网络战

随着全球冲突日益数字化,我们来看看网络战的工具、目标和影响……
2022年3月8日

CYBERWARFARE.jpg

连接各大洲的互联网

分享

世界各地的冲突不再仅仅是在地面、水中或空中进行的,而且还在无线电波中进行。随着数字设备在我们的生活中无处不在,它们也成为了冲突的推动者和目标。为了在比特流中的炸弹之间导航,我们采访了一位来自乌克兰的年轻学生,剖析了社会中的网络战,梳理了技术细节,调查了这如何改变了冲突规则,并询问了它对未来的意义……

在这一集里

渔网

01:08 -点亮的渔网避免钓错鱼

我们介绍了一些有助于减少误捕的新型渔网。

点亮的渔网可以避免钓错鱼
Charlotte Birkmanis,西澳大利亚大学

过度捕捞对我们的海洋生态系统产生了重大影响。除了耗尽渔业资源外,捕获不需要的鱼(即副渔获物)还会破坏食物链,破坏自然世界,并不必要地进一步危及稀有物种。然而,在减少副渔获量的同时保持渔业企业的盈利一直是困难的。但现在,一项新的研究为解决这个问题提供了一些线索。罗伯特·斯宾塞请西澳大利亚大学的海洋生物学家夏洛特·伯克曼尼斯(Charlotte Birkmanis)来看看这个想法,她没有参与这项研究……

夏洛特-许多小规模渔业使用刺网,这基本上是一个网,是一个窗帘,悬挂在水柱上,它捕获了很多鱼。它尤其能捕捉到很多不能从网隙中游过的大型动物。如果你有一艘船和几个人帮助你,你可以用最小的努力钓到很多鱼。就像所有事情一样,如果某件事效率太高,如果你捕捞了太多的鱼,就会对生态系统产生影响。

罗伯特:副渔获物的问题有多大?这些渔网是专门捕到大量的鱼,还是只是偶尔发现一些他们不想得到的东西?

夏洛特-我认为很多时候他们抓住了一些他们不想得到的东西。事实上,2020年的一项研究表明,他们估计每年有910万吨被丢弃。这几乎是全球捕获量的11%。因此,他们的目标是金枪鱼或类似的东西,这些东西具有很高的商业价值,实际上他们也会把其他动物也捕获在网中。这取决于物种:可能是鲨鱼,也可能是其他动物,它们绝对不会瞄准海豚,比如海龟。我相信很多渔民都很努力地把它们活着放回水里,但有很多人在被拉上船的时候已经死了。

罗伯特:你能描述一下《当代生物学》上的研究是如何试图减少这个问题的吗?

夏洛特:这实际上是一个非常优雅的研究。这项研究使用了绿色LED灯,并将它们固定在刺网上每隔10米的刺网上。他们还在水里放了其他的网作为对照,所以他们同时在水里放了其他的网,在同一区域比较这两个网,看看这些LED灯到底发生了什么。他们发现,照明网实际上减少了63%的副渔获物。按重量计算,乌贼减少了80%以上,鲨鱼和鳐鱼减少了95%。因此,这在消除副渔获物方面非常有效,但他们仍在捕获目标物种。这是一项伟大的研究,它表明我们不仅可以帮助保护环境,还可以确保这些渔民捕捞到他们想要的鱼。

罗伯特:不可思议的是,你成功地选择了超过90%的副渔获物种,但却没有真正减少你的目标。我们知道这是怎么回事吗?为什么副渔获物会避开点亮的渔网而不是目标渔获物?

夏洛特:这就是问题所在,也是需要更多研究的地方。我们知道,板鳃目动物,也就是鲨鱼和鳐鱼,确实有高度发达的视觉系统,这就是他们在研究中注意到的。目前还不清楚它们是被网吸引还是被光线吓住了,但很明显这对它们来说是一种视觉暗示。鱿鱼也被吓住了,我们知道它们的眼睛很大,因为它们是捕食者。这是我们需要进一步深入研究的。

罗伯特:你在水下怎么给这些灯供电?是用电缆连接陆地还是用电池?

夏洛特-我相信这些是电池供电的,每个LED灯的价格大约是8美元。所以,如果你所在的渔场能负担得起,那就太好了,但是,对于很多小型渔场来说,价格可能是个问题。因此,研究人员也在研究这些太阳能灯。这肯定会使这些较小的自给渔业也能够使用这种方法。

给你的渔网加灯大概是一个时间密集和劳动密集的过程——对这些渔场来说值得吗?

夏洛特:正如你所说,使用这些LED灯是有成本的,但也有好处。它还帮助他们省去了清理、解开和修理这些渔网的耗时和繁琐的工作。如果你的网里有一条大鲨鱼,它会撕破你的网,这很贵,你必须清理它。处理这些大型动物也很危险,因为它们也不太乐意被网住。所以,安装这些灯的费用可能会增加,但总的来说,安装它们可能会带来更大的好处。

流星冲向地球

06:25 -告诉我们恐龙灭绝的时间

我们现在有了一个新的更具体的时间尺度来了解流星何时灭绝恐龙。

告诉我们恐龙灭绝的时间
Melanie During,乌普萨拉大学

大约6500万年前,一颗小行星撞击地球,造成了灾难性的影响,导致恐龙灭绝。但令人难以置信的是,科学家们现在知道这是在一年中的什么时候发生的。来自瑞典乌普萨拉大学的博士生梅勒妮·杜林在当天死亡的鱼的鳃中发现了由撞击产生的凝结玻璃小球,这些小球已经变成了化石。因为鱼在一年中的不同时期生长速度不同,所以她能够计算出它们的死亡时间,正如她向哈利·刘易斯解释的那样……

