4月23日消息,伊朗國家媒體近期發(fā)布指控,稱美國與以色列對伊朗發(fā)起軍事打擊期間,即便該國已提前切斷全球互聯(lián)網連接,思科(Cisco)、瞻博(Juniper)、飛塔(Fortinet)、MikroTik品牌的網絡設備仍出現(xiàn)大規(guī)模故障。
伊方直指美國利用設備預留后門實施深度破壞,相關指控目前尚未得到獨立第三方核實。
自2月28日美以發(fā)起針對伊朗的“史詩狂怒”軍事行動以來,伊朗全國互聯(lián)網已連續(xù)關停52天。當前該國網絡連通率僅維持在戰(zhàn)前水平的1%左右,創(chuàng)下全球有記錄以來持續(xù)時間最長的全國性互聯(lián)網斷網紀錄。
伊朗官方媒體披露,針對伊斯法罕的襲擊進入關鍵節(jié)點時,上述品牌的設備集中出現(xiàn)重啟、離線故障。事發(fā)時伊朗已物理切斷國際互聯(lián)網接口,常規(guī)遠程網絡攻擊手段完全無法生效。伊方將這一異常故障定性為“深度蓄意破壞”,推測設備固件中預埋了后門程序,可通過衛(wèi)星信號觸發(fā),或是按預設時間啟動破壞指令。
美國尚未直接回應伊朗的具體指控,但已公開承認對伊朗通信基礎設施發(fā)起過網絡行動。美軍參謀長聯(lián)席會議主席丹?凱恩將軍,在3月2日的五角大樓簡報會上明確表示,“史詩狂怒”行動中,美國網絡司令部與太空司令部是“先頭部隊”。雙方協(xié)同的太空與網絡行動,在空襲開始前就已全面破壞伊朗的通信與傳感器網絡。
此次被伊朗點名的四家廠商,均有公開可查的安全問題記錄。2014年斯諾登泄露的美國國家安全局文件顯示,美方曾在運輸途中截留思科路由器,植入監(jiān)控程序后重新封裝。
2015年瞻博網絡披露,旗下防火墻固件存在未授權代碼,可被攻擊者繞過身份驗證。2016年飛塔承認,系統(tǒng)舊版本存在可被遠程訪問的硬編碼SSH密碼。
MikroTik路由器則長期是僵尸網絡的攻擊目標,曾被曝出可植入持久化后門的完整漏洞鏈。

