7月19日,美国网络安全公司CrowdStrike(“群集打击”)的软件bug带崩了全球范围内的微软Windows系统,被称为“史上最大规模IT故障”。此次全球性技术中断,影响了大约850万台Windows设备,引发了广泛的蓝屏死机现象,使得政府机构、医院、航空公司、银行以及其他主要服务提供商的系统暂时陷入瘫痪状态,引发了事关国家安全的全球大讨论。俄《军事评论》网站7月22日则报道称,“感谢西方制裁,是西方封锁让俄罗斯逃过一劫。”
“核弹级事故”
一次更新,一串代码,全球宕机。这场几乎波及所有行业的网络安全事故,给繁忙的世界强行按下了暂停键,上至政府部门,下至零售商铺,全部运作受阻。所有人只能看着满屏蓝色干瞪眼,气得特斯拉CEO马斯克放狠话要“火烧CrowdStrike机房”;美国国土安全部高官看着无限重启的电脑哀嚎着“被蓝屏逼疯了”;负责网络技术的美国副国家安全顾问安妮·纽伯格,更是凌晨4点在睡梦中被一个电话紧急喊到了白宫。
尽管问题原因已经找到,但由于每台受影响的电脑可能都必须通过手动修复,这一事件的恶劣影响至少仍需要几天时间才能缓慢恢复。许多网络安全专家认为,这场堪称网络空间的“核弹级事故”,凸显了全球对少数供应商软件依赖所构成的严重风险。考虑到单一安全软件的广泛应用,且其对电脑权限的不断深入,“一旦它出问题,反而可能比它不运作的后果更严重。”
同时,美国、加拿大、澳大利亚、日本、英国……乃至南非都受到此次事件的一定影响,也迅速引发对全球IT技术中断造成国家安全隐患的担忧。鉴于受影响的关键基础设施供应商范围之广,更有专家警示称,此次事件完全可以视作一次大规模网络攻击的国家演习。澳大利亚前网络安全官员Tobias Feakin后怕道,倘若此次事件真是一个“恶意对手”刻意为之,后果不堪设想。
CNN报道称,蓝屏事件也许会促使世界各地政府就可能出现的情况进行研究,美国官员和企业高管或将探讨新的政策工具以避免“灾难”的发生。在出席阿斯彭安全论坛时,美国国务卿布林肯便见缝插针地强调,软件供应商多样化对于国家安全的必要性。俄媒借此揶揄称,此次CrowdStrike的主动“认错”让那些在网络领域热衷于栽赃中俄的西方政客颇感失望。
制裁倒逼俄罗斯“数字自主”
从媒体以及俄国内各大公司的反应看,此次事故没有涉及到俄罗斯。俄媒体戏言:应该再次对西方制裁说声“谢谢”。报道称,近两年来,俄罗斯政府积极推进所有行业IT设备及软件的进口替代措施,首先涉及攸关国家安全的国有公司、机关和企业。如,运营俄罗斯所有核电站的俄原子能公司和俄罗斯航空公司等均报告称,得益于设备的进口替代,它们在此次全球性事件中并未出现任何故障。此外,微软在今年3月底全面终止为俄罗斯提供云服务,自此俄罗斯用户无法再访问微软的各类云服务,包括Office 365、OneDrive、Teams、Azure、SharePoint、Visual Studio、SQL Server、LinkIn、Media Player开发套件等等。目前CrowdStrike在俄罗斯已经没有客户,俄罗斯市场主要由卡巴斯基实验室等本地网络安全公司主导。俄罗斯数字发展、通信与大众传媒部确认,没有收到航空港和其他战略性设施的系统故障报告。
一位不愿透露姓名的俄罗斯外汇交易员告诉路透社,“每个人都在为可能因制裁而与微软断供做准备。当前事件是对我们准备程度的一次考验。到目前为止,一切都很好,至少对主要参与者来说是这样,而且总体而言,市场没有恐慌。”
俄罗斯第二大银行 VTB 宣布计划在今年年底前将国产软件的份额从目前的 85% 提高到 95%。该银行表示,仅今年一年就投资了 500 亿卢布(5.7146 亿美元)用于逐步淘汰外国软件。
俄罗斯《观点》报称,Windows系统的全球性故障再次证明了俄罗斯数字主权战略的正确性,自主软件是国家数字安全的主要保障。哪些自诩的“强者”实际上最为脆弱,事件暴露了西方的共同弱点。
法国政治家、法国爱国者党主席弗洛里安·菲利波表示,俄罗斯在全球电脑故障中没有受到影响,是因为它不依赖于美国的软件。“而我们过于依赖于美国软件,而这损害了我们的独立和主权。”
俄媒还提到,中国早已禁止政府机关和国有企业使用Microsoft产品。而从今年开始,中国各级政府已完全改用国产设备和软件。地方政府、各部委等国家机关的计算机禁止使用Windows操作系统或Intel和AMD处理器。中国政府推行本国开发的Linux操作系统以替代Windows。
实际上,俄罗斯早在十几年前就提出了开发“俄罗斯操作系统”的设想。当时俄专家认为,“关键领域拥有国产软件是一个关乎技术独立和数字化主权的国家安全问题”,俄普遍使用的微软操作系统,其代码完全保密。这就意味着,该系统中可能会夹带“私货”,从而带来全国范围内的信息安全风险。从技术角度讲,生产商完全可以让所有电脑关机,或向所有用户发送信息。也就是说,使用Windows操作系统的电脑可能成为某种宣传工具。因此,开发安全的国产操作系统是当务之急。当时俄罗斯信息技术领域的专家还认为,作为摆脱对西方软件依赖政策的一部分,俄罗斯可以与中国伙伴进行合作。
事出反常必有妖?
