技术武器正成为打破美国防线的关键
5月中旬,在新冠疫情尚未平息的时局之下,全球各地一片燥动。中东地区和美国东部分别爆发了两场小规模冲突。
前者是巴勒斯坦武装与以色列国防军的火箭弹比拼,后者是企业规模的小股黑客与全球六大资本控股的科洛尼尔管道运输公司(Colonial Pipeline)在虚拟空间以数据为资源展开的对决。
在以色列的铁穹系统压制下,巴勒斯坦的火箭弹袭击效果有限:
到5月14日,这两场交战双方力量对比悬殊的战斗也基本分了胜负。
巴勒斯坦武装力量从5月10日起,每天发射的四五百发火箭大多被拦截,到14日只有极少数火箭射中以色列目标,造成8人死亡。引发美国联邦调查局(FBI)注意的科洛尼尔管道公司黑客攻击事件却以黑客企业取胜,掌控美国东部油气等重要基础资源的科洛尼尔管道公司以相等于500万美元的赎金换取被加密封锁的企业档案数据息事宁人告终。
两场战斗为何结局不同?其原因与对峙双方的技术层次及能力有关。
在巴勒斯坦的战斗中,巴方武装人员在资金、物资与技术极端匮乏的情况下,只能以化肥、钢管、白糖甚至金属废料拼装“卡桑火箭”,用这种成本价不超过800美元,射程在5到16公里之间不等的爆炸物采取反击。
在2021年的对峙中,由于巴方物资告罄,这导致他们甚至捞起了第一次世界大战期间的沉船物资,并将部分炮弹弹头、钢材等物资应用在新一轮对以色列的攻击中。
以色列在明确了巴勒斯坦的“卡桑火箭”已是其攻击的极限后,就从2007年开始研发了旨在拦截短程火箭弹、小型无人机以及部分炮弹的“铁穹”防空系统。
这种车组单价5,000万美元(其中含60到80枚拦截弹),单发拦截弹价格90,000美元的装备被以色列称为“奇迹武器”。其有限的拦截能力虽然使“铁穹”在全球军火市场上遇冷,但它面对不具备地对空导弹等常规装备的巴勒斯坦一侧,仍能呈现技术代差上的全面压制。这也成了巴勒斯坦方面难以突破对方防御,最终一败涂地的原因。
在美国的网络战场上,攻防两侧的技术代差就不至于这样天差地别。黑客一方虽然人少、势弱,但他们占据一定的技术制高点。有安全人士指出,此次袭击科洛尼尔管道的“黑暗面”(DarkSide)机构的技术起源于“Dharma”等传统黑客公司提供的软件,但其编程青出于蓝。
根据该公司脱胎于“GandCrab”、“REvil”等知名黑客团队的技术,目前“黑暗面”用于攻击目标企业的软件没有明显缺陷,以目前编程技术暂时无法对其破译解密。其运营也远胜同行及前辈。不过,在此次攻击过于高调、引来过多媒体关注的背景下,“黑暗面”已宣布在执法部门的影响下,决定停止营运。
相比之下,位于明处的科洛尼尔管道则始终难以摆脱系统漏洞的问题。技术媒体ZDnet指出,此次袭击事件有四种可能,首当其冲的就是科洛尼尔管道自身的系统漏洞,这一点又多少与美国国安局(NSA)等机构在Windows等系统中设置的漏洞软件有关。
譬如NSA研发的“永恒之蓝”漏洞软件就引发了“想哭”(WannaCry)勒索软件2017年后的大规模攻击事件,这种从美国网络武器库流入全球黑客企业的武器袭击了150个国家和地区的政府、企业网络,也让全球黑客和网络安全人士学到了应对“后门”漏洞的关键一课。
随着勒索软件的攻击性不断加强,以及全球互联网连接越来越紧密,此前尚能藉“棱镜”等系统监控全球的美国,也不得不面对自身关键基础设施在全球互联网环境下的安全。
至此,5月中旬的这两场发生于现实和虚拟世界的战斗向各国展示了一个浅显的道理:技术水平仍是左右成败、改变战场态势的关键,有效的先进技术武器,已成为突破美国等大国现实与虚拟防线的重要一环。黑客组织与巴勒斯坦武装人员的胜败,更已成为当今世界的某种规则。