1. 跳轉至内容
  2. 跳轉至主選單
  3. 跳轉到更多DW網站

書呆子沖鋒陷陣的網路戰爭

2013年8月11日

人們印象中的士兵形象一般都是身穿軍服和防彈衣,頭戴頭盔,手拿沖鋒槍。而21世紀的戰場可能卻已被轉移到有空調的黑暗地下室裡。

https://p.dw.com/p/19M13
圖片來源: picture-alliance/dpa

(德國之聲中文網)水管裡流出的只有骯髒、難聞的飲用水。無人知道原因何在。停電了,幾乎無法獲得訊息,無法知道到底發生了什麼事情。因為路燈失靈,城市交通事故四起。連在附近的核電廠也發生了故障。

如果對控制一個國家基礎設施的電腦系統發動駭客攻擊,即網路戰爭,最嚴重的後果可能就會出現上述這些情況或者類似的景象。一場沒有炸彈的戰爭:無形、通過世界數據網遙控。參戰的士兵無需坦克、手雷或防彈衣,僅需功能強大的計算機、極其豐富的專業知識和網路联接。

這些場景有多麼真實或者荒謬,專家們意見不一。事實是:迄今為止尚未發生類似上述這種程度的網路攻擊。

"德國沒有足夠的防衛能力"

柏林自由大學的電腦安全專家蓋肯(Sandro Gaycken)說:"幸好我們生活在一個非常和平的時代,所以我們無需擔心這類襲擊。"如果地緣政治局面發生變化的話,德國並沒有足夠防衛能力:"特別是德國關鍵基礎設施的許多領域的安全狀況都欠佳。"蓋肯補充說:"如果有人以網路戰爭方式向我們發動攻擊的話,我們則毫無招架能力。"

Deutschland Internet Sandro Gaycken
柏林自由大學的電腦安全專家Sandro Gaycken圖片來源: picture-alliance/dpa

每天在世界某處都會發生網路襲擊,但是小範圍的,通常針對政府、軍隊和公司的基礎設施。誰在幕後操控,在許多情況下都無從而知,或者經歷數月甚至幾年才會浮出水面。通常都是些喜歡找出弱點的駭客,他們樂於嘗試發現,如何利用這些弱點造成損失。但有時也是政府發動的有計劃、目標明確的駭客攻擊。

震網病毒的攻擊

過去幾年中最著名的案例之一要數震網(Stuxnet)病毒。該惡意軟體曾造成伊朗位於納坦茲(Natans)的核設施的離心機失控。據悉,震網病毒曾改變了離心機的轉速,從而破壞了其鈾濃縮能力,導致機器最終癱瘓。據美國《紐約時報》報導稱,該病毒由美國情報機構國家安全局(NSA)和以色列情報人員共同研發。

據英國《衛報》幾周前報導,美國總統歐巴馬曾下令起草一份名單,列出美國發動網路攻擊的潛在的海外目標。《衛報》曾將這份被稱作"高度機密"的文件公佈在其網站上。

Iranische Atomanlage
Stuxnet曾造成伊朗位於Natans的核設施的離心機失控圖片來源: picture-alliance/dpa

北約《塔林手冊》

要到何種程度才可以將這些襲擊稱作戰爭行為?被攻擊的國家可以如何自衛?今年三月發布的《塔林手冊--適用於網路戰的國際法》試圖要解答這些問題。位於愛沙尼亞塔林的北約網路防禦中心推出的這部手冊包含95條規則,供北約成員國在涉及網路戰問題時參考,不具法律約束力。

來自位於奧得河畔法蘭克福的歐洲大學、德國國際法專家海內格(Wolff Heintschel von Heinegg)也參與了北約這份手冊的制定工作。他在接受德國之聲採訪時表示:"無論是發射炮彈而造成巨大傷害,還是發動網路供給而帶來巨大損失,都沒什麼區別。"

潛滋暗長的威脅

但並不能把所有的網路攻擊都看成可以行使自衛權的武裝攻擊。"對此必須提供特別嚴重的損失證明。" 海內格補充說,如果是這種情況的話,受害國可以依照常規用炮彈回擊。

Außenansicht des NATO-Hauptquartiers
北約今年三月發布《塔林手冊--適用於網路戰的國際法》圖片來源: DW

電腦專家蓋肯認為目前這些網路攻擊帶來的後果並不嚴重。在他眼中,網路攻擊就是潛滋暗長的威脅:"人們可以選擇性的破壞關鍵工業,導致例如汽車或飛機召回,從而使相關品牌的信任度下降。"聯手工業間諜就有可能對一個國家國民經濟造成巨大損失,久而久之會使該國瀕臨破產邊緣。

作者:Marcus Lütticke  編譯:安靜

責編:苗子