什麼是網絡戰爭?

網絡戰——通常稱為網絡戰——是對敵人使用網絡攻擊。大多數情況下,該術語用於描述一個國家或意識形態團體在大規模、有針對性的攻擊中攻擊另一個國家或團體。目標可能會有所不同——從簡單的信息收集到破壞重要的計算機系統、造成混亂等等。

網絡戰被用作破壞、間諜、宣傳,甚至經濟戰。有無數種不同的網絡戰方式可以用來傷害攻擊的受害者。這種類型的攻擊也並不少見——現代世界幾乎所有主要大國都參與過(或仍在參與)。美國、英國、俄羅斯、中國、伊朗、以色列和朝鮮都是將網絡戰作為一種戰略的國家。

在每種情況下,攻擊的策略和目標都不同。例如,針對中國的攻擊通常側重於反宣傳,而針對俄羅斯的攻擊通常旨在破壞重要的服務和信息流。上述國家在處理進攻和防禦行動的領域擁有活躍的專家單位。

提示:儘管名稱為網絡戰爭,但網絡戰爭通常不被視為“真正的”戰爭行為。它會造成真正的傷害,人們可能並且已經因此而死亡。專家通常對這個概念有些模棱兩可的看法,不認為是“正當的”戰爭。這主要是因為與傳統的動能戰爭相比,攻擊往往具有高度針對性且規模較小。它們通常也不會持續那麼久,也不會佔用那麼多資源。

威脅演員

要參與網絡戰,需要網絡安全專家。不同類型的網絡攻擊需要不同類型的專家和知識來執行——自然地,任何網絡衝突的雙方都會不斷努力並保持領先地位。雖然主要國家以官方身份聘用此類專家,但網絡戰不一定只是僱傭問題。技術嫻熟的網絡罪犯發起的網絡攻擊同樣具有破壞性和得逞的效果。有時,這些攻擊是出於意識形態原因,例如國內、國際或環境恐怖主義——但通常也有更直接的目標,例如盜竊和個人利益。

很大一部分(至少是成功的)網絡戰是虛假信息——所有參與者都非常希望保守自己的秘密並獲取其他參與者的秘密。因此,操作通常僅在事後才顯示,而且通常根本不會顯示。這導致關於該主題的普遍可用信息相對較少。這通常會損害平民使用的系統的安全。

如果黑客組織擁有可用於戰略行動的可靠漏洞,他們不太可能將其透露給負責解決問題的組織。如果受影響的系統主要是民用的,並且黑客組織是一個具有保護平民職責的民族國家,情況也是如此。一個國家只有在另一個不友好的行為者發現它們時才會披露他們知道的漏洞。通常這些問題只是因為網絡安全公司檢測到入侵而得到解決。

動機

許多民族國家都有一些網絡運營部門,即使是相對較小的部門。通常被認為擁有頂級網絡能力的國家包括美國、英國、俄羅斯、中國、伊朗、以色列和朝鮮。這些群體中的每一個都傾向於以有助於鞏固其經濟、政治甚至軍事地位的方式行事。朝鮮往往專門從事可以產生收入的攻擊,例如勒索軟件,以繞過國際制裁。

以色列和伊朗通常主要關注針對彼此或針對他們反對的各種團體的攻擊。中國歷來專注於企業間諜活動,但在過去十年中,它已轉向更傳統的間諜活動,並開始利用其強大的製造業進行供應鏈攻擊。俄羅斯經常使用虛假信息或以宣傳為導向的攻擊,儘管它也進行了大量的間諜活動。美國和英國擁有強大而廣泛的能力,包括高度針對性的攻擊和廣泛的信息收集技術。

非民族國家的威脅行為者可能與民族國家結盟,也可能不結盟。如果它們與國家結盟,它們通常被稱為國家贊助的。國家資助的威脅行為者可能但不一定會獲得國家資助。他們可能會受到某種形式的處理程序的積極指導,或者可能會全權委託。例如,俄羅斯經常忽視俄羅斯的威脅行為者,只要他們不影響俄羅斯公民或利益。然而,這一政策已被證明有其局限性。

完全獨立的威脅行為者通常不那麼先進。他們也更有可能受到犯罪或意識形態的驅使。從地緣政治的角度來看,這會使他們的行為更難以預測。

技巧

每種攻擊背後的具體技術各不相同。大多數面向破壞的攻擊專門尋找關鍵系統中的軟件或硬件漏洞。這種攻擊甚至可能旨在引入系統漏洞以供以後利用。間諜活動通常圍繞破壞設備或通信系統展開。通常,這涉及瞄準高價值目標或尋找訪問高價值系統的方法。經濟網絡行為旨在讓攻擊者從金錢上獲益,並且主要是犯罪行為。什麼都可以; 任何可以使用或出售的東西都被這個位面的威脅者視為公平的遊戲。宣傳行為往往是公開的反宣傳或更微妙的虛假宣傳活動。

