1. 跳转至内容
  2. 跳转至主菜单
  3. 跳转到更多DW网站

书呆子冲锋陷阵的网络战争

2013年8月11日

人们印象中的士兵形象一般都是身穿军服和防弹衣,头戴头盔,手拿冲锋枪。而21世纪的战场可能却已被转移到有空调的黑暗地下室里。

https://p.dw.com/p/19M13
图像来源: picture-alliance/dpa

(德国之声中文网)水管里流出的只有肮脏、难闻的饮用水。无人知道原因何在。停电了,几乎无法获得信息,无法知道到底发生了什么事情。因为路灯失灵,城市交通事故四起。连在附近的核电厂也发生了故障。

如果对控制一个国家基础设施的电脑系统发动黑客攻击,即网络战争,最严重的后果可能就会出现上述这些情况或者类似的景象。一场没有炸弹的战争:无形、通过世界数据网遥控。参战的士兵无需坦克、手雷或防弹衣,仅需功能强大的计算机、极其丰富的专业知识和互联网联接。

这些场景有多么真实或者荒谬,专家们意见不一。事实是:迄今为止尚未发生类似上述这种程度的网络攻击。

"德国没有足够的防卫能力"

柏林自由大学的电脑安全专家盖肯(Sandro Gaycken)说:"幸好我们生活在一个非常和平的时代,所以我们无需担心这类袭击。"如果地缘政治局面发生变化的话,德国并没有足够防卫能力:"特别是德国关键基础设施的许多领域的安全状况都欠佳。"盖肯补充说:"如果有人以网络战争方式向我们发动攻击的话,我们则毫无招架能力。"

Deutschland Internet Sandro Gaycken
柏林自由大学的电脑安全专家Sandro Gaycken图像来源: picture-alliance/dpa

每天在世界某处都会发生网络袭击,但是小范围的,通常针对政府、军队和公司的基础设施。谁在幕后操控,在许多情况下都无从而知,或者经历数月甚至几年才会浮出水面。通常都是些喜欢找出弱点的黑客,他们乐于尝试发现,如何利用这些弱点造成损失。但有时也是政府发动的有计划、目标明确的黑客攻击。

震网病毒的攻击

过去几年中最著名的案例之一要数震网(Stuxnet)病毒。该恶意软件曾造成伊朗位于纳坦兹(Natans)的核设施的离心机失控。据悉,震网病毒曾改变了离心机的转速,从而破坏了其铀浓缩能力,导致机器最终瘫痪。据美国《纽约时报》报道称,该病毒由美国情报机构国家安全局(NSA)和以色列情报人员共同研发。

据英国《卫报》几周前报道,美国总统奥巴马曾下令起草一份名单,列出美国发动网络攻击的潜在的海外目标。《卫报》曾将这份被称作"高度机密"的文件公布在其网站上。

Iranische Atomanlage
Stuxnet曾造成伊朗位于Natans的核设施的离心机失控图像来源: picture-alliance/dpa

北约《塔林手册》

要到何种程度才可以将这些袭击称作战争行为?被攻击的国家可以如何自卫?今年三月发布的《塔林手册--适用于网络战的国际法》试图要解答这些问题。位于爱沙尼亚塔林的北约网络防御中心推出的这部手册包含95条规则,供北约成员国在涉及网络战问题时参考,不具法律约束力。

来自位于奥得河畔法兰克福的欧洲大学、德国国际法专家海内格(Wolff Heintschel von Heinegg)也参与了北约这份手册的制定工作。他在接受德国之声采访时表示:"无论是发射炮弹而造成巨大伤害,还是发动网络供给而带来巨大损失,都没什么区别。"

潜滋暗长的威胁

但并不能把所有的网络攻击都看成可以行使自卫权的武装攻击。"对此必须提供特别严重的损失证明。" 海内格补充说,如果是这种情况的话,受害国可以依照常规用炮弹回击。

Außenansicht des NATO-Hauptquartiers
北约今年三月发布《塔林手册--适用于网络战的国际法》图像来源: DW

电脑专家盖肯认为目前这些网络攻击带来的后果并不严重。在他眼中,网络攻击就是潜滋暗长的威胁:"人们可以选择性的破坏关键工业,导致例如汽车或飞机召回,从而使相关品牌的信任度下降。"联手工业间谍就有可能对一个国家国民经济造成巨大损失,久而久之会使该国濒临破产边缘。

作者:Marcus Lütticke  编译:安静

责编:苗子