![]()
李光滿冰點時評1408
10月19日,國家安全機關披露了美國國家安全局(NSA)對中國國家授時中心實施重大網絡攻擊活動的案件。這一案件告訴我們,戰爭無處不在,過程驚心動魄,如果美國攻擊成功,后果不堪設想。
2023年8月至2024年6月,NSA專門部署新型網絡作戰平臺,對中國國家授時中心多個內部網絡系統實施高烈度網攻,企圖橫向滲透至高精度地基授時系統,預置癱瘓破壞能力。NSA的攻擊行動分為四個階段:
一是獲取控制權限,2022年3月24日至2023年4月11日,NSA通過“三角測量”行動對授時中心10余部設備進行攻擊竊密。2022年9月,攻擊者通過授時中心網絡管理員某國外品牌手機,獲取了辦公計算機的登錄憑證,并利用該憑證獲得了辦公計算機的遠程控制權限。2023年4月11日至8月3日,攻擊者利用匿名通信網絡節點遠程登錄辦公計算機共80余次,并以該計算機為據點探測授時中心網絡環境。
二是植入特種網攻武器,2023年8月3日至2024年3月24日,攻擊者向網管計算機植入早期版本的“Back_eleven”,竊取網管計算機數據,并在每次攻擊結束后清除網絡攻擊武器內存占用和操作痕跡。
三是升級特種網攻武器,2024年3月至4月,攻擊者針對授時中心網絡環境,定制化升級網絡攻擊武器,植入多款新型網絡攻擊武器,實現對計算機的長期駐留和隱蔽控制。攻擊者利用多款網絡攻擊武器相互配合,搭建起4層加密隧道,形成隱蔽性極強且功能完善的網攻竊密平臺。
四是內網橫向滲透過程,2024年5月至6月,攻擊者以網管計算機為跳板,攻擊上網認證服務器和防火墻,植入攻擊武器,并竊取數據。
在這次網絡攻擊事件中使用的網攻武器、功能模塊、惡意文件等總計42個,主要網攻武器按照功能可分為三類:
一是前哨控守類武器,攻擊者利用該類型網絡攻擊武器的隱蔽駐留和心跳回連功能,實現長期控守目標計算機終端和加載后續網絡攻擊武器的目的。
二是隧道搭建類武器,攻擊者利用該類型網絡攻擊武器搭建網絡通信和數據傳輸隧道,實現對其他類型網絡攻擊武器的遠程控制和竊密數據的加密傳輸,同時還具備信息獲取和命令執行功能。
三是數據竊取類武器,攻擊者利用此類網絡攻擊武器進行數據竊密。該武器運行時,通過啟動模塊化網攻武器框架,加載各種插件模塊來實現具體的竊密功能。
這里我們需要注意以下四點:一是NSA是美國國防部下屬單位,不僅進行網絡情報收集活動,而且還參與網絡攻擊和網絡戰爭行動。二是NSA行動的第一步是利用國家授時中心工作人員使用的某國外品牌手機漏洞竊取敏感信息,為進入中國授時中心系統提供鑰匙。三是使用42種網絡攻擊武器進行大規模攻擊,堪比一場戰爭行動。四是其目的是要滲透到高精度地基授時系統,預置癱瘓破壞能力,即最終目的是要破壞和癱瘓授時系統,讓“北京時間”陷入癱瘓。
中國科學院國家授時中心于1966年開始籌建,1970年經周恩來總理批準短波授時臺試播,此后為適應中國戰略武器發射需要,增建長波授時臺。1981年經國務院批準正式發播標準時間和頻率信號。此后經過數十年建設,國家授時中心已經是擁有星地時間同步技術、光纖時間傳遞技術、鍶光鐘技術、長短波授時技術等世界上最先進技術的授時機構,國家授時中心既是“國之重器”,也是“國之利器”。
美國攻擊國家授時中心實際上是攻擊“北京時間”,而“北京時間”是中國國防、軍工、航空航天、衛星導航、通信、金融、電網、交通等關鍵領域、行業、產業的基準和基石,其運用比“原子鐘”還要準的“鍶光鐘”來計時,30億年才誤差1秒。一旦“北京時間”被攻破,無異于遭遇一場高強度高烈度地震所產生的破壞力,后果不堪設想。
大家可能還記得,1996年中國在臺海舉行大規模海上軍演時,美國突然關閉GPS定位系統,給臺海軍演來了個釜底抽薪,使我軍導彈發射出現偏差。要知道,這還只是對中國海軍關閉GPS定位系統,如果現在美國攻破了國家授時中心,其影響將是關閉定位系統的十倍百倍,就如同一顆炮彈與一顆原子彈之間的區別,整個國家都會受到震動,太空、空中、地面和水下所有的系統、裝備都會受到影響,空間站、北斗衛星導航、軍事和民用衛星、大洋深處的潛艇、反導系統、電網、高鐵、通信、網絡等等都會受影響并可能產生災難性誤差、錯時、停運、事故。因此攻擊國家授時中心和“北京時間”就是一次戰爭行動,這次戰爭行動所針對的不是某個行業、某個產業,也不是某顆衛星、某艘艦艇、某型武器,而是所有行業、產業、國防、軍工等整個國家體系的根基。
因此,我們有理由將美國對國家授時中心和“北京時間”的攻擊定義為一次戰爭行動。按美國的規則,如果美國的這些基礎設施遭到攻擊,將會以戰爭手段應對,而中國僅以打敗了一次美國的網絡攻擊案件論之,顯然是不想就此事對美國發難。