大多數網絡戰行動在某種程度上往往是微妙的。在數字領域,引入網絡等同於“開門器”的價值微乎其微。因為系統可以斷開與互聯網的連接,甚至可以在需要時斷開電源。除了 DDoS 攻擊之外,沒有太多類型的“大聲”網絡攻擊。大多數攻擊涉及利用您已經發現對手不知道的弱點。

少量但數量不斷增加的攻擊還涉及在所謂的供應鏈攻擊中主動引入漏洞。這意味著大多數網絡戰爭選項都是稀有的、有價值的,而且如果浪費的話很容易丟失。現實世界的比較就像一把槍,它只能發射一顆子彈,之後通常就沒用了。

不幸的是,許多攻擊仍然採用眾所周知的漏洞形式。雖然軍事系統往往更加嚴格,但關鍵的國家基礎設施通常並不像您希望或想像的那樣安全。

結論

網絡戰爭是在網絡空間採取的戰爭或類戰爭行動的概念。網絡行動在傳統戰爭中當然佔有一席之地。你不太可能看到任何純粹在電子競技之外的網絡空間進行的“戰爭”。許多網絡武器都是針對特定對手量身定制的。即使是那些沒有的,一旦使用也可能很快變得無效,並且可能在任何時候變得毫無用處。這是因為,與傳統武器不同,傳統武器雖然有一些裝甲系統形式的反作用,但網絡武器並不通用。你不能只建造一把“網絡槍”,然後將它對準一個系統,然後它就被黑了;它只是行不通。

網絡武器需要利用特定的漏洞。要么自己巧妙地將這些漏洞注入供應鏈攻擊中,要么使用機會主義發現的漏洞。這意味著網絡戰爭是一場持續不斷的網絡軍備競賽。這個概念更加困難,因為威脅行為者不一定是民族國家。更糟糕的是,要準確確定責任人通常非常具有挑戰性。例如,如果攻擊來自俄羅斯的 IP 地址,它是由俄羅斯政府、隨機的俄羅斯黑客還是來自其他地方的黑客通過被黑的俄羅斯設備代理攻擊所指示的?



Leave a Comment

如何強制 Google Chrome 始終顯示完整網址

如何強制 Google Chrome 始終顯示完整網址

預設情況下,Chrome 不會顯示完整的 URL。您可能不太關心這個細節,但如果由於某種原因您需要顯示完整的 URL,請參閱有關如何使 Google Chrome 在網址列中顯示完整 URL 的詳細說明。

如何恢復舊版 Reddit

如何恢復舊版 Reddit

Reddit 於 2024 年 1 月再次更改了設計。桌面瀏覽器用戶可以看到重新設計,並在提供連結的同時縮小了主提要範圍

如何使用 Google Lens 複製教科書中的內容

如何使用 Google Lens 複製教科書中的內容

將書中您最喜歡的引言輸入 Facebook 非常耗時,而且充滿錯誤。了解如何使用 Google Lens 將圖書中的文字複製到您的裝置。

修復 Chrome 中找不到伺服器 DNS 位址的問題

修復 Chrome 中找不到伺服器 DNS 位址的問題

有時,當您使用 Chrome 時,您無法造訪某些網站並收到錯誤「在 Chrome 中找不到修復伺服器 DNS 位址」。以下是解決該問題的方法。

如何在 Google Home 上建立提醒的快速指南

如何在 Google Home 上建立提醒的快速指南

提醒功能一直是Google Home的一大亮點。它們確實讓我們的生活更輕鬆。讓我們快速瀏覽一下如何在 Google Home 上建立提醒,這樣您就不會錯過處理重要的事務。

Snapchat“僅限我的眼睛”:這意味著什麼以及如何設置

Snapchat“僅限我的眼睛”:這意味著什麼以及如何設置

我們都有想要保密的 Snap,無論是個人照片,還是您不希望其他人使用您的手機看到的內容。您已經可以在 Snapchat 上創建私人故事,現在,對於那些額外的私人 Snap,您可以使用 My Eyes Only Snapchat 功能來保護您的 Snapchat 隱私。

如何將 PS5 遊戲安裝或移動到外部硬盤

如何將 PS5 遊戲安裝或移動到外部硬盤

您的 PlayStation 5s 825GB 內部存儲驅動器看​​起來很多,但現代視頻遊戲可能很大。許多遊戲需要 50GB 以上,有些甚至超過 100GB。

如何在 Gmail 中使用郵件合併

如何在 Gmail 中使用郵件合併

當您想要向客戶、客戶、員工、俱樂部成員或類似群組發送同一封電子郵件時,您可以輸入一封電子郵件並使用 Gmail 郵件合併工具向所有人發送消息。Gmail 中的郵件合併曾經被稱為“多重發送”功能,可讓您插入 Google 通訊錄或 Google 表格中的郵寄列表。

Netflix:更改密碼

Netflix:更改密碼

如何使用您喜歡的瀏覽器或 Android 應用程式更改 Netflix 串流影片服務的密碼。

如何清除三星手機上的緩存

如何清除三星手機上的緩存

有時,應用程序可能加載緩慢、崩潰或占用過多存儲空間。清除手機的緩存數據可以幫助解決這些問題並為其他重要文件騰出空間。