智库报告:英国“三叉戟”核潜艇系统存在网络安全隐患易受网络攻击

最近,伦敦智库英美安全信息委员会(BASIC)发布调查报告《Hacking UK Trident, A Growing Threat》称,英国“三叉戟”核潜艇存在严重网络安全隐患,易遭受灾难性网络攻击,攻击可能会导致潜艇运行失控和人员伤亡。

报告简要

报告表示:成功的网络攻击可能会完全抵消潜艇操作指令,造成人员伤亡、战败,甚至有可能引起直接或间接地核弹头发射。这种对战略导弹核潜艇日益发展的网络攻击威胁,可能会对国家间战略稳定状态和确保核战二次打击能力造成严重影响。

英国军方官员却认为,英国“三叉戟”核潜艇运行系统实行物理隔离,不会受到网络入侵,但英美安全信息委员会却不这么认为。

报告研究人员声称,虽然潜艇船体在海上正常行驶期间不会遭受网络攻击,但很容易在其他时间点受到恶意软件类攻击,例如在海军基地的停靠维修期间。虽然“三叉戟”潜艇网络系统与互联网及其它民用网络隔离,但其潜艇、导弹、核弹头和各种后备支撑系统都依赖于计算机网络和软硬件设备才能正常运行,这些数字部件都经过设计编程,包含独立的数据系统,必须定期进行升级、重构或修改。

而据媒体报道,“三叉戟”核潜艇还在运行大量旧版Windows XP操作系统,此前,英国国民医疗系统(NHS)就因为该原因导致被WannaCry病毒大面积攻击感染。

攻击方法

该调查报告中详述了各种破坏性和危险性操作的攻击方法,但也同时强调,这些攻击超过一般水平,必须是复杂而准备充分的持续性网络攻击,才可能远程触发核潜艇漏洞,如来自对手国家深度复杂的APT网络间谍行动。报告还估计,未来15年,英国政府将花费数十亿英镑以加强“三叉戟”潜艇网络安全。

英国前国防部长 Des Browne认为,如果遭受此类攻击,后果将不可预想。他说:那些认为核武系统关键数字系统具有高度安保措施而可以免受网络攻击的看法,都是一些自满而不负责任的行为。降低风险的有效方法加强分包商、系统维护、组件开发设计和软件更新各个环节的安全考虑,总体提高潜艇运维链各个环节的网络入侵抵御能力。对核武系统而言,这将是网络战争时代重要而紧迫的任务。

本文转自d1net(转载)

时间: 2024-10-23 17:02:28

智库报告:英国“三叉戟”核潜艇系统存在网络安全隐患易受网络攻击的相关文章

Intel CPU漏洞导致64位操作系统、虚拟化软件易受黑客攻击

美国计算机应急预备小组本周发布了一份安全报告,一些64位操作系统和虚拟化软件程序在Intel处理器上运行时,容易受到本地特权扩大攻击( local privilege escalation).该漏洞可能被利用来获取本地特权扩大或是guest-to-host虚拟机逃逸(virtual machine escape).这一漏洞(CVE-2012-0217) 源于Intel处理器在x86-64扩展(也就是Intel 64)中执行SYSRET指令集的方式,仅仅影响Intel处理器上的Intel 64扩展

三叉戟核武系统扛不住网络攻击 解决之道在于投入成本

本文讲的是 三叉戟核武系统扛不住网络攻击 解决之道在于投入成本,英国首相大卫·卡梅伦曾表示,三叉戟核武是英国作为一个主权国家的终极保险策略.但有人对此不以为然. 英国前国防部长曾警告:三叉戟核武系统--政客常常鼓吹的英国防御潜在敌人的基础能力,有可能一场网络攻击就致瘫. 核武裁军组织"核威胁倡议"的现任副主席布朗恩近日就表达了对该技术先进武器系统如此重度依赖计算机系统,因而有可能被黑客摧毁的担忧. "政府有义务向议会保证,该核威慑力量的所有系统都经过了针对网络攻击的端到端评估

查塔姆研究所报告:民用核设施面临网络安全威胁

本文讲的是 查塔姆研究所报告:民用核设施面临网络安全威胁,根据英国查塔姆研究所(Chatham House)最新发布的网络安全报告,随着商业软件的大量使用和对数字化技术的依赖,全球民用核设施(核电站)面临日益严峻的网络安全威胁. 报告警告说,全球范围的核电站数字化程度越来越高,但是管理层对核电站系统中的漏洞和所面临的网络安全风险却缺乏必要的和全面的认识,因而很难对潜在攻击做好充分准备. 报告对英国核电站及其附属设施的研究表明,新投入使用的数字系统缺乏必要的安全防护. 报告认为,近年来网络犯罪,国

