摘要:太缺德了,就在19号这天,中国国家安全机关披露了一条重磅新闻,美国国安局(简称NSA)竟发起了一场针对中国的网络攻击活动,攻击目标就是我们的国家授时中心。
太缺德了,就在19号这天,中国国家安全机关披露了一条重磅新闻,美国国安局(简称NSA)竟发起了一场针对中国的网络攻击活动,攻击目标就是我们的国家授时中心。
可能很多人都没听过这个机构的名字,你只需要知道一件事,这个机构专门负责我们的精准时间,而时间的精准度对一些特殊行业来说就是生命,别说一秒,哪怕10万亿分之一秒钟的误差,都会造成不可挽回的损失。如果这次让美国奸计得逞,我们的航空航天、电网通讯、交通运输等重要行业全都要瘫痪。
授时中心虽然是国家级单位,但选址却在陕西西安,这里属于最安全的腹地,从地理位置上就能看出它对于国家有多重要。授时中心的核心设备,也可以说“心脏”,就是那台铯原子钟,它的精准度有多高呢?这么说吧,连续运转六千万年,它累计的误差最高也不超过1秒。
我们来看看这次险情究竟是如何发生,国安部又如何抢先一步将其化解的。这次危机的源头可以追溯到2022年,导火索就是某外国牌子的手机,至于什么牌子大家心里多少都有数。美国正是利用了这款手机中存在的“漏洞”,掌控了授时中心的机密情报。
因为该机构中的10多名工作人员,使用的正是这款手机。他们精确获得了这些人的个人信息,比如电话簿,短信内容,甚至定位数据等。等掌握信息足够多,NSA觉得时机到了,于是从2023年4月开始,频繁利用手机漏洞,登录授时中心的计算机,大肆窃取情报。
接着,他们就这些情报展开分析,开始了下一步行动部署,同时对内部不同机构进行渗透,准备搞一次高精准度的网络攻击。
从入侵手机到这次近在眼前的网络攻击,他们的行动可以分为四个阶段,第一阶段就是掌握手机信息,窃取登录授时中心电脑的权限。最初的数十次登录,都是在探查授时中心的网络环境,为下一步行动做好准备。
进入第二个阶段后,他们在中心计算机中偷偷植入了“Back_eleven”,直接窃取内部情报。之所以没被发现,是因为每次窃取后都会彻底清理操作痕迹。
到了2024年行动进入第三个阶段,他们通过手里的情报,有针对性地升级了攻击武器,在中心计算机中实现了长期驻留,活动更加隐蔽了。
第四个阶段专家将其称为“内网横向渗透”,也就是利用各种升级模块,直接攻击中心的防火墙,同时窃取认证服务器数据。完成这四步走后,他们最终在10月发起了这场蓄谋已久的攻击。
事后分析时,我们的专家也被惊出一身冷汗,美国这次行动摆明了就是国家行为,各方面水平都是世界最顶尖的,在贸易大战打得如火如荼的敏感时期,突然搞这么一出,不就是想把中国给整瘫痪,最终让自己脱困。
他们在攻击中使用了很多先进技术,比如隐匿攻击,通讯多层加密、免杀逃逸等,多层加密中使用了网络武器建构回环嵌套的加密模式,这样的模式,要破解并还原其信息的难度可以说难于登天。据统计,这次他们使用的网络武器竟然多达42款,攻击行动前后实施了上千次。
这次攻击中,他们利用“三角测量行动”,成功获得了计算机终端的登录权限,窃密范围也进一步扩大,因为他们的主控端服务器搭建在境外,所以行动非常隐蔽。而且每一个阶段都与前后行动环环相扣,作战理念相当先进。
大致摸清了美国网络攻击行动过程后,我们再来了解一下,为什么“分秒不差”对一个国家如此重要?
先从这家机构的名字来说“国家授时中心”,授时中心的时间数据,会通过北斗卫星以各种不同波段,分别发送给航空航天、交通、测绘等多个重要国防部门,这些行业和部门,一切行动使用的都是授时中心提供的精确时间。
授时中心的“北京时间”,与世界时间的误差必须控制在3纳秒以内,这样看你也许还没有概念,这么说吧,1纳秒等于0.000000001秒,这样的误差对普通人来说根本不算什么,但对于这些部门而言,就是最宝贵的生命时间,不容出一点差错。比如我们的东风导弹,如果没有授时中心在背后的技术支撑,那麻烦就大了。
别说1秒,就是出现1毫秒(1毫秒等于0.001秒)的误差,变电站就要出现停摆,后果是全国大规模停电。我们的北斗卫星,如果受到错误时间的影响,定位精准度会大打折扣,误差甚至能达到30厘米。连我们的太空探索活动,正在月球上执行月壤采集任务的采集车,也会因为时差问题无法准确定位,因为几公里的误差而破坏整个考察活动。
除了国防单位,我们的金融市场也会遭受最严重的波动,因为股市交易在1微秒(1微秒等于0.001毫秒)内就有几千亿次变化。另外,我们的日常通话也会受到影响,一旦时间出现误差,无线电载波就不能实现实时同步,结果就是我们的手机打不通,电脑也没法上网。所以说授时中心被攻击,那是牵一发而动全身。
这次的网络攻击行动还有个细节,每次攻击都选在北京时间的凌晨,正是趁着所有人都放松戒备的时候。攻击的跳板遍布亚洲、美国本土,甚至欧洲也有他们的虚拟服务器。
如果说这事有什么好处,那就是给全民进行了一场生动的国防安全教育活动。以前说美国搞网络攻击,间谍活动无处不在,总有人觉得危言耸听杞人忧天,美国哪有空天天盯着中国。而这次事实俱在,恐怕再没人敢嘴硬了。
这些年美国情报机构在中国和亚洲的活动更加频繁,可以说到了肆意妄为的地步,其本质依然是美国的霸权主义,只不过战场换到了网络上。
对于个人来说,注意自身的隐私安全,特别是涉密单位的工作人员,更要看好自己的电子用品和重要信息,人人都提高警惕,既是保护自己,也是为国家安全尽一份力。
参考资料;
国家互联网应急中心CNCERT 关于国家授时中心遭受美国国家安全局网络攻击事件的技术分析报告
中华网军事 美方为何攻击我国家授时中心? 窃取敏感资料
新华网 国家安全机关破获美国国家安全局重大网络攻击案
来源:混沌录
