當前位置:
首頁 > 新聞 > 美軍網路戰探尋:走近賴特-帕特森空軍基地網路空間研究中心

美軍網路戰探尋:走近賴特-帕特森空軍基地網路空間研究中心

現代網路戰可以導致社會混亂,一切關乎國計民生的基礎設施和關鍵系統都可能被黑客攻擊控制,如水處理設施、化工廠、電網、金融銀行機構等,最終將造成民眾個人信息泄露、社會生活功能陷入癱瘓等嚴重影響。更有甚者,軍隊的武器指揮系統都可能成為黑客的攻擊目標。每天的每個小時,美國本土都會遭受數百萬次的網路攻擊,在這場沒有硝煙的戰爭中,美國的網路戰士們每時每刻都在無聲無息地與來自數千英里之外的對手進行著較量。




今天,讓我們一起走進位於俄亥俄州代頓市(Dayton)附近神秘的賴特-帕特森空軍基地,見識一下真實世界中的網路戰究竟是啥模樣,窺探美空軍網路戰方式手段。



賴特-帕特森空軍基地:早年據傳為美國實施UFO調查的秘密基地,大部分UFO墜毀殘骸都被秘密運往該基地進行深度分析研究。


安靜的網路空間研究中心(Center for Cyberspace Research,CCR)教室內,可以容納數百名網路士兵練習網路防禦和進攻能力。這裡的一切都在說明,網路戰每天都在上演:<點擊閱讀原文查看視頻>


網路戰並非紙上談兵


華盛頓國際戰略研究中心高級副主任James A. Lewis表示,世界範圍內,俄羅斯、中國、伊朗和朝鮮都具備一定實力的網路空間作戰能力,它們是美國網路空間的主要對手,對國家安全構成重要威脅。美五角大樓國防部發言人James Brindle中校表示,據國防信息系統局(DISA)數據顯示,美國每天大約會遭受8億次威脅到國防基礎網路的攻擊。美國賴特-帕特森空軍基地空軍技術學院(AFIT)主任Mark Reith透露,在內部核心防禦層,美國空軍去年就抵禦了近13億次的惡意網路入侵事件。

美國國土安全部與廣大私營廠商和政府部門通力合作,共同建立了一套應對和預防網路入侵的響應防禦體系。隸屬於賴特-帕特森空軍基地的空軍技術學院,每年都為美國軍方直接培訓輸送達數百名網路士兵。但作為美國空軍網路戰體系的重要部門,賴特-帕特森空軍基地也是網路攻擊者的目標之一。



前空軍網路專家,現美國國防承包商Riverside Research網路研究總監Rusty Baldwin向記者表示:



雖然不能詳談,但可以肯定的是,賴特-帕特森空軍基地確實為美國空軍開發了很多高精尖的武器系統,這裡匯聚英才,業績顯赫,必須會成為網路攻擊者有價值的下手目標。


而據媒體報道,賴特-帕特森空軍實驗室可能一直是美軍高超音速和其它秘密研究的主要幕後基地。設在賴特-帕特森空軍基地總部的其它機構則擔負真實網路戰中的至關重要任務:保護武器系統免受網路攻擊威脅,這也是美國空軍生命周期管理中心和國家航空航天情報中心對空中、太空和網路空間威脅進行研究分析的重中之重。

美國國家安全局副局長Richard Ledgett在阿斯彭研究論壇表示,網路信息竊取、拒絕服務和破壞性攻擊是當前美國在網路領域面臨的主要威脅。擁有知識產權的公司企業、健康服務商、保險公司,以及新出現的智能家居和物聯網設備將面臨巨大信息安全風險。


這些各類網路攻擊和大規模數據竊取事件,僅在俄亥俄州西南部,就影響了數百萬或更多民眾生活。



美國最近幾年遭受的嚴重網路攻擊事件和相關方反應



美國司法部4月因干擾美國大選,起訴兩名俄羅斯間諜和兩名與2014年入侵5億雅虎賬號有關的網路罪犯;


2015年,黑客入侵美國人事管理局伺服器,2000萬離職和在職聯邦僱員安全背景信息被竊取;


2014年,朝鮮方面涉嫌入侵併公開索尼影業娛樂公司的私人電子郵件而遭到奧巴馬制裁;


俄羅斯黑客涉嫌入侵民主黨全國委員會並向外界泄密。美國情報機構認為,該攻擊干擾了2016美國總統大選,以推動特朗普當選。特朗普則發聲稱媒體的這種報道系「假新聞」。


James A. Lewis稱,對手通過網路攻擊事件意圖影響總統選舉,攻擊索尼公司在於竊取信息,而最讓人擔心和恐懼的是:黑客可能對電力供應等關鍵基礎設施發起攻擊。Lewis認為,網路犯罪分子是一個不斷上升的風險。大部分網路犯罪分子是俄羅斯人或與俄羅斯政府有關。


華盛頓關鍵基礎設施技術研究所聯合創始人James Scott說,「美國人事管理局(OPM)遭受的網路攻擊和數據泄露就是網路戰爭中的『珍珠港事件』,其受影響程度將可能延續50年之久。現在,攻擊者正把目標對準那些關鍵基礎設施的高級管理人員,這是當務之急」。Scott還表示,網路恐怖組織也是現今的威脅所在。


特朗普上任總統之後,呼籲要削弱對手攻擊者的網路進攻能力,並在90天內啟動了新的網路計劃。美國的網路戰能力遠遠超出人們想像,如之前和以色列聯手感染伊朗核工廠的「震網病毒」就是最好的證明。


Lewis指出:



