版权所有:《智生活1843》杂志2017年12月刊
近两个世纪前,法国受到世界首例网络攻击的侵扰。汤姆·斯坦达格认为,这次事件给今天的我们上了一课。
WannaCry是一种先加密数据、再勒索赎金以供解密的计算机病毒,于今年5月攻击了数千台电脑,致使英国的几家医院关门。艰难的一个星期过去了,没有一家大公司承认他们的系统被打破。
但雅虎最近承认,在2013年的一次攻击中,有10亿个账户受到连累。网络攻击是现代生活的瘟疫,但这种行为的历史可以追溯到你想象不到的时代。
世界上第一个国家级数据网络于18世纪90年代在法国建成。这是一套由链式电报塔组成的机械电报系统,每个塔的塔顶都安装有可移动的木臂系统。这些木臂的不同结构对应于不同的字母、数字和其它字符。
每个电报塔的操作人员会调整木臂来匹配相邻塔的结构,通过望远镜观察,使字符序列沿直线波动。以这种形式传递消息比信函快得多,从法国的一端到另一端的时间可以按分钟计数。
该网络仅供政府使用,但在1834年,两名银行家弗朗索瓦·布兰克和约瑟夫·布兰克设计了一种挪为己用的方式。
布兰克兄弟在波尔多市的交易所从事政府债券交易,有关市场走势的信息需要几天的时间才能通过邮件马车从巴黎送过来。因此,能更快地获取信息的交易者就可以通过预测市场走势来赚钱。
有些人尝试使用送信员和信鸽,但是布兰克兄弟发现了一种使用电报线的方法。他们贿赂图尔市的电报操作员,将有意的差错插入通过网络发送的常规政府信息。
电报的编码系统包括一个“退格”符号,指示抄录员忽略上一个字符。加一个伪造的字符表示前一天市场的走势方向,如果后面紧跟着退格,意味着编辑完成的消息文本在发送的时候不受影响。
但这个额外的字符可以被另一个同伙看到:前级的电报操作员用望远镜观察波尔多外的电报塔,然后将消息传递给布兰克兄弟。这个把戏直到1836年才被揭穿——在图尔的伪操作员病倒了,把一切都透露给一个希望取代他位置的朋友。
布兰克兄弟不得不接受审判,但没人能给他们定罪,因为没有法律禁止不正当使用数据网络。布兰克兄弟开创性地把法国网络用作不正当用途,也成为世界上第一起网络攻击。
这个故事可以为我们上一课,因为今天的我们也在对付网络祸患。首先,永远不要志得意满。网络入侵(如雅虎的遭遇)常常被忽视多年,许多案件(如果不是大多数人遭殃)可能永远不会被发现。
类似WannaCry这样的恶意软件会登上新闻的头条,因为它的影响太显而易见了,但它也在另一方面向我们不精确地描绘了网络安全问题的规模和形势。大多数攻击者都会像布兰克兄弟那样隐身埋名。
第二,无论技术如何发展,如果安全是一根链条,人类永远是最弱的环节。在现代人看来,法国电报系统的不安全性匪夷所思,因为他们的电报塔一览无遗。
但它的根本性弱点还在于使用者的人性弱点,今天也是如此。把安全作为一项纯粹的技术挑战,无疑忽略了一个重要的部分:这取决于是否制定了正确的社会和经济激励措施。
最后,网络攻击并不仅仅诞生于现代电子网络,它们和网络本身一样古老。布兰克兄弟的故事提醒人们,无论任何新发明,人们总会找出恶意利用它的方法。这是人性永恒的一面,并不能指望技术就能够或者就应该解决它。
本文为《智生活1843》杂志版权所有,如需转载,请注明出处,侵权必究。
领取专属 10元无门槛券
私享最新 技术干货