當(dāng)海上全球定位系統(tǒng)說(shuō)謊:電子戰(zhàn)如何威脅船舶與船員。伊朗戰(zhàn)爭(zhēng)持續(xù)占據(jù)新聞?lì)^條,空襲與軍事行動(dòng)升級(jí)的報(bào)道接連不斷。
![]()
現(xiàn)代航運(yùn)高度依賴衛(wèi)星導(dǎo)航的全球定位系統(tǒng)。一旦信號(hào)被干擾或被操縱,船只在船員眼中、在其他船只的觀測(cè)中,可能會(huì)“出現(xiàn)在”并不真實(shí)的位置。
![]()
有時(shí),船舶會(huì)在地圖上突然跳躍,仿佛漂移到內(nèi)陸數(shù)英里處,或呈現(xiàn)出不可能的環(huán)形軌跡。在戰(zhàn)區(qū),這種風(fēng)險(xiǎn)更高,船只可能被誤導(dǎo)駛?cè)胛kU(xiǎn)區(qū)域。
我是一名研究關(guān)鍵基礎(chǔ)設(shè)施與海事系統(tǒng)的網(wǎng)絡(luò)安全研究者,關(guān)注數(shù)字化威脅如何影響船舶以及操作它們的人。要理解全球定位系統(tǒng)信號(hào)受擾的威脅,首先需要了解全球定位系統(tǒng)如何工作。
全球定位系統(tǒng)通過(guò)環(huán)繞地球運(yùn)行的衛(wèi)星發(fā)射信號(hào)來(lái)確定位置。接收器通過(guò)測(cè)量信號(hào)抵達(dá)所需的時(shí)間來(lái)計(jì)算自身位置。
![]()
由于信號(hào)到達(dá)地面時(shí)已極其微弱,因此相對(duì)容易被干擾。所謂全球定位系統(tǒng)“干擾”,是攻擊者用電磁噪聲壓過(guò)真實(shí)的衛(wèi)星信號(hào),讓接收器無(wú)法檢測(cè)到它們。一旦發(fā)生,導(dǎo)航系統(tǒng)就會(huì)失去位置。在手機(jī)上,可能表現(xiàn)為地圖卡住,或位置無(wú)規(guī)律跳動(dòng)。全球定位系統(tǒng)“欺騙”更為復(fù)雜。
攻擊者不是阻斷信號(hào),而是發(fā)射偽造的衛(wèi)星信號(hào),并刻意模仿真實(shí)信號(hào)的特征。接收器接收這些信號(hào)后,會(huì)輸出一個(gè)虛假的位置。這就像你明明向北行駛,導(dǎo)航卻突然堅(jiān)持你正在向南。接收器并非故障,而是被“騙”了。
![]()
黑海在2025年1月記錄到的多處環(huán)形軌跡,顯示出船位遭到欺騙的跡象。紅點(diǎn)代表在欺騙事件中廣播出的虛假全球定位系統(tǒng)位置,使船只在追蹤地圖上看起來(lái)沿完美圓形移動(dòng),盡管它們實(shí)際相距數(shù)百英里。
在遠(yuǎn)海航行時(shí),如果全球定位系統(tǒng)出現(xiàn)異常,船員幾乎找不到可用地標(biāo)來(lái)核對(duì)船位。而靠近海岸時(shí),容錯(cuò)空間會(huì)迅速消失:水深變化很快、危險(xiǎn)點(diǎn)遍布,尤其是在伊朗附近的霍爾木茲海峽這類(lèi)狹窄航道。
有報(bào)道稱,自戰(zhàn)爭(zhēng)爆發(fā)以來(lái),當(dāng)?shù)鼐统霈F(xiàn)了全球定位系統(tǒng)信號(hào)欺騙。由于船體巨大、轉(zhuǎn)向緩慢,即便很小的航行誤差,也可能導(dǎo)致擱淺或相撞。
![]()
一個(gè)例子發(fā)生在2025年5月。地中海航運(yùn)公司“安托尼婭”號(hào)集裝箱船在穿越紅海時(shí),位置顯示開(kāi)始偏離真實(shí)地點(diǎn)。對(duì)船上的航海人員而言,這看起來(lái)像是船只在地圖上突然跳到數(shù)百英里以南,并開(kāi)始朝另一個(gè)方向移動(dòng)。
這讓船員陷入迷惑,最終該船擱淺。這次擱淺造成數(shù)百萬(wàn)美元損失,并引發(fā)一次持續(xù)超過(guò)五周的打撈行動(dòng)。
“安托尼婭”號(hào)航線對(duì)比:左側(cè)為船只真實(shí)航線與擱淺位置,右側(cè)為被欺騙后的航線。右側(cè)的紅線與黑線顯示船只在全球定位系統(tǒng)上“突然跳到”的虛假位置。
船舶追蹤數(shù)據(jù)揭示出多處“異常聚集”:大量船只在短時(shí)間內(nèi)出現(xiàn)在不可能的位置,有的甚至“跑到”內(nèi)陸,或在地圖上畫(huà)出完美圓圈。