梅勒妮:当陨石撞击地球时,就像把保龄球扔进沙箱一样:熔化的岩石立即被喷射到太空中,在太空中它们结晶。但这里没有重力,是真空。所以,最轻的元素,它们留在中心,这意味着这些球的中心通常是中空的,或者是光滑的,然后它们像雨点一样落回地面。这些是玻璃陨石,它们有15到30分钟的回落时间。第二件事是,当撞击发生时,冲击波会穿过地球。当然,它会在海洋中产生海啸,而且,在大陆板块上,上面的水体(湖泊、河流)会像地震时的水池一样来回晃动。所以,这些鱼的沉积是由来回的波浪造成的,这意味着它们以交替的方式堆积在一起。

哈利:那么,鱼是在跟随水的运动?它们要么指向东方,要么指向西方,它们的极性是相反的?

梅勒妮-是的。这是东方和西方。当它们撞到树上时,其中一些会指向不同的方向,如果它们被劈开,这是一个非常猛烈的沉积。但他们中的大多数都在遵循我们预期的方向。

哈利:我们希望这些小的球形陨石碎片……

梅勒妮-它们实际上是被扔进太空的土石。

哈利——它们实际上是在穿透鱼的身体吗?

梅勒妮-不,他们不是。它们实际上是被鳃缠住的。当第一次撞击发生时,它们还在游泳,在寻找食物,它们就像对待浮游生物一样把它们吸起来,然后被它们噎住了。

哈利——对。所以,通过这个,你就能估计出这些鱼在一年中的什么时候死亡?

梅勒妮-是的。所以这些鱼一定是在那一天死去的。入射波和撞击都应该在一小时内发生。我们知道它们死在特定的一天,因为这些鱼的骨头像年轮一样生长,每年都预示着新的一年,但生长是不均匀的。这不是增长,非增长,增长,非增长。不,我们可以看出春天开始生长。你可以看出,食物摄取开始了——但它不像夏天那么高。然后秋天就低得多,冬天就完全没有生长。这就是我们一直在寻找的,我们有不同季节的不同鱼类。这就是我们所记录的它们都在同一时间死亡而且它们都是在冬天过后再次增加食物摄入量的时候死亡的,但还没有达到夏季的最大值。

哈利——当陨石撞击地球的时候,我们也大致知道它在哪里,对吧?那么,它在哪里?

梅勒妮:对,是一个现在叫做希克苏鲁伯的小镇,离陨石坑最近,在墨西哥半岛上。所以如果你有墨西哥湾,它在底部的拱形上,当它袭击时在北半球。所以,我想说它大约在我研究的地点以南3500公里处。

这对北半球和南半球有什么影响?他们有不同吗?

媚兰:北方是春天,南方是秋天。所以,当你观察生物的行为生命周期时——在春天,植物在生产种子,它们的第一片叶子,花朵,动物在寻找食物,照顾后代,而在南半球,它们在为冬天做准备;植物正在落叶,这使它们更加健壮,许多动物正在寻找庇护所,试图为冬天做准备。特别是后一类,那些地下的陨石可能只是在陨石撞击的正确时间出现在正确的地点。

哈利:所以,我们知道我们周围的生态系统发生了转变,从恐龙到以哺乳动物为主的生态系统,这可能是由于陨石撞击的时间?

梅兰妮-是的。这太疯狂了。

哈利:能够推断出这一点,就像拼图一样,不仅能推断出它发生的时间,还能推断出我们的世界为什么是现在这个样子,能把这些点连接起来,对你来说一定是非常令人兴奋的。

梅勒妮-真的。然后你开始抬头看,“好吧。那么,恢复时间是多长?”然后你可以看到在南半球,它们恢复的速度是现在的两倍。海龟在哪里生存?海龟在南半球存活了下来,而任何一种现代鸟类都在南半球存活了下来。我不认为这是巧合。

沙漠的日落

12:47 -沙漠太阳能推进器和水发电机

太阳能电池板现在可以用来在炎热的气候中发电和供水。

沙漠太阳能发电机和水力发电机
王鹏,阿卜杜拉国王科技大学

沙特阿拉伯有充足的阳光和广阔的空间,所以它可以很好地种植太阳能,但不能种植食物:它是一个干燥、炎热的沙漠。但现在这种情况可能会改变:研究人员已经在吉达测试了一种系统,该系统从沙漠的干旱空气中提取水分,并将其用于温室种植作物,并冷却太阳能电池板,使其更好地工作。它依赖于一种特殊的材料,它的工作原理有点像海绵。它在夜间从潮湿凉爽的空气中吸收水分。然后,在白天,光伏发电太阳能电池板产生的废热再次驱动水,使电池板保持凉爽,从而使其工作效率提高10%。通过管道输送到温室里,水就可以让你种植食物,即使是在沙漠里。同样的技术也可以帮助像剑桥郡这样干旱的县,由于气候变化的影响,预计未来将面临更干燥的夏季。这项技术是研究员王鹏的心血结晶。

蓬——取水的关键是要有一种特殊的材料。这种材料可以从空气中收集单个水分子,这通常发生在晚上或晚上,当温度低而湿度高的时候。在白天,来自PV的热量驱使水从这种材料中蒸发出来。然后是冷却,因为蒸发带走了热量。这降低了PV的温度,然后让PV给我们更多的电。

克里斯-在夜间从空气中吸收水分的材料是否与面板分开,然后你从面板向该材料发送热量来赶走水分?还是在面板材料内部?

