“斯特賴克”輪式裝甲車(資料圖 中國國防報發)
“斯特賴克”輪式裝甲車是美國陸軍最新一代主戰裝備,據稱,未來20年內都不會被淘汰。該裝甲車的最大優勢在于擁有以網絡化為核心的信息技術,具備強大的戰場態勢感知能力。然而,這樣一款明星武器近期卻被曝出存在致命網絡漏洞,引發美國各界對高技術武器網絡安全性的擔憂。
“斯特賴克”可能被劫持
為提高“斯特賴克”輪式裝甲車的火力,美陸軍對其進行升級改造后衍生出兩個新型號:一款被稱為“龍騎兵”,安裝射程超過2.7公里的30毫米機關炮;另一款搭載裝有“標槍”反坦克導彈的通用遙控武器站,射手不需探出車外便能操作“標槍”導彈。
就在美軍期待這兩款戰車一顯身手時,從歐洲傳來的消息讓他們如墜冰窖。美國國防部作戰測試與評估部門對美陸軍第2騎兵團部署在歐洲的兩款“斯特賴克”裝甲車進行測試后發現,雖然該型裝甲車展示出超越同類武器系統的打擊能力,但也暴露出一個致命“命門”——在網絡安全方面存在可被敵人利用的弱點。
美國“驅動”網站刊文稱,盡管測試報告沒有具體指出“斯特賴克”裝甲車的網絡漏洞出現在哪一部分,但可以推測,該裝甲車的數據共享、導航或數字通信等系統,是最容易被黑客突破的環節。“換句話說,黑客們非常可能從‘斯特賴克’的軟件系統入手,將其劫持供自己使用。”美國《陸軍時報》報道稱,“斯特賴克”新裝配的30毫米機關炮和遙控武器站沒有問題,出現漏洞的是它們的“共享語言以及其他通用型硬件和系統”。
一石激起千層浪
五角大樓作戰測試與評估負責人羅伯特·貝勒認為,“斯特賴克”裝甲車確實存在網絡漏洞,但不會帶來滅頂之災。對此,美國政府問責局稱,美軍武器系統正變得“越來越依賴計算機和網絡”,受黑客攻擊的風險正在增加,網絡安全漏洞是關系生死存亡的大事,不容忽視。美國軍事工業協會網絡安全專家克里斯·加拉法也表示,以高技術為核心的美軍車輛和武器系統確實面臨致命網絡安全威脅。如果放任不管,美軍的技術優勢將喪失殆盡。
俄羅斯衛星通訊社網站注意到,2018年,美軍組織了200次網絡入侵演習,大部分取得成功。美國政府問責局也通過紅藍對抗形式對五角大樓網絡安全能力進行評估,結果發現“扮演敵方的紅軍能夠相對輕松地突破和控制網絡,而且大部分情況下不被藍軍察覺”。為說明美軍武器系統在網絡方面存在致命漏洞,美國政府問責局列舉了一個關于F-35戰斗機的事例:雖然該機集各種先進技術于一身,其系統默認密碼卻異常簡單,黑客只需9秒就能將其破解,并取得飛機控制權。
加拉法說,盡管美軍在網絡安全領域投入了高額預算,最基本的安全措施卻被他們忽略了。“五角大樓并未將武器系統的網絡安全性列入采購要求,制造商也樂于將這筆費用節省下來。他們甚至在生產過程中忽略保密要求,比如,根據調查,7家武器制造商中有5家存在違反網絡保密規定的情況。”(王 權)
來源:中國國防報
原題:網絡漏洞:美高端武器的“命門”
責編:姚凌
關注微信公眾號(kjxw001)及微博(中國科技新聞網)