現就這件事談五點想法。
第一,2019年新冠疫情暴發后,我一直堅持認為那是美國對中國發動的一場生物戰,一些人不以為然,直到今天我依然堅持這種判斷。美國攻擊中國國家授時中心、攻擊“北京時間”事件公布后,我更堅定了自己的判斷。一直以來,美國對中國進行的是一場綜合戰爭。表面看到的是高科技戰、貿易戰以及軍事挑釁,暗中進行的是間諜戰、基因戰、生物戰、網絡戰、輿論戰,是人口滅絕戰爭,是在我們內部進行滲透和爆破的心戰、腦戰、認知戰、思想戰,我們一定要有超限戰、綜合戰、暗戰的意識。攻擊國家授時中心和“北京時間”是這場綜合戰爭的一個戰場,在平靜的表象背后是驚心動魄、生死一線的暗戰,這場暗戰步步驚心,事關國家生死。
第二,這次事件中涉及某外國品牌手機,我想這個外國品牌手機指的就是蘋果智能手機,這是在我國使用量最大的外國品牌手機,這次公告中還提到利用手機服務漏洞,我們絕大多數人的意識中,蘋果手機是蘋果公司自研并不開源的操作系統,基本上沒有漏洞,但作為蘋果自研的操作系統不對外開源,不代表他自己不對美國軍方、情報機構開設預留后門。因此美國軍方和情報機構在蘋果配合下,能夠很輕松地利用我國關鍵崗位人員使用的蘋果手機對我國關鍵設施、機構進行網絡攻擊。因此我認為在我國政府機構、科研單位、軍工企業、重要行業、關鍵部門、崗位的工作人員使用的手機都可能成為敵對勢力實施網絡攻擊的終端和武器,我們應該嚴格禁止國家工作人員、重要企事業單位人員、重要科研機構人員、重要民營企業關鍵崗們人員使用包括蘋果手機在內的外國智能手機,必須使用采用中國自研操作系統、自研芯片的國產智能手機。
第三,2012年,我曾經指出某大型央企用上千億資金請美國一家公司建設智能辦公系統存在巨大安全風險一事,現在看我十多年前以極強的國家風險意識進行的判斷是對的。現在我們仍在一些重要的基礎設施、關鍵部門、機構、系統中使用外國工業系統,其工作人員還在使用國外品牌手機,還在駕駛有智能駕駛功能的國外品牌新能源汽車,我們還有一些民營、合資企業把國內數據傳送到境外,這些對國家安全都構成了巨大安全風險。從現在起,我國安全部門應該進行一次系統性的國家安全調查,就事關國家安全的軟件、系統、數據庫進行一次安全性整治,強化關鍵機構、軟件、終端設備的管控,要以戰時狀態作出嚴格規定。
第四,當前我國應該對全國已建、在建的國家大數據中心、國家計算中心進行一次符合國家戰時安全要求的摸底調查。我國很多大數據中心和計算中心建在東部沿海地區,而且沒有任何戰時安全防護。我認為所有國家級數據中心、計算中心全部都應該建在地下或山洞中,要能夠承受美國巨型鉆地彈甚至核彈的攻擊。我國很多大型煉化基地、大型能源儲備基地建在東部地區甚至建在沿海島上。我們看到現在俄烏戰爭已經進入一種互相摧毀對方煉油廠、儲油設施的階段,這對我國在東部大量建設煉化基地、儲油基地是一個重要警示。我國還把大量國家重點基礎實驗室建在東部沿海地區,這些都應在中西部地區進行布局和備份。重要設施的戰略轉移、儲備、備份應該成為我們進行戰爭準備的核心環節。
第五,這次事件中國家授時中心一些工作人員使用蘋果智能手機,這是美國能夠取得攻擊突破的一個關鍵環節,表明國家授時中心和工作人員對安全的警覺意識仍然淡薄,這種情況在我國很可能并不在少數,是一種非常普遍的存在。此前我多次說到我國很多重要機構、部門、設施、辦公系統都在大量使用外國電子產品,他們并沒有意識到這是給敵對勢力留出一條可以隨意進出的通道,通過各種網絡武器進入通道的敵對勢力可能會在我們內部引爆炸彈。由于我們在和平的環境中生活的時間太長,戰爭風險意識、國家安全風險意識十分淡薄,對蘋果、特斯拉等這種國外智能產品被用于軍事目的的警覺不夠強,使得敵對勢力有縫可鉆,有漏洞可利用。
“把你們想的太好了”曾經是中國外交官對美國的一種態度,現在已經有足夠多的證據證明美國絕不僅僅是我們的競爭對手那么簡單,我們應該意識到,美國一直都在采用戰爭手段對我們實施攻擊、絞殺和遏制,戰爭無處不在,戰爭驚心動魄。
美國攻擊中國國家授時中心是一次典型的戰爭行動,我希望美國的這次行動能夠引起我們整個國家的警覺,把一些人打醒,并采取更強有力的手段和措施應對中美之間的這場看不見硝煙的戰爭,去應對當前的復雜嚴峻形勢。
對中國,美國是十面埋伏,我們是步步驚心。我們要全面提高國家安全意識,做好周密防備,堅決打贏這場看不見硝煙卻事關國運的戰爭。
狼來了,我們要握緊獵槍,時刻準備戰斗。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.