網絡威脅令美武器庫不堪一擊 中俄可能「接管」

美國《華爾街日報》網站10月15日發表了布賴恩·E·芬奇的題為《美國武器在網絡襲擊面前不堪一擊》的文章。

現代美國軍事史上充斥著武器設計不良的例子。在二戰中,潛射魚雷在擊中日本船隻後不爆炸的事情頻頻出現。在越南戰爭中,M16步槍總是在交火中卡殼。五角大樓的計劃制訂者們已經花費大量時間和金錢來確定採購計劃,以使美國武器的問題在交由官兵使用前能得到解決。

文章稱,儘管付出了艱苦的努力,美國部署的武器系統仍然存在顯著弱點。政府問責局10月發佈的一項新的審計報告顯示,大量美國武器可能由於軟件缺陷而無法使用。困擾美國武器庫的網絡弱點是有解決辦法的,但國防部的官僚主義惰性正在阻礙其實施。需要儘快採取行動來消除這些問題,完善美國武器,以免為時過晚。

政府問責局對這一威脅瞭然於胸,該機構在審計報告中說:“只要敵人對這些武器所依賴的系統進行一次成功的攻擊就可能限制這些武器的有效性,使其無法完成任務,甚至造成實際損失和人員傷亡。”美國的軍艦、戰機、作戰車輛、衛星和其他系統在設計上存在缺陷,使它們很容易受到破壞性的網絡攻擊。與此同時,五角大樓越來越依賴自動武器和人工智能。

文章稱,這一威脅遠非假定。在過去10年裡,中國和俄羅斯等對手通過電子手段竊取了美國軍方實施的幾乎所有重大項目的技術設計,包括先進的“愛國者”防空導彈系統、瀕海戰鬥艦和F-35隱身戰鬥機等。有了這些藍圖,對手就可以嘗試“接管”美國的武器。

文章認為,中俄還可以嘗試欺騙重要的軍事子系統。據猜測,對全球定位系統的干擾是2011年一架美國RQ-170無人偵察機被伊朗捕獲的原因,也是導致2016年一艘美國海軍巡邏艇因“導航錯誤”被伊朗扣押的原因。

2015年,國會指示五角大樓制訂計劃,減少武器系統的網絡漏洞。作為回應,五角大樓一直在進行弱點評估,但政府問責局發現,評估範圍有限,還需要進一步的監督和協調。

文章稱,五角大樓必須大大加快這一步伐,並採取措施大幅改善其武器系統的網絡安全情況。一個例子是國會於2016年下令軍方實施的“連接許可”計劃。該計劃對連接五角大樓網絡的裝置進行跟蹤,並評估這些裝置是否構成安全風險,使軍方官員們能夠決定是否應該提升各種裝置的安全性,或將其從網絡中移除。

但五角大樓在所有系統中安裝“連接許可”的速度依然緩慢,以至於國會在最新的國防授權法案中被迫重新下令實施該計劃。

另據美國趣味科學網站10月16日報道,美國政府問責局10月9日發佈的一份新報告稱,美國國防部正在開發的武器系統很容易受到網絡攻擊,這意味著一些懷有惡意的黑客有可能在不被發覺的情況下控制這些武器。

報道稱,國防部似乎並沒有察覺到這種威脅:根據這份報告,儘管國防部自己進行的測試已經暴露出這些弱點,但該部官員告訴政府問責局,他們“認為他們的系統固若金湯,一些測試結果不具有現實意義”。

報告稱:“測試人員使用相對簡單的工具和技術,就能夠控制系統並且幾乎在不被發覺的情況下進行操作,部分原因在於糟糕的密碼管理和未加密的通信這樣一些基本問題。”

事實上,一個測試團隊只用了9秒就破解了一名管理員的密碼。國防部一名官員說,這個破解密碼的時間並非衡量一套系統安全性的有用指標,因為襲擊者可以花幾個月甚至幾年時間研究如何攻入一套系統。

報道稱,武器系統正越來越依賴軟件來執行其功能。這些武器也與互聯網和其他武器相連接。政府問責局的報告說,這些進步同樣使它們更容易遭受網絡攻擊。


分享到:


相關文章: