安全專家:不要低估網絡恐怖主義的威脅
上周在舊金山舉行的RSA安全會議上,安全專家對網絡恐怖主義的擔心是非常明顯的。安全專家發現,持有極端主義觀點的人往往擁有突破網絡系統的技術知識。
F-Secure安全研究官米科·哈普寧(Mikko Hypponen)周四(3月1日)在RSA安全會議上稱,網絡恐怖主義目前還沒有以嚴重的方式存在。但是,一些持有極端主義觀點的人已經顯示了破解技術的高級水平。因此,不應該低估其威脅。
其它安全專家也贊成這個觀點。安全廠商Zscaler的高級安全分析師邁克·基德(Mike Geide)稱:“我認為,這是我們應該擔心的事情。如果2012年是我們開始看到一些網絡恐怖主義的一年,我不會感到意外。”
哈普寧在這次會議上做的一個有關網絡恐怖主義的演講中稱,極端主義分子通常使用互聯網進行溝通,散布消息、招聘新的成員并且甚至在一些案例中進行洗錢。
根據哈普寧分析的數據,大多數激進的伊斯蘭教徒組織、車臣恐怖分子或者白人至上主義者在目前的階段似乎都關系保護自己的通訊和隱藏自己的計算機中的犯罪證據。
哈普寧稱,他們已經建立了自己的文件和電子郵件加密工具以便為這個目標服務。他們使用不可破解的強大的算法。然而,還有一些極端主義分子擁有高級的破解知識。他們正在設法與其他人共享這個知識。
哈普寧表示,研究人員已經看到極端主義分子論壇的成員發表如何使用Metasploit、BackTrack Linux或者Maltego等入侵測試工具和計算機證據工具的指南。他說:“我認為,他們正在使用這些工具僅僅是為了進行入侵測試。”
哈普寧稱,其他極端主義分子也發表有關網站安全漏洞掃描、SQL注入技術和利用谷歌搜索找到泄露的數據和更多信息等黑客技術的指南。
雖然這些極端主義分子到目前為止主要在一些不高級的網站篡改方面取得了成功,但是,哈普寧認為,網絡恐怖主義分子可能成為繼逐利黑客、黑客分子和國家實施的網絡間諜活動之后的第四個互聯網攻擊者組織。
工業設施中使用的SCADA(監測控制和數據采集)系統可能是網絡恐怖主義分子的一個攻擊目標。基德稱:“如果你在他談論爆破一個水壩或者進行破壞活動等現實世界中的恐怖主義活動,你可以通過網絡攻擊遠程實施這種活動。”做這種事情需要的技術已經存在。
法國國防承包商Thales負責戰略和產品營銷的副總裁理查德·莫爾茲(Richard Moulds)稱,DigiNotar憑證網站遭到的攻擊是我們所看到的最接近的恐怖主義分子攻擊。這次攻擊導致發出一些著名域名的虛假的數字證書。
實施這次攻擊的伊朗黑客稱,他與伊朗政府沒有關系。但是,他確實在聲明中表達了支持政府的政治觀點。
基德稱,隨著伊朗因為有爭議的核能源問題成為目前關注的焦點,觀察伊朗黑客如何做出反應將是很有趣的。