Stuxnet的 是一台电脑 蠕虫 2010年发现的Stuxnet病毒,许多人认为它至少从2005年就开始开发了。Stuxnet病毒的目标是监控和数据采集(SCADA)系统,许多专家认为,正是该恶意软件对伊朗核计划造成了巨大的破坏。美国和以色列尚未公开承认是此次网络攻击的幕后黑手,但人们普遍认为该恶意软件是这两个国家制造的武器。
震网病毒(Stuxnet)的目标是控制分离核材料的气体离心机特定流程的监控与数据采集(SCADA)系统。震网病毒感染了伊朗近25%的核离心机,感染了超过200,000万台计算机,并导致1,000台机器物理性能下降,最终无法使用。
一旦 Stuxnet 病毒被释放,并通过破坏用于净化核弹所需原材料的离心机来实现其延迟伊朗核计划的目标,美国和以色列就达到了他们的目的,事情就结束了……对吗?
绝对不行!将这个时代可以说是最复杂的恶意软件公之于众,感染一个号称网络安全攻击力位居世界第四的国家的机器,意味着他们能够“逆向工程师“你的武器(震网)。然后伊朗就可以将这种恶意软件武器化,用于他们自己的目的。
最初,计算机科学伦理学家和震网病毒法医调查员就使用这种仅影响伊朗非法获得的西门子离心机的“正义工具”的利弊展开了辩论,并探讨了它们是否尊重战争的两项基本法则——比例原则和自由裁量原则。然而,后来的伦理学家指出,应该重新审视这种先进的恶意软件的引入以及非对称攻击的使用。虽然它们的目的只是暂时的,但该恶意软件所包含的知识却意义重大(四个零日漏洞被针对),如果落入不法之徒之手,可能会对世界其他地区造成损害。正如法医研究员拉尔夫·朗纳所说,这种新型网络武器“可以被视为‘正义战争’方式的教科书式范例。它没有造成人员伤亡。这是一件好事。但恐怕这只是一种短期观点。从长远来看,它打开了潘多拉的盒子。”
相关 条款 : ILOVEYOU病毒, 梅丽莎病毒, 逆向工程
延伸阅读:
发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。