張堯 劉猛
無人機(jī)成了剛剛過去的2015年航空界當(dāng)仁不讓之 “網(wǎng)紅”,時(shí)常見諸于各大媒體的新聞報(bào)道。2016年剛開年,拉斯維加斯CES大展上億航的“全電力低空自動(dòng)駕駛載人飛行器——億航184”一經(jīng)推出,又立即引爆了全世界對(duì)無人機(jī)的關(guān)注。
有人說,這是無人駕駛技術(shù)在載人航空史上的一次美麗構(gòu)想和大膽亮相,顛覆了大眾對(duì)現(xiàn)有交通模式的認(rèn)知。在億航的設(shè)想中,人們出行只要在軟件上設(shè)定目的地,其余的交由飛行器處理即可,乘客不必?fù)碛腥魏物w行駕駛經(jīng)驗(yàn)也不必與航空管制部門聯(lián)系。如此“劃時(shí)代”的產(chǎn)品,讓我想到了專著“顛覆”十幾年的埃隆·馬斯克。雖然他旗下的“特斯拉”在被銷量折磨成近似“過氣網(wǎng)紅”,然而他那句“在不遠(yuǎn)的將來, 有人駕駛汽車將是違法行為,因?yàn)樗kU(xiǎn)了”,簡直與“億航”的產(chǎn)品宗旨完美呼應(yīng),完成了汽車、飛行器自動(dòng)駕駛的“好萊塢式科幻片”與現(xiàn)實(shí)的交互與碰撞。
憧憬著這些美好的未來生活,我不禁美美睡了過去,然而,瞬間就被“十年過去了,北京車牌還沒搖到”的噩夢(mèng)驚醒??刹皇锹?,溫飽還沒解決好,想什么“米其林四星”呢?我還是繼續(xù)琢磨怎么開好我的戰(zhàn)機(jī)吧。拿起桌子上的戰(zhàn)斗機(jī)模型,開始比劃著動(dòng)作,希望在接下來的空戰(zhàn)對(duì)抗中能研究出什么好戰(zhàn)術(shù)。可是,越比劃,腦里高度信息化的未來場景越明顯,我突然意識(shí)到,我們好像進(jìn)入了一個(gè)高科技、信息化的陷阱,我們正在研究的三代機(jī)、四代機(jī)戰(zhàn)法、戰(zhàn)術(shù)可能已經(jīng)遠(yuǎn)遠(yuǎn)被時(shí)代踩進(jìn)了歷史的腳印當(dāng)中。
科技飛速發(fā)展,人們?cè)絹碓揭蕾囯娔X或者自動(dòng)的一切。一名空軍飛行員舉著戰(zhàn)斗機(jī)模型演練戰(zhàn)術(shù)時(shí),看到了億航184的新聞,思緒瞬間掉入高科技的陷阱。
如今電腦成了我們生活中不可或缺的一部分,如果誰沒中過電腦病毒或是木馬程序都不好意思說自己生活在21世紀(jì)。雖然病毒、木馬和好萊塢大片中講的信息大爆炸后開啟的網(wǎng)絡(luò)統(tǒng)治人類的時(shí)代場景相去甚遠(yuǎn),但確實(shí)嚴(yán)重影響了我們目前的生活。我們類比到信息化高度集中的現(xiàn)代飛行器上,未來會(huì)不會(huì)也有很大一部分黑客以入侵飛行器的電子設(shè)備為生呢?哦,不,不是未來,可能已經(jīng)有一部分人正在從事這個(gè)工作,尤其是針對(duì)作戰(zhàn)飛行器,這就讓人不寒而栗了——我們的制空權(quán),在飛機(jī)還沒展現(xiàn)其優(yōu)異的機(jī)動(dòng)性、飛行員還沒展現(xiàn)出其高超的駕駛、作戰(zhàn)技術(shù)之前,已經(jīng)落入了敵人手里,可謂還沒升空已經(jīng)失敗了。
不可能嗎?我們來探討一下,一步步把敵人的“大招”拆解出來。
干擾、中斷空中聯(lián)絡(luò)
我們都知道,現(xiàn)代空戰(zhàn)再也不是空中單打獨(dú)斗的英雄之戰(zhàn),而是一個(gè)綜合的空中網(wǎng)絡(luò)下的團(tuán)體對(duì)決,飛行員一旦缺失地面或空中的指揮和引導(dǎo),就猶如蒙上眼的獅子,只能任人宰割。