Peng -在我们的设计中,我们将材料粘在光伏板的背面。通过这种方式,热量可以自然地流入材料并驱动水蒸发。

克里斯:从本质上说,我们有一个在夜间储存水的系统,这些水是从夜间较冷的空气中吸收的,这个系统在白天收集热量,把热量传递到这个水库,把水赶走,在这个过程中冷却自己,你收集的水,然后你可以把这些水送到一个系统,用这些水来种植食物。

彭:没错。

克里斯:你能从系统中排出多少水?

彭:在我们的实验中,我们每天每平方米能生产大约1升。我们仍然相信还有很大的改进空间。

Chris:如果你和你的植物科学同事交谈,他们认为这是一个可行的选择吗?

彭:很多人都这么认为,因为在沙特阿拉伯,没有河流,而这项技术从哪里取水。它不依赖传统的水源来生产水,因此,通过这个系统产生的少量水,如果你能利用这种非常有压力的水来满足人类最基本的需求,那就太好了。

抖音手机屏幕

16:26 -社交媒体能在青少年中传播抽搐吗?

上网时间的增加是如何产生不可预见的后果的……

社交媒体会在青少年中传播抽搐吗?
Jessica Frey博士,佛罗里达大学

世界各地的精神病学家报告了一种奇怪的新趋势:最近有新的抽搐行为的青少年数量有所增加。自疫情爆发以来,这一点尤为明显,与此同时,社交媒体和在线视频消费也在激增。因此,科学家们怀疑,一些易患抽动症的人,比如抽动症患者,在看了其他人的抽动症视频后,自己也会患上抽动症。Julia Ravey报道。

朱莉娅:我在用TikTok,我正在查找图雷特氏症的#。#妥瑞氏症有55亿的点击量。一些最热门的视频是一个患有妥瑞氏症的人试图做COVID测试。一个想喝可乐的人。这里还有一段视频,一个小女孩的动作像抽搐一样,她在问,“为什么这发生在我身上?”这看起来像是一个最近发展出类似抽搐行为的人。毫无疑问,这些视频提高了人们对有抽搐行为的生活的认识,但它们的影响不止于此吗?佛罗里达大学的杰西卡·弗雷告诉我,他们在过去一年左右的时间里在诊所里看到了什么。

杰西卡:抽搐样行为的发作增加,人们担心社交媒体的影响与这些抽搐样疾病的发作有关。我们看到的一件事是,很多来找我们的病人都有这些新发作的抽搐,他们模仿了很多知名的社交媒体影响者。它们的抽搐和视频中看到的完全一样或者非常相似。

朱莉娅:这是功能性疾病在人群中传播的历史事件。

杰西卡:有一种叫做“集体歇斯底里症”的东西,一个人得了某种病,然后学校里的每个人都得了同样的病。现在,随着社交媒体的使用,这种情况的规模要大得多,因为它无处不在,就像病毒式传播的内容一样。

朱莉娅-接触这些内容,以及类似抽搐行为的病毒视频,可能会影响那些已经患有类似抽搐症状或易受其影响的人。

杰西卡:当然,棘手的部分是,患有抽动症或有机抽动症的人有一个很常见的表现,如果他们看到有抽动症的人,这实际上可能会引发他们自己的抽动症,并使他们更加抽动。

Julia -自疫情以来,随着越来越多的青少年被隔离和上网,人们看到类似行为视频的情况无疑有所增加,这可能是好事,也可能是坏事。杰西卡和同事们现在正试图了解社交媒体是否会影响抽动行为,他们从一项小型研究开始,研究社交媒体使用与抽动严重程度之间的联系。

杰西卡:我们确实看到了社交媒体使用和抽动严重程度之间的一些相关数据。社交媒体使用和抽动频率之间没有相关性。特别有趣的是,只有5%的参与者报告使用社交媒体查找与抽搐和图雷特综合症相关的信息。

朱莉娅:这真是个惊喜。

杰西卡:因为我们的假设是,如果你在社交媒体上看更多与抽动症和抽动症有关的视频,可能会产生更严重或更频繁的抽动症。我们确实看到了相关性,但还没有真正解释因果关系。

Julia -这些结果可能很难解释,因为压力是已知的增加类抽动行为的影响因素。

杰西卡-考虑到大流行和社交媒体使用的增加,是哪一个?哪个先出现?先有鸡还是先有蛋?是焦虑导致抽搐吗?是社交媒体的使用吗?是大流行吗?是其中一个导致了另一个吗?我们真的不知道。

