太缺德了,就在19號這天,中國國家安全機關(guān)披露了一條重磅新聞,美國國安局(簡稱NSA)竟發(fā)起了一場針對中國的網(wǎng)絡(luò)攻擊活動,攻擊目標就是我們的國家授時中心。
可能很多人都沒聽過這個機構(gòu)的名字,你只需要知道一件事,這個機構(gòu)專門負責(zé)我們的精準時間,而時間的精準度對一些特殊行業(yè)來說就是生命,別說一秒,哪怕10萬億分之一秒鐘的誤差,都會造成不可挽回的損失。如果這次讓美國奸計得逞,我們的航空航天、電網(wǎng)通訊、交通運輸?shù)戎匾袠I(yè)全都要癱瘓。
授時中心雖然是國家級單位,但選址卻在陜西西安,這里屬于最安全的腹地,從地理位置上就能看出它對于國家有多重要。授時中心的核心設(shè)備,也可以說“心臟”,就是那臺銫原子鐘,它的精準度有多高呢?這么說吧,連續(xù)運轉(zhuǎn)六千萬年,它累計的誤差最高也不超過1秒。
我們來看看這次險情究竟是如何發(fā)生,國安部又如何搶先一步將其化解的。這次危機的源頭可以追溯到2022年,導(dǎo)火索就是某外國牌子的手機,至于什么牌子大家心里多少都有數(shù)。美國正是利用了這款手機中存在的“漏洞”,掌控了授時中心的機密情報。
因為該機構(gòu)中的10多名工作人員,使用的正是這款手機。他們精確獲得了這些人的個人信息,比如電話簿,短信內(nèi)容,甚至定位數(shù)據(jù)等。等掌握信息足夠多,NSA覺得時機到了,于是從2023年4月開始,頻繁利用手機漏洞,登錄授時中心的計算機,大肆竊取情報。
接著,他們就這些情報展開分析,開始了下一步行動部署,同時對內(nèi)部不同機構(gòu)進行滲透,準備搞一次高精準度的網(wǎng)絡(luò)攻擊。
從入侵手機到這次近在眼前的網(wǎng)絡(luò)攻擊,他們的行動可以分為四個階段,第一階段就是掌握手機信息,竊取登錄授時中心電腦的權(quán)限。最初的數(shù)十次登錄,都是在探查授時中心的網(wǎng)絡(luò)環(huán)境,為下一步行動做好準備。
進入第二個階段后,他們在中心計算機中偷偷植入了“Back_eleven”,直接竊取內(nèi)部情報。之所以沒被發(fā)現(xiàn),是因為每次竊取后都會徹底清理操作痕跡。
到了2024年行動進入第三個階段,他們通過手里的情報,有針對性地升級了攻擊武器,在中心計算機中實現(xiàn)了長期駐留,活動更加隱蔽了。
第四個階段專家將其稱為“內(nèi)網(wǎng)橫向滲透”,也就是利用各種升級模塊,直接攻擊中心的防火墻,同時竊取認證服務(wù)器數(shù)據(jù)。完成這四步走后,他們最終在10月發(fā)起了這場蓄謀已久的攻擊。
事后分析時,我們的專家也被驚出一身冷汗,美國這次行動擺明了就是國家行為,各方面水平都是世界最頂尖的,在貿(mào)易大戰(zhàn)打得如火如荼的敏感時期,突然搞這么一出,不就是想把中國給整癱瘓,最終讓自己脫困。
他們在攻擊中使用了很多先進技術(shù),比如隱匿攻擊,通訊多層加密、免殺逃逸等,多層加密中使用了網(wǎng)絡(luò)武器建構(gòu)回環(huán)嵌套的加密模式,這樣的模式,要破解并還原其信息的難度可以說難于登天。據(jù)統(tǒng)計,這次他們使用的網(wǎng)絡(luò)武器竟然多達42款,攻擊行動前后實施了上千次。
這次攻擊中,他們利用“三角測量行動”,成功獲得了計算機終端的登錄權(quán)限,竊密范圍也進一步擴大,因為他們的主控端服務(wù)器搭建在境外,所以行動非常隱蔽。而且每一個階段都與前后行動環(huán)環(huán)相扣,作戰(zhàn)理念相當先進。
大致摸清了美國網(wǎng)絡(luò)攻擊行動過程后,我們再來了解一下,為什么“分秒不差”對一個國家如此重要?
先從這家機構(gòu)的名字來說“國家授時中心”,授時中心的時間數(shù)據(jù),會通過北斗衛(wèi)星以各種不同波段,分別發(fā)送給航空航天、交通、測繪等多個重要國防部門,這些行業(yè)和部門,一切行動使用的都是授時中心提供的精確時間。
授時中心的“北京時間”,與世界時間的誤差必須控制在3納秒以內(nèi),這樣看你也許還沒有概念,這么說吧,1納秒等于0.000000001秒,這樣的誤差對普通人來說根本不算什么,但對于這些部門而言,就是最寶貴的生命時間,不容出一點差錯。比如我們的東風(fēng)導(dǎo)彈,如果沒有授時中心在背后的技術(shù)支撐,那麻煩就大了。
別說1秒,就是出現(xiàn)1毫秒(1毫秒等于0.001秒)的誤差,變電站就要出現(xiàn)停擺,后果是全國大規(guī)模停電。我們的北斗衛(wèi)星,如果受到錯誤時間的影響,定位精準度會大打折扣,誤差甚至能達到30厘米。連我們的太空探索活動,正在月球上執(zhí)行月壤采集任務(wù)的采集車,也會因為時差問題無法準確定位,因為幾公里的誤差而破壞整個考察活動。
除了國防單位,我們的金融市場也會遭受最嚴重的波動,因為股市交易在1微秒(1微秒等于0.001毫秒)內(nèi)就有幾千億次變化。另外,我們的日常通話也會受到影響,一旦時間出現(xiàn)誤差,無線電載波就不能實現(xiàn)實時同步,結(jié)果就是我們的手機打不通,電腦也沒法上網(wǎng)。所以說授時中心被攻擊,那是牽一發(fā)而動全身。
這次的網(wǎng)絡(luò)攻擊行動還有個細節(jié),每次攻擊都選在北京時間的凌晨,正是趁著所有人都放松戒備的時候。攻擊的跳板遍布亞洲、美國本土,甚至歐洲也有他們的虛擬服務(wù)器。
如果說這事有什么好處,那就是給全民進行了一場生動的國防安全教育活動。以前說美國搞網(wǎng)絡(luò)攻擊,間諜活動無處不在,總有人覺得危言聳聽杞人憂天,美國哪有空天天盯著中國。而這次事實俱在,恐怕再沒人敢嘴硬了。
這些年美國情報機構(gòu)在中國和亞洲的活動更加頻繁,可以說到了肆意妄為的地步,其本質(zhì)依然是美國的霸權(quán)主義,只不過戰(zhàn)場換到了網(wǎng)絡(luò)上。
對于個人來說,注意自身的隱私安全,特別是涉密單位的工作人員,更要看好自己的電子用品和重要信息,人人都提高警惕,既是保護自己,也是為國家安全盡一份力。
參考資料;
國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT 關(guān)于國家授時中心遭受美國國家安全局網(wǎng)絡(luò)攻擊事件的技術(shù)分析報告
中華網(wǎng)軍事 美方為何攻擊我國家授時中心? 竊取敏感資料
新華網(wǎng) 國家安全機關(guān)破獲美國國家安全局重大網(wǎng)絡(luò)攻擊案
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.