所以最簡單粗暴的方法應(yīng)運(yùn)而生——采取特定頻段或是全頻段的電子壓制,使對(duì)方機(jī)載無線電、數(shù)據(jù)鏈等一切與外界聯(lián)系的設(shè)備瞬間失效,變?yōu)橐欢褟U鐵。若飛機(jī)在地面上就受到壓制還好,但若是被敵引誘至前線,突然釋放干擾,哪怕飛機(jī)機(jī)動(dòng)性再好、飛行員技、戰(zhàn)術(shù)水平再高,也終將是被“化整為零”后的一個(gè)人的悲壯戰(zhàn)斗。
當(dāng)然,現(xiàn)代的幾次戰(zhàn)爭、沖突,并沒有這樣的戰(zhàn)例被公之于眾,畢竟這幾場戰(zhàn)爭基本上都是非對(duì)稱的作戰(zhàn),分分鐘就取得了制空權(quán),根本沒必要亮出大招??梢坏┰趯?shí)力相當(dāng)?shù)膰一虻貐^(qū)之間對(duì)抗時(shí)應(yīng)用,將顛覆對(duì)整個(gè)空戰(zhàn)史。
既然在有人駕駛飛機(jī)上沒有實(shí)例,那我們就從對(duì)無人機(jī)的攻擊說起。2015年10月19日新疆軍區(qū)某部在實(shí)戰(zhàn)演習(xí)中,無人偵察機(jī)在300米左右高空盤旋,其拍攝到的實(shí)時(shí)高清影像顯示在指揮所的大屏幕上,地面上拳頭大小的石頭清晰可見。隨后專門用于對(duì)付無人機(jī)的無人機(jī)反制槍(俗稱:電磁干擾射線槍)登場,它很像一把步槍,只是槍筒變成了魚骨狀天線的模樣。對(duì)準(zhǔn)無人機(jī),開關(guān)被按下,原本還在空中執(zhí)行偵察任務(wù)的無人機(jī)瞬間被電磁干擾,失去控制直接墜毀。
獲取、篡改攻防信息
數(shù)據(jù)鏈?zhǔn)且恢Р筷?duì)信息化水平的基礎(chǔ)保障,戰(zhàn)時(shí)的一切配合、聯(lián)絡(luò)都離不開數(shù)據(jù)鏈。正是因?yàn)檫@樣強(qiáng)烈的依賴關(guān)系,使得它像多米諾骨牌般脆弱——不管你把它擺的多壯觀震撼,只需要推倒一塊,便一切都化為虛無。
二戰(zhàn)時(shí)期,德國引以為傲的恩尼格瑪密碼機(jī),號(hào)稱無懈可擊,然而,聰明的波蘭人以及英國人,仍掌握了破解方法,使盟軍對(duì)德軍的行動(dòng)了如指掌,贏得了情報(bào)界的最大勝利,拯救了無數(shù)人的生命??v然不能用今天的視野來對(duì)比曾經(jīng)的歷史,但以如今的計(jì)算機(jī)運(yùn)算水平,即便是暴力破解曾經(jīng)叱咤風(fēng)云的恩尼格瑪密碼機(jī),也許只是分分鐘的事。在科技面前,沒有不可能,只是自己目前的認(rèn)知水平還“想不到”罷了。
所以,我們大膽試想一下,敵方將數(shù)據(jù)鏈攻破——危害最小的是敵方對(duì)我們的兵力部署以及作戰(zhàn)意圖、行動(dòng)方案了如指掌,陷我們于被動(dòng);而一旦敵方奪取了我方空中、地面指揮所的權(quán)限,將篡改后的攻擊目標(biāo)發(fā)送給各種武器平臺(tái),后果會(huì)是什么樣的呢?
若這一猜想成立,那么,機(jī)動(dòng)能力、作戰(zhàn)能力最強(qiáng)的飛行器便成了受威脅最大的群體,其快速反應(yīng)能力不但成不了它的優(yōu)勢(shì),反而會(huì)成為已方最大的威脅和隱患。在超視距武器成為主流的今天,你敢保證你發(fā)射出去的武器對(duì)準(zhǔn)的不是自己的戰(zhàn)友嗎?
