“断网事件”震惊美国神秘部门 国土安全警钟敲响
断网、黑客、网络攻击…… 一个月前,一场足以称得上是“网络911”的美国东海岸断网事件让身为美国国土安全部部长的杰伊·约翰逊(Jeh Johnson)陷入了一场噩梦。
作为美国政府在9.11事件之后设立的一个重要部门,美国国土安全部主要负责保护美国领土内的安全、应对恐怖袭击和重大犯罪等。很多时候,我们只是通过一些美国大片,了解到这样一个神秘十足的部门的存在。然而,就是这样一个神秘部门,面对一群隐藏在深处的电脑黑客的攻击,短短一天时间内便被搞得手足无措、鸡飞狗跳起来。
今年的10月21日,美国东海岸出现了大面积互联网断网事件,Twitter、亚马逊、华尔街日报等数百个重要网站无法访问,美国主要公共服务、社交平台、民众网络服务全部瘫痪。你想想,美国民众本来还在家里快乐的上着网买东西,悠闲的刷着社交平台,一瞬间就都打不开了。就算没有亲眼目睹,小编都能想象美国同胞们当时脸上大写的“懵逼”二字。
先不说此次断网事件持续了大约6个小时,给美国带来了近百亿美元的经济损失。更让人后怕的是,控制十多万台智能设备发起攻击就足以让大半个美国的互联网瘫痪,如果全球数十亿设备被控制,那么全世界的人民都可以回家休息喝茶睡大觉了。
美国国土安全部高度重视“美国断网事件”
据专家介绍,该事件破坏性之所以如此大,主要是黑客入侵、控制了全世界十多万台智能硬件设备,组成了Mirai僵尸网络,对Dyn发起了大规模的DDoS攻击,导致了这场灾难。在这场堪比9.11的网络袭击发生后,美国朝野上下一片震惊。美国国土安全部部长约翰逊连忙站出来表态,“保障物联网安全已演变为国土安全问题”。为此,美国国土安全部还专门制定了《保障物联网安全战略原则》,并表示“物联网制造商必须在产品设计阶段构建安全,否则可能会被起诉”。
追根溯源,本次网络攻击的源头是一批安全性能不合格的智能摄像头,致使黑客可以通过安全漏洞,远距离控制这批智能设备。此次攻击的峰值流量达到日常流量的20倍,使域名服务商遭到了大量垃圾请求,真正的请求也无法应答,最终导致了大量网站的瘫痪。据业内人士解释,这就好像突然整个小区的大爷大妈同一时间涌进社区超市,但是不买东西,只是找服务员问一些莫名其妙的话,那么超市也就不用正常运作了。
美国遭遇“网络911”,大半个美国互联网陷入瘫痪
如果是之前出现网络攻击,美国的新闻媒体肯定会胡乱猜测,中国、俄罗斯等国家估计也会在怀疑名单之上。然而这次情况却有些不同,事件发生后,一向自认科技领先的美国相关机构竟然第一时间就联系到了一家中国公司寻求帮助。事情发生将近1个月,这家公司的名字才逐渐让大家所知道,它就是目前国内最大的互联网安全企业360。
据小编了解,在断网事件发生之前,360就已经监测到了可能的黑客攻击并发出了预警。之后,应美方邀请,360公司和全球安全社区一起参与了对断网事件的追踪、分析、溯源和响应处置,率先发现并持续追踪溯源了这个由摄像头等智能设备组成的僵尸网站,帮助安全社区迅速找到了分布在世界各地的攻击源头并采取措施。整个事件中,360公司也是唯一参与全球协同处置的中国机构。
谈起此事时,360公司董事长周鸿祎说:“在网络攻击上,没有国家能够成为旁观者、幸存者。美国断网事件对于中美来说,是对抗走向合作,是共建网络空间命运共同体的机遇。”
随着IOT时代的到来,虽然人们的生活越来越方便,但是网络安全形势也越发严峻了起来。美国NSA局长兼任美国网络司令部司令罗杰斯(Mike Rogers) 不久前就曾公开发言,“指望私营组织独自对抗其它国家和攻击者的网络攻击,不切实际。同样,政府单独行动也不现实。考虑到网络空间面临日益严峻的威胁,公共部门与私营组织的合作至关重要。”
没有网络安全就没有国家安全。在近期举行的2016世界互联网大会上,针对全球互联网的发展方向,习近平主席通过视频讲话高屋建瓴地指出,深化网络空间国际合作,携手构建网络空间命运共同体。
在周鸿祎看来,构建网络空间命运共同体,既需要国与国之间的交流互信,也离不开企业间的开放共赢。“对于网络安全问题,光靠一个国家或全球某些少数公司是解决不了的,需要大家去协作,交换信息、分享数据,只有各方团结起来才能提高整个国家的网络安全保护能力。”
“希拉里邮件门”、“美国东海岸断网门”,越来越多的事件让网络安全已经上升到了一个无比重要的位置。小编也衷心希望我们的安全企业能继续做大做强,保护好国家的网络安全。别的不说,如果淘宝、微博、饿了吗什么的都因为黑客攻击而歇菜了,相信广大同胞们跟小编我一样,可就都活不下去了。