茱莉亚:虽然更大规模的研究还在继续解开这个谜团,但杰西卡和其他人已经发现了一种技术,可以帮助减少某些情况下的抽搐行为。

杰西卡:有趣的是,我们发现,如果我们教育病人他们从哪里获得信息,他们停止并减少使用社交媒体,很多时候抽搐会好转。

鲤鱼跃出

21:06 -听起来很可疑…

来自深海的声音能告诉我们关于我们水下朋友的事情……

听起来很可疑……
Sophie Nedelec,埃克塞特大学

如果你在邱园的锦鲤池塘里悬挂一个水下麦克风,你可能会惊讶于它能捕捉到多少声音。换句话说,水下世界是一个嘈杂的地方,你在那里听到的声音可以透露出周围有谁,有多少人。反过来,这可以用来衡量当地生态系统的健康状况,科学家们希望建立一个全球声音参考库。Evelyna Wang采访了埃克塞特大学的Sophie Nedelec,听听她是怎么想的。

索菲:水下有这么多能发声的动物,太不可思议了。我们相信,所有生活在水中的哺乳动物都会发出声音,所以大约有126种哺乳动物。大约有34000种鱼类生活在水里。到目前为止,我们知道其中至少有1000个会发出声音,但实际数字可能更多。只是我们还没找到他们。还有大约25万种已知的海洋无脊椎动物,在这些动物中,我们知道至少有100种也会发出声音。

伊芙琳娜:我知道鲸鱼、海豚和海豹是如何发声的,但鱼类和无脊椎动物是如何发声的呢?

索菲:所以鱼有令人难以置信的发声方式。许多鱼都有声波肌,它们可以振动或敲击鱼鳔。就像他们体内的一个小气泡。所以我们有一种普通的鳍状鱼,它们会发出一种嗡嗡的声音,就像它们的情歌一样。其他的鱼会互相摩擦牙齿,比如小丑鱼,就像电影《海底总动员》里的那样。而在蝶阀方面,你经常可以听到一种噼里啪啦的声音,这也是贝壳碰撞的声音。

即使是牡蛎也会发出声音。我从来不知道。你有这些录音,你能从中学到什么?

所以所有这些声音对于监测哪里有健康的栖息地或者哪里的栖息地可能由于气候变化而在分布上发生变化或者质量恶化都是非常有用的。比如,咬虾很小,但它们发出的声音是水下动物中最响亮的声音之一。它们把一只爪子的两个部分合在一起,发出咔嚓声,它们的爪子合得很快,实际上形成了一个空化泡,而这个空化泡闭合的力量很大,它瞬间产生了和太阳表面一样热的能量。所以这些虾实际上是非常有用的,因为它们告诉我们珊瑚礁的健康状况,还有,你知道,它们是虾。因此,珊瑚礁越健康,我们能发现的虾的叫声就越多,我们也能发现更多的鱼的叫声。

伊芙琳娜:苏菲,你是试图建立全球水下生物声音库的团队的一员。这个项目的主要目标是什么?

我们真正想要的是一个全球性的图书馆,让这些声音在世界各地共享。这意味着它是开放获取的,任何人都可以贡献它,任何人都可以使用它。我们现在比以往任何时候都更需要能够在海洋中找到哪些动物以及它们可以在哪里找到,因为我们正在以惊人的速度失去生物多样性。并且让民间科学家也参与进来。因此,如果一个人要在水下录制一些声音,那么他们就可以把它上传到图书馆,这将有助于识别人们遇到的物种。我认为,当涉及到与水下世界接触和保护它时,水下世界经常会遇到一种眼不见心不烦的问题。但这可能是普通人更多地参与当地蓝色栖息地的一种方式。

乌克兰国旗

27:42 -来见见Solomiya,他是乌克兰IT部队的一员

手机怎么能被认为是现代战争的武器……

来认识一下Solomiya,他是乌克兰IT部队的一员
Solomiya

我们将听到乌克兰法律系学生Solomiya;她是乌克兰“沙发军”键盘战士的一员,他们利用社交媒体的力量来反击错误信息,并与世界各地的人们分享现实,包括俄罗斯人,这样俄罗斯公众就能听到弗拉基米尔·普京试图阻止他们发现的事情。本周早些时候,她接受了本台记者詹姆斯·泰特科的采访。

James -嗨,Solomiya,你好吗?

Solomiya -好的,谢谢。你好,我们很好。我们现在在一个安全的地方,一切都很好。

詹姆斯:我想知道,为了听众的利益,你是否可以告诉我们一些你来自哪里,以及过去一周你的生活发生了什么变化。

Solomiya -我来自基辅。我正在学习法律。

詹姆斯-当战争爆发的消息第一次传出时,在基辅的头几天是什么样的?

Solomiya -从凌晨4点5分开始,就有警笛声,这是最可怕的时刻。我们在基辅呆了两天后,那里发生了爆炸和炸弹,我们决定离开这座城市。现在我们和我的祖母在乌克兰西部。我很担心那些现在在基辅的人,我有很多朋友决定留在那里。另外,我的祖父母还在基辅,我真的很担心他们。每天晚上,我都会梦到一些与战争有关的事情:要么是“我们需要去避难所”,要么只是枪击事件,但每天晚上,在我的梦中,我都看到战争。

詹姆斯:你是如何跟上当前形势的?

Solomiya -我们当然是用电视。此外,我们有很多信息通过Instagram,我不知道你是否知道Telegram这个信使,它在乌克兰非常受欢迎,我们在那里有一些频道,经过我们政府的验证。还有其他一些经过证实的新闻来源。我们正在尝试使用所有这些账户,因为其他账户可能是假的,或者传播俄罗斯的错误信息。

詹姆斯:自从冲突开始以来,你有没有得到任何关于如何在网上行动的特别指示?

