長期以來注重網絡攻擊能力的美軍,在“以己矛攻己盾”時終于暴露出美軍網絡安全防御其實“干瘡百孔”。美國《星條旗報》8月14日披露稱,“白帽子”黑客輕易入侵美軍F-15戰機的關鍵系統。該報道擔心,隨著美軍裝備對網絡系統的依贛性越來越大,如果網絡安全性得不到改善,“未來即便是那些造不出先進戰機的國家.只需要鍵盤入侵也能搞垮美軍戰機”。
報道稱,在美國軍方授權下,7名經過嚴密審查的“白帽子”黑客大顯身手,僅用兩天時間就成功入侵美國空軍現役主力戰機F-15的關鍵飛行支持系統。據介紹,當F-15處于飛行狀態時,該系統負責從機載攝像頭和傳感器收集飛行數據。一旦這些后門漏洞被敵人掌握+就可能關閉美軍重要的“可信賴飛機信息下載站”。
這些“白帽子”黑客全部來自五角大樓國防數字服務部門的外包商Synack網絡安全創業公司,盡管這是他們首次獲得授權測試入侵F-15戰機實體系統,但他們去年已在不接觸軍用設備的情況下,入侵過類似的軍用信息系統,事后美國空軍試圖“亡羊補牢”,卻被證明是徒勞無功。
負責采購、技術和后勤的美國空軍部長助理威爾·羅珀證實,美軍已改變過去的保守思維,放寬“白帽子”黑客測試入侵、攻擊軍用敏感設備系統漏洞的限制。他表示,“如果不允許本國最優秀黑客搜索發現美軍飛機和武器系統的數字漏洞,那么這些后門將被潛在對手國家的頂級黑客率先掌握”。
威爾·羅珀表示,美軍所有戰機都有數以百萬計的代碼行數,只要其中一行存在缺陷,就有可能被對手入侵。即便是一個無法制造先進戰機的國家,也能通過鍵盤入侵搞垮美軍戰機。為此+明年他將把這些黑客送到內利斯空軍基地和克里奇空軍基地,深入探測軍用飛機的每一個網絡安全漏洞,搞清楚哪些后門會讓黑客得以控制其他系統。
(摘自《環球時報》8.16)