| 
 | 
| Trent800發(fā)動(dòng)機(jī)的健康管理系統(tǒng)可向制造方回傳數(shù)據(jù) | 
前段時(shí)間,歷時(shí)近10年的美劇《國(guó)土安全》迎來(lái)大結(jié)局。最后一集的結(jié)尾更是緊扣熱點(diǎn):身處俄羅斯的主角向美國(guó)傳回情報(bào),稱俄羅斯出售給土耳其和敘利亞的S-400防空導(dǎo)彈系統(tǒng)有“后門”,可使其失效。其實(shí),關(guān)于一些武器裝備被設(shè)置“后門”的說(shuō)法,很長(zhǎng)時(shí)間流傳于坊間。那么在武器裝備中設(shè)置“后門”可行嗎?這些后門會(huì)造成哪些危害?有沒有真實(shí)案例發(fā)生?
“后門”程序一般指那些繞過(guò)安全性控制而獲取對(duì)程序或系統(tǒng)訪問權(quán)的程序方法。在軟件開發(fā)階段,程序員常常會(huì)在軟件內(nèi)創(chuàng)建“后門”程序以便修改程序設(shè)計(jì)中的缺陷。如果這些“后門”被其他人知道,或是在發(fā)布軟件前沒有刪除,那么它就成為安全風(fēng)險(xiǎn),容易被黑客當(dāng)成漏洞進(jìn)行攻擊。某種武器能夠設(shè)置“后門”,必須是廣泛應(yīng)用芯片和軟件程序的信息化武器。要讓“后門”發(fā)揮作用,還需要能夠傳輸信息的通信系統(tǒng)。設(shè)置“后門”的可能是芯片制造方,也可能是武器平臺(tái)的制造方。
先進(jìn)信息化武器平臺(tái),例如防空系統(tǒng)、戰(zhàn)斗機(jī),完全符合上述條件。以F-35戰(zhàn)斗機(jī)為例,該機(jī)擁有超過(guò)1000萬(wàn)行源代碼,幾乎所有操作都要由電腦處理,而且它擁有完善的通信系統(tǒng),如數(shù)據(jù)鏈、衛(wèi)星通信系統(tǒng)等。說(shuō)它是一架飛行的電腦完全不為過(guò)——其雷達(dá)等傳感器就好比攝像頭、麥克風(fēng),數(shù)據(jù)鏈、衛(wèi)星通信系統(tǒng)就好比電腦的網(wǎng)絡(luò)、藍(lán)牙,機(jī)載武器實(shí)際是電腦連接的其他外設(shè)。一旦開發(fā)商在F-35的控制電腦上動(dòng)手腳,輕則所有信息外泄,重則武器受人為控制。這與“黑入”一臺(tái)設(shè)置“后門”的聯(lián)網(wǎng)筆記本電腦,打開其攝像頭,偷偷錄像、錄音,或者讀取其硬盤數(shù)據(jù)沒有什么根本區(qū)別。
2017年,挪威媒體報(bào)道,挪威國(guó)防部發(fā)現(xiàn)F-35有一項(xiàng)“未公開宣傳的功能”。挪威皇家空軍F-35計(jì)劃項(xiàng)目經(jīng)理表示,F(xiàn)-35會(huì)在完成每次飛行后自動(dòng)傳送敏感信息到制造方洛克希德·馬丁公司在美國(guó)得克薩斯州沃斯堡的服務(wù)器。
挪威國(guó)防部高級(jí)顧問拉斯強(qiáng)調(diào),發(fā)送到沃斯堡的資料可能潛在危及飛行員安全,他還把這種行為類比為“你的iPhone將你的個(gè)人信息分享給蘋果公司”。若將這種系統(tǒng)功能簡(jiǎn)單拓展,則可傳送更廣泛的數(shù)據(jù),控制飛行中的F-35亦非難事。
其實(shí),飛機(jī)向制造方自動(dòng)回傳數(shù)據(jù)并非個(gè)案。當(dāng)年,分析人員認(rèn)為馬來(lái)西亞航空的MH370客機(jī)在失聯(lián)后5小時(shí)內(nèi)仍在飛行,就是因其Trent800發(fā)動(dòng)機(jī)的健康管理系統(tǒng)仍向制造方英國(guó)羅爾斯·羅伊斯公司回傳數(shù)據(jù)。官方解釋稱,這套系統(tǒng)可使工程師掌握發(fā)動(dòng)機(jī)工作狀況,以便合理安排發(fā)動(dòng)機(jī)使用和維修時(shí)間,同時(shí)為設(shè)計(jì)更合理的發(fā)動(dòng)機(jī)積累數(shù)據(jù)。健康管理系統(tǒng)通常通過(guò)飛機(jī)的甚高頻無(wú)線電和衛(wèi)星數(shù)據(jù)鏈向地面站點(diǎn)傳輸信息。這種系統(tǒng)已廣泛應(yīng)用于各類平臺(tái),包括地面大型機(jī)械平臺(tái)。也就是說(shuō),之前要給飛機(jī)加裝竊聽器,或者設(shè)置“后門”,還要想方設(shè)法、費(fèi)盡心機(jī),現(xiàn)在則是“光明正大”,使得以冠冕堂皇的理由設(shè)置“后門”成為可能。
武器裝備即便沒有衛(wèi)星通信系統(tǒng),在擁有數(shù)據(jù)鏈的情況下,一旦存在“后門”,也易遭敵方侵入,甚至接管控制權(quán)。例如,大型防空系統(tǒng)往往配備數(shù)據(jù)鏈系統(tǒng),而防空系統(tǒng)的“大腦”是不同形式的計(jì)算機(jī)。一旦被設(shè)置“后門”,那么能夠進(jìn)入其數(shù)據(jù)鏈系統(tǒng)工作范圍內(nèi),理論上就能接入該系統(tǒng),收集數(shù)據(jù)甚至對(duì)其進(jìn)行控制。
實(shí)際上,即便沒有人為故意預(yù)留的“后門”,大型信息化、網(wǎng)絡(luò)化武器平臺(tái)也有被侵入甚至被控制的潛在風(fēng)險(xiǎn)。2007年9月,以色列在轟炸敘利亞一處目標(biāo)時(shí),其非隱身的F-16I戰(zhàn)斗機(jī)沒有被敘利亞防空系統(tǒng)發(fā)現(xiàn),有消息認(rèn)為是美國(guó)的“舒特”系統(tǒng)侵入敘利亞防空網(wǎng)絡(luò),并控制其雷達(dá)所致。
武器研制方往往具有不對(duì)等的技術(shù)優(yōu)勢(shì),為設(shè)置“后門”且不被發(fā)現(xiàn)提供了可能。不過(guò),武器買賣雙方大多關(guān)系良好,至少在交易達(dá)成時(shí)不是敵對(duì)雙方,一旦被發(fā)現(xiàn)武器存在“后門”的明顯證據(jù),輕則嚴(yán)重削弱制造方商業(yè)信譽(yù),重則導(dǎo)致外交糾紛。因此,為出口武器設(shè)置“后門”,各制造方還是會(huì)三思而行。然而,第三方通過(guò)對(duì)相關(guān)芯片“做手腳”,人為設(shè)置“后門”的可能性仍然存在,這也體現(xiàn)出信息化武器裝備和關(guān)鍵芯片自主化的重要意義。(張亦馳)
(來(lái)源:中國(guó)國(guó)防報(bào))



 
          





