“震网”病毒奇袭伊朗核电站

发布日期:2012-03-23 16:36:00

2011年2月,伊朗突然宣布暂时卸载首座核电站——布什尔核电站的核燃料,西方国家也悄悄对伊朗核计划进展预测进行了重大修改。以色列战略事务部长摩西?亚阿隆在这之前称,伊朗至少需要3年才能制造出核弹。美国国务卿希拉里也轻描淡写地说,伊朗的计划因为“技术问题”已被拖延。

但就在几个月前,美国和以色列还在警告,伊朗只需一年就能拥有快速制造核武器的能力。为什么会突然出现如此重大变化?因为布什尔核电站遭到“震网”病毒攻击,1/5的离心机报废。自2010年8月该核电站启用后就发生连串故障,伊朗政府表面声称是天热所致,但真正原因却是核电站遭病毒攻击。一种名为“震网”(Stuxnet)的蠕虫病毒,侵入了伊朗工厂企业甚至进入西门子为核电站设计的工业控制软件,并可夺取对一系列核心生产设备尤其是核电设备的关键控制权。

2010年9月,伊朗政府宣布,大约3万个网络终端感染“震网”,病毒攻击目标直指核设施。分析人士在猜测病毒研发者具有国家背景的同时,更认为这预示着网络战已发展到以破坏硬件为目的的新阶段。伊朗政府指责美国和以色列是“震网”的幕后主使。整个攻击过程如同科幻电影:由于被病毒感染,监控录像被篡改。监控人员看到的是正常画面,而实际上离心机在失控情况下不断加速而最终损毁。位于纳坦兹的约8000台离心机中有1000台在2009年底和2010年初被换掉。俄罗斯常驻北约代表罗戈津称,病毒给伊朗布什尔核电站造成严重影响,导致放射性物质泄漏,危害不亚于切尔诺贝利核电站事故。

微软调查结果显示,“震网”正在伊朗等中亚国家肆虐,发作频次越来越高,并有逐步向亚洲东部扩散的迹象。“震网”包含空前复杂的恶意代码,是一种典型的计算机病毒,能自我复制,并将副本通过网络传输,任何一台个人电脑只要和染毒电脑相连,自动传播给其他与之相连的电脑,最后造成大量网络流量的连锁效应,导致整个网络系统瘫痪。“震网”主要通过U盘和局域网进行传播,是第一个利用Windows“零日漏洞”,专门针对工业控制系统发动攻击的恶意软件,能够攻击石油运输管道、发电厂、大型通信设施、机场等多种工业和民用基础设施,被称为“网络导弹”。

“震网”无须通过互联网便可传播,只要目标计算机使用微软系统,“震网”便会伪装RealTek与JMicron两大公司的数字签名,顺利绕过安全检测,自动找寻及攻击工业控制系统软件,以控制设施冷却系统或涡轮机运作,甚至让设备失控自毁,而工作人员却毫不知情。由此,“震网”成为第一个专门攻击物理世界基础设施的蠕虫病毒。可以说,“震网”也是有史以来最高端的蠕虫病毒,是首个超级网络武器。

“震网”相当复杂,更像是出自浩大的“政府工程”而非黑客个人行为,目的是“配合西方针对伊朗的电子战”。病毒编写者需要对工业生产过程和工业基础设施十分了解。编写代码需要很多人工作几个月甚至几年,背后需要一个非常成熟的专业团队运作,拥有巨大的资源及财政支持。埃及国际问题专家萨义德?萨迪克认为,该病毒是为伊朗量身打造,意在向伊朗发出强烈警告:伊朗核计划并不安全。病毒研究者拉尔夫?兰纳表示,“相信这个病毒的源头是在以色列”。后来,他又修正了看法,“摩萨德牵扯其中,但是背后肯定还有另外一个超级大国”。毫无疑问,暗指的是美国。卡巴斯基实验室发布声明,认为“震网”是十分有效并且可怕的网络武器原型,将导致世界上新的军备竞赛。它还认为“除非有国家和政府的支持和协助,否则很难发动如此规模的攻击。以色列和美国牵扯其中”。英国《金融时报》认为,美国和以色列嫌疑最大。以色列国防军前总司令Gabi Ashkenazi暗示“震网”病毒是以色列国防军的杰作。