這些異常越來(lái)越多地與地緣政治沖突地區(qū)的全球定位系統(tǒng)信號(hào)欺騙關(guān)聯(lián)在一起。但全球定位系統(tǒng)干擾只是船舶面臨的網(wǎng)絡(luò)威脅之一。行業(yè)報(bào)告記錄了針對(duì)航運(yùn)公司的勒索軟件攻擊、供應(yīng)鏈被滲透等事件,并對(duì)船上控制系統(tǒng)的安全性提出越來(lái)越多擔(dān)憂,其中包括發(fā)動(dòng)機(jī)、推進(jìn)系統(tǒng)與導(dǎo)航設(shè)備。
![]()
隨著船舶通過(guò)衛(wèi)星互聯(lián)網(wǎng)與遠(yuǎn)程監(jiān)測(cè)工具變得更“在線”,潛在的網(wǎng)絡(luò)攻擊入口也在增加。軍艦通常用更嚴(yán)格的網(wǎng)絡(luò)隔離、以及定期訓(xùn)練來(lái)應(yīng)對(duì)這些風(fēng)險(xiǎn),例如進(jìn)行“任務(wù)控制”演練,用以模擬在通信或?qū)Ш较到y(tǒng)受損時(shí)如何繼續(xù)運(yùn)行。
一些網(wǎng)絡(luò)安全專(zhuān)家認(rèn)為,類(lèi)似做法也能幫助商船提升韌性,但更小的船員規(guī)模與有限資源,使商業(yè)航運(yùn)更難照搬軍方流程。圍繞海事網(wǎng)絡(luò)安全的公共討論,往往集中在船舶系統(tǒng)的技術(shù)漏洞。
但同樣重要的另一塊拼圖是:當(dāng)系統(tǒng)出問(wèn)題時(shí),必須由人來(lái)判斷與應(yīng)對(duì)。在近期研究中,我與同事采訪了職業(yè)海員,了解他們?cè)庥鼍W(wǎng)絡(luò)事件的經(jīng)歷,以及應(yīng)對(duì)準(zhǔn)備情況。
受訪者包括駕駛員、輪機(jī)員等負(fù)責(zé)船舶系統(tǒng)的船員。結(jié)果呈現(xiàn)出一致圖景:海上網(wǎng)絡(luò)威脅正在增多,但船員并沒(méi)有做好充分準(zhǔn)備。
多名海員告訴我們,他們接受的網(wǎng)絡(luò)安全培訓(xùn)幾乎只圍繞郵件釣魚(yú)和移動(dòng)存儲(chǔ)設(shè)備。這類(lèi)培訓(xùn)在辦公室或許合理,但在船上幾乎無(wú)法幫助船員應(yīng)對(duì)更關(guān)鍵的風(fēng)險(xiǎn):導(dǎo)航與控制系統(tǒng)成為主要攻擊目標(biāo)。
因此,許多海員并不清楚網(wǎng)絡(luò)攻擊會(huì)如何影響他們每天依賴的設(shè)備。商業(yè)航運(yùn)船員整體上缺乏應(yīng)對(duì)網(wǎng)絡(luò)威脅的訓(xùn)練。當(dāng)船舶系統(tǒng)開(kāi)始出現(xiàn)異常行為時(shí),這會(huì)變成現(xiàn)實(shí)問(wèn)題。海員描述過(guò)全球定位系統(tǒng)顯示錯(cuò)誤位置,或短暫丟失信號(hào)的情況。
![]()
在現(xiàn)場(chǎng),往往很難判斷這究竟是設(shè)備故障,還是網(wǎng)絡(luò)干擾的跡象。即便海員懷疑可能出了問(wèn)題,許多船只也缺乏清晰的網(wǎng)絡(luò)事件處置流程。受訪者常提到,如果導(dǎo)航或其他數(shù)字系統(tǒng)出現(xiàn)異常,他們不得不臨場(chǎng)救援。
連接越多,風(fēng)險(xiǎn)越大,船舶的聯(lián)網(wǎng)程度正在提高。現(xiàn)代船舶越來(lái)越依賴衛(wèi)星互聯(lián)網(wǎng)系統(tǒng)以及遠(yuǎn)程監(jiān)測(cè)工具來(lái)管理運(yùn)營(yíng),并與岸上保持通信。
這些技術(shù)提升效率的同時(shí),也擴(kuò)大了船舶系統(tǒng)的脆弱面。讓船員能夠收發(fā)郵件、上網(wǎng)的連接,也可能為網(wǎng)絡(luò)威脅進(jìn)入船上系統(tǒng)提供通道。隨著全球定位系統(tǒng)信號(hào)欺騙在地緣政治沖突地區(qū)變得更常見(jiàn),我們?cè)谘芯恐新?tīng)到的這些困難,已越來(lái)越難被忽視。
海洋看似遼闊空曠,但引導(dǎo)現(xiàn)代船舶的數(shù)字信號(hào)卻在擁擠且充滿對(duì)抗的空間中傳播。當(dāng)這些信號(hào)被操縱,后果不會(huì)只停留在軍事系統(tǒng)內(nèi)部。它會(huì)波及承載全球大部分貨物的商船,以及負(fù)責(zé)讓船舶安全航行的船員。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.