據(jù)外媒報(bào)道,俄羅斯疑似入侵了十幾家美國(guó)發(fā)電廠,包括一家核電站,其嚴(yán)重程度遠(yuǎn)遠(yuǎn)超出試圖影響美國(guó)大選的黑客行動(dòng)。這可能表明:美俄這兩個(gè)軍事超級(jí)大國(guó)在暗處加大網(wǎng)絡(luò)戰(zhàn)的部署,但是,目前缺乏交戰(zhàn)規(guī)則保護(hù)平民免受其它類型的戰(zhàn)爭(zhēng)影響。
網(wǎng)絡(luò)戰(zhàn)的現(xiàn)實(shí)危害端倪
攻擊電網(wǎng)具有潛在的大規(guī)模殺傷力。暫時(shí)斷電帶來的影響可能不及生化武器或核武器,但即使短暫的停電也可能會(huì)致命。
2003年美國(guó)東海岸斷電期間,有些地方在7小時(shí)內(nèi)恢復(fù)了供電,但最終仍致幾十人死亡。持久的電網(wǎng)故障可能會(huì)呈現(xiàn)“世界末日”的場(chǎng)景,醫(yī)院或其它關(guān)鍵服務(wù)的儲(chǔ)備發(fā)電機(jī)無法供電;交通、供水和食物供應(yīng)中斷;城市生活陷入一片混亂,在這之前,核電站甚至?xí)タ刂啤?/p>
最近發(fā)電廠遭遇的網(wǎng)絡(luò)攻擊中,美國(guó)國(guó)土安全部(DHS)和聯(lián)邦調(diào)查局(FBI)強(qiáng)調(diào),沒有出現(xiàn)威脅公共安全的跡象,只有行政和商業(yè)網(wǎng)絡(luò)受到潛在影響??紤]到智庫Chatham House 2015年發(fā)布了一份有關(guān)民用核設(shè)施安全的報(bào)告(如下),DHS和FBI的論斷似乎有些果斷。
人們普遍認(rèn)為核設(shè)施經(jīng)過“物理隔離”,或與公共互聯(lián)網(wǎng)完全隔離,從而不會(huì)遭受網(wǎng)絡(luò)攻擊。然而,僅憑閃存驅(qū)動(dòng)器就能入侵物理隔離設(shè)備(例如:震網(wǎng)Stuxnet病毒攻擊伊朗核設(shè)施)?;ヂ?lián)帶來的商業(yè)利益意味著核設(shè)施現(xiàn)在可能已經(jīng)具有虛擬私有網(wǎng)絡(luò)或安裝了其它連接,有時(shí)承包商和其它合法第三方運(yùn)營(yíng)商可能未記錄或忘記這個(gè)事實(shí)。
美國(guó)利用震網(wǎng)病毒(Stuxnet)發(fā)動(dòng)了迄今為止最成功的入侵活動(dòng),給伊朗核計(jì)劃帶來沉重打擊。俄羅斯和其它國(guó)家的安全專業(yè)人士早就擔(dān)心美國(guó)制造的軟件和設(shè)備會(huì)預(yù)裝后門。斯諾登就泄露了大量物理和軟件植入程序(Implant)。
如果美國(guó)發(fā)電廠遭遇黑客攻擊真是俄羅斯所為,可能說明俄羅斯非常善于響應(yīng)美國(guó)在重要俄羅斯網(wǎng)絡(luò)中部署的“植入程序”威脅。據(jù)《華盛頓郵報(bào)》報(bào)道,前任美國(guó)總統(tǒng)奧巴馬曾下令在俄羅斯網(wǎng)絡(luò)上使用“植入程序”。
大國(guó)或已暗地打響網(wǎng)絡(luò)戰(zhàn),有必要出臺(tái)網(wǎng)絡(luò)戰(zhàn)規(guī)則!-E安全
雖然并未公開承認(rèn),但俄羅斯似乎急于證明自身的能力。間接證據(jù)證明,俄羅斯攻擊了烏克蘭電網(wǎng),導(dǎo)致兩起大規(guī)模斷電事件。近期對(duì)美國(guó)發(fā)電廠的攻擊可能只是其它國(guó)家的特工所為。但據(jù)傳,可能是黑客組織“Energetic Bear”所為,該組織主要攻擊俄羅斯對(duì)手國(guó)的能源公司。
美國(guó)方面一直指責(zé)俄羅斯干擾美國(guó)大選,有人認(rèn)為美國(guó)方面有些夸大。如果實(shí)際票數(shù)未受到影響,無論宣傳以及將竊取的電子郵件公開是否是俄羅斯所為,這在選舉中是常有的事。只有特朗普競(jìng)選活動(dòng)與俄羅斯情報(bào)機(jī)構(gòu)勾結(jié)這類強(qiáng)有力的證據(jù)才能引發(fā)這種國(guó)家安全問題。
如何避免網(wǎng)絡(luò)戰(zhàn)波及平民?
針對(duì)民用服務(wù)的攻擊,尤其針對(duì)核電站的攻擊,則另當(dāng)別論。這種行為屬于戰(zhàn)爭(zhēng)行為。美國(guó)具備這類能力,而俄羅斯不甘示弱似乎合情合理。鑒于開發(fā)網(wǎng)絡(luò)武器耗資較少,就連以色列或朝鮮這樣的國(guó)家也能承擔(dān)。然而,缺乏交戰(zhàn)規(guī)則約束有能力實(shí)施此類攻擊的國(guó)家。目前世界上并未締結(jié)類似《日內(nèi)瓦公約》和《海牙公約》的網(wǎng)絡(luò)戰(zhàn)公約。
2013年發(fā)布的《塔林手冊(cè)》中,北約工作專家試圖制定一些規(guī)則,警告針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊。該手冊(cè)特別將醫(yī)院和核電站界定為不得干預(yù)的設(shè)施。但該手冊(cè)甚至不算是北約的正式文件。
今年二月,聯(lián)合國(guó)安理會(huì)一致通過第2341號(hào)決議,呼吁各國(guó)武裝自己,打擊恐怖分子對(duì)關(guān)鍵設(shè)施的襲擊。但是,如果是其它政府發(fā)起這類攻擊,而非恐怖組織,又當(dāng)如何?
有專家認(rèn)為是時(shí)候制定國(guó)際公認(rèn)的條款,例如定義構(gòu)成攻擊的要素,允許采取的響應(yīng)措施,以及界定針對(duì)民用網(wǎng)絡(luò)的合法行為等。建立國(guó)際歸因機(jī)制有一定幫助,由一國(guó)的情報(bào)機(jī)構(gòu)評(píng)估國(guó)際制裁是否正當(dāng),這無法令人信服。
“規(guī)則”約束君子,誰來制定?
規(guī)則條款通常會(huì)在戰(zhàn)時(shí)被打破。一些國(guó)家仍在制造并使用生化武器,當(dāng)然他們不會(huì)公開承認(rèn)這一點(diǎn)。某些軍隊(duì)會(huì)虐待囚犯、濫殺無辜平民。即便如此,專家認(rèn)為交戰(zhàn)規(guī)則仍能發(fā)揮作用,大多數(shù)交戰(zhàn)國(guó)希望體面行事,避免被貼上戰(zhàn)爭(zhēng)罪犯的標(biāo)簽。官方網(wǎng)絡(luò)戰(zhàn)規(guī)則不會(huì)讓攻擊停止,但可以界定無法接受的網(wǎng)絡(luò)行為,因此,制定網(wǎng)絡(luò)戰(zhàn)規(guī)則有一定必要性。