GPS 欺騙這類網(wǎng)絡(luò)攻擊
正威脅著海上的超大型油輪與貨輪電子。
伊朗戰(zhàn)事的相關(guān)新聞?wù)紦?jù)了各大頭條,空襲報(bào)道與不斷升級(jí)的軍事行動(dòng)屢見不鮮電子。但除了眼前的破壞之外,這場(chǎng)沖突還揭示了一個(gè)更為隱蔽且正快速加劇的威脅:船舶及其操作人員的導(dǎo)航系統(tǒng)極易受到干擾,安全岌岌可危。
現(xiàn)代航運(yùn)業(yè)高度依賴全球定位系統(tǒng)(GPS)衛(wèi)星導(dǎo)航電子。一旦該系統(tǒng)的信號(hào)遭到干擾或操縱,船舶在船員自身和其他船只的導(dǎo)航界面中,位置會(huì)突然出現(xiàn)偏差。在某些情況下,船舶的定位會(huì)在地圖上 “瞬移”,甚至顯示向內(nèi)陸漂移數(shù)英里,或是以不符合物理規(guī)律的軌跡繞圈。在戰(zhàn)區(qū),這種風(fēng)險(xiǎn)會(huì)進(jìn)一步升高,船舶可能會(huì)被誤導(dǎo),駛?cè)胛kU(xiǎn)區(qū)域。
要理解 GPS 信號(hào)干擾帶來(lái)的威脅,首先需要了解 GPS 的工作原理電子。GPS 系統(tǒng)通過(guò)環(huán)繞地球的衛(wèi)星發(fā)射的信號(hào)確定位置,接收器會(huì)根據(jù)信號(hào)的傳播時(shí)間計(jì)算自身所處方位。由于信號(hào)抵達(dá)地球表面時(shí)已經(jīng)極其微弱,因此相對(duì)容易被干擾。
01
GPS 干擾與信號(hào)欺騙
GPS 信號(hào)干擾,是指攻擊者通過(guò)釋放電磁噪音壓制真實(shí)的衛(wèi)星信號(hào),使接收器無(wú)法檢測(cè)到信號(hào)電子。出現(xiàn)這種情況時(shí),導(dǎo)航系統(tǒng)會(huì)失去定位功能。這一幕發(fā)生在手機(jī)上,可能表現(xiàn)為地圖畫面凍結(jié)或位置飄忽不定。
GPS 信號(hào)欺騙的手段則更為復(fù)雜電子。攻擊者并非阻斷信號(hào),而是發(fā)射偽造的衛(wèi)星信號(hào),模擬真實(shí)信號(hào)的特征,讓接收器接收虛假信號(hào)并給出錯(cuò)誤的位置信息。試想一下,你明明向北行駛,導(dǎo)航系統(tǒng)卻突然顯示你在向南行進(jìn) —— 接收器并非出現(xiàn)故障,只是遭到了欺騙。
展開全文
2025 年 1 月的黑海海域,有記錄顯示船舶定位出現(xiàn)了信號(hào)欺騙引發(fā)的環(huán)形軌跡偏差電子。紅色標(biāo)記代表信號(hào)欺騙事件中播報(bào)的虛假 GPS 位置,這些標(biāo)記讓船舶在航跡監(jiān)控地圖上呈現(xiàn)出完美的繞圈移動(dòng)軌跡,而事實(shí)上,船舶的實(shí)際位置遠(yuǎn)在數(shù)百英里之外。外界普遍認(rèn)為,這些信號(hào)干擾與烏克蘭戰(zhàn)事期間該區(qū)域的電子干擾活動(dòng)有關(guān)。
對(duì)于海上船員而言,GPS 信號(hào)欺騙可能引發(fā)嚴(yán)重后果電子。在遠(yuǎn)海區(qū)域,若 GPS 定位異常,船員幾乎無(wú)法通過(guò)地標(biāo)核實(shí)船舶實(shí)際位置;而在近岸區(qū)域,操作的容錯(cuò)率幾乎為零 —— 這里的水深變化迅速,危險(xiǎn)無(wú)處不在,伊朗附近的霍爾木茲海峽就是典型的狹窄航道,有報(bào)道稱,自戰(zhàn)事爆發(fā)以來(lái),該區(qū)域就頻繁出現(xiàn) GPS 信號(hào)欺騙事件。船舶體積龐大、操控轉(zhuǎn)向遲緩,哪怕是微小的導(dǎo)航誤差,都可能導(dǎo)致船舶擱淺或相撞。