Solomiya -是的。首先,我们的政府告诉我们只使用我们的政府网站,不要相信任何其他账户。我们需要核实信息,以确定这不是俄罗斯的宣传。此外,我们的军事官员,他们要求我们不要拍摄任何士兵,任何我们的坦克,飞机,任何东西的照片,因为这可能被我们的敌人利用。此外,他们要求我们不要拍摄爆炸和轰炸的照片,因为俄罗斯人可以根据这些照片来纠正他们的距离和位置。

詹姆斯:你谈到了政府网站。我想知道是否有任何干扰,如果有的话,这对你有什么影响?

最初几天,我们的一些网站出现了一些问题。银行有一些问题,我们的一些政府网站也有一些问题——我想是外交部的网站——但这只是网站工作的问题;这些银行和部门内部没有问题。他们工作得很好。

詹姆斯:这场战争不同于任何其他战争,因为各方都可以在网上获得大量信息。我想知道,由于这场战争的网络方面,你是否觉得自己对乌克兰抵抗运动做出了任何贡献。

Solomiya -很多我这个年纪的人,都在网上做一些工作。例如,我正在报道不同社交媒体上的频道和账户。有一个问题是,有人拍摄我们的军队,并说他们在哪里,所以我们试图封锁这些频道。此外,我还报道了一些俄罗斯的Instagram名人,因为他们散布了关于战争的谎言。他们说一切都很好。这都是谎言,因为我们已经看到了基辅的所有照片,这就是我自己所看到的。一位俄罗斯歌手,他写了一些关于整个情况的东西,比如说俄罗斯没有入侵任何人,现在,当你去他的Instagram上看到这篇文章时,Instagram上说这些信息是假的。而且,我知道很多人会去一些俄罗斯网站,俄罗斯群组,他们开始给他们发信息。他们把我们城市的照片发给他们,告诉他们正在发生的事情。谷歌地图也是如此。 I've seen a lot of my friends, they just go to, for example, some really luxurious Moscow restaurant and in reviews of the restaurant, they are writing what's going on in Ukraine and sending pictures there.

詹姆斯:这场冲突中还有其他关于网络方面的问题吗?有没有什么事情是你特别担心可能发生或已经发生的?

Solomiya -我们向我们认识的人传播一些关于我们城市情况的信息。所以,如果你去看某人的Instagram故事,你很可能会看到类似于“我们在这里看到了一些破坏者”的内容,或者类似于“我们需要帮助”的信息。这里有一位母亲和一个两个月大的孩子,我们要把他们从这个城市带走。谁要去那儿?”如果有人需要药物或食物,我们会互相帮助。我们已经从危险地区带走了一些人,现在他们在一个安全的地方。

詹姆斯,我真的很佩服你的勇气和你今天说话的方式,我认为你做了一件非常伟大的事情。非常感谢你。

Solomiya -是的。谢谢你的关心。

一个挂锁,叠加在一张世界地图上,上面写着二进制代码。

34:52 -网络环境

世界上最强大的国家在网上获得优势所使用的技术……

语境中的网络
詹姆斯•莱恩

我们知道,互联网和社交媒体可以用来支持战争努力。但幕后那些看不见的诡计又如何呢?加入我们的是SANS研究所的网络安全专家James Lyne,他将帮助我们解读网络战的这一方面。

克里斯-詹姆斯,我们所说的网络战是什么意思,还是说这是一个移动的目标?

詹姆斯:这是一个不断变化的目标,也是一个相当宽泛的目标。我们每时每刻都在使用身边的科技产品;在我们的家中,在我们的医院,在我们的城市,在我们生活中与世界互动的每一刻。不幸的是,构建没有缺陷的技术是不可能的,所以安全研究人员、网络犯罪分子或政府可以找到这些缺陷,前者可以利用这些缺陷来帮助企业变得更加安全,后者可以利用它来访问系统,可能远程控制它们,分发窃取用户名、密码的恶意代码,甚至可能擦除或操纵数据。它还可能涉及操纵社交媒体上的情绪。我们刚刚从索洛米亚那里听到了一些非常明智的做法,比如警惕网上的虚假信息,检查新闻来源的有效性,以及小心分享情报。大多数时候,网络犯罪分子采取的行动集中在赚钱,窃取数据敲诈勒索等,而网络战的思想是这些技术可以用作民族国家或综合军事行动的一部分。网络战,这是一个更严重的,但非常相似的术语,实际上对我们专家来说是一个有点棘手的话题,因为战争有一个非常具体的定义,对生命和影响的规模有要求。

Chris - James,你提出这个问题很有趣,因为弗拉基米尔·普京的攻击受到的批评之一是,他一直在交火中杀死平民和平民目标。在网络空间中,人们倾向于瞄准什么样的目标,或者实际上,平民目标正是你在网络战争中想要瞄准的目标?

