|
科技驅(qū)動(dòng)著我們的一切,這不只在工作中,從銀行到醫(yī)院,再到把自來水引到我們家中的系統(tǒng),身邊所有的東西幾乎都在依靠著科技。這些系統(tǒng)的相互聯(lián)系越來越多,但其中很多是非常脆弱的,我們幾乎每天都能碰到一些問題。但是,如果問題變大了會(huì)怎么辦呢?假設(shè)不再是某個(gè)網(wǎng)站受到攻擊,而是整個(gè)互聯(lián)網(wǎng)突然停止工作了呢,或者Google突然無法訪問了呢?如果不再是一個(gè)單純的數(shù)據(jù)入侵案,而是整個(gè)金融機(jī)構(gòu)遭受攻擊,所有的電子交易記錄都被一掃而光?或者黑客鉆進(jìn)電力系統(tǒng)控制了電網(wǎng)?要是2012真出現(xiàn)一場強(qiáng)烈的太陽風(fēng)暴該怎么辦?IT的世界末日可能比你認(rèn)為的來的要早。
如果你覺得這些事情不可能發(fā)生,那再想一想吧。有一些事件已經(jīng)發(fā)生了,雖然規(guī)模較小。我認(rèn)為不妨設(shè)想一下,看看IT的“世界末日”會(huì)是些什么情況,我們要需要多長時(shí)間恢復(fù),還有怎樣防止它們降臨。
IT大災(zāi)難No.1:世界黑暗
災(zāi)難場景:黑客入侵美國國家電網(wǎng),使美國幾個(gè)州大規(guī)模停電,數(shù)百萬人連續(xù)幾天沒有電力供應(yīng)。
管理著美國眾多發(fā)電廠的SCADA系統(tǒng)是大約40年前建成的,在當(dāng)時(shí)Internet還不過是幾臺(tái)通過調(diào)制解調(diào)器相連的大學(xué)計(jì)算機(jī)而已。
“當(dāng)時(shí)世界上的每一個(gè)電力系統(tǒng)都是相互分離的,”提供工業(yè)控制應(yīng)用安全解決方案的RealTime Interactive Systems首席執(zhí)行官Robert Sills說,“沒有技術(shù)可以連接它們,但現(xiàn)在它們?nèi)歼B在一起了。”
但連接的缺點(diǎn)是一旦某個(gè)電網(wǎng)超負(fù)荷而崩潰,其他與之相連的電網(wǎng)就會(huì)像多米諾骨牌一樣倒下。有時(shí)是意象不到的原因,比如2003年8月,茂密的樹木和 人為錯(cuò)誤引起了俄亥俄州一個(gè)電網(wǎng)斷電并造成其他電網(wǎng)的連鎖反應(yīng),最終美國和加拿大有5500萬人遭受了停電。
另外也可能是來自黑客的外部攻擊,黑客通過撥號(hào)進(jìn)入SCADA系統(tǒng),然后使用社會(huì)工程學(xué)或釣魚攻擊打入電網(wǎng)內(nèi)部。絕大多數(shù)電站對(duì)此類攻擊的防范都很 脆弱,攻擊者只需要在系統(tǒng)中更改一些設(shè)置,電網(wǎng)就會(huì)自動(dòng)癱瘓。
多久才能恢復(fù):從幾小時(shí)到幾天,取決于有多少發(fā)電機(jī)受到影響,還有需要多久才能重新啟動(dòng)。核能發(fā)電機(jī)可能需要幾 天,天然氣和煤發(fā)電機(jī)需要24小時(shí)左右,水力發(fā)電廠要好得多,幾乎可以立即重啟。
出現(xiàn)的可能性:低。
如何避免:開發(fā)更好的技術(shù)來確保電網(wǎng)的安全。
IT大災(zāi)難No. 2:華爾街遭受電磁攻擊
雖然人們對(duì)核爆炸非常忌憚,但有時(shí)并不需要核爆炸,一個(gè)強(qiáng)大的電磁脈沖就足以造成嚴(yán)重的損失。電磁脈沖裝置發(fā)射高頻信號(hào),燒毀電子設(shè)備,使它們失 效。電磁脈沖也會(huì)消滅或破壞任何沒有存儲(chǔ)在磁盤或光盤上的數(shù)據(jù)。更糟的是,電磁脈沖無法追查,因?yàn)槲淦髯陨硪矔?huì)銷毀使用的證據(jù)。
會(huì)發(fā)生什么:工作站?毀滅。數(shù)據(jù)中心?消失。手機(jī)可能仍然工作,但發(fā)射塔可能不會(huì),因此手機(jī)沒有用了。汽車將無 法啟動(dòng)。足夠大的電磁攻擊也會(huì)自動(dòng)關(guān)閉附件的發(fā)電廠,讓每個(gè)人都呆在黑暗中。證券交易所被迫關(guān)閉,沖擊波回蕩在整個(gè)全球市場。
多長時(shí)間恢復(fù):取決于災(zāi)難的嚴(yán)重程度。是否有備用的發(fā)電機(jī)和燃料,可替代的工作設(shè)備,在其他地點(diǎn)的冗余數(shù)據(jù)中心 以及良好的排練計(jì)劃等等,這些都是災(zāi)難恢復(fù)的關(guān)鍵因素。
可能性:比你預(yù)想的要高。你現(xiàn)在就可以通過互聯(lián)網(wǎng)買來一個(gè)小型的電磁脈沖裝置,目前已經(jīng)有一些企業(yè)報(bào)告說他們?cè)?受到了類似的攻擊。
IT大災(zāi)難No. 3:Google不見了
Google就這樣默默地進(jìn)入我們的生活,生活在沒有它的世界似乎有點(diǎn)不可思議。但實(shí)際情況告訴我們,要攻破Google建立的銅墻鐵壁也并非完全 不可能。去年12月,攻擊者欺騙Google員工訪問一個(gè)惡意網(wǎng)站,然后利用IE瀏覽器的漏洞在Google網(wǎng)絡(luò)中安裝了一個(gè)加密的后門。
一旦進(jìn)入網(wǎng)絡(luò),攻擊者就可以長期潛伏在Google的網(wǎng)絡(luò)中直到他們找到Google的數(shù)據(jù)中心的控制命令,然后留下一個(gè)邏輯炸彈,銷毀 Google的數(shù)據(jù)庫。
會(huì)發(fā)生什么:數(shù)以萬計(jì)的Google.com訪客會(huì)驚奇的發(fā)現(xiàn)“404 not found”的頁面,Yahoo和Bing等搜索引擎會(huì)被點(diǎn)擊量淹沒。使用Gmail和Google Doc的企業(yè)發(fā)現(xiàn)自己無法工作。依賴Google廣告的網(wǎng)絡(luò)商家會(huì)發(fā)現(xiàn)自己的投入無影無蹤了。
多長時(shí)間才能恢復(fù):從數(shù)小時(shí)到數(shù)天,取決于Google的恢復(fù)措施是否完善。Google的發(fā)言人多次提到一直 在計(jì)劃不同的威脅情景,但他們不會(huì)公開討論具體的防御措施。
可能性:比大多數(shù)企業(yè)愿意承認(rèn)的大得多。
IT大災(zāi)難No. 4:互聯(lián)網(wǎng)掉線
Internet會(huì)在一夜之間崩潰嗎?許多專家嘲笑這個(gè)想法,理由是已經(jīng)有很多多樣化的通信渠道包括衛(wèi)星、光纖或無線等,還有足夠的冗余,以及能夠 繞過錯(cuò)誤的架構(gòu)設(shè)計(jì)。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|