英媒:“數字珍珠港”襲擊?“網絡戰”夸大其實
【英國《經濟學家》周刊網站6月29日文章】題:書評:數字末日論者
“網絡”這個詞聽上去很可怕。網絡罪犯能盜空你的銀行賬戶,網絡恐怖分子是好萊塢驚悚片的題材,網絡間諜會竊取國家機密或知識產權。即便不懂計算機的工作原理,你也會為你自己、你的工作或你的國家所遭到的破壞感到擔憂。
不過,想要增加銷量的企業、希望獲得更多金錢權力的官員和政客卻特別喜歡悲觀沮喪的說法。被有些人稱作“網絡工業復合體”的產業正生意興隆。政府部門要求獲得更多的權力,以擊退外敵發起的可怕攻擊———某種“數字珍珠港”襲擊。企業紛紛兜售網絡安全建議和軟件,它們通常價格不菲。公民和納稅人面臨的難題是搞清楚:人們到底是太疑神疑鬼,還是太疏忽大意?
兩本新書提供了一些有用的觀點。《兇殘的領域:網絡空間沖突》一書是由賈森·希利編纂的一部文集。希利曾任奧巴馬政府的網絡政策主管。他的主要觀點是,網絡攻擊不是一個新問題:第一次大規模網絡襲擊發生在1986年,當時一群身處漢諾威、為克格勃工作的德國黑客偷偷潛入美國軍方網絡,這次黑客攻擊被稱作“布谷鳥蛋”(Cuckoo'sEgg)行動。多虧一位眼尖的官員發現了75美分的賬面錯誤,才由此查出有人未經授權使用了一個計算機網絡。
后來又發生了多次網絡攻擊:“月光迷宮”、“太陽日出”、“驟雨”以及“拜占庭冥王”。所有這些都不是家喻戶曉的名字,但通過希利這本書中扣人心弦的講述,許多讀者將感到它們應當為所有人知曉。
在其中一項破壞力特別大的行動中,有人從保密級別最高的北約網絡中竊取了最高機密。攻擊者將感染病毒的記憶棒“亂丟”在敏感單位辦公樓附近的停車場內,或許是作風節儉的官員把這些記憶棒拾走了。一些官員用它們在機密計算機網絡和與互聯網相聯的網絡之間拷貝材料。某種軟件隨后對這些材料進行復制、加密、壓縮和發送———情報人員認為,這些材料很可能是發往莫斯科的。
希利的主要目的是敦促決策者對這些攻擊別再遮遮掩掩并且態度謙虛一些。他們對過去發生的太多次襲擊保密。官員們仍然在空談和20年前一樣的警告與保證,公眾依然蒙在鼓里。
托馬斯·里德是一位出生在德國的學者,它目前在倫敦大學國王學院供職。他是英國目前在網絡戰領域最權威的人士之一,也是最主要的懷疑論者之一。他所著的《網絡戰不會發生》一書的書名很有賣點。該書抨擊了圍繞網絡破壞、網絡間諜、網絡顛覆以及其他網絡惡意行為的夸大其詞和故弄玄虛。他認同有關這些行為構成安全問題的觀點。但他不喜歡“網絡戰”這種說法以及把有關網絡空間危險性的辯論軍事化的做法。計算機編碼可以做許多事情,但它不是一件戰爭武器。他批評美國空軍把“網絡戰”形容為與陸戰、海戰、空戰和空間戰并列的第五大戰場、并用這一伎倆在國會中進行游說的做法。
里德說,不管軍方高層如何夸大網絡戰威脅,各國事實上極不可能對別國使用網絡武器。網絡武器造價高昂、性能不可靠,而且操作起來很麻煩。這并不是說它們沒有用。惡意軟件可以造成極大的危害,越聰明的惡意軟件危險性越高,比如那些可以隨環境改變的惡意軟件,它們會對自己進行改寫以避開追蹤者。里德說,惡意軟件會被使用,但它們只是作為破壞行為或恐怖主義行為的一部分使用,而不能自己成其為一場戰爭。
上述兩本書都讓讀者感到悲觀。人們對不該擔心的事情擔心太多,對真正的問題卻擔心不足。數字武器正變得越來越高級,而我們的反應則過多考慮自身利益,也是緩慢和簡單化的。