詹姆斯:我认为,当我们在媒体上听到网络战和网络战的概念时,我们都倾向于把目标对准导弹发射井和发电站,这实际上已经发生了。但是,很多时候,它的目标是信息来源,它的目标是平民,它的目标是社交媒体。很多时候,它试图把人们的注意力从真正的动机上引开。的确,这就是目前乌克兰发生的很多事情。英国国家网络安全中心和国土安全部警告说,俄罗斯可能会像以前一样对基础设施进行大规模的网络攻击,但到目前为止,他们还没有那么先进;没有动能冲击。它们大多是分布式的拒绝服务,即攻击一个网站或在线服务——有点像你召集20个朋友一起去超市,把旋转门填满,这样就没人能进去了。顺便说一下,俄罗斯已经形成了这些战术。它们在2007年被用来对付爱沙尼亚。

Chris -是不是所有政府都派了一大批人坐在电脑前,基本上就是在世界各地敲开电脑的门,试图强行进入某个地方,找到漏洞?是这样吗?人们在世界各地孜孜不倦地寻找他们可以入侵的东西。

詹姆斯:嗯,实际上,是的。间谍活动一直是世界各国一直从事的活动。网络为获取信息情报或造成破坏提供了不对称的机会。所以,当然,每个人都在努力进入这个领域。有趣的是,刚才说了,到目前为止,大多数来自俄罗斯的例子都是非常基本的,据称他们实施了几次攻击,有时很难将这些攻击归咎于这些攻击,特别是因为民族国家经常与网络犯罪分子签订合同,以获得貌似合理的否认,有点像缺乏道德的网络储备,他们以发电站为目标。事实上,早在2015年,一场停电让数十万乌克兰人陷入了几个小时的黑暗。

拳击手套

39:33 -网络攻击vs防御

如何发动网络攻击,又如何进行防御?

网络攻击与防御
Chris Folkerd和Stephen Crow, ANS

为了了解在网络空间攻击某人的复杂性,我们采访了来自数字专家ANS的两位专家,让他们两人在模拟场景中相互对抗。我们讨论了如何开始或防御系统的网络攻击……

罗伯特-在我们的两位专家之间是我们的战场:一个虚构的网上商店,叫做米金斯夫人的小提琴店。克里斯·福克德会试图攻击它史蒂文·克罗会试图阻止他保护米金斯夫人和她的弦乐器。我来做你的解说员,不过是克里斯先开口。

克里斯:有一种叫做网络杀伤链的东西,这是人们在进行有计划的攻击时会采取的一步一步的方法。首先要做的是一点侦察,就像你在任何其他行动中所做的那样,这样我就能很好地了解我要尝试和攻击的对象。下一步是尝试进入。通常情况下,就像电影所描绘的那样,你总是首先攻击技术,但在安全链上,人类往往是最薄弱的环节。所以,你要尝试做的是首先看看一些社会工程,这可以采取我打电话的形式,假装是IT支持或他们的服务提供商,或者我给他们发一封网络钓鱼邮件。

罗伯特-斯蒂芬已经有工作要做了。如何保护系统不受人类的影响?

Stephen -尝试和防御社会工程和针对人类的攻击的最好方法是通过严格的安全训练。什么是“仿冒”邮件?什么是你不应该从互联网上下载的可疑应用程序?

但在我们虚构的场景中,也许这不起作用,米金斯夫人点击了一个链接,泄露了她的密码或凭据。克里斯对这个立足点做了什么?

克里斯-那要看发生了什么事。如果成功了,我就可以继续了。如果没有,那么我需要进入技术扫描部分,这就是我们开始寻找系统漏洞的地方。

Robert -大多数情况下,这些漏洞以代码中的bug的形式出现;一些软件并没有像预期的那样正常工作。数据库是其他人发现的这些漏洞的长列表。它们的序列号是CVE-2014-0160,通常被称为“心脏出血”。

Chris -有成千上万个已知漏洞的数据库。如果我找不到一个,如果我有一个足够大的开发团队,你可以使用一个被称为零日漏洞的工具。它被称为零日漏洞,因为它以前就被使用过,它已经被宣布给更广泛的互联网,这是一个你发现自己拥有的互联网,你可以进入而不会有被发现的风险。

罗伯特-所以,斯蒂芬的工作不仅要对付互联网上公布的这些漏洞,还要对付零日攻击。

Stephen -不幸的是,面对零日攻击,从防守的角度来看,你完全处于劣势,对此你也无能为力。但是,从易受攻击的应用程序的角度来看,拥有一个强有力的漏洞管理程序是阻止这种情况的最佳方法。

现在双方都像鹰派一样盯着这些名单,要么利用漏洞,要么尽快修补它们。但是,防御措施往往落后一步,就像零日漏洞一样。当线路中断时会发生什么?

Chris:这取决于攻击你网站的人想要做什么。如果我在那里让网站下线,你会有一个直接的,非常明显的原因,因为有些东西下线了。如果我在那里是因为我想窃取人们的银行信息,或者我想获得日常商业活动的情报,我可能会在那里安装自己的软件,使系统的行为不同,或者在后台非常微妙地向我发送信息。

罗伯特:这是两种完全不同的情况。在第一种情况下,当站点被关闭时会发生什么?

