來源:國家安全部、美國某境央視新聞、利用玉淵譚天、外品央視網
中國科學院國家授時中心是牌手“北京時間”的發播運轉單位,為國家通信、機漏金融、洞網電力、攻中國用交通、意何測繪、美國某境國防等行業提供高精度授時服務。利用但是外品這一單位也成了美國網絡攻擊入侵的目標。
近期,牌手國家安全機關公開美國國家安全局對中國科學院國家授時中心實施的機漏重大網絡攻擊案。
自動播放1
美方實施高強度滲透攻擊
試圖竊取數據
國家安全機關介紹,洞網經調查,攻中國用美方針對國家授時中心的網絡攻擊活動長期蟄伏、高度隱匿,甚至動用了國家級網絡間諜武器。這種刺探和入侵,從一開始就被國家安全機關察覺和掌握。
2022年起,美方首先利用境外某品牌手機短信服務漏洞,秘密控制國家授時中心多名工作人員的手機,竊取手機內存儲的敏感資料。
2023年4月,美方又多次利用竊取的登錄憑證,入侵國家授時中心計算機,刺探該中心網絡系統建設情況。
上海交通大學信息內容分析技術國家工程中心主任 李建華:竊取了多名工作人員的手機的一些資料,同時通過遠控也獲取了多名工作人員合法登錄的權限,滲透到我們國家授時中心的內網。第二個階段通過了利用高強度的武器平臺,組合了大量的惡意代碼、間諜軟件等等網絡攻擊武器,對于國家授時中心的專網信息系統,實施高強度的滲透和攻擊,對于國家授時中心的重要信息系統的資料,包括信息和數據實施了竊取。
國家安全機關調查發現,2023年8月至2024年6月,美方又專門部署新型網絡作戰平臺,先后啟用42款特種網攻武器,對國家授時中心多個內部網絡系統實施高烈度攻擊,伺機進一步滲透至高精度地基授時系統。
2
國家授時中心
因何成為美方的攻擊目標
被美國情報機關長期網絡攻擊入侵的國家授時中心都有哪些職能?在國際上的地位和作用如何?
專家介紹,中國科學院國家授時中心原名陜西天文臺,成立于1966年,承擔著國家標準時間,也就是北京時間的產生、保持和發播任務。高精度的國家標準時間是現代社會運行的基礎,沒有哪個物理量能像時間這樣既維系著經濟社會的精密運轉,又支撐著億萬人的協同生活,還保障著科學研究的順利進行。
中國科學院國家授時中心綜合辦公室副主任魏棟表示:
時間差一毫秒,變電站就會時序混亂,造成大面積的停電。
時間差一微秒,國際股市的交易就可能會有幾千億的變化。
時間差一納秒,也就是10億分之一秒,北斗的定位精度就會差30厘米,同時也會影響到人們日常通信,無線電載波無法同步,手機通話和上網無法實現。
時間差一皮秒,也就是10萬億分之一秒,月壤采集車和嫦娥飛船的定位就會產生幾公里的偏差,可能造成“嫦娥”無法成功返回。
國際標準時間是綜合各國時間后得出的。國家授時中心產生和保持的國家標準時間準確度長期位居世界前列。從2024年1月到現在,我國的準確度排名世界第一。從2021年起,我國自主研制的各類原子鐘相繼被國際權度局測試認可,用于國際標準時間的產生。
魏棟介紹,我國在國際標準時間計算中的權重也穩步提高,從2021年的5.66%提升到了目前的19.51%,達到了世界第二。
目前國家授時中心正在建設國家重大科技基礎設施——高精度地基授時系統,以提高我國授時系統的安全性、可靠性和授時精度,更好地服務于國民經濟和國家發展。
3
國家安全機關
依法維護網絡主權
國家安全機關分析發現,美方網攻活動大多發生在北京時間深夜至凌晨,利用美國本土、歐洲、亞洲等地的虛擬服務器作為“跳板”,以此隱藏攻擊源頭,還使用了高強度的加密算法擦除攻擊痕跡。
國家安全機關長期跟蹤,多次阻斷美方攻擊鏈路,固定了美方網攻證據,并指導國家授時中心開展清查處置,升級防范措施。
上海交通大學信息內容分析技術國家工程中心主任 李建華:它采用的一個技術就是跳板技術,也就是說作為美國情報機構,它在歐洲、在亞洲甚至在非洲,在我們周邊的很多國家都部署了大量的,稱為跳板的主機服務器。在它的攻擊滲透過程當中,還大量地采用“零日漏洞”,包括“橫向提權”和“跨網滲透”等技術,突破重要信息系統的入侵檢測系統。
專家介紹,美方實施的網絡攻擊是一種典型的國家級網絡攻擊,國際上將這一行為簡稱APT,也就是高級持續性威脅攻擊。
李建華表示,目前的網絡攻擊呈現APT化的特點,它的目標和任務是監控其他一些國家的重要基礎設施,包括關鍵的重要信息系統,這樣一種監控和遠程的滲透乃至干擾、摧毀和破壞。這個是對國際上面任何一個國家來講,在經濟全球化這樣一個大時代面前都是一個巨大的威脅。
軍地創新服務專業委員會專家組副組長 金飛:美國的攻擊是系統性的戰略行為,其目的是延緩中國的和平崛起,為中國的經濟建設和社會發展制造更大的障礙,維持其在國際上的霸權。
專家介紹,一些國家實施的高級持續性網絡威脅攻擊,嚴重危害全球網絡空間安全,對網絡空間互信機制造成破壞,國際社會應有效約束這種“數字霸權”行為。