2017年5月12日,大規(guī)模網(wǎng)絡(luò)勒索襲擊迅速波及全球近百個國家,病毒鎖死用戶數(shù)據(jù)和電腦文件,直到用戶支付價值300-600美元的比特幣贖金。英國醫(yī)療機(jī)構(gòu)和中國高校是其中的重災(zāi)區(qū)。
該病毒采用高級加密算法,迄今還無法破解,中招后殺毒軟件也無能為力,破壞性極強(qiáng)。黑客如此大規(guī)模公然向全球計(jì)算機(jī)用戶直接勒索,史無前例,堪稱向全世界發(fā)出恐嚇。極大地沖擊了人們對于網(wǎng)絡(luò)安全的固有認(rèn)知。無疑是人們對全球網(wǎng)絡(luò)空間安全信心的重大打擊。仿佛一夜之間,網(wǎng)絡(luò)空間回到了無法無天、巧取豪奪的蠻荒時代。全球網(wǎng)絡(luò)空間安全治理警鐘已經(jīng)鳴起。
整個事件,美國國家安全局(NSA)脫不了干系,成為事實(shí)上的“幫兇”。網(wǎng)絡(luò)攻擊所用的黑客工具“永恒之藍(lán)”,就是來源于早期NSA泄露的網(wǎng)絡(luò)武器庫。3月份,“維基揭秘”也披露了中情局的黑客武器庫已經(jīng)失控。連身在俄羅斯的斯諾登,也忍不住通過推特喊話,呼吁美國國會向NSA施壓,拷問其是否知道美國醫(yī)院電腦中運(yùn)行的軟件存在漏洞。
而就在前一天,美國總統(tǒng)特朗普簽署了人們等待已久的網(wǎng)絡(luò)安全行政令,要求采取一系列措施來增強(qiáng)聯(lián)邦政府及關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全。負(fù)責(zé)國土安全和反恐事務(wù)的總統(tǒng)國家安全事務(wù)助理波塞特在白宮新聞發(fā)布會上稱,美國當(dāng)前在網(wǎng)絡(luò)空間安全問題上走在錯誤的方向上,這一行政指令期望扭轉(zhuǎn)這一趨勢,以確保美國民眾的安全。
勒索軟件事情成為這個論斷的最新注解。可以毫不夸張地說,本次事件是美國網(wǎng)絡(luò)空間戰(zhàn)略釀造的重大后果之一。
美國占據(jù)全球網(wǎng)絡(luò)空間絕對優(yōu)勢地位,一直以全球網(wǎng)絡(luò)空間安全的衛(wèi)道士著稱。尤其在奧巴馬任期,最大的成就就是建立針對中國、俄羅斯等其他國家具有進(jìn)攻性的網(wǎng)絡(luò)威懾戰(zhàn)略。
但是,美國在這場網(wǎng)絡(luò)軍備競賽中一馬當(dāng)先,并沒有真正改善網(wǎng)絡(luò)空間的安全,也沒有降低美國乃至全球遭遇攻擊的危險性。勒索軟件事情告訴我們,面對不知名的黑客,面對逆天的勒索方式,強(qiáng)大無比的美國國家力量也束手無策。更何況,NSA不斷泄露的網(wǎng)絡(luò)監(jiān)控工具,成為黑客最好的幫手。
在本次事件當(dāng)中,網(wǎng)絡(luò)空間的脆弱性一覽無余。在越來越復(fù)雜的全球一體化網(wǎng)絡(luò)空間中,誰也難以獨(dú)善其身,任何國家都不可能通過構(gòu)建自身優(yōu)勢而置身度外。
這次遭遇攻擊的用戶被鎖住了文件和程序,迄今還束手無策。解鈴還須系鈴人,人們期待著神話般的NSA能給全球束手無策的受害者提供解決的高招,并且能進(jìn)一步將功補(bǔ)過。
本次事件進(jìn)一步說明了美國網(wǎng)絡(luò)安全戰(zhàn)略的方向性錯誤。無論是針對伊朗核設(shè)施的震網(wǎng)行動,還是斯諾登披露的棱鏡計(jì)劃,加上最近大規(guī)模泄露的網(wǎng)絡(luò)武器庫,都告訴我們,美國政府可能在錯誤的方向上走得太遠(yuǎn)了。熱衷于全球監(jiān)控,研發(fā)各種網(wǎng)絡(luò)武器,不斷將網(wǎng)絡(luò)問題政治化、軍事化,破壞了國與國之間的信任與合作,恰恰是幫了倒忙,極大提升了包括美國在內(nèi)的全球范圍遭遇攻擊的危險性。
隨著人類日常生活越來越依賴于網(wǎng)絡(luò),已經(jīng)失控的美國安全局和中情局網(wǎng)絡(luò)武器庫,淪為不法分子事實(shí)上的“網(wǎng)絡(luò)軍火供應(yīng)商”,成為全球性公害之源,如果不及時采取行動,必將進(jìn)一步加劇全球網(wǎng)絡(luò)空間失序和失控的趨勢。
這場全球性的“網(wǎng)絡(luò)核危機(jī)”生動地詮釋了全球網(wǎng)絡(luò)空間的新態(tài)勢,重新定義了全球網(wǎng)絡(luò)犯罪的生態(tài)鏈。而這一切,可能僅僅是打開“潘多拉盒子”的開端。安全感是任何一個主權(quán)國家合法性的基礎(chǔ),在這場不對稱的戰(zhàn)爭中,國家行為體越發(fā)顯得勢單力薄。與無所不在的非國家行為體的博弈與對抗中,唯有各國展開前所未有的合作,才有可能使局面出現(xiàn)轉(zhuǎn)機(jī)。
就在一周前,巴菲特在2017年股東大會就表示,人類所面臨的最大威脅是網(wǎng)絡(luò)攻擊,要甚于核武器。“我對網(wǎng)絡(luò)攻擊知道的不多,但我真的認(rèn)為這是人類面臨的第一大問題。”面對這一人類面臨的共同挑戰(zhàn),習(xí)近平總書記提出的網(wǎng)絡(luò)空間命運(yùn)共同體理念,非常契合時代,順應(yīng)趨勢。
如果這次勒索事件的警示能夠產(chǎn)生作用,使得美國政府能夠改弦更張,借助特朗普新政府上臺,從根本性調(diào)整美國網(wǎng)絡(luò)安全戰(zhàn)略和政策的方向,走出一貫熱衷于對抗的“冷戰(zhàn)”思維,積極推進(jìn)全球各國之間的合作與協(xié)同,全球網(wǎng)絡(luò)安全治理就有可能打開一個全新格局。
事件蔓延至今,NSA還沒有發(fā)聲,更沒有行動,錯過了防患于未然。NSA究竟是準(zhǔn)備袖手旁觀,還是惹了事也無計(jì)可施?斯諾登認(rèn)為,如果NSA發(fā)現(xiàn)軟件漏洞后能夠妥善應(yīng)對,就可能不會發(fā)生今天這樣的悲劇。總之,這次事件告訴我們,全球網(wǎng)絡(luò)空間治理亟需全新思維,世界各國更需要建立全新的機(jī)制。亡羊補(bǔ)牢,還為時不晚。美國政府的所作所為無疑是最關(guān)鍵的因素。