斯蒂芬-闹钟响了。我们所做的是,如果它是由于我们知道的一个漏洞,我们必须弄清楚它是如何被删除的,我们必须弄清楚我们如何修复这个漏洞,然后以一种安全的方式恢复网站。如果恶意行为者获得了访问我们基础设施的权限,这就是我们严重依赖我们技术的地方。我们依靠软件说,等一下,这里有点不对劲。

克里斯:这就变成了一场猫捉老鼠的游戏,尤其是当你从米金斯夫人的小提琴店搬到一个大公司网络的时候。这类攻击背后的很多目标是,你能在网络中导航吗?你能不能开始考虑其他可以进入的系统现在你已经在网络中有了一个最初的立足点,或者你是否有一个最终目标,你在网络中寻找一个更大的目标?所以,这就变成了一场猫捉老鼠的游戏,在他们找你的时候,你要尽量低调。你可以采用很多技术来做到这一点,你也可以使用一些行为特征来掩盖斯蒂芬所说的大量数据传输。你会把它减少到涓涓细流,并在很长一段时间内将其解脱出来吗?你是否将这些流量伪装成组织内部的日常流量?

罗伯特-所以,现在我们有一个间谍对间谍的游戏。攻击者试图潜入并窃取机密,而防御团队必须注意到,找到并消除他们。但是,如果攻击者很狡猾,防守者能做些什么吗?

斯蒂芬:是的,当然。这又回到了我们在纵深国防工业中使用的术语,我们把网络安全看作是一个洋葱;你需要在那里有很多层,以一种安全的方式构建你的基础设施。

罗伯特:就像中世纪的城堡一样,墙中有墙来保护你的电脑,你在它们之间设置防火墙,将你的防御层层叠加。

Stephen -你真的应该在这些设备之间设置一些阻塞或防火墙,以确保,如果其中一个设备受到损害,你的网络中没有横向移动来阻止攻击者从一个设备到另一个设备。

Chris:总是有一个团队处于劣势,然后总会有新的漏洞被发现。我不认为软件是完美的,但同样,作为军备竞赛的一部分,总是会有越来越好的检测技术出现。

Stephen:从我的角度来看,我们遵循的哲学不是“如果”会发生,而是“何时”会发生。

罗伯特-这正在发生,现在,在世界各地,在每一个数据中心和服务器场。没有明确的赢家,持续的猫捉老鼠游戏。结论是:到目前为止,平局,观众说……观众都不知道比赛已经开始了。

矩阵的故障

45:51 -网络冲突和日内瓦公约

参与和遭受网络攻击的法律含义……

网络冲突与日内瓦公约
Heather Harrison-Dinnis,瑞典国防学院

我们不应该忘记网络战就是战争。人们可能会受伤,这对军事战略有非常实际的影响。一般来说,冲突是由日内瓦公约和其他国际协定管辖的。网络冲突也同样受到监管吗?我们采访了瑞典国防学院国际法中心的希瑟·哈里森-丁尼斯……

希瑟:基本答案是肯定的。绝大多数国家同意,武装冲突法适用于网络行动,与适用于其他行动完全相同。有几个国家不同意这一点,这些国家包括中国和俄罗斯。简单的部分是说区分原则(你必须区分一方面是军事目标另一方面是民用目标,并且只针对军事目标)很容易说,“嗯,无论是炸弹,子弹,还是比特流,这都适用。”但更难的部分是说,“在网络空间中,什么是攻击,这部分是如何运作的?”是你必须造成人身伤害吗?或者你只是让它离线一段时间就足够了吗?”

罗伯特-微分通常是怎么做的?

希瑟:我们对军事目标有这样的定义:某物的性质、目的或用途提供了明确的优势,第二部分是它的中性化为你提供了优势。举个例子,就其本质而言,它可能是一个军事通信网络——它本质上是军事的,因此它是一个军事目标。我们在法律中把非军事目标定义为任何不是军事目标的东西。GPS有双重用途:它是一个军用卫星系统,但它被平民大量使用。不过,其中的诀窍在于,仅仅因为某些东西是军事目标,并不意味着你可以瞄准它。还有其他原则,比如比例原则,也就是说你需要考虑到对平民的影响。

罗伯特:有什么特别保护的物品吗?我在想,在传统战争中,医疗设施和医务人员享有国际公认的保护。网络目标也是如此吗?

希瑟:当然。这些特殊保护也延伸到我们所说的包含危险力量的设施。这些是水坝、堤坝和核能发电系统,这些都是特别令人感兴趣的。

罗伯特-网络武器有那么精确吗?

老实说,这是网络武器的魅力之一。他们会有难以置信的歧视。编写一段无法区分的代码将是非法的——我们已经看到其他恶意软件(即恶意软件)在互联网上横行,它们真的不在乎它是军用计算机还是民用计算机,它只是试图尽可能多地传播。与人有关也有区别,这是一个广泛的区别,你可以针对那些正在战斗的人-战斗人员,国家武装部队成员-也可以针对直接参与敌对行动的平民。我认为这是人们需要记住的事情,因为我们在这些冲突中看到的,正如我们在过去几天看到的,人们出来说,“好吧,我在黑客支持俄罗斯”,或者“我在黑客攻击俄罗斯”,人们确实需要记住,如果你积极参与敌对行动,你就会成为合法的目标。

罗伯特-所以,坐在你的电脑后面在网络空间进行攻击在法律上类似于在现实世界中拿起武器进行攻击?你是这个意思吗?

希瑟-我就是这个意思。我还想指出的是,法律中并没有规定你必须以与你针对他人相同的方式成为攻击目标。底线是,就算你黑进去了,你还是有可能中枪。

QWERTY键盘,在2007年索尼Vaio笔记本电脑上。

51:09 -未来的网络冲突

我们能从未来的冲突中期待什么?