俄罗斯政治学家格列布·库兹涅佐夫在其电报频道上提请人们注意从政治维度审视CrowdStrike的“技术故障”。
全球大宕机看起来是技术bug,但在美国总统大选民主党一边可能发生重大变故的当下,与民主党有着千丝万缕联系的重要信息安全服务商不早不晚在此时出包,不能不说非常蹊跷。CrowdStrike号称是安全控制公司,专注于协助企业和政府保护其知识产权和机密,防止网络间谍和网络犯罪,但它与特朗普痛批的“深层政府”(Deep state)关系绝不一般。“深层政府”与多家美国大型高科技公司有千丝万缕的联系,“伟大的美国国会股票交易员”佩洛西丈夫保罗,曾在CrowdStrike股票中轻松获益超过70万美元。
“深层政府”暗中控制这些技术公司,在关键时候出手。这次的全球大面积宕机,本质就是一种测试,试图弄清楚能造成多大损失,发现脆弱的环节等,以便在最需要宕机时制造蓝屏故障。
CrowdStrike是美国国土安全部下属一个小组的重要成员,也是北大西洋理事会的成员。北大西洋理事会是一个由北约和军工复合体资助的好战、反俄决策机构。这种背景成分注定CrowdStrike绝非一家“纯技术”公司。
2016年,美国民主党全国委员会指定邀请CrowdStrike调查俄罗斯干预美国总统大选的事件,是唯一一家查看民主党最高机关服务器的公司。如果不是民主党高度信得过的公司,怎会有此等待遇?当时给特朗普准备的“套餐”就是对他提起诉讼,指控他与俄罗斯政府黑客勾结,干预美国总统大选。
库兹涅佐夫指出,“肇事公司的联合创始人之一德米特里·阿利彼罗维奇,不仅是一个俄裔,而且是一个吃美国饭的人。在黑客帝国,他是中俄的主要敌人,是网络空间反中俄影响力的主要推手。”从奥巴马时期就开始渗透美国社会和政界。在他之前,公共舆论空间就不存在所谓“俄罗斯黑客”和“中国黑客”的说法。阿利彼罗维奇边缘世界,美国如何战胜中国
阿利彼罗维奇的履历表明,他曾担任美国国土安全部、国防部的顾问,并与美国联邦调查局和国家安全局的特工部门进行过合作,后来决定专司地缘政治和俄罗斯研究,成为《边缘世界:美国如何战胜中国》一书的作者。他在书中建议“重视人工智能、保卫台湾和乌克兰这样的盟友,西方就是要‘压制’中国。”
阿利彼罗维奇还是“毁台言论”鼻祖之一,曾在《华盛顿邮报》发文鼓吹使用破坏台积电设备等手段,让中国大陆明白“武力犯台”无法获得台积电芯片厂。
如今,阿利彼罗维奇是美国智库“席维拉多政策加速器”(Silverado Policy Accelerator)的共同创办人兼执行主任,另外一个主任正是赫赫有名的前中情局CIA掌门彼得雷乌斯。
今年的总统大选,特朗普中枪后气势如虹,民主党在深陷拜登退选困境时,正在启用其它招数。蓝屏故障就是用来对付共和党红潮的多种暗器之一,防不胜防,又不出意料。