潛移默化的消磨
這是一個(gè)在“和平”時(shí)期就可以讓你產(chǎn)生“戰(zhàn)損”的陰謀。2010年6月,一個(gè)叫“震網(wǎng)”的病毒浮出水面。在普通人的眼里,它只是眾多病毒中的一個(gè)罷了,但它卻實(shí)實(shí)在在震驚了整個(gè)互聯(lián)網(wǎng)安全界以及全球工業(yè)界,因?yàn)樗闪艘患傲瞬黄鸬氖隆薄状伪粦?yīng)用于破壞工業(yè)設(shè)施的“實(shí)戰(zhàn)”。
事情是這樣的。美國、以色列為了減緩、破壞伊朗的鈾濃縮進(jìn)程,運(yùn)用其網(wǎng)絡(luò)部隊(duì)研發(fā)了這款極為復(fù)雜且難以被發(fā)現(xiàn)的模塊化的病毒。首先通過系統(tǒng)“零日漏洞”,使U盤里的惡意文件對(duì)系統(tǒng)和用戶“不可見”。當(dāng)U盤插入電腦后,病毒作為“經(jīng)過數(shù)字簽名認(rèn)證的安全文件”被悄悄的植入到系統(tǒng)中并運(yùn)行,這一切可以比作一個(gè)易容大盜大搖大擺進(jìn)出主人房間,而主人以為它就是自己的家人。病毒運(yùn)行后,會(huì)通過8種不同的方法感染插在計(jì)算機(jī)上的所有USB存儲(chǔ)設(shè)備,同時(shí)會(huì)自動(dòng)搜索計(jì)算機(jī)上是否安裝有西門子公司生產(chǎn)的工業(yè)控制系統(tǒng)軟件——SIMATIC WinCC或SIMATIC Step 7,若未搜索到,則自我休眠,像個(gè)影子一樣在電腦里待命;若搜索到了,則立即將軟件的正常文件替換成自己攜帶的惡意文件,并把戰(zhàn)果上傳給指揮控制服務(wù)器。感染上述兩款可編程邏輯控制器編程,就是為了將惡意代碼植入到編輯好的程序中,進(jìn)而感染可編程邏輯控制器,破壞工業(yè)生產(chǎn)。
歐卡多展示該公司勞動(dòng)中人與機(jī)器和諧的一幕。那天我看到一段話“把勞動(dòng)交給機(jī)器,把決策還給人類”。
“震網(wǎng)”病毒針對(duì)性非常強(qiáng),只對(duì)進(jìn)行鈾濃縮的IR-1型離心機(jī)進(jìn)行破壞,不損害其他工業(yè)設(shè)備產(chǎn)生。惡意代碼只周期性的改變IR-1型離心機(jī)的變頻器頻率或增大離心機(jī)內(nèi)部壓力,從而使離心機(jī)加速故障,降低濃縮鈾的純度和產(chǎn)量、浪費(fèi)其有限的核原料——六氟化鈾氣體。關(guān)鍵是,惡意代碼會(huì)有至少35天的潛伏期——偵查、記錄機(jī)器的數(shù)據(jù)、日志,并在攻擊的2個(gè)小時(shí)過程中自動(dòng)根據(jù)之前偵查到的數(shù)據(jù)偽造工作日志,使一切神不知鬼不覺,不會(huì)讓人懷疑是病毒在從中作梗。因此有幾千臺(tái)離心機(jī)因此出現(xiàn)問題后,技術(shù)人員仍然是大眼瞪小眼,無從下手。這正是這個(gè)病毒的高明之處——慢慢地消耗你。而最終的結(jié)果,這個(gè)病毒成功的延緩了伊朗的核進(jìn)程,并且沒有造成大的國際爭端。
不知道以上這個(gè)周知的“震網(wǎng)”病毒對(duì)核工業(yè)的破壞,有沒有讓大家有沒有意識(shí)到類似病毒的危害性。接下來,我就把它的應(yīng)用代入飛機(jī)生產(chǎn)和使用,我們來看到底能造成多大危害。
飛機(jī)的零部件生產(chǎn)