网络冲突的未来
詹姆斯•莱恩

我们已经看到网络战是如何改变现代冲突的本质的,从信息战决定我们如何遵循叙事,到黑客攻击和干扰敌人的武器和战术。但未来会发生什么呢?我们采访了詹姆斯·莱恩……

克里斯-詹姆斯,你认为这种自发的信息战和网络战是我们将来会看到更多的东西吗?因为人们肯定会评论说这几乎是第一次。在过去的战争中,我们从未见过这种情况如此突出。

詹姆斯:我认为有一个不可避免的趋势,就是更多地使用网络战争战术或网络犯罪,因为我们每时每一刻都在把越来越多的技术放在身边。这只会让机会泛滥。这种情况已经持续了一段时间。早在21世纪初,就有针对工业控制系统和发电站的攻击,但当然,鉴于乌克兰发生的可怕事件,这开始使公众对其有了新的认识。我肯定地说,这是我们将看到更多的事情,我们需要记住,在整个节目中,我们讨论了军事行动和情报,我们也讨论了个体企业如何成为目标。虽然俄罗斯人现在可能没有抽出时间来攻击米金斯夫人的小提琴店,但这并不意味着他们不会成为网络犯罪活动的一部分,或者被用作更大规模的邪恶攻击的一部分。我们都遵循网络安全实践是很重要的。这不仅仅是政府的事情。

Chris -我知道这一点现在很突出,但是这些演员中有很多人已经准备了很多年了吗?例如,我们正在从其他国家批发设备。有没有可能有很多我们不知道的后门,然后它们可以被激活,调用我们家里和周围的大量设备,或者他们可以在他们需要的时候进入这些后门?

James -我不想让人们开始把技术从他们的家里拿走,是的,供应链攻击已经发生了很大的规模,在过去的几年里,国家和网络犯罪分子多次攻击。采购技术,尤其是在电力、水务和电信等敏感领域,必须非常谨慎。随着我们越来越依赖科技,这是一种非常积极的风险。至关重要的是,作为个人,我们要不断审视我们对技术的使用,思考我们获取的信息的有效性,思考技术可能如何操纵我们,当然,政府和企业在确保和采购这些非常关键的基础设施方面负有巨大责任,比如5g,比如电力和水,这些基础设施在过去显然受到过民族国家的攻击。

欧洲地图

54:50 -口音会影响我大脑的声音吗?

当你思考事情的时候,你的大脑是否也会出现不同的口音?

口音会影响大脑的声音吗?

来自格勒诺布尔阿尔卑斯大学的James Tytko与h l Lœvenbruck进行了对话,让我们思考并找到答案。

大声说话需要我们的语言器官(喉头、舌头、嘴唇和下巴)运动的复杂协调。我们必须不断地调整发送到语言肌肉的指令,以便我们的动作是正确的。有时我们会犯语言错误,我们可以纠正自己。有时我们甚至在说出这些错误之前就能“听到”它们。这是因为我们有一个内部模拟器,它允许我们预测肌肉指令发出的声音。

詹姆斯:你“听到”的内心话语正是这个模拟器,但没有运动功能。指令不会发送到肌肉,也不会产生发音,但我们可以“听到”模拟或内心的声音。

hendrix -没错。这种内心的声音很像我们实际的声音,对一些人来说,声音有自己的口音!在一项有趣的研究中,诺丁汉大学的研究人员表明,默读会受到地区口音的影响。

詹姆斯:比如,在英格兰南部,我们可能会把grass和farce押韵,但在英格兰北部,有人会把grass和mass押韵?

hendrix -没错。为了做到这一点,他们比较了北部和南部英语参与者在阅读打油诗时的眼球运动。研究发现,当最后一个词不押韵时,眼球运动行为会受到干扰,这是由读者的口音决定的。这表明,参与者在阅读时产生了带有自己口音的内心语言。

詹姆斯:真有意思。不过,你提到这只适用于“某些”人。其他人呢?

有些人在阅读时听不到内心的声音,有些人甚至在自言自语时听不到内心的声音。这被称为听觉语言缺失症。还有一些人在思考时很少使用语言,而是使用图像或抽象符号。关于内在言语的多功能性,有许多问题尚未得到解答,需要进一步的研究。法国格勒诺布尔的研究人员正在进行一项关于心理意象(包括内心语言)多样性的在线调查。您可以在我们的网站上参与并找到更多信息:https://aphantasia.hypotheses.org

詹姆斯:那么,菲奥娜,你听到的内心独白最好被认为是对你真实声音的模拟,有点像在我们尝试真正说话之前的一次试运行,以消除任何褶皱。诺丁汉大学的研究人员发现,即使我们无意大声说话,这种情况也会发生,而且会受到口音的影响。感谢海伦在这个话题上提供她的专业知识。下周,我们将解决听众玛丽安提出的这个令人挠头的问题。

玛丽安:我注意到当我挠痒的时候,痒会转移到身体的另一部分。我想知道为什么会这样。

如果你对我们今天在本周问题中讨论的内容有任何想法,请发推特给我们@NakedScientists或者登录网站上的论坛加入对话。如果你自己有任何问题想让我们解决,请发送电子邮件至chris@nakedscientists.com

评论

添加注释