iT邦幫忙

2023 iThome 鐵人賽

DAY 8
1
Security

從影集與動畫了解資訊安全的重要系列 第 8

Day8國家級網路毀滅武器-電影零日網路戰

  • 分享至 

  • xImage
  •  

事件:
Stuxnet Worm病毒攻擊伊朗納塔茲核能設施

出場人物:
David SangerEmad KiyaeiEric ChienLiam O'MurchuGary D. BrownGary SamoreChris InglisAmos YadlinYossi MelmanYuval SteinitzEugene KasperskyVitaly KamlukMichael HaydenOlli Heinonen、*Ralph Langner * 

劇情事由:
劇情開頭先以防毒軟體公司的工程師出來說明新型態零日蠕蟲的特性,第二階段帶入伊朗核能發展脈絡,第三階段開始揭示美國、以色列聯盟,對伊朗的核能設施進行隱形遠端破壞,第四階段進入國家機密與反恐的論戰。

劇情引爆點:

  1. 病毒防治工程師點出有三種不同目的的駭客:(1)傳統的網路犯罪:以獲利為導向;(2)駭客積極份子:展示能力,或以政治為導向;(3)國家背景的網路駭客:竊取情報,及癱瘓網路。
  2. 藉由零日攻擊病毒植入PLC可程式化邏輯控制器,但電腦無法察覺有異樣,就可對公共設施的操控進行破壞,病毒防治工程師表示零日程式碼幾乎無懈可擊。
  3. 劇情圍繞著美國網路作戰特殊部門如何破壞伊朗的核能設施,以及如何消耗伊朗科學家與工程師的反制能力,並強調諜報部隊的配合重要性。
  4. 美國對敵國的網路攻擊幾乎是沒有時間、空間的限制,據受訪的相關人員表示,即便病毒防治工程師對零日完全束手無策(嘲諷),史諾登揭露的情資也只是透露冰山一角,其實還有比「奧林匹克運動會」為代號的更大規模的全境攻擊行動。

劇情實施方向:
相關受訪者幾乎保密到家、國家級特殊網路部隊、恩怨的源頭探討

劇情重點分析:
美國網路特殊部隊製造零日病毒,交給盟友以色列網路特殊部隊,但以色列認為要無間斷地攻擊,將零日程式碼修改,加深攻擊伊朗納坦茲核能設施,並強調鄰近中東各國從未停止消滅以色列的意圖,導致零日變成雙面刃的擴散,從單攻擊伊朗,被俄羅斯發現,依樣畫葫蘆對美國盟邦進行攻擊,出乎意料的狀況,竟擴散到全球,乃至連美國本土都遭殃,讓美國高層相當憤怒。

實際生活案例:
烏俄戰爭不只武器上的對決,網路癱瘓作戰也在暗中進行,俄羅斯除了對烏克蘭進行分散式阻斷服務攻擊(DDos),也加強對北歐及波羅的海各國的網路攻擊。


上一篇
Day7 合法的社群軟體,合法的竊取個資-電影個資風暴:劍橋分析事件
下一篇
Day9內神通外鬼-日劇半澤直樹大阪篇
系列文
從影集與動畫了解資訊安全的重要30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言