航空工業(yè)如今基本進(jìn)入了全自動(dòng)化時(shí)代,很多精密的零部件因?yàn)榫鹊囊螅仨氁褂脭?shù)控機(jī)床或者3D打印機(jī)等設(shè)備生產(chǎn)。那么問題就來了!上面那個(gè)病毒感染工業(yè)設(shè)備的編程軟件的故事完全有可能重演。所以,若是在生產(chǎn)飛機(jī)關(guān)鍵部件的過程中,病毒影響生產(chǎn)設(shè)備的正常生產(chǎn),在關(guān)鍵設(shè)備上(比如發(fā)動(dòng)機(jī)葉片、慣導(dǎo)部件等)動(dòng)手腳,該部件就可能達(dá)不到設(shè)計(jì)要求,故障率增加,進(jìn)而威脅到飛機(jī)和飛行人員的安全。尤其當(dāng)前我國工業(yè)基礎(chǔ)還不是很強(qiáng),很多精密的自動(dòng)化設(shè)備都需要進(jìn)口,這樣一來,制造風(fēng)險(xiǎn)就更大,被攻擊的可能性更高。
將病毒植入機(jī)載計(jì)算機(jī)
三代機(jī)、四代機(jī)上運(yùn)用了大量的機(jī)載計(jì)算機(jī),以提高作戰(zhàn)效能。雖然很多飛機(jī)計(jì)算機(jī)系統(tǒng)是閉環(huán)的,但不能保證與其他系統(tǒng)交聯(lián)時(shí)不被滲透,進(jìn)而感染。比如,飛行前將飛行數(shù)據(jù)加載卡加載到飛機(jī)的過程中,若加載卡里有病毒,則可以先以任務(wù)計(jì)算機(jī)為跳板,把病毒擺渡到類似飛控、火控等其他系統(tǒng)的計(jì)算機(jī)上,對(duì)整個(gè)系統(tǒng)的運(yùn)行產(chǎn)生影響和破壞。
并且現(xiàn)代戰(zhàn)機(jī),由于大量高新技術(shù)的加入,級(jí)聯(lián)效應(yīng)很強(qiáng),故障由以往的點(diǎn)對(duì)點(diǎn)影響變?yōu)辄c(diǎn)對(duì)面的影響,牽一發(fā)而動(dòng)全身,一個(gè)小小的“緩沖區(qū)溢出”錯(cuò)誤可能導(dǎo)致整個(gè)系統(tǒng)死機(jī)、崩潰。所以說,這是一個(gè)非常值得關(guān)注的問題。
不要以為飛機(jī)的飛控系統(tǒng)是我們自主編寫的就高枕無憂,你所用的編程語言并不是別人無法掌握的;不要以為機(jī)載計(jì)算機(jī)之間互相有備份就有恃無恐,病毒最擅長的就是批量感染……技術(shù)的大門一旦開啟,就有無數(shù)種可能性出現(xiàn),既然避免不了要用到它,就要想好如何更好的控制它,讓它為我們服務(wù)而不是添亂。我們將要遇到的敵人不是一般的網(wǎng)絡(luò)小毛賊,它可能是融合了某一國家間諜行動(dòng)、黑客技術(shù)的強(qiáng)大網(wǎng)絡(luò)作戰(zhàn)力量。
奪取飛行器控制權(quán)
先拿無人機(jī)開刀。引領(lǐng)世界武器發(fā)展方向的美國,在2011年被伊朗運(yùn)用電子對(duì)抗系統(tǒng)俘獲了一架RQ-170“哨兵”隱身無人機(jī),引發(fā)世界嘩然。這是對(duì)軍用無人機(jī)攻擊的首個(gè)公開實(shí)戰(zhàn)戰(zhàn)例,尤其對(duì)象是美國這樣“科技神話”國家。有人說,這是伊朗“瞎貓碰上了死耗子”;有人說,這完全得益于這套,俄羅斯進(jìn)口的“汽車場”電子戰(zhàn)對(duì)抗系統(tǒng)……但RQ-170被作為戰(zhàn)利品完整地展現(xiàn)給世人,歸根到底,通過電子戰(zhàn)、黑客技術(shù),是完全可以控制飛行器的。
