9月25日,據人民網報道,一種代號為“震網”(Stuxnet)的“電腦蠕蟲”病毒正在使全球工業企業面臨威脅。
該病毒專門攻擊工業系統中采用西門子公司生產的SIMATIC WinCC監控與數據采集 (SCADA) 系統的設備,病毒目前通過極其隱蔽的技術手法快速傳播,同時對感染的工業設備進行重編程,奪取控制權后實現對工業生產關鍵設備的自毀或破壞。有報道稱,該病毒曾使伊朗核電站推遲發電。
據悉,白俄羅斯一家安全公司在今年6月首先發現Stuxnet,其后許多計算機專家加入追蹤,他們認為,這種蠕蟲可能自去年就開始傳播。據全球最大網絡保安公司Symantec初步研究,近60%的感染發生在伊朗,其次為印尼(約20%)和印度(約10%), 阿塞拜疆、美國與巴基斯坦等地亦有小量個案。
10月3日,國家計算機病毒應急處理中心發布信息稱,通過互聯網絡監測發現,該病毒已在中國出現,提醒用戶小心謹防。
德國西門子公司工業部門負責協調此事的亞歷山大·馬施威茲先生表示:西門子公司于今年7月15日首次發現病毒Stuxnet在工業設備中出現。該病毒利用了微軟操作系統的漏洞,并嘗試識別西門子的WinCC和Step7程序。西門子公司高度重視此事,立刻通知了公司用戶,并于7月22日為用戶提供了一個Stuxnet的檢測和清除工具,可在不影響工廠運行的情況下發現和清除病毒。從7月中旬到8月底,西門公司子一共收到設備中發現病毒Stuxnet的報告15例。幾周前,所有這15例感染的病毒都已經被清除干凈,沒有造成損失,也沒有影響生產企業或導致設備停止運轉的情況出現。此后,再沒有收到工業設備感染該病毒的報告。
記者也在西門子(中國)有限公司工業業務領域工業自動化與驅動技術集團于10月17日在官方網站首頁上發布的針對此病毒的防御和刪除方法,以及相關補丁的下載鏈接。
馬施威茲先生還向記者表示,遵守信息技術安全法規,進行相應的更新是工業設備企業的責任。針對Stuxnet病毒的威脅,西門子公司在全球范圍總計提供了超過1.7萬次的安全更新,這其中也包括在中國的客戶。目前,西門子公司還沒有接到在中國有設備感染該病毒的報告。
不管該病毒目前對中國是否造成重大影響,然而這個突然造訪的全球首個針對工業控制系統的超級病毒,依然令所有自動化控制廠商打了個“寒顫”。一向隔離在工業圈之外的計算機網絡病毒,終于將苗頭指向了關系到國家戰略和安全的大型工業控制領域。
隨著軟件對工業控制重要性的日趨加重,其安全性不得不引起我們的關注。尤其是目前我國一些重要領域,如石化、冶金、新能源等已經普遍采用自動化技術,先進的技術固然可以增加產量,提高效率,創造效益,但是其網絡安全性卻是擺在眾多自動化廠商面前不可回避的問題。一旦系統感染病毒,或被惡意攻擊,這將造成重大損失,甚至可能使一些國家尖端、機密技術遭到泄露等。由此可見,此類病毒威脅的不僅僅是自動化系統的安全,更使自動化系統的安全性上升到了國家安全的高度。
鑒于此,筆者認為,首先,我國應盡快加強網絡安全措施。有研究認為Stuxnet病毒是一種十分有效并且可怕的網絡武器原型,這種網絡武器將導致網絡軍備競賽時代的到來。從2007年愛沙尼亞遭受的DDoS攻擊,到如今針對特定工業設施和生產過程的Stuxnet病毒,信息技術安全的隆隆戰鼓越敲越響。盡管Stuxnet病毒可能還沒有造成任何實質性的損害,但這是有史以來第一個包含PLCrootkit的電腦病毒,也是已知的第一個以關鍵工業基礎設施為目標的病毒。其危害性可想而知,因此我國應盡快加強網絡安全措施,防患于未然。
第二,我國能源、交通、水利等部門應該提高安全意識,制定健全的安全管理制度。采取嚴格的技術和管理手段,規范移動存儲介質的使用,阻止該病毒利用移動存儲介質進行傳播。專家透露,從編寫手法上看,此病毒還有很大的改進余地,國內目前許多掌管國民經濟命脈的大型企業存在安全制度上的缺失,如果Stuxnet再衍生出同樣機制的復雜病毒變種,類似的攻擊對中國工業將會產生難以估量的打擊,其破壞性不亞于經濟危機。
第三,大力發展國內自主研發技術,不依賴于國外產品。有人把此次的Stuxnet病毒看成是一場有預謀的“政治陰謀”,認為該病毒的下一個攻擊目標便是中國工業。這樣的說法固然有些嚴重,但我們也不得不警惕,近年來,外資公司對中國經濟的滲透,絕非西門子一家。這種外資公司主導的滲透于中國工業經濟命脈中的項目還有多少,這其中有多少隱藏的殺手恐怕還無人知曉,但是哪怕只有一個爆發,也將對中國某些領域造成毀滅性的打擊。所以,說來說去,發展自主研發技術才是根本。
關于Stuxnet病毒到底在全球會造成多大影響,我們現在還無法得出結論,但它至少該成為我國各行業重視信息技術安全的開端。