最近伊朗的一件事,彻底打破了所有人对网络安全的固有认知。
我们一直觉得,只要把外网切断,把跨境的端口全关上,就不会有网络攻击。
可伊朗的经历告诉我们,哪怕你把网线全拔了,把物理隔离做到极致,敌人还是能从内部,把你的整个网络搞垮。
这不是什么科幻电影里的夸张情节,是正在这个时代发生的现实。
这件事也让我们不得不重新想,我们一直以来做的网络防护,是不是从根上就搞错了方向?
![]()
很长一段时间里,我们对网络安全的理解,都停留在“防外贼”上。
我们装防火墙,装杀毒软件,堵漏洞,打补丁,所有的防护,都是默认敌人会从外网闯进来。
所以当伊朗为了防备攻击,切断了所有国际互联网连接,做了物理隔离的时候,所有人都觉得,这下总该万无一失了。
![]()
毕竟没有了外网,敌人总不能隔着空气,把病毒送进来吧。
伊朗自己也是这么想的,他们把这套防护做了50多天,全国的外网连通率降到了战前的4%,在他们看来,这已经把防盗门焊死了。
可谁也没想到,空袭到来的前几分钟,机房里的设备先崩了。
![]()
那些花了大价钱从美国买来的顶尖路由器、防火墙,在同一秒集体锁死了端口,操作系统直接崩溃。
没有任何预警,没有任何外部的入侵痕迹,这些设备就像是自己按下了自爆按钮。
雷达瞬间没了信号,指挥链路直接断了,整个防空系统,在导弹落地之前,就先变成了瞎子。
![]()
伊朗的技术人员当时都懵了,他们查了所有的日志,看了所有的流量,都没找到外部攻击的痕迹。
他们甚至怀疑,是不是有内奸把设备的密码泄露了,连夜排查了所有接触过机房的人员,都没找到任何问题。
直到他们把设备拆开,一点点分析硬件的底层代码,才终于发现了那些藏在最深处的后门。
![]()
直到这时他们才反应过来,他们防了一辈子的外贼,原来真正的危险,早就藏在机房里了。
这些他们花钱买回来的“帮手”,其实早就被埋了雷,就是藏在他们身边的家贼。
最可怕的是,这些雷,从设备出厂的时候就已经埋好了。
![]()
美国在生产环节,就对芯片、固件动了手脚,把后门藏在了硬件的最底层。
不管你后来换什么系统,装什么防护,都根本清不掉,就像是从娘胎里带出来的病。
有的设备里,还偷偷藏了独立的卫星接收模块,不需要网线,不需要联网,卫星扫过的时候,发个指令,就能触发瘫痪程序。
![]()
还有的恶意程序,在设备里潜伏了好几年,平时安安静静的,什么痕迹都没有,到了战争爆发的节点,就集体醒过来搞破坏。
原来我们以为的网络攻击,是敌人闯进来搞破坏,可现在,敌人根本不用闯进来,你自己把他请进来了。
其实这早就不是美国第一次用这种手段了。
![]()
2010年的震网病毒,就是藏在进口的工业设备里,悄无声息的进了伊朗的核设施,最后毁掉了上千台核心离心机,让伊朗的核计划停滞了好几年。
2024年黎巴嫩的寻呼机爆炸,也是一样的路数,把爆破模块藏在日常的通信设备里,你把它带在身上,到了时间,它就自己炸了,根本不需要特工,不需要炸药。
这些事,其实早就给全世界预警了,只是我们之前没当回事,觉得那是别人的事,离我们很远。
![]()
这件事出来之后,很多人都在说,伊朗太倒霉了,才会遇到这种事。
可实际上,这根本不是偶然,这是整个全球科技供应链,正在变成战场的信号。
以前我们觉得,全球化就是分工合作,买海外的设备,省时省力,性能还好。
![]()
可现在我们才发现,当这些设备的提供者,和你处在对立的阵营的时候,这些设备,就变成了定时炸弹。
你买的不是网络设备,是别人放在你家里的炸弹,开关在别人手里。
这不是危言耸听,美联社的调查早就曝光,那些我们耳熟能详的科技巨头,早就和美国的军工体系绑在了一起。
![]()
思科从上世纪90年代开始,就给以色列军方做技术支撑,以军的所有指挥节点,用的全是他们的设备。
微软的AI用来识别打击目标,亚马逊的云服务用来支撑作战指挥,所谓的技术中立,早就成了他们赚钱的幌子。
伊朗的事之后,欧盟已经紧急要求成员国,排查核心设备的供应链安全,海湾的国家也连夜启动了国产化的替换预案。
![]()
所有人都反应过来了,原来用谁的设备,不是看谁的好用,是看你能不能信得过谁。
很多人说,我们早就做了国产化替代了,这事和我们没关系。
这话没错,现在我们的新增采购里,美制的设备早就基本被清退了,党政军的核心部门,也早就完成了国产设备的替换。
![]()
可我们还是有一个容易忽略的问题,那些已经装上去,还在运行的存量设备。
行业的统计数据显示,现在我们国内,还有两成多的美制网络设备在运行,大多集中在金融、能源这些老系统里。
很多人觉得,这些设备占比不高,就算出问题也影响不大。
![]()
可伊朗的教训已经告诉我们,根本不是这样。
哪怕只有5%的外国设备,在极端情况下,就足以把整个网络的闸门拉断,让整个系统瞬间失明。
当然,我们也不是没有准备,这些年我们的自主技术,一直在飞速的突破。
![]()
今年3月,中科曙光推出了全自主的400G无损高速网络,从芯片到软件全程国产化,还能把网络成本降低三成。
烽火通信的800G自主光传输系统,打通了从芯片到整机的全链条,能帮用户省下三四成的设备投资。
国民技术在高端光通信领域的突破,也补上了国产的空白,一步步打破了海外的技术垄断。
![]()
我们的国密算法,早就已经在金融、能源这些关键领域全面落地,可信计算、后量子密码这些前沿技术,也在加速应用。
雪人计划部署的IPv6根服务器,打破了美国对网络根服务器的垄断,量子城域网也已经覆盖了国内的重点城市,建起了量子级的安全防线。
这些,都是我们在一点点给自己的安全筑牢根基,不让别人有可乘之机。
![]()
我们做国产化,不是为了和谁赌气,也不是为了赶超谁,是为了给自己留一条活路。
因为我们终于明白,在这个时代,把核心技术握在自己手里,才是唯一的安全。
伊朗把18家美国的科技企业列为合法打击目标,甚至还打击了阿联酋的一家美国科技公司的数据中心,就是因为他们终于明白,现在的战场,早就不是只有导弹和战机了。
![]()
而且这次伊朗的事件,也让我们看到了数字战争的新速度。
美军在这次行动里,用AI处理所有的情报数据,几分钟就做完了过去情报人员几周的工作,决策速度翻了三倍。
![]()
在这样的速度下,留给防御者的反应时间,可能只有一眨眼的功夫,根本没有事后补救的机会。
技术本身,就是新的战场。
![]()
伊朗的这场遭遇,给全世界上了最沉重的一课。
它告诉我们,网络安全,从来都不是装多少防火墙,断多少外网就能解决的。
真正的安全,是你的整个供应链,是不是掌握在自己手里,你的核心技术,是不是自己的。
把国家安全寄托在别人的设备上,本质上就是在赌别人的良心,这根本靠不住。
只有坚持自主研发,把核心技术牢牢握在自己手里,我们才能在这个新的时代,守住自己的国家安全,真正站直腰杆,不被别人拿捏。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.