基地组织未来网络攻击的威胁仍然较低

加入我们的科学爱好者社区!

本文发表于《大众科学》的前博客网络,反映了作者的观点,不一定代表《大众科学》的观点


基地组织会通过严重的网络攻击来回应奥萨马·本·拉登之死吗?

简而言之,不会。可能会有一些针对美国政府网站的拒绝服务攻击,但这可能只会造成轻微的干扰。而且,如果真的发生了,它们可能不会被承认,甚至不会被注意到。


关于支持科学新闻

如果您喜欢这篇文章,请考虑通过以下方式支持我们屡获殊荣的新闻报道 订阅。通过购买订阅,您正在帮助确保有关当今塑造我们世界的发现和想法的具有影响力的故事的未来。


尽管早在2001年就对网络攻击感兴趣,但基地组织除了发布一些宣传、ATM盗取和信用卡欺诈外,从未成功进行过任何网络攻击。

 

部分原因是,大多数主张进行网络攻击的基地组织领导人要么被抓获,要么被杀害。有理由相信基地组织曾试图进行一些雄心勃勃的网络攻击,尤其是在2005年和2007年期间,但他们似乎发现这些攻击比他们预期的更难实现。 大部分情况下,他们忙于炸弹,无暇顾及网络攻击。

巴基斯坦基地组织同情者的网络攻击更令人担忧,但大多数巴基斯坦黑客实际上对基地组织不太同情。他们更感兴趣的是攻击印度。

以下是基地组织参与网络攻击的简要说明

 

在其整个历史中,基地组织人员经常使用笔记本电脑和互联网进行通信、筹款、招募、培训、财务管理、研究目标、宣传和监控新闻报道。因此,计算机和互联网从未远离他们的想法。

许多与基地组织有关的恐怖分子头目实际上是计算机专家,包括哈立德·谢赫·穆罕默德、阿布·阿纳斯·利比和法祖尔·阿卜杜拉·穆罕默德。穆斯塔法·塞特马里亚姆·纳萨尔是一名机械工程师,但他敦促他的追随者学习计算机科学。

 

从1999年开始的哈马斯与以色列之间以及从2000年开始的真主党与以色列之间的网络冲突,使中东地区几乎所有政治活动家都非常清楚网络攻击的潜力。

 

从2001年开始,基地组织高级领导人经常表示,他们会将西方在信息技术方面的优势转化为推翻西方的工具。

2001年10月,一名在印度被捕的据称是基地组织成员的人声称,该恐怖网络的其他成员已设法被微软聘用,以便他们可以在该公司的新XP操作系统中构建后门和漏洞。没有证据表明基地组织人员实际上能够做到这一点。但在国际媒体报道了这一新闻后,基地组织领导人和其他意识形态激进分子肯定会考虑这种可能性。

从2002年初开始,美国情报官员多次警告说,属于基地组织相关人员的计算机被用来访问提供黑客工具和说明的网站。2002年巴厘岛夜总会爆炸事件的组织者伊玛目·萨穆德拉敦促穆斯林激进分子开始入侵美国计算机,既要偷钱,又要进行破坏。

 

然而,从2002年开始,政府军在追捕潜在的基地组织网络攻击领导人方面非常成功。伊玛目·萨穆德拉于2002年在印度尼西亚被捕,最终因其恐怖主义行为而被处决。据报道,阿布·阿纳斯·利比于2002年在苏丹被捕,尽管美国官员后来说他的下落仍然不明。哈立德·谢赫·穆罕默德于2003年在巴基斯坦被捕,目前被关押在关塔那摩湾。剥夺基地组织这些领导人似乎是对其网络工作的一大挫折。

 

一个与基地组织有关的团体试图声称对2003年8月的美国电力中断负责。同样,尽管没有理由相信他们在这次事件中发挥了任何作用,但这表明他们正在沿着这些思路思考。

属于基地组织相关人员的被缴获的笔记本电脑显示,他们在2003年研究了美国的警察通信和911系统。随后,其中一些系统被中断,而且至少一些攻击者显然来自中东,但似乎与基地组织有关的人没有参与。

一名名为尤尼斯·特苏里的基地组织计算机专家于2003年开始活跃,以伊拉比的名义活动。他在伊斯兰恐怖分子使用的网站上发布了一篇20页的“网站黑客研讨会”。这份文件仍在流传,但其内容不是很复杂。特苏里经常将基地组织的宣传隐藏在那些不知道自己被用于此目的的网站上。特苏里和他的同伙在使用被盗的信用卡信息窃取钱财方面也非常成功。他们的努力代表了迄今为止与基地组织有关的最成功的网络攻击。

 

2005年3月,大卫·奥曼爵士宣布,英国情报部门的监视报告显示,基地组织附属机构正准备使用互联网和其他电子通信系统来瘫痪经济、医疗和交通网络。这些攻击要么从未发起,要么更有可能是不成功的。

政府军在2005年又成功地抓获了一些基地组织网络攻击的倡导者。尤尼斯·特苏里于2005年在英国被捕,并于2007年因煽动恐怖主义行为而被定罪。穆斯塔法·塞特马里亚姆·纳萨尔于2005年在巴基斯坦被捕。

2006年,阿拉伯世界的许多网络攻击者卷入了一场针对丹麦的网络运动,起因是丹麦的穆罕默德漫画。这项行动似乎暂时减少了源自中东的其他网络攻击活动。

 

2006年12月和2007年10月,与基地组织有关的网站宣布开始针对西方银行和其他重要机构的“网络圣战”。有传言和间接迹象表明,基地组织在此期间正在发动雄心勃勃的网络攻击,但它们似乎并没有取得多大进展。

自2008年初以来,没有任何迹象表明基地组织持续或大规模地努力组建一支强大的网络攻击部队。这至少表明,他们没有广泛或积极地招募网络攻击者。基地组织有可能在内部培养网络攻击团队,但如果没有与更广泛的黑客世界互动,很难将他们培养到很高的能力水平。

总而言之,考虑到其历史和缺乏外在迹象,基地组织不太可能发展出强大的网络攻击能力。

 

关于作者: 斯科特·博格是美国网络后果小组的负责人兼首席经济学家,该小组是一个独立的非营利研究机构,负责调查可能的网络攻击的经济和战略后果,并监测网络攻击趋势。

所表达的观点是作者的观点,不一定代表《大众科学》的观点。

© . All rights reserved.