事實證明,俄羅斯攻擊者最感興趣的是美國的選舉系統。但我個人認為普通民眾最擔心的是電網系統的安全隱患,這種隱患程度可能連我們自己都無法知曉,因為有些公共基礎相關公司具備良好的網路安保措施,而有些公司卻不是這樣。所以這種問題根本無法預測和想像。


在某些方面,我們的關注點可能有誤。整個社會都在談論網路『珍珠港事件』,談論恐怖分子如何通過網路攻擊破壞關鍵基礎設施。但大多數時候發生的網路攻擊,實際都是間諜行為、犯罪活動,或帶有政治目的的網路脅迫行為。

美國空軍對新型安全技術的研究



隨著網路空間威脅態勢的日益激增,美國軍方一直對網路部隊進行人員擴充。僅賴特-帕特森空軍基地空軍技術學院(AFIT)一年就有700多名網路士兵畢業,整個國防部機構大約共5000多名網路操作人員,到2018年底,還將繼續增加1200多名。


2015年,聯邦政府從俄亥俄州國民警衛隊抽調40名網路人員,與印第安納州和密歇根國民警衛隊共同組成網路安全小組,負責保護國防基礎設施系統安全。


印第安納國民警衛隊的副官Maj. Gen. Courtney Carr強調:



據我了解,當時,確實存在一個嚴重威脅導致國防部系統各方面都將面臨攻擊,所以亟需我們的網路任務部隊加入其中,以幫助消減漏洞。


在Muscatatuck城市綜合培訓中心的網路部門,進行培訓的學員可以關閉水處理設施並解鎖電子監獄門。Carr強調,實際上,學員通過模擬,可以在真實環境中任意打開或關閉水泵。


Tenet3聯合創始人兼賴特-帕特森空軍研究實驗室(AFRL)前網路專家網路Jeff Hughes表示,網路士兵可以從已發生的網路攻擊中學習提升,通過模擬訓練,從技能和意識上逐步提高,之後可以很好地處理類似攻擊場景。據網路研究中心AFIT主任Reith透露,為了適應新型網路威脅,在AFIT的研究生將會系統學習基本的網路知識和一些獨特的批判性思維能力。


來自夏威夷的28歲空軍上尉Eddie Caberto,向我們展示了他的研究:通過車載娛樂系統入侵汽車電腦控制系統,之後,使用筆記本電腦遠程控制汽車,利用模擬速度儀使汽車突然加速到每小時100公里以上。Caberto還聲稱,可以利用攻擊操控汽車控制,使汽車撞牆、在任意時候不當地啟動剎車,使駕駛員完全控制失靈。



AFIT助理教授Scott R. Graham說,隨著汽車互聯繫統的日益發展,顯現出來的攻擊面不斷擴大,當然,黑客的技能知識也是不斷增長的,所以,我們預見這是一個未來的更大威脅。這種威脅只會不斷演化加劇,我們不能靜觀其變,必須主動地去研究探索。


27歲的研究生Jose Gutierrez以藍牙低功耗無線設備的安全研究為方向,開發出了一款針對藍牙使用情況的程序,可以探測筆記本電腦、平板和其它電子設備的藍牙安全狀況。用他自己的話來說,該程序能在未來的防禦場景中發揮重要作用。



AFIT主任Mark Reith最後表示,「與智能家居門鎖、冰箱和監控關聯的物聯網問題也是我們關注的方向之一,不斷發展普及的物聯網行業催生了成千上萬的嵌入式設備,我們發通過研究現,這些設備大多在出廠狀態時並未認真地考慮安全性問題。」


而就在近期,隨著國防部「Hack the Pentagon」成功的漏洞眾測項目之後,美國空軍也於4月26日宣布了「Hack the Air Force」項目,旨在通過第三方安全測試平台為美國空軍發現更多漏洞問題,以提早預警,及時消除風險隱患。


*參考來源:

daytondailynews

,freebuf小編clouds編譯,轉載請註明來自FreeBuf.COM


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

MOTS攻擊技術分析
如何用HERCULES繞過殺軟
基於bro的計算機入侵取證實戰分析
證書籤發機構StartCom也被曝簽發假證書
首屆騰訊TCFT線下決賽全記錄:新人賽隊 & 國際強隊奮力鏖戰的30小時

TAG:FreeBuf |

您可能感興趣

網路大戰:美國和英國指責俄羅斯「惡意」網路攻擊
後院起火:俄羅斯黑客攻擊美英網路基礎設施
英國要對俄發動網攻?專家:俄羅斯網路戰能力遙遙領先
網路空間作戰的戰略思考
敘利亞空襲後或引發網路戰:英美等國 PK 俄羅斯
超越技術:美軍維持網路空間戰略競爭優勢的路徑
從美髮布《陸軍網路空間與電子戰行動概念》解讀「多域戰」
中新賽克:虎踞網路「關卡」地勢 打開信息安全藍
莫斯科惱人的網路
網路文壇上的「東北野戰軍」
利用JIRA漏洞訪問美軍非保密網際網路協議路由器網
洛克希德·馬丁公布網路作戰平台原型
路通網路朱志鵬:探究路通網路四大產品線的運營邏輯
英國國家安全網路中心將加密貨幣盜取歸為網路威脅範疇
美軍將利用「網路子彈」入侵無線網路
【網安智庫】全球網路空間軍事化問題評析
美「醉」了!全國網路媒體採訪團走進張裕卡斯特酒庄
澳大利亞加入美國和英國,指責俄羅斯黑客網路攻擊
香港航空開通馬尼拉航線進一步加強區域網路覆蓋
《中國網路水軍發家史》