伊朗指控美国利用网络设备后门实施军事打击
声明:下面内容均未得到独立第三方的验证,且消息来源为伊朗媒体。
近日,伊朗多家媒体发布消息称,在美军与以色列针对伊朗的军事行动期间,多家国际知名厂商的网络设备出现大规模异常故障。
伊朗方面表示,这些设备在伊朗已切断全球互联网连接的情况下依然集体失灵,这一现象指向了有预谋的深度网络破坏行为。
本次被点名的设备厂商包括Cisco、Juniper Networks)、Fortinet和 MikroTik,其表示美国制造的这些设备在伊斯法罕遭袭的关键时刻集体失效,大量设备出现自动重启或网络断开的情况。
由于事发时伊朗已经主动切断了与全球互联网的物理连接,伊朗方面据此推断,攻击者利用了设备中预先植入的隐藏固件或后门程序实施远程破坏,触发方式可能是卫星信号传输,也可能是预先设定的定时指令。
截至目前,美国官方尚未对伊朗提出的 “利用设备后门实施破坏” 这一具体指控作出直接回应,但已公开承认对伊朗的通信基础设施发动了网络攻击。
尽管伊朗的指控仍待核实,但本次被点名的四家网络设备厂商,均曾被曝光存在严重的安全漏洞或后门相关问题。
思科(Cisco)
2014 年,爱德华・斯诺登泄露的美国国家安全局(NSA)文件显示,NSA 下属的定制接入行动(Tailored Access Operations)部门长期执行一项秘密计划。该部门会在思科路由器的运输途中进行拦截,在设备中安装监控植入程序后再重新包装交付给客户。思科公司事后明确表示从未配合过该计划,并随后采取了将设备运往诱饵地址等措施,以干扰 NSA 的运输拦截行为。
瞻博网络(Juniper Networks)
2015 年,瞻博网络公开披露,其 NetScreen 系列防火墙所运行的 ScreenOS 固件中被发现存在未授权代码。该恶意代码可让攻击者绕过设备的身份验证机制,同时能够解密通过该防火墙传输的虚拟专用网络(VPN)流量。这一事件影响了全球大量政府和企业用户的网络安全。
飞塔(Fortinet)
2016 年,飞塔公司承认,其 FortiOS 操作系统的旧版本中存在硬编码的安全外壳协议(SSH)密码。攻击者可利用该密码获得设备的远程访问权限。飞塔公司当时将这一问题定性为 “管理身份验证漏洞”,并迅速发布了安全补丁。
MikroTik
来自拉脱维亚的 MikroTik 路由器长期以来都是全球僵尸网络(Botnet)运营商的主要攻击目标。2019 年,网络安全公司 Tenable 披露了一个针对 MikroTik 设备的完整漏洞链。攻击者可利用该漏洞链降级设备固件版本,并在设备中创建持久后门,实现对设备的长期控制。