02
紅海擱淺事故
2025 年 5 月就發(fā)生了這樣一起案例電子。集裝箱船 “地中海安東尼婭號(hào)” 在穿越紅海時(shí),導(dǎo)航顯示的位置與實(shí)際位置嚴(yán)重不符。船上船員發(fā)現(xiàn),船舶的定位在地圖上突然向南瞬移數(shù)百英里,且顯示朝著新的方向行駛。這一狀況讓船員陷入混亂,最終船舶發(fā)生擱淺。此次擱淺造成了數(shù)百萬(wàn)美元的損失,后續(xù)的海上打撈作業(yè)耗時(shí)超過(guò)五周。
左圖為船舶實(shí)際航行路線與擱淺位置,右圖為 GPS 信號(hào)欺騙顯示的航行軌跡;右側(cè)的紅黑線條標(biāo)記了 “地中海安東尼婭號(hào)” 被信號(hào)欺騙后的虛假位置,這些錯(cuò)亂的航跡讓船員判斷失誤,最終導(dǎo)致船舶擱淺電子。
類似 “地中海安東尼婭號(hào)” 的事故并非個(gè)例電子。船舶航跡監(jiān)控?cái)?shù)據(jù)顯示,多個(gè)海域都出現(xiàn)過(guò)船舶定位突然出現(xiàn)在不合理位置的情況,有時(shí)甚至顯示在遠(yuǎn)離海岸的內(nèi)陸,或是以規(guī)則的環(huán)形移動(dòng)。這些異常現(xiàn)象,越來(lái)越多地被證實(shí)與地緣政治沖突地區(qū)的 GPS 信號(hào)欺騙活動(dòng)有關(guān)。
但 GPS 信號(hào)干擾只是船舶面臨的網(wǎng)絡(luò)威脅之一電子。行業(yè)報(bào)告記載,航運(yùn)公司曾遭遇勒索軟件攻擊、供應(yīng)鏈被入侵,同時(shí),船舶動(dòng)力、推進(jìn)系統(tǒng)、導(dǎo)航設(shè)備等船載控制系統(tǒng)的安全問題也愈發(fā)引發(fā)關(guān)注。隨著衛(wèi)星互聯(lián)網(wǎng)系統(tǒng)和遠(yuǎn)程監(jiān)控工具的普及,船舶的聯(lián)網(wǎng)程度不斷提高,網(wǎng)絡(luò)攻擊的潛在切入點(diǎn)也隨之增多。
軍用船舶通常會(huì)通過(guò)更嚴(yán)格的網(wǎng)絡(luò)隔離措施,以及 “任務(wù)控制” 演練等常態(tài)化的訓(xùn)練,應(yīng)對(duì)這類風(fēng)險(xiǎn) —— 這類演練會(huì)模擬通信或?qū)Ш较到y(tǒng)遭破壞后的船舶操作場(chǎng)景電子。一些網(wǎng)絡(luò)安全專家認(rèn)為,商業(yè)航運(yùn)業(yè)若采取類似措施,能提升自身的抗風(fēng)險(xiǎn)能力,但商業(yè)船舶船員編制更少、資源有限,想要照搬軍用船舶的操作流程并非易事。
03
船員的實(shí)際遭遇
目前,公眾對(duì)海事網(wǎng)絡(luò)安全的討論大多聚焦于船舶系統(tǒng)的技術(shù)漏洞,但同樣重要的是,當(dāng)技術(shù)設(shè)備出現(xiàn)故障時(shí),操作人員該如何解讀異常并做出應(yīng)對(duì)電子。海上的網(wǎng)絡(luò)威脅正日益增多,但船員并未做好充分的應(yīng)對(duì)準(zhǔn)備。
許多船員表示,他們接受的網(wǎng)絡(luò)安全培訓(xùn)幾乎只圍繞電子郵件釣魚和 U 盤使用安全展開電子。這類培訓(xùn)在辦公室場(chǎng)景中或許適用,但對(duì)于船舶而言,導(dǎo)航和控制系統(tǒng)才是網(wǎng)絡(luò)攻擊的主要目標(biāo),因此這類培訓(xùn)根本無(wú)法讓船員做好應(yīng)對(duì)海上網(wǎng)絡(luò)安全事件的準(zhǔn)備。這也導(dǎo)致許多船員并不清楚,網(wǎng)絡(luò)攻擊會(huì)對(duì)他們?nèi)粘R蕾嚨脑O(shè)備造成何種影響。當(dāng)船舶系統(tǒng)出現(xiàn)異常時(shí),問題就會(huì)凸顯。船員們表示,曾遇到過(guò) GPS 顯示位置錯(cuò)誤或信號(hào)暫時(shí)中斷的情況,而他們很難判斷這些異常是設(shè)備故障,還是網(wǎng)絡(luò)干擾的信號(hào)。
商業(yè)航運(yùn)船員應(yīng)對(duì)網(wǎng)絡(luò)威脅的專業(yè)培訓(xùn)普遍不足電子。
即便船員懷疑系統(tǒng)出現(xiàn)異常,許多船舶也沒有制定應(yīng)對(duì)網(wǎng)絡(luò)安全事件的明確流程電子。受訪者多次提到,若導(dǎo)航或其他數(shù)字系統(tǒng)突發(fā)異常,他們只能臨場(chǎng)應(yīng)變。設(shè)備故障有既定的檢查清單和處理流程,而網(wǎng)絡(luò)安全事件往往處于模糊地帶,相關(guān)的責(zé)任劃分和應(yīng)對(duì)方案都不明確。
另一個(gè)挑戰(zhàn)是,傳統(tǒng)導(dǎo)航方式正逐漸被淘汰電子。數(shù)百年間,船員一直依靠紙質(zhì)海圖和天文導(dǎo)航確定位置,而如今,大多數(shù)商業(yè)船舶幾乎完全依賴電子導(dǎo)航系統(tǒng)。
許多船員反映,船上已不再配備紙質(zhì)海圖,天文導(dǎo)航也極少被使用電子。一旦 GPS 或電子導(dǎo)航系統(tǒng)失靈,船員幾乎沒有其他獨(dú)立的方式核實(shí)船舶位置。有船員直言不諱地向我們道出了其中的風(fēng)險(xiǎn):“如果船上沒有海圖,又遭遇了 GPS 信號(hào)欺騙,那你就陷入大麻煩了。”
04
聯(lián)網(wǎng)程度提升電子,風(fēng)險(xiǎn)隨之增加
與此同時(shí),船舶的聯(lián)網(wǎng)程度還在不斷提高電子。現(xiàn)代船舶越來(lái)越依賴星鏈等衛(wèi)星互聯(lián)網(wǎng)系統(tǒng)和遠(yuǎn)程監(jiān)控工具,開展運(yùn)營(yíng)管理并與岸上進(jìn)行通信。
這些技術(shù)在提升航運(yùn)效率的同時(shí),也讓船舶系統(tǒng)的脆弱性進(jìn)一步加?。捍瑔T借助網(wǎng)絡(luò)發(fā)送郵件、訪問互聯(lián)網(wǎng)的同時(shí),網(wǎng)絡(luò)也為網(wǎng)絡(luò)威脅入侵船載系統(tǒng)提供了通道電子。
隨著 GPS 信號(hào)欺騙在地緣政治沖突地區(qū)愈發(fā)頻繁,我們的研究中船員所描述的種種難題,已經(jīng)無(wú)法再被忽視電子。海洋看似廣袤空曠,但指引現(xiàn)代船舶航行的數(shù)字信號(hào),正穿梭在一個(gè)擁擠且充滿競(jìng)爭(zhēng)與沖突的空間中。
當(dāng)這些信號(hào)遭到操縱,其后果不僅會(huì)波及軍事系統(tǒng),還會(huì)影響到承擔(dān)著全球大部分貨物運(yùn)輸任務(wù)的商業(yè)船舶,以及負(fù)責(zé)保障船舶安全航行的船員電子。