2017年11月25日 星期六

駭客不戰而屈人之兵

【摘要2017.11.22.蘋果】
美國政府委派的獨立檢察官正在調查2016年大選時,俄國的網軍對美國選舉兩個層面的操弄:是否有駭進大選電腦做出對俄國有利的結果;以及俄國透過網路假造或揭發對俄國不利的候選人的不法言行,像是希拉蕊的電郵門,以私人電郵,處理國務院公務機密等。
下次美國大選除了俄國、中國、朝鮮(北韓)等敵意國家外,肯定出現駭客操弄、或至少偷竊美國大選情資的國家還可能有伊朗、以色列、日本、南韓以及歐洲等國家。當然,多年來美國挾其世界頂尖的電腦科技竊聽、偷盜、改變、左右其他國家的機密,早已令其他國家恨得牙癢癢。 
台灣素享「矽島」的美譽,也有一支高科技人才隊伍,國安機構也在積極尋找人才防阻敵方駭客的侵入,並且奇襲敵意國家的網路,以其人之道還治其人。 
2012815日,伊朗政府轄下的祕密組織,對全球最大的能源公司「沙烏地阿美石油公司」發動攻擊,武器是電腦病毒。該公司花了兩個星期才恢復正常產能,但已有34的電腦被感染,大約3萬台。整件事的意義是:假如在嚴格的安全環境下營運的全球最大企業,都遭到網路的攻擊,那麼同樣的事情可能發生在任何地方的任何人身上。
駭客的敵意行動包括惡意程式、電腦病毒、蠕蟲、特洛伊木馬、分散式阻斷服務攻擊、網路攻擊。諷刺的是互聯網最初的目的是創造去中心化和分散式的通訊網路,可以在核武攻擊後存活下來;但分散性的結構剛好方便進行新型態的潛在攻擊,造成的損失夭壽大──每年網路攻擊耗費的成本已超過4千億美元,高於全球196國中160國的GDP 
目前網路攻擊有3種主要型態,分別針對網路的機密性、可用性和完整性發動攻擊。危害網路機密性的攻擊,是企圖以非法或未經核可的方式竊取或洩漏信用卡或社會安全碼等機密資訊。對可用性的攻擊,又被稱為「阻斷服務攻擊」或「分散式阻斷服務攻擊」,是經由發送大量請求癱瘓網路。網攻也可能影響網路的完整性,造成實體的破壞,會改變或破壞電腦編碼,目的在破壞電腦硬體和基本架構或實體系統,以致電腦徹底崩潰只能報廢。

萬物數位化將是未來10年最重要的經濟發展趨勢,但是也很危險。敵方駭客部隊針對我國所有部門的網路入侵,真的可以「不戰而屈人之兵」。 

沒有留言:

張貼留言