王博軒
在劉翔的110米跨欄決賽的發令槍響時,計時和攝影系統突然停止工作;在轉播精彩比賽時突然切換到恐怖組織宣傳畫面;在奧運記者中心發送現場新聞時網絡出現癱瘓……這些場景并非完全不會發生。“如今來自網絡的安全威脅已經成為奧運安全中不容忽視的‘第二前線。”英國網絡安全辦公室莫德向媒體表示。
奧運安全“第二前線”——網絡安全
7月28日,第三十屆奧運會已在英國倫敦拉開帷幕。作為全球共同的體育盛事,奧運會被全世界各方所關注。并且,據英國相關部門發布的數據,本屆倫敦奧運會及殘奧會,將有來自世界各國的媒體記者2.75萬人、奧運觀眾80萬人、運動員及官員5.5萬人。如此龐大的規模和影響力也理所當然的成為恐怖分子和網絡黑客攻擊的首要目標。所以每一屆的奧運會都不僅是一個體育競技與展示的舞臺,對主辦城市和國家來說,更像是社會穩定與安全的考驗。同時,也是一場國家級的“防衛戰”。如果在奧運安全中安保與反恐工作是“第一前線”,那么網絡安全無疑就是保障奧運安全的“第二前線”。
日前,據英國網絡安全辦公室負責人、內閣高級官員莫德表示:“英國政府的網絡持續不斷地受到外國情報機構以及黑客的攻擊,而且最先進的網絡安全防護軟件,幾個月前還只有極少數機構使用,但現在已經進入開放市場,這也給網絡攻擊者創造了破解的機會。”最后他說,“我們的反應必須要迅速靈活,因為可能今天還是有效的保護手段,但幾個月甚至幾個星期后就不管用了”。
面對英國官方的此番描述,著實讓不少人為倫敦奧運會的安全捏了一把冷汗。雖然在之前的內閣會議中,奧運與體育大臣亨特稱:“英國正處于有史以來最長的和平時期。” 但是這也并不能作為忽視奧運安全問題的理由。在上一屆的北京奧運會中,每天有大約1200萬次潛在網絡攻擊試圖干擾賽事正常進行,但全部被成功阻止。然而,隨著這幾年網絡病毒的變化和增長,預計在本次的倫敦奧運會中,每天將受到至少1400萬次網絡攻擊。
現在已經有消息稱,著名黑客組織LulzSec和Anonymous都對倫敦奧運會產生了濃厚興趣,這也給奧運網絡安全構成了潛在的威脅。
惡意攻擊是最嚴重威脅
在歷屆的奧運會中,主要的網絡安全威脅分為三大類:第一類也是最嚴重的一類就是惡意攻擊,主要將體現在入侵奧運主服務器以及相關終端中,然后對奧運會電子計時、計分系統以及現場控制裝置進行干擾,其后果與影響極其惡劣。第二類就是利用釣魚網站以及郵件進行詐騙,在今年1月份左右就曾出現過一條由信用卡公司 Visa Golden Space 邀請用戶參加抽獎贏取奧運會旅游套票的信息。很明顯這就是典型的網絡欺詐行為。第三種也是影響比較大的,通過智能移動終端進行網絡病毒的傳播。隨著智能手機以及平板電腦等移動產品的普及應用,在奧運會中也會有大量的移動終端通過公共網絡連接到互聯網。這樣就給網絡病毒留下了可乘之機,而且有可能使用戶個人信息被盜,嚴重的甚至會導致全網絡癱瘓。
如此這些情況在倫敦奧運會開幕之前也時有發生,例如今年4月,英國出入境管理部門和英國打擊有組織犯罪局先后出現了大規模的網絡癱瘓。5月,英國內政部邊境管理局總部的外國人身份信息系統也突然陷入癱瘓。這樣的事件引起了英國社會各界的責難和質疑,可以想象如果此類事情發生在奧運會期間,后果和影響將遠不止這些。
“整體安全在可控范圍內”?
針對倫敦奧運會的網絡安全問題,英國的相關部門也已經意識到其關鍵性,據統計,倫敦奧組委已經投入7.5億美元用來提升網絡安全的技術能力。
而且在7月3日,奧運科技服務提供商Atos表示,已經對倫敦奧運會電腦系統展開了20多萬小時的安全測試,為了網絡運行的穩定性,該公司在全英國部署了約1.15萬臺電腦和服務器。據了解,前不久該公司還將啟動了“奧運科技運營中心”,監控各種可能的網絡威脅。并為了測試系統的安全性,Atos公司甚至采用了高風險的“以毒攻毒”作為測試手段,請來職業黑客對系統發起“攻擊”,從而客觀的對其系統進行漏洞評測。
雖然奧運期間網絡安全的挑戰可想而知,但是Atos執行副總裁帕特里克·阿迪巴充滿信心的稱:“奧運期間網絡安全的整體情況,將在可控范圍內。”
在舉世矚目的體育活動中,雖然比賽和競爭的過程毋庸置疑是最重要的環節,但沒有安全與穩定的環境去保障比賽的順利進行,甚至在比賽中,奧運選手還對安全方面存在著疑慮,那將會直接影響到比賽的成績和全世界對此次奧運會的最終評價。所以面對目前倫敦奧運會在安全保障方面還存在的不足與漏洞,我們還是應該提醒主辦方,“安全第一,比賽第二”。