(yīng)該幫助全球?qū)崿F(xiàn)“中立的網(wǎng)絡(luò)空間”。德國黑客表示,他們正在幫助格魯吉亞網(wǎng)民通過德國電信公司的服務(wù)器,繞過俄羅斯黑客的封鎖。
3.攻擊“是小孩子的杰作”?
對(duì)于這次網(wǎng)絡(luò)攻擊,格魯吉亞方面認(rèn)為,這是俄羅斯的“官方行為”。格魯吉亞駐英國大使館指稱,這次網(wǎng)絡(luò)攻擊的原因還在調(diào)查中,雖然仍無法證實(shí)“是俄羅斯方面搞的鬼”,但由于網(wǎng)絡(luò)攻擊適逢俄軍開進(jìn)南奧塞梯,因此有理由相信“這是俄方有組織的攻擊行為”。
除了時(shí)間上的“偶合”,格魯吉亞方面還認(rèn)為,俄羅斯有“網(wǎng)絡(luò)攻擊他國的先例”。2007年4月27日,從前蘇聯(lián)政權(quán)獨(dú)立出去的愛沙尼亞政府,下令拆除了位于首都塔林市中心的蘇軍解放塔林紀(jì)念碑,引發(fā)了全城騷亂,接踵而至的是俄羅斯黑客長(zhǎng)達(dá)3個(gè)星期的網(wǎng)絡(luò)攻擊。愛沙尼亞總統(tǒng)和議會(huì)的官方網(wǎng)站、政府各大部門網(wǎng)站、政黨網(wǎng)站的訪問量突然增加,服務(wù)器由于過于“擁擠”而陷入癱瘓。英國《衛(wèi)報(bào)》報(bào)道稱,這次攻擊的幕后“黑手”可能是俄羅斯。
美國的研究人員表示,除了使格魯吉亞有限的互聯(lián)網(wǎng)基礎(chǔ)設(shè)施癱瘓,有證據(jù)表明,從8月8日開始,俄羅斯的電信企業(yè)對(duì)網(wǎng)絡(luò)流量進(jìn)行了“重定向”,以向格魯吉亞發(fā)動(dòng)攻擊。一家俄文網(wǎng)站還提供了用于進(jìn)行DDOS攻擊的軟件下載服務(wù)。
知名互聯(lián)網(wǎng)安全專家、以色列計(jì)算機(jī)“安全緊急響應(yīng)小組”的創(chuàng)始人戛迪·艾榮認(rèn)為,此次攻擊行動(dòng)很可能是民族主義分子所為,并非俄羅斯政府操縱的。雖然格魯吉亞確實(shí)受到了DDOS攻擊,但這與以往的攻擊沒有什么區(qū)別。兩國兵戎相見,一方的支持者向另一方發(fā)動(dòng)進(jìn)攻很正常,不見得就是俄羅斯官方組織的。艾榮表示,攻擊者可能是俄羅斯一些沒有組織的愛國者,“很可能是一些小孩子的杰作”。
也有研究人員對(duì)此持不同意見。美國“網(wǎng)絡(luò)安全公司”的安全主管丹·杰克遜認(rèn)為,這次的攻擊手段和使用的工具,與RBN此前的攻擊行為如出一轍?!斑@是俄羅斯的間接軍事行動(dòng)嗎?答案是肯定的,但是俄羅斯不會(huì)只玩這種小花樣。”
對(duì)于格魯吉亞方面的指控,俄羅斯官方?jīng)]有回應(yīng)。
4.格魯吉亞黑客“還擊”
雖然俄羅斯官方?jīng)]有聲明對(duì)此次網(wǎng)絡(luò)攻擊負(fù)責(zé),但格魯吉亞的網(wǎng)絡(luò)高手依然對(duì)俄羅斯進(jìn)行了“反擊”。有跡象表明,在這場(chǎng)沖突中,雙方都有屏蔽對(duì)方官網(wǎng)的行為。
8月8日,一家俄文網(wǎng)站發(fā)布消息稱,南奧塞梯政府官方網(wǎng)站和俄羅斯官方通訊社俄新社網(wǎng)站均受到DDOS攻擊。俄新社記者納塔利婭·洛謝耶娃在博客中寫道,這是“非常嚴(yán)重的預(yù)謀行動(dòng),是信息戰(zhàn)的一部分”。但她并未透露黑客攻擊究竟來自哪個(gè)國家。
8月11日凌晨,俄羅斯英文電視頻道“今日俄羅斯”受到黑客的集中攻擊,網(wǎng)站資源庫被鎖,隨后出現(xiàn)技術(shù)故障。據(jù)該電視頻道信息安全部專家透露,IP地址顯示,黑客攻擊來自格魯吉亞首都第比利斯。
各國信息部門對(duì)這場(chǎng)“網(wǎng)絡(luò)戰(zhàn)”高度關(guān)注?!癙acketClearingHouse”是美國一家專門研究網(wǎng)絡(luò)流量的非營利性技術(shù)組織,該組織的研究室主任比爾·伍德庫克說:“網(wǎng)絡(luò)攻擊所需代價(jià)相當(dāng)小,而且易于實(shí)施——只要?jiǎng)右粍?dòng)手指就可發(fā)起進(jìn)攻,因此在現(xiàn)代戰(zhàn)爭(zhēng)中經(jīng)常被采用。一輛坦克履帶的價(jià)格足夠發(fā)動(dòng)整場(chǎng)網(wǎng)絡(luò)戰(zhàn)爭(zhēng),不這樣做才傻呢!”
格魯吉亞是互聯(lián)網(wǎng)世界的“后來者”,在網(wǎng)站數(shù)量上排在世界234個(gè)國家中的73名。因此有專家認(rèn)為,網(wǎng)絡(luò)攻擊對(duì)格魯吉亞的影響有限,給其帶來的損失“相當(dāng)小”,“格政府只是無法在互聯(lián)網(wǎng)上發(fā)布消息罷了”。
5.黑客比黑幫更可怕?
這場(chǎng)“網(wǎng)絡(luò)戰(zhàn)”讓世人再次領(lǐng)略了黑客的高超技能。當(dāng)今世界,黑客已經(jīng)形成了一種獨(dú)特的“地下文化”。
與其他國家相比,俄羅斯的計(jì)算機(jī)教育相當(dāng)出色,俄羅斯黑客也更有“職業(yè)色彩”。俄羅斯內(nèi)政部官員在向前總統(tǒng)普京匯報(bào)一起網(wǎng)絡(luò)犯罪案件時(shí)說:“過去,人們害怕的是俄羅斯黑幫,現(xiàn)在換成了俄羅斯黑客?!?/p>
據(jù)報(bào)道,俄羅斯黑客發(fā)起攻擊的動(dòng)機(jī)大多是“囊中羞澀”。美國一位電腦安全專家說:“電腦網(wǎng)絡(luò)面臨的威脅可能來自任何一個(gè)地方,但來自俄羅斯的威脅主要與金融動(dòng)機(jī)有關(guān)。在俄羅斯,一個(gè)電腦黑客的‘工資’往往比大學(xué)教授高十幾倍甚至幾十倍。”
正如以色列計(jì)算機(jī)“安全緊急響應(yīng)小組”創(chuàng)始人戛迪·艾榮所說,俄羅斯黑客一般年齡不大,從十幾歲時(shí)就開始攻擊一些企業(yè)的電腦網(wǎng)絡(luò),得手后拿著公司秘密去和對(duì)方討價(jià)還價(jià),并主動(dòng)提出幫對(duì)方加強(qiáng)網(wǎng)絡(luò)安全。俄羅斯還有一類黑客專門靠制作盜版軟件謀生。一個(gè)網(wǎng)名叫“雷登”的黑客透露,他從微軟等公司拷貝了一個(gè)新軟件,一天可掙200美元。
俄羅斯黑客并非眼里只有錢。1999年,為了抗議以美國為首的北約轟炸南聯(lián)盟,圣彼得堡黑客一度使北約和美國政府的多個(gè)網(wǎng)站癱瘓。接著,美國國防部遭圣彼得堡黑客有組織的攻擊。圣彼得堡黑客因此被冠以“網(wǎng)絡(luò)黑手黨”的稱號(hào)。
為了應(yīng)對(duì)“網(wǎng)絡(luò)戰(zhàn)”,各網(wǎng)絡(luò)強(qiáng)國都加強(qiáng)了黑客部隊(duì)的建設(shè)。2007年5月,美國空軍組建的第一個(gè)“網(wǎng)絡(luò)戰(zhàn)”司令部形成戰(zhàn)斗力。按照計(jì)劃,整個(gè)美軍的“網(wǎng)絡(luò)戰(zhàn)”部隊(duì)將于2030年左右組建完畢。屆時(shí),“網(wǎng)絡(luò)戰(zhàn)”部隊(duì)將擔(dān)負(fù)起網(wǎng)絡(luò)攻防任務(wù),確保美軍在未來戰(zhàn)爭(zhēng)中擁有全面的信息優(yōu)勢(shì)。
俄羅斯賦予了“網(wǎng)絡(luò)戰(zhàn)”更重要的地位,明確將其稱為“第六代戰(zhàn)爭(zhēng)”。在俄軍看來,“網(wǎng)絡(luò)戰(zhàn)”已成為一種變相的突擊,起到了與火力突擊相同的作用,成為直接打擊敵人的有力手段。據(jù)報(bào)道,俄軍正在加緊研制“網(wǎng)絡(luò)戰(zhàn)”武器。
此外,印度、日本等國也組建了有特色的“網(wǎng)軍”。