今年6月,當首次發現Stuxnet蠕蟲病毒時,它給全世界的IT安全專家敲響了警鐘,因為它本身的復雜和在無國界互聯網上的迅速傳播能力令人震驚。不過真正令安全專家們感到緊張的還是它的攻擊目標:此前很少遭受過攻擊的工業控制計算機。
Stuxnet只是一個最新的例子而已。其實數字基礎設施從其誕生之日起就開始成了犯罪分子破壞的目標和竊取敏感信息的所在。本篇Slideshow就讓我們來回顧一下互聯網自誕生之日起的30年來被黑的歷史以及信息戰的歷史。
破壞西伯利亞天然氣管道 1982年
早在1980年代初,蘇聯想要鋪設從烏連格伊氣田到車里雅賓斯克的天然氣管道,但是缺少某種技術。那個時侯,美國公司是禁止向蘇聯銷售這項技術的。據美國前空軍部長Thomas Reed說,蘇聯于是從一家加拿大公司竊取了這項技術的資料。在他的個人回憶錄《潛入深海:冷戰內幕史》一書中,Reed聲稱,中央情報局和那家加拿大公司聯手破壞了蘇聯所設計的設備。他們還植入了一種被Reed稱之為“邏輯炸彈”的軟件,導致蘇聯設計的設備失靈。按照Reed的說法,結果是從空中看到了一場最大規模的非核彈爆炸事件。但是美國情報機構沒有證實Reed的描述,俄羅斯的一些新聞報道也對這一事件是否發生過表示懷疑。
布谷鳥的蛋 1986年
1986年的一天,勞倫斯伯克利國家實驗室的一位天文學家Clifford Stoll發現有人正在使用計算機的運行時間,但卻沒有支付費用。更糟的是,此人還在搜索一些標有“核機密”的文件。于是他開始進行調查,結果揪出了一名西德的黑客,名叫Markus Hess,此人將美國的情報賣給了蘇聯的克格勃。Stoll專為此事寫了一本暢銷書,書名叫《布谷鳥的蛋:通過計算機諜報迷宮跟蹤間諜》,此書出版于 1989年。
莫里斯蠕蟲 1988年
莫里斯蠕蟲出現在大多數人還不知道互聯網為何物的時代。它雖然沒有造成任何破壞,但是卻通過它在網絡上的傳播讓人們得知了當時互聯網的規模。還有一個副作用是:它讓計算機的速度變慢到了幾乎無法使用的地步。它感染了6000臺計算機,這在當時是一個相當大的數字。而它的開發者,Robert Tappan Morris,那個時侯還只是康奈爾大學的學生,因此事被判刑3年。如今他已成為麻省理工學院的計算機科學系教授,Y-Combinator公司的共同創始人,后者是一家孵化器公司,專門幫助新興企業的成長。
花旗銀行 1994年
被認為是第一起帶有金融犯罪動機的嚴重的網絡犯罪事件是一個叫Vladimir Levin的俄羅斯人發起的,他巧妙地騙過了花旗銀行的電腦,他及其在世界各地的同伙從該銀行劃走了1000萬美元。他在1997年被引渡到美國,被指控犯有騙取聯邦線路、銀行和電腦欺詐罪等。判決3年監禁,罰款24萬美元。花旗銀行最終還是追討回了大部分被盜走的錢款。
Back Orifice 1998年
黑客組織“死牛崇拜”曾發布過一個叫做Back Orifice的程序,可以讓人控制另一臺運行Windows 95或98的電腦。從技術上講,這不過是一種“遠程系統管理工具”而已,本是可以合法使用的。它之所以引起爭議是因為該程序的一部分是在受控PC上運行的,而且該受控PC的使用者是感覺不到的。更糟的是,程序的這一部分還可以像“特洛伊木馬”那樣,偽裝成比如電子郵件的附件進行傳播。黑客組織之所以開發出這一程序,是想指出Windows 98的安全漏洞,1999年,他們開發的Back Orifice 2000再次肆虐網絡。



