这是一段鲜为人知的伊核往事,它留给世人的不仅是一个波诡云谲的故事,更是警醒了这个地球上的每一个国家。
2006年,时任伊朗总统内贾德向全世界宣布伊朗启动核计划。伊朗人的雄心勃勃建立在彼时美国大兵正在阿富汗和伊拉克的广阔战场上艰难推进,伊朗坚信美国即使再愤怒也不敢同时发动第三场战争。
位于伊朗中部的小城纳坦兹人口不足4万,这里有无尽的荒凉,还有一座被层层守军严密保卫的工厂——纳坦兹核基地。
每隔两百米就有一座瞭望塔,塔下埋伏着防空炮,革命卫队士兵昼夜不息来回巡逻,他们守卫着伊朗人费尽心力攒出来的上万台制造核武器的关键设备——铀浓缩离心机。
两年后伊朗人变得无比烦躁,他们发现工厂里珍贵的离心机总是莫名其妙的发生设备损坏。作为新手国家,倔强的伊朗人把一台台崭新的离心机搬进工厂,然后无奈的发现更多的离心机失去工作能力。
就在伊朗人一筹莫展时,美国网络安全公司赛门铁克接到客户报告,他们的电脑上发现了可疑情况,除此之外没有一点其他信息。
赛门铁克花了很大精力才分析出病毒代码,此时他们还不知道这款病毒与万里之外的伊朗纳坦兹核工厂有什么关联,更不明白他们已经发现了人类历史上第一款网络攻击武器——震网病毒。
赛门铁克的工程师虽然分离出病毒代码,但是他们完全看不懂这个病毒究竟想干什么,一切迹象都显得极为诡异。
首先这个病毒极其庞大复杂,远远超出一般黑客的能力范围,这在某种程度上预示着开发病毒的幕后人员是极为高明的组织而非个人。
其次病毒只通过U盘传播局域网,与大多数为了名利而开发的病毒相比,震网显得与众不同,很明显它的目标并不是庞大的互联网用户。
所谓零日漏洞(zero-day)即尚未被发现的安全漏洞,未被发现也就从另一方面代表着没有一点防范措施。每年出现的零日漏洞屈指可数,因此在黑市上一个零日漏洞往往价值数十万美金!
这让赛门铁克的技术人员真正开始重视这款病毒,但是他们依旧看不懂这款复杂昂贵又精妙的病毒究竟想袭击的目标是谁?
最后解开谜底的人是一位欧洲大学教授,他从病毒的代码中发现了自己熟悉领域的数字,最终确定病毒的线和WinCC这两款软件,而它们都是德国西门子公司的工业控制管理系统的一部分。更奇特的是病毒只攻击西门子S7-417系列工业控制器。
当病毒入侵一台计算机后,首先它会识别这台机器上是否安装西门子S7-417工业控制器,假如没有这款控制器,病毒就会隐匿下来等待下一个传播机会,并不会发动攻击。
安全专家们从病毒代码中发现,它会取得西门子S7-417的控制权,通过改变频率的方式控制一种164台机器的大型机组的转速。病毒每隔26天发动一次攻击,先是提高频率让设备转速从63000转/分钟提高至84600转/分钟并运行15分钟,接下来调整频率让设备转速急剧降低到120转/分钟,这种转速对于工业设施来说几乎等于停止状态。
这样的调整频率来来持续50分钟,然后病毒蛰伏下来,26天后继续攻击。
至此这款神秘病毒的代码和工作流程已经被解密,但网络安全专家们也彻底懵了,这个病毒编写的如此诡异,到底要干嘛?
后来人们才知道,西门子S7-417工业控制器、每组164台设备、63000转/分、26天,这些代码中隐含的数据都是为IR-1型离心机量身定制的,而整个地球上大规模使用IR-1型离心机的国家只有一个——伊朗!
震网病毒的隔离和代码提取,网络安全专家能做到;病毒代码中处处隐含的针对IR-1型离心机的数据,国际原子能专家们能看懂,可惜这样一个世界上同时精通这两个领域的人才实在太少,震网病毒与伊朗核计划的联系是在真相大白后才被人发现的。
伊朗纳坦兹核基地,当伊朗核专家盯着控制器屏幕上不断传来的运行正常的各种数据时,离心机厂房里数千台机器中的一部分正在以超负荷状态疯狂运转,随后又趋于停止,在这种反反复复的折腾中,一台台全新的离心机被送进厂房,一批批专家被撤换,但始终不变的是离心机故障率居高不下。
震网病毒的编写者完全有能力一次性摧毁伊朗所有的离心机,为什么他们没这么做?
在2009年,伊朗工作状态的IR-1型离心机有大约4000台,而备用离心机多达5000台。IR-1型离心机设计制造于上个世纪60年代末,属于老旧简陋设备,但制造成本和难度很低,这也是伊朗人选择它的原因之一。
如果震网一次性摧毁伊朗所有工作中的离心机,伊朗的工程师们完全有能力短时间制造出更多的IR-1型离心机,而震网病毒也会彻底暴露失去价值。
在震网病毒蛰伏在纳坦兹核基地的两年时间内,伊朗人不断的撤换专家和工程师,一遍遍查找故障原因,固执地认为是离心机质量出现了问题,这耗费的时间、精力、物力、财力不可计数。
没有这两年的时间,伊朗早已制造出武器级的浓缩铀,也就不会有后来的《伊朗核问题协议》的签署,这样一个世界或许早已爆发伊核战争。
而震网病毒最大的意义在于,它的出现第一次让世界见识到了不费一兵一卒,万里之外毁掉一国重器的可怕能力。论安全保卫级别,核基地的各项保卫能力之高远远超出普通工业基地,震网的幕后策划者可以轻易毁掉伊朗人苦心经营的纳坦兹基地,全球又有多少工厂企业能抵挡这种网络武器的攻击?
更可怕的是震网的幕后策划人尽皆知,十年前的震网如今也不算神秘,但十年后他们的技术方法又达到怎样的高度?
网络安全越来越成为一个国家发展的重点领域,这是一片没有硝烟的战场,那里有一群我们看不见的人用一串串代码做武器,不断地激烈交锋。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
佩洛西:我们没禁止TiKTok,只是要求字节跳动将TiKTok卖给美国
飞凡汽车2023年销量仅1.4万辆!内部人士:预计将裁员70%以上,品牌或已被上汽集团放弃
女生晒出自己孕晚期状态,好羡慕这种怀孕只胖肚子的体质“怎么做到只长肚子,不长肉的”
双栈串联 OLED 架构领衔!荣耀 Magic6 新品首发行业多项新技术
在山区,农民耕作水平较低,尤其是在施肥方面,存在较多误区,有可能会出现施肥不当的现象,造成施肥后
北京商报讯(记者 金朝力 王柱力)转型数字修建之后,美的在楼宇科技范畴动作一再,其最为中心的暖通
离心机振荡毛病类型许多,例如不平衡、转子曲折、不对中、轴横向裂纹以及华德环保今日跟你评论的衔接松
11月24日,大连造船山海关船舶重工有限责任公司(山船重工)和华远星海运有限公司签订三年期船舶修
徐州高价回收二手650卧螺离心机梁山宏安机械设备购销有限公司我们的设备虽然是二手二手不等于是劣质