有人要說,這只是無人駕駛的無人機(jī),在有人駕駛飛行器上不會(huì)出現(xiàn)這樣的情況。是這樣的嗎?2015年,計(jì)算機(jī)安全專家兼全球最火的黑客克里斯·羅伯茨,通過自己的筆記本電腦,入侵客機(jī)上的“機(jī)上娛樂系統(tǒng)”,并改寫了飛機(jī)推力管理計(jì)算機(jī)上的代碼,F(xiàn)BI指控他“在獲得了控制飛機(jī)的權(quán)限后造成了飛機(jī)短暫的傾斜”。
還有個(gè)更為極端的例子,是針對(duì)汽車的。兩名美國黑客——米勒和瓦拉塞克,可以在15千米之外,對(duì)一輛指定的汽車進(jìn)行入侵。他們奪取了汽車的儀表盤、傳動(dòng)系統(tǒng)、制動(dòng)系統(tǒng)、轉(zhuǎn)向系統(tǒng)等的部分權(quán)限,汽車駕駛員在車內(nèi)進(jìn)行踩油門、剎車等動(dòng)作對(duì)汽車一點(diǎn)作用不起。也就是說,黑客隨時(shí)都可以通過遠(yuǎn)程控制讓車內(nèi)的乘客處于危險(xiǎn)境地。
回到本文的主題,作戰(zhàn)飛機(jī)。各大航空強(qiáng)國已經(jīng)陸續(xù)裝備了三代機(jī)、四代機(jī),它們的共同特點(diǎn)就是擁有高技術(shù)、精密的航電系統(tǒng)、飛控系統(tǒng)、火控系統(tǒng)等。這是這些高科技戰(zhàn)機(jī)戰(zhàn)力強(qiáng)大的根源,卻也是其最致命的弱點(diǎn)。若對(duì)手掌握了自己飛機(jī)的漏洞,實(shí)施入侵,那么輕則飛機(jī)性能發(fā)揮不出來、武器設(shè)備用不了,重則導(dǎo)致飛機(jī)失去控制機(jī)毀人亡,甚至可能使機(jī)載武器攻擊己方目標(biāo)。到頭來,先進(jìn)的三、四代機(jī)反而不如二代機(jī)配非制導(dǎo)武器作戰(zhàn)效率高。
所以,我認(rèn)為,在戰(zhàn)機(jī)研制上,一方面要把高精尖的科技運(yùn)用到飛機(jī)上,另一方面,還要考慮到這些先進(jìn)設(shè)備失效的情況下如何人工控制機(jī)載設(shè)備,使飛機(jī)作為武器發(fā)射平臺(tái)發(fā)揮其基礎(chǔ)的作用。而在對(duì)抗?jié)撛趯?duì)手的研究上,務(wù)必要廣吸人才、軍地結(jié)合,深入細(xì)致的研究各國列裝飛機(jī)的漏洞,形成對(duì)抗體系,發(fā)揮“以守為攻”的作用。
位于堪薩斯城的福特汽車公司裝配生產(chǎn)線上,日本FANUC公司,以及德國SCA Schucker的機(jī)器忙乎地有條不紊。
我這篇文章的題目看起來像科幻片,覺得很遙遠(yuǎn),但我們回顧過去幾十年的歷史和發(fā)展,真正的空戰(zhàn)幾乎沒再發(fā)生過,不是它消亡了,而是逐漸被電子戰(zhàn)、信息戰(zhàn)邊緣化了,根本不需要空中格斗就能取得制空權(quán)。當(dāng)然,這不是說我們不再需要為空戰(zhàn)做準(zhǔn)備,恰恰是需要做更多的工作,讓空戰(zhàn)有機(jī)會(huì)存在于戰(zhàn)爭之中,否則,一旦陷入非對(duì)稱作戰(zhàn)的劣勢(shì)之下,一切都沒有用處了,只能被動(dòng)挨打。
在常規(guī)武器裝備上我們常說,別人沒有的,我們有,是出其不意的秘密武器。而在網(wǎng)絡(luò)信息戰(zhàn)上,其他國家已有“秘密武器”了,希望我們?cè)缛招纬裳芯砍晒靡詰?yīng)用,制造出屬于我們的“零日武器”!
責(zé)任編輯:武瑾媛