英国国家网络安全中心:大规模网络攻击严重威胁英国国家安全

本文讲的是英国国家网络安全中心:大规模网络攻击严重威胁英国国家安全,根据英国国家网络安全中心(NCSC)最新统计数据显示:英国在过去的三个月中已经遭遇了多达188起大规模网络攻击事件,严重威胁国家网络安全. 日益严峻的网络安全现状  前任英国情报机构政府通信总部(GCHQ)网络安全负责人Ciaran Martin在近期的采访中表示,针对英国的网络攻击活动主要来自中国和俄罗斯.大规模的网络攻击活动已经严重威胁到了国家安全,国家支持的网络间谍活动主要目的是"获取英国政府对能源.外交和特定部门的政策信

英国议会邮箱系统遭遇黑客攻击,超过90人电子邮箱被入侵

本文讲的是英国议会邮箱系统遭遇黑客攻击,超过90人电子邮箱被入侵, 英国议员邮箱遭遇黑客入侵 近日,据外媒报道称,英国议会电子邮件系统遭遇黑客攻击,至少90名议员和其他工作人员的电子邮箱账户遭到黑客入侵,试图窃取邮件信息. 事件发生后,议会安全服务部门已经采取了网络防范措施,临时关闭了对其网络的远程访问(威斯敏斯特以外的访问)来保护电子邮箱账户,并联系英国国家网络安全中心(NCSC)展开调查. 议会发言人表示, 我们发现未经授权访问议会网络用户的行为后,便着手调查这一事件,并与国家网络安全中心进

诺顿网络安全调查报告:过度信任互联设备使消费者更易受到攻击

11月16日,赛门铁克旗下诺顿公司宣布发布2016年度<诺顿网络安全调查报告>,揭示当下网络犯罪现状及对消费者个人造成的巨大影响. 全球网络攻击所造成的消费者平均时间损失为19.7小时.此外,即使曾遭遇过网络犯罪,但受害者们通常还会继续保持自身的不安全行为.这些消费者在遭遇网络攻击后,依然会在不同帐户上使用相同的密码.不仅如此,他们与其他人共享密码的可能性也是普通消费者的2倍.这些不安全行为对消费者的网络安全造成潜在的风险.更糟糕的是,即使76%的消费者意识到应该主动保护自身的网上信息安全,但

补天白帽大会:建企业与白帽协同机制,全方位解决网络安全隐患

2017年3月30日,国内外知名白帽.技术精英.安全爱好者,与国内网络安全主管机构.知名企业CISO因补天白帽大会在深圳首次齐聚一堂,共同解读当前网络安全形势和安全威胁. 本届大会由补天漏洞响应平台主办,指导单位包括国家网络与信息安全信息通报中心.国家计算机网络应急技术处理协调中心.中国信息安全测评中心和国家信息技术安全研究中心.360互联网安全中心.hacker one. 联想SRC,百度SRC等30多家企业和机构均派出代表参加.与会嘉宾一致认为:调动全社会白帽精英力量,建立企业与白帽子的协同

硅谷杂志:网络安全隐患与具体的维护措施研究

[硅谷网11月20日文]据<硅谷>杂志2012年第17期刊文称,随着网络规模的不断扩大以及信息化水平逐渐提高,我们的生活工作对网络的依赖程度也在日渐增强,在享受网络为企业带来的便利的同时,也在无形之中承担着许多风险.这些风险既包括网络设计和规划缺陷所致,也有各种各样人为的原因.上述安全隐患都威胁着电力企业网络的正常和 稳定运行,因而确保计算机网络系统和应用系统正常稳定运行,是消除电力企业网络安全隐患的第一步,这对电力企业网络安全管理提出更为严格的要求. 0前言 互联网络运用于生活和工作的各个领

报告显示:组件是Java应用易受黑客攻击的关键

Java 开发者想要尽可能避免安全漏洞,应该更加了解他们在应用程序中使用的开源组件.Veracode 公司近日发布了一份新的报告,数据显示 88% 的 Java 应用包含一个以上的易受攻击的组件,还有约 53.3%的 Java 应用依赖于易受攻击的 Commons Collections 组件版本. Veracode 的 CTO Chris Wysopal 表示:"组件的普遍使用,意味着当某个组件中的漏洞被披露时,可能会影响数以千计的应用". 据该公司称,应用变得脆弱的主要原因是开发者