2019-06-14・旺報-綜合報導

2019-06-14・旺報-綜合報導
美網路武器庫 全球「駭」料料

新型態軍備競賽 嚴重威脅網安

美國軍隊和情報機構,正通過打造堪比核武的全球最大網路武器庫,在全球引發網路軍備競賽。包括挖掘軟體和系統漏洞、開發木馬病毒,用於網路攻擊甚至網路戰。

冷戰期間的美、蘇陷入瘋狂的軍備競賽,兩強相對發展出足夠把地球毀滅幾十次的核武器,令全世界籠罩在核戰的陰影下。而在網路時代,美國利用其所擁有的技術優勢,以及美企在網路基礎設施方面的壟斷地位,大量開發網路武器,引發新型態的軍備競賽,給全球網安帶來嚴重的威脅和風險。

勒索病毒撈百億美元

2017年5月12日,名為「WannaCry」勒索病毒在全球爆發,波及150多個國家地區、10多萬個組織和機構及30多萬台電腦,損失總計達100多億美元。眾多醫院、教育機構及政府部門也被攻擊。

勒索病毒造成嚴重損失的重要原因是,美國國家安全局開發的「永恆之藍」網路武器流入民間,被駭客利用使勒索病毒可以「蠕蟲式」傳播。

2017年5月15日,勒索病毒肆虐全球,台電的電腦也中鏢。(本報系資料照片/台電提供)
2017年5月15日,勒索病毒肆虐全球,台電的電腦也中鏢。(本報系資料照片/台電提供)

微軟總裁兼首席法務官史密斯,公開指責美國國家安全局在勒索病毒事件,有不可推卸的責任,甚至將此次「網路武器庫被盜事件」與戰斧巡弋飛彈遭竊相提並論。

「永恆之藍」只是美國國家安全局「方程式」組織所使用的眾多網路武器之一。2017年4月14日,駭客組織「影子經紀人」(Shadow Brokers)公開了包括「永恆之藍」在內的大批「方程式組織」使用極具破壞力的網路攻擊工具,利用這些工具只要聯網就可入侵電腦,就像「WannaCry」一樣,一夜之間就可以造成嚴重損失。

「影子經紀人」曝光的美國國家安全局網路攻擊資料,還包括針對瀏覽器、路由器、手機的網路攻擊工具等。

美連3年入侵全世界

就在同年,「維基解密」(WiKiLeaks)公開代號「穹頂7」(Vault 7)的8761份祕密檔案,揭露美國中央情報局2013年至2016年間,實施的一系列高度機密的全球性網路入侵活動,內容涉及攻擊手法、攻擊目標、會議記錄、海外行動記錄,以及使用的攻擊工具和7億行源代碼。

專家估計,這還只是中央情報局「網戰」黑幕的冰山一角。截至2016年底,中央情報局直屬的網路情報中心擁有超過5000名員工,共設計超過1000個木馬、病毒和其他「武器化惡意代碼」。除了美國國家安全局、中央情報局,美軍網軍也在開發自己的網路武器。

2015年「維基解密」創始人阿桑奇說,美國開發的網路武器多達2000種,是世上頭號網路武器大國。網路武器堪比核武器、生化武器,對全球基礎設施和各國正常生產、生活可能造成嚴重的破壞。美國大量開發網路武器的行為,引發網路軍備競賽,直接威脅全球網安。(記者/楊俊斌)