-
-
[转帖]离线攻击让物理隔离不再高枕无忧
-
发表于: 2013-3-21 20:24 3724
-
原文地址:http://www.infosec.org.cn/news/news_view.php?newsid=16698
离线攻击,让与互联网物理隔离的局域网系统不再高枕无忧。为防范离线攻击,维护网络信息安全,非专业人士或者普通官兵也不能置身事外,无所作为。在日常工作中,应未雨绸缪,避免核心机密在局域网节点中存入和传输。
不久前热播的大片《碟中谍4》中,有一个镜头给观众留下了深刻的印象:美国特工利用一种无线电装置近距离入侵克里姆林宫安保系统的电脑,修改了其存储的信息,让汤姆·克鲁斯扮演的特工顺利进入。影片中采用的这种攻击方式就是网络离线攻击。
所谓网络离线攻击,是指通过无线电系统渗透进入独立的电脑局域网系统,把计算机病毒注入其中,进行数据窃取、删除、篡改,破坏甚至控制的网络战方式。 2012年3月19日,美国《星条旗报》网站上刊登的一篇题为《五角大楼正在加速发展网络武器》的文章证实:美国国防部正在研发可实施“离线攻击”的新一 代网络武器。
离线攻击听起来令人有点匪夷所思,其实原理并不复杂。军事指挥系统绝大多数都与互联网隔绝,所以,侵入敌方系统传统上只能 依靠物理方法。除了利用移动存储介质或者预先改动计算机元件,离线攻击主要采取第三种方式:无线电系统袭击。但这需要一个前提条件,就是这套系统的各子系 统之间,要通过数据链或者无线电系统进行了联网,破解了这个网络,才可能向该系统的计算机注入病毒。这就好比几台计算机通过无线网卡组成了一个无线网络, 黑客用一个无线网卡和一个破解软件就可以进入这个网络一样。如果这个黑客足够高明,就能够对无线网络中的计算机实施攻击。
就目前公开的 资料看,离线攻击技术已经多次投入了实战。其中最著名的一次是:2007年9月,以色列战机发动攻击叙利亚核设施的“果园行动”,10架F-15战斗机奔 袭百余公里,用精确制导导弹摧毁叙利亚核设施,奇袭之前,以色列就是用离线攻击的方法“致盲”了叙利亚雷达。有军事专家分析认为,在美国的帮助下,以色列 在战斗前已经“全面接管”了叙利亚的防空网,叙利亚先进的“道尔”防空系统面对没有隐形功能的飞机和导弹,居然没能做出任何反应。
离线 攻击,让与互联网物理隔离的局域网系统不再高枕无忧。为防范离线攻击,维护网络信息安全,非专业人士或者普通官兵也不能置身事外,无所作为。在日常工作 中,应未雨绸缪,避免核心机密在局域网节点中存入和传输。如果需要下载局域网电脑中存取传输的涉密信息,一定要加密处理,不设简单密码并及时更换密码。最 重要的还是要了解离线攻击是运用无线电实施攻击和运用病毒攻击的原理,坚持涉密计算机使用干扰器、屏蔽装置,及时安装、升级正版杀毒软件,定期对电脑杀毒 维护,及时堵塞病毒可能攻击的漏洞和后门。尽量减少对网络和计算机的依赖,根据情况适时制定并修改指挥系统遭受离线攻击时的应急预案,始终确保在系统受到 攻击时非网络处置渠道的畅通,真正做到防患于未然。
离线攻击,让与互联网物理隔离的局域网系统不再高枕无忧。为防范离线攻击,维护网络信息安全,非专业人士或者普通官兵也不能置身事外,无所作为。在日常工作中,应未雨绸缪,避免核心机密在局域网节点中存入和传输。
不久前热播的大片《碟中谍4》中,有一个镜头给观众留下了深刻的印象:美国特工利用一种无线电装置近距离入侵克里姆林宫安保系统的电脑,修改了其存储的信息,让汤姆·克鲁斯扮演的特工顺利进入。影片中采用的这种攻击方式就是网络离线攻击。
所谓网络离线攻击,是指通过无线电系统渗透进入独立的电脑局域网系统,把计算机病毒注入其中,进行数据窃取、删除、篡改,破坏甚至控制的网络战方式。 2012年3月19日,美国《星条旗报》网站上刊登的一篇题为《五角大楼正在加速发展网络武器》的文章证实:美国国防部正在研发可实施“离线攻击”的新一 代网络武器。
离线攻击听起来令人有点匪夷所思,其实原理并不复杂。军事指挥系统绝大多数都与互联网隔绝,所以,侵入敌方系统传统上只能 依靠物理方法。除了利用移动存储介质或者预先改动计算机元件,离线攻击主要采取第三种方式:无线电系统袭击。但这需要一个前提条件,就是这套系统的各子系 统之间,要通过数据链或者无线电系统进行了联网,破解了这个网络,才可能向该系统的计算机注入病毒。这就好比几台计算机通过无线网卡组成了一个无线网络, 黑客用一个无线网卡和一个破解软件就可以进入这个网络一样。如果这个黑客足够高明,就能够对无线网络中的计算机实施攻击。
就目前公开的 资料看,离线攻击技术已经多次投入了实战。其中最著名的一次是:2007年9月,以色列战机发动攻击叙利亚核设施的“果园行动”,10架F-15战斗机奔 袭百余公里,用精确制导导弹摧毁叙利亚核设施,奇袭之前,以色列就是用离线攻击的方法“致盲”了叙利亚雷达。有军事专家分析认为,在美国的帮助下,以色列 在战斗前已经“全面接管”了叙利亚的防空网,叙利亚先进的“道尔”防空系统面对没有隐形功能的飞机和导弹,居然没能做出任何反应。
离线 攻击,让与互联网物理隔离的局域网系统不再高枕无忧。为防范离线攻击,维护网络信息安全,非专业人士或者普通官兵也不能置身事外,无所作为。在日常工作 中,应未雨绸缪,避免核心机密在局域网节点中存入和传输。如果需要下载局域网电脑中存取传输的涉密信息,一定要加密处理,不设简单密码并及时更换密码。最 重要的还是要了解离线攻击是运用无线电实施攻击和运用病毒攻击的原理,坚持涉密计算机使用干扰器、屏蔽装置,及时安装、升级正版杀毒软件,定期对电脑杀毒 维护,及时堵塞病毒可能攻击的漏洞和后门。尽量减少对网络和计算机的依赖,根据情况适时制定并修改指挥系统遭受离线攻击时的应急预案,始终确保在系统受到 攻击时非网络处置渠道的畅通,真正做到防患于未然。
赞赏
他的文章
- 打击网络犯罪需兼顾网络安全知识的普及 2241
- [转帖]朝鲜使用高难度技术攻击韩国网络 2366
- [转帖]离线攻击让物理隔离不再高枕无忧 3725
看原图
赞赏
雪币:
留言: