電磁攻擊:對物聯(lián)網(wǎng)世界的無形威脅
世界依賴無線電波
眾所周知,無線電波對于數(shù)據(jù)和信息交換、網(wǎng)絡和通信至關重要。它們構成了電視和無線電廣播、衛(wèi)星傳輸和我們?nèi)粘Mㄐ诺幕A。雖然普通人毫無畏懼地使用無線電波,但眾所周知,無線電波存在漏洞,一些對手有辦法操縱無線電波并危及其機密性、完整性或可用性。
例如,在前段時間的俄烏沖突中,許多無線電愛好者通過無線電接收器即可輕松獲取俄軍的通訊信息。但現(xiàn)在,隨著聯(lián)網(wǎng)電子設備(例如“物聯(lián)網(wǎng)”)數(shù)量的驚人增長,需要警惕干擾的不僅僅是軍隊,還有更具破壞性的電磁攻擊活動。
無形的戰(zhàn)爭
一個多世紀以來,各國軍方一直在努力應對電磁(EM,ElectroMagnetic)攻擊。在沖突中,通過拒絕傳感器和通信來減少對手對信息的訪問可能是導致勝負的關鍵?,F(xiàn)代軍隊,包括超級大國的軍事部門,長期以來一直是這門學科的頂級玩家——在使用電磁攻擊和防御它方面擁有數(shù)十年的作戰(zhàn)經(jīng)驗。但如今,情況正在發(fā)生了變化。
現(xiàn)在,有一個新的威脅,由較小的個體行為者發(fā)布,他們現(xiàn)在可以以越來越低的成本獲得EM攻擊能力。而且,隨著全球各個機構使用的設備數(shù)量不斷增加,EM活動的效用和威脅將繼續(xù)增加。
以無線通信的發(fā)展為例。從開發(fā)的角度來看,埋在一層土壤和混凝土下的光纜非常安全。但是,這些數(shù)據(jù)稍后可能會通過點對點微波鏈路(無線電波鏈路),然后再返回地下。不用說,與它所服務的有線網(wǎng)絡相比,微波鏈路更容易通過竊聽或干擾來訪問和攻擊。通過攻擊微波鏈路,破壞行為者很快就能夠否定了地下電纜網(wǎng)絡的固有物理安全性。
當前,各國國防部正在以多種形式和許多不同的項目追求“軍事物聯(lián)網(wǎng)”。日益聯(lián)網(wǎng)的軍事能力的前景確實提供了許多好處,但也面臨著威脅傳統(tǒng)物聯(lián)網(wǎng)系統(tǒng)的同樣的由電磁驅(qū)動的缺點。從電磁的角度來看,真正的軍事物聯(lián)網(wǎng)很難確保安全——也許最好的辦法是在沖突情況下關閉該技術,或者在假設它會被拒絕的情況下運行。
如何解決電磁干擾難題
不幸的是,對于企業(yè)來說,這不再只是國家安全的問題?;疑貛А茐男袨檎吣軌蛟诓灰鸪R?guī)反應的情況下攻擊各種組織,而且這種攻擊正在增長。因此,私營企業(yè)有成為不良行為者受害者的風險,特別是如果它們被視為有利可圖的目標。因此,如果遭受不法分子攻擊,將可能給組織帶來財產(chǎn)及聲譽的損失。
無論是安全部門還是企業(yè)都可以使用的一種選擇是電子保護措施(EPM)。這方面的一個例子是在接收器中添加保護設備以保護它們。然而,最近的趨勢是不再保護電子系統(tǒng),因為這會限制系統(tǒng)在帶寬或吞吐量方面的性能。電子保護系統(tǒng)(例如,使用法拉第籠屏蔽)可能既復雜又昂貴。
基于彈性的EM攻擊方法可能會在沒有任何保護和“過度保護”之間提供平衡。然而,有效復原力和及時恢復的基石是明智的決策和檢測。將EM中斷歸因于EM干擾或攻擊對于此過程至關重要。
現(xiàn)在有可用的解決方案,如果正在發(fā)生攻擊或存在EM干擾,可以立即明確。否則這些干擾將無法追蹤。此類功能尤為重要,因為人類的感官無法檢測無線電波,并且很容易將設備故障或故障誤診為硬件或軟件故障。這進一步說明了為什么電磁環(huán)境的態(tài)勢感知如此重要。
如今,全球民間組織正在越來越多地使用EM頻譜,但可能沒有充分了解其脆弱性??梢钥隙ǖ氖?,隨著使用無線電波或無線設備的數(shù)量增加,EM干擾事件也會增加,不幸的是,不良行為者有機會使用EM攻擊。
總結(jié)
隨著我們的無線連接(以物聯(lián)網(wǎng)為例)的持續(xù)增長,曾經(jīng)只是軍事和安全服務關注的考慮因素現(xiàn)在與民用行業(yè)相關。幸運的是,準備工作保持不變。企業(yè)組織需要確保他們具有必要的態(tài)勢感知能力,以了解他們的漏洞在哪里,以及這些漏洞何時暴露。如果不這樣做,就會導致財務和聲譽損失。
來源:千家網(wǎng)