美國《星條旗報》網站12月12日發表題為《俄羅斯和格魯吉亞戰爭僅僅幾天前,神秘的石油管道爆炸開啟了新的網絡戰時代》的文章,文章內容如下:
為了監控從里海通向地中海的1099英里的石油管道內的每一步,這條管道內安裝了探測器和攝像頭。然而在爆炸將管道破壞前,卻沒有引發一個遇險信號。這令人困惑。同樣令人不解的是,攝像頭也未能捕獲發生在土耳其東部的這次燃燒過程。土耳其政府將之歸咎于一次故障,庫爾德分裂分子則聲稱是自己所為。英國石油公司3周后讓這條管道又投入了使用。這次點燃了雷法希耶夜空的爆炸事件似乎被遺忘了。
事實并非如此。對西方情報機構來說,這次爆炸是一次具有分水嶺意義的事件。
據熟悉這次事件內情的人士說,是黑客關閉了警報、切斷了通信聯系、給管道內的原油大幅增壓。
2008年8月5日,攻擊30號閥門站的主要武器就是一個鍵盤。
俄被懷疑一手策劃
美國海軍軍事學院的國家安全事務教授德里克·雷維文說,這次事件的內幕“改寫了網絡戰歷史”。
多年來,各國一直在為網絡戰行動打基礎。
雷法希耶的爆炸事件發生在“震網”病毒之前,這種電腦蠕蟲病毒2010年令伊朗的核濃縮計劃癱瘓,被廣泛認為是以色列和美國發起的。
事實表明,攻擊巴庫-第比利斯-杰伊漢石油管道的黑客比“震網”病毒還早。美國情報官員說,這次黑客行動的首要懷疑對象是俄羅斯。
破壞巴庫-第比利斯-杰伊漢石油管道事件是歐亞大陸斗爭不斷的能源政治中的新篇章。這次爆炸事件發生幾天后,俄羅斯戰機在格魯吉亞附近的輸油管道附近扔下炸彈。土耳其一家報紙援引俄羅斯擴張主義的一位頗具影響力的擁護者、曾經擔任俄羅斯議會顧問的亞歷山大·杜金宣稱,巴庫-第比利斯-杰伊漢石油管道已經“報廢”。
這個訃告發得太早了。但這次攻擊向美國官員證明,他們擔心歐洲和北美綿延成千上萬英里的輸油管道的安全是對的。國家安全局的專家曾一直告誡說,這些輸油管道可以從很遠的地方被引爆,而且不必動用常規武器。3位現任和前美國官員說,這次攻擊證明其他國家有技術能力發動一場新型戰爭。
工業控制系統信息共享與分析中心主席克里斯·布拉斯克說:“這個時機真的非常重要。‘震網’2010年被發現,而這次攻擊明顯是在此之前部署的。”他說,這是網絡戰并不太長的歷史上的又一個時間節點。
據了解調查內情的兩位人士說,美國情報機構認為,俄羅斯政府是巴庫-第比利斯-杰伊漢石油管道爆炸案的幕后主謀。他們說,證據有充分細節但未得到證實,依據是可能的動機和攻擊的復雜程度。攻擊者留下了吊人胃口的線索。
據一位觀看過錄像的人士說,盡管多達60個小時的監控錄像被黑客刪除,但有一個沒有和同一個網絡連接的紅外線攝像頭在爆炸發生前拍下了兩個拿著筆記本電腦的男子在輸油管道附近的畫面。這兩人穿著黑色的軍隊式樣的制服,但沒有官職標志,與特種部隊穿的衣服很像。
華盛頓的政治風險研究公司歐亞集團的能源問題分析家埃米莉·斯特倫奎斯特說:“考慮到俄羅斯的戰略利益,人們總會想到這個國家是否插手其中。”
軟件漏洞造成災難
來自土耳其、英國、阿塞拜疆和其他國家的調查人員悄悄地展開調查。他們試圖解開的第一個謎團是,為什么監控石油泄漏或起火的復雜系統沒有發揮作用。
據參與調查的一個人說,控制室不僅沒有收到沿石油管道設置的探測器發出的警報,而且在爆炸發生40分鐘后才從一位看到起火的安全工人那里了解此事。
隨著調查人員追蹤失效的警報系統的痕跡,他們發現黑客的切入點出人意料——監控攝像頭本身。
據了解此事的人士說,攝像頭的通信軟件存在薄弱之處,黑客利用它們進入并深入內部系統。進入系統后,攻擊者發現一臺使用視窗操作系統的電腦負責警報管理網絡,并在上面安裝了一個惡意程序。這讓他們隨時可以偷偷回來。
這次攻擊的核心部分是進入操作控制系統,在不觸動警報的情況下加大管道內壓力。由于這條管道的設計,黑客可以不進入主控制室,而是通過幾個閥門站進入小型的工業電腦,并操縱管道內壓力。
攻擊者在石油管道附近出現可能意味著這次破壞是一次聯合攻擊,利用了物理和數字化技術。據熟悉這次事故內情的人說,石油管道內的超高壓力可能就足以制造這次爆炸。
國際危機研究組織駐伊斯坦布爾的分析師迪代姆·阿克耶爾·科利斯沃思說,制造石油管道爆炸事件可能符合庫爾德工人黨的身份,該組織專門從事敲詐勒索、毒品走私和攻擊外國公司的活動。但是她說,庫爾德工人黨沒有那么先進的黑客能力。
美國情報官員認為,攻擊者可能事先和庫爾德工人黨做好安排,讓他們把這次攻擊的功勞攬到自己頭上。
在這次攻擊事件發生3天后,俄羅斯與格魯吉亞開戰,而格魯吉亞總理尼卡·吉勞里指責俄羅斯派飛機轟炸魯斯塔維市附近的這條石油管道。炸彈沒有擊中預定目標,有些距離目標只差幾英尺,這條石油管道沒有因此受到破壞。
鍵盤才是更好的武器。
兩名工人在裝載來自漠大線俄油的油罐區巡檢。