美國和韓國多家國家機(jī)構(gòu)網(wǎng)站和主要私營網(wǎng)站去年7月遭受大規(guī)模黑客攻擊,當(dāng)時韓國將矛頭指向朝鮮,美國也認(rèn)為朝鮮具備攻擊能力。
而技術(shù)分析一年之后,美國官員與網(wǎng)絡(luò)專家3日說,基本可以排除黑客來自朝鮮的可能性。有意思的是,一些美國專家認(rèn)為,韓國本土黑客有可能才是真正的攻擊者。
非朝鮮
去年7月上旬,美國和韓國遭受大規(guī)模、快速、多輪網(wǎng)絡(luò)攻擊,部分網(wǎng)站癱瘓多日,通訊受阻,損失嚴(yán)重。
美國主要“受災(zāi)”網(wǎng)站包括美國國防部、國家安全局、財(cái)政部、特工處、國務(wù)院、聯(lián)邦貿(mào)易委員會、聯(lián)邦航空局等政府網(wǎng)站以及《華盛頓郵報(bào)》、亞馬遜在線購物、“市場觀察”等民間網(wǎng)站。
而在去年7月7日這天,韓國總統(tǒng)府、國防部、外交通商部等政府部門和主要銀行、媒體網(wǎng)站同時癱瘓,時長4小時。
歷時一年調(diào)查之后,美國官員和專家告訴美聯(lián)社記者,沒有任何結(jié)論性證據(jù)證明朝鮮或者其他國家制造了一年前的網(wǎng)絡(luò)攻擊事件,而且可以基本排除朝鮮制造的可能性。
當(dāng)年事發(fā)后韓國立即將矛頭指向朝鮮,甚至將攻擊源頭“精確”至“朝鮮人民軍第110實(shí)驗(yàn)室”,理由是被截取的攻擊文件腳本中含有“朝文代碼”以及其他“暗示”。當(dāng)時美國沒有直接支持韓國的指控,但承認(rèn)“朝鮮具備發(fā)動類似網(wǎng)絡(luò)襲擊的能力”。
朝鮮中央通訊社當(dāng)時援引的官方回應(yīng)指出,韓國散布朝鮮參與網(wǎng)絡(luò)襲擊系虛假消息,朝鮮全盤予以否認(rèn),但同時,朝鮮“已做好準(zhǔn)備打任何形式的高科技戰(zhàn)爭”。
恐涉韓
美聯(lián)社3日文章說,當(dāng)年的攻擊只是致癱網(wǎng)絡(luò),并沒有導(dǎo)致重要機(jī)密文件或商業(yè)數(shù)據(jù)的丟失,但同時證明,此類網(wǎng)絡(luò)分布式拒絕服務(wù)(DDoS)攻擊的意義不僅涉及數(shù)據(jù)安全,且可能加劇政治緊張。
相比朝鮮,一些美國官員和網(wǎng)絡(luò)專家更加相信韓國黑客才是當(dāng)年那次襲擊的真正制造者,其目的,是為了加劇南北對抗態(tài)勢。
美聯(lián)社說,由于調(diào)查最終報(bào)告尚未正式出臺,所有接受采訪的官員均以不公開身份為開口條件。
總部設(shè)在亞特蘭大的計(jì)算機(jī)安全咨詢公司“安全工作”主管唐·杰克遜告訴美聯(lián)社記者,黑客襲擊事件后,“安全工作”參與分析黑客的攻擊代碼,發(fā)現(xiàn)“攻擊精妙,操作精妙,系精心準(zhǔn)備的一次網(wǎng)絡(luò)襲擊”。
他認(rèn)為,一種可能是,韓國本土黑客是真正的襲擊者。這次襲擊任務(wù)的目的就是“想找一只替罪羊”。
尋兇難
在全球范圍內(nèi),網(wǎng)絡(luò)攻擊頻率逐年升高。美國政府先前估計(jì),每年因黑客襲擊而導(dǎo)致的經(jīng)濟(jì)損失可能超過10億美元。
為此,美國于去年成立網(wǎng)絡(luò)戰(zhàn)爭司令部,集網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)防護(hù)為一體。韓國緊隨美國,于今年初成立功能類似的網(wǎng)絡(luò)司令部。
但就現(xiàn)有技術(shù)而言,攻易于防,且極難尋兇。
網(wǎng)絡(luò)專家承認(rèn),僅僅依靠黑客展開網(wǎng)絡(luò)攻擊時留下的代碼線索不足以找到“真兇”,因?yàn)楹诳驮谝u擊時常借用“肉雞”電腦網(wǎng)絡(luò)協(xié)議地址,隱藏真實(shí)終端,且不留痕跡。
就去年那場黑客襲擊,美國官員和網(wǎng)絡(luò)專家承認(rèn),相比一年前,他們只能排除一些作案可能,卻無法定位或確認(rèn)作案者,尋找真正的黑客也許根本不可能。
美國智囊機(jī)構(gòu)戰(zhàn)略與國際問題研究中心網(wǎng)絡(luò)安全專家詹姆斯·劉易斯說:“許多人都掌握這項(xiàng)技術(shù)(黑客技術(shù)),他們通常不會留下多少有關(guān)他們身份的線索!
“安全工作”主管杰克遜也認(rèn)為,尋找黑客之路,找得越久,越會發(fā)現(xiàn)“是條死胡同”。
參與互動(0) | 【編輯:張欣】 |
Copyright ©1999-2024 chinanews.com. All Rights Reserved