|
科技驅動著我們的一切,這不只在工作中,從銀行到醫(yī)院,再到把自來水引到我們家中的系統(tǒng),身邊所有的東西幾乎都在依靠著科技。這些系統(tǒng)的相互聯(lián)系越來越多,但其中很多是非常脆弱的,我們幾乎每天都能碰到一些問題。但是,如果問題變大了會怎么辦呢?假設不再是某個網站受到攻擊,而是整個互聯(lián)網突然停止工作了呢,或者Google突然無法訪問了呢?如果不再是一個單純的數據入侵案,而是整個金融機構遭受攻擊,所有的電子交易記錄都被一掃而光?或者黑客鉆進電力系統(tǒng)控制了電網?要是2012真出現(xiàn)一場強烈的太陽風暴該怎么辦?IT的世界末日可能比你認為的來的要早。
如果你覺得這些事情不可能發(fā)生,那再想一想吧。有一些事件已經發(fā)生了,雖然規(guī)模較小。我認為不妨設想一下,看看IT的“世界末日”會是些什么情況,我們要需要多長時間恢復,還有怎樣防止它們降臨。
IT大災難No.1:世界黑暗
災難場景:黑客入侵美國國家電網,使美國幾個州大規(guī)模停電,數百萬人連續(xù)幾天沒有電力供應。
管理著美國眾多發(fā)電廠的SCADA系統(tǒng)是大約40年前建成的,在當時Internet還不過是幾臺通過調制解調器相連的大學計算機而已。
“當時世界上的每一個電力系統(tǒng)都是相互分離的,”提供工業(yè)控制應用安全解決方案的RealTime Interactive Systems首席執(zhí)行官Robert Sills說,“沒有技術可以連接它們,但現(xiàn)在它們全都連在一起了!
但連接的缺點是一旦某個電網超負荷而崩潰,其他與之相連的電網就會像多米諾骨牌一樣倒下。有時是意象不到的原因,比如2003年8月,茂密的樹木和 人為錯誤引起了俄亥俄州一個電網斷電并造成其他電網的連鎖反應,最終美國和加拿大有5500萬人遭受了停電。
另外也可能是來自黑客的外部攻擊,黑客通過撥號進入SCADA系統(tǒng),然后使用社會工程學或釣魚攻擊打入電網內部。絕大多數電站對此類攻擊的防范都很 脆弱,攻擊者只需要在系統(tǒng)中更改一些設置,電網就會自動癱瘓。
多久才能恢復:從幾小時到幾天,取決于有多少發(fā)電機受到影響,還有需要多久才能重新啟動。核能發(fā)電機可能需要幾 天,天然氣和煤發(fā)電機需要24小時左右,水力發(fā)電廠要好得多,幾乎可以立即重啟。
出現(xiàn)的可能性:低。
如何避免:開發(fā)更好的技術來確保電網的安全。
IT大災難No. 2:華爾街遭受電磁攻擊
雖然人們對核爆炸非常忌憚,但有時并不需要核爆炸,一個強大的電磁脈沖就足以造成嚴重的損失。電磁脈沖裝置發(fā)射高頻信號,燒毀電子設備,使它們失 效。電磁脈沖也會消滅或破壞任何沒有存儲在磁盤或光盤上的數據。更糟的是,電磁脈沖無法追查,因為武器自身也會銷毀使用的證據。
會發(fā)生什么:工作站?毀滅。數據中心?消失。手機可能仍然工作,但發(fā)射塔可能不會,因此手機沒有用了。汽車將無 法啟動。足夠大的電磁攻擊也會自動關閉附件的發(fā)電廠,讓每個人都呆在黑暗中。證券交易所被迫關閉,沖擊波回蕩在整個全球市場。
多長時間恢復:取決于災難的嚴重程度。是否有備用的發(fā)電機和燃料,可替代的工作設備,在其他地點的冗余數據中心 以及良好的排練計劃等等,這些都是災難恢復的關鍵因素。
可能性:比你預想的要高。你現(xiàn)在就可以通過互聯(lián)網買來一個小型的電磁脈沖裝置,目前已經有一些企業(yè)報告說他們遭 受到了類似的攻擊。
IT大災難No. 3:Google不見了
Google就這樣默默地進入我們的生活,生活在沒有它的世界似乎有點不可思議。但實際情況告訴我們,要攻破Google建立的銅墻鐵壁也并非完全 不可能。去年12月,攻擊者欺騙Google員工訪問一個惡意網站,然后利用IE瀏覽器的漏洞在Google網絡中安裝了一個加密的后門。
一旦進入網絡,攻擊者就可以長期潛伏在Google的網絡中直到他們找到Google的數據中心的控制命令,然后留下一個邏輯炸彈,銷毀 Google的數據庫。
會發(fā)生什么:數以萬計的Google.com訪客會驚奇的發(fā)現(xiàn)“404 not found”的頁面,Yahoo和Bing等搜索引擎會被點擊量淹沒。使用Gmail和Google Doc的企業(yè)發(fā)現(xiàn)自己無法工作。依賴Google廣告的網絡商家會發(fā)現(xiàn)自己的投入無影無蹤了。
多長時間才能恢復:從數小時到數天,取決于Google的恢復措施是否完善。Google的發(fā)言人多次提到一直 在計劃不同的威脅情景,但他們不會公開討論具體的防御措施。
可能性:比大多數企業(yè)愿意承認的大得多。
IT大災難No. 4:互聯(lián)網掉線
Internet會在一夜之間崩潰嗎?許多專家嘲笑這個想法,理由是已經有很多多樣化的通信渠道包括衛(wèi)星、光纖或無線等,還有足夠的冗余,以及能夠 繞過錯誤的架構設計。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|