|
科技驅(qū)動著我們的一切,這不只在工作中,從銀行到醫(yī)院,再到把自來水引到我們家中的系統(tǒng),身邊所有的東西幾乎都在依靠著科技。這些系統(tǒng)的相互聯(lián)系越來越多,但其中很多是非常脆弱的,我們幾乎每天都能碰到一些問題。但是,如果問題變大了會怎么辦呢?假設(shè)不再是某個網(wǎng)站受到攻擊,而是整個互聯(lián)網(wǎng)突然停止工作了呢,或者Google突然無法訪問了呢?如果不再是一個單純的數(shù)據(jù)入侵案,而是整個金融機構(gòu)遭受攻擊,所有的電子交易記錄都被一掃而光?或者黑客鉆進電力系統(tǒng)控制了電網(wǎng)?要是2012真出現(xiàn)一場強烈的太陽風(fēng)暴該怎么辦?IT的世界末日可能比你認為的來的要早。
如果你覺得這些事情不可能發(fā)生,那再想一想吧。有一些事件已經(jīng)發(fā)生了,雖然規(guī)模較小。我認為不妨設(shè)想一下,看看IT的“世界末日”會是些什么情況,我們要需要多長時間恢復(fù),還有怎樣防止它們降臨。
IT大災(zāi)難No.1:世界黑暗
災(zāi)難場景:黑客入侵美國國家電網(wǎng),使美國幾個州大規(guī)模停電,數(shù)百萬人連續(xù)幾天沒有電力供應(yīng)。
管理著美國眾多發(fā)電廠的SCADA系統(tǒng)是大約40年前建成的,在當(dāng)時Internet還不過是幾臺通過調(diào)制解調(diào)器相連的大學(xué)計算機而已。
“當(dāng)時世界上的每一個電力系統(tǒng)都是相互分離的,”提供工業(yè)控制應(yīng)用安全解決方案的RealTime Interactive Systems首席執(zhí)行官Robert Sills說,“沒有技術(shù)可以連接它們,但現(xiàn)在它們?nèi)歼B在一起了!
但連接的缺點是一旦某個電網(wǎng)超負荷而崩潰,其他與之相連的電網(wǎng)就會像多米諾骨牌一樣倒下。有時是意象不到的原因,比如2003年8月,茂密的樹木和 人為錯誤引起了俄亥俄州一個電網(wǎng)斷電并造成其他電網(wǎng)的連鎖反應(yīng),最終美國和加拿大有5500萬人遭受了停電。
另外也可能是來自黑客的外部攻擊,黑客通過撥號進入SCADA系統(tǒng),然后使用社會工程學(xué)或釣魚攻擊打入電網(wǎng)內(nèi)部。絕大多數(shù)電站對此類攻擊的防范都很 脆弱,攻擊者只需要在系統(tǒng)中更改一些設(shè)置,電網(wǎng)就會自動癱瘓。
多久才能恢復(fù):從幾小時到幾天,取決于有多少發(fā)電機受到影響,還有需要多久才能重新啟動。核能發(fā)電機可能需要幾 天,天然氣和煤發(fā)電機需要24小時左右,水力發(fā)電廠要好得多,幾乎可以立即重啟。
出現(xiàn)的可能性:低。
如何避免:開發(fā)更好的技術(shù)來確保電網(wǎng)的安全。
IT大災(zāi)難No. 2:華爾街遭受電磁攻擊
雖然人們對核爆炸非常忌憚,但有時并不需要核爆炸,一個強大的電磁脈沖就足以造成嚴(yán)重的損失。電磁脈沖裝置發(fā)射高頻信號,燒毀電子設(shè)備,使它們失 效。電磁脈沖也會消滅或破壞任何沒有存儲在磁盤或光盤上的數(shù)據(jù)。更糟的是,電磁脈沖無法追查,因為武器自身也會銷毀使用的證據(jù)。
會發(fā)生什么:工作站?毀滅。數(shù)據(jù)中心?消失。手機可能仍然工作,但發(fā)射塔可能不會,因此手機沒有用了。汽車將無 法啟動。足夠大的電磁攻擊也會自動關(guān)閉附件的發(fā)電廠,讓每個人都呆在黑暗中。證券交易所被迫關(guān)閉,沖擊波回蕩在整個全球市場。
多長時間恢復(fù):取決于災(zāi)難的嚴(yán)重程度。是否有備用的發(fā)電機和燃料,可替代的工作設(shè)備,在其他地點的冗余數(shù)據(jù)中心 以及良好的排練計劃等等,這些都是災(zāi)難恢復(fù)的關(guān)鍵因素。
可能性:比你預(yù)想的要高。你現(xiàn)在就可以通過互聯(lián)網(wǎng)買來一個小型的電磁脈沖裝置,目前已經(jīng)有一些企業(yè)報告說他們遭 受到了類似的攻擊。
IT大災(zāi)難No. 3:Google不見了
Google就這樣默默地進入我們的生活,生活在沒有它的世界似乎有點不可思議。但實際情況告訴我們,要攻破Google建立的銅墻鐵壁也并非完全 不可能。去年12月,攻擊者欺騙Google員工訪問一個惡意網(wǎng)站,然后利用IE瀏覽器的漏洞在Google網(wǎng)絡(luò)中安裝了一個加密的后門。
一旦進入網(wǎng)絡(luò),攻擊者就可以長期潛伏在Google的網(wǎng)絡(luò)中直到他們找到Google的數(shù)據(jù)中心的控制命令,然后留下一個邏輯炸彈,銷毀 Google的數(shù)據(jù)庫。
會發(fā)生什么:數(shù)以萬計的Google.com訪客會驚奇的發(fā)現(xiàn)“404 not found”的頁面,Yahoo和Bing等搜索引擎會被點擊量淹沒。使用Gmail和Google Doc的企業(yè)發(fā)現(xiàn)自己無法工作。依賴Google廣告的網(wǎng)絡(luò)商家會發(fā)現(xiàn)自己的投入無影無蹤了。
多長時間才能恢復(fù):從數(shù)小時到數(shù)天,取決于Google的恢復(fù)措施是否完善。Google的發(fā)言人多次提到一直 在計劃不同的威脅情景,但他們不會公開討論具體的防御措施。
可能性:比大多數(shù)企業(yè)愿意承認的大得多。
IT大災(zāi)難No. 4:互聯(lián)網(wǎng)掉線
Internet會在一夜之間崩潰嗎?許多專家嘲笑這個想法,理由是已經(jīng)有很多多樣化的通信渠道包括衛(wèi)星、光纖或無線等,還有足夠的冗余,以及能夠 繞過錯誤的架構(gòu)設(shè)計。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|