古老即安全:为何旧技术有时更能防黑客

被忽视的旧技术反而”安全”

据 BBC Future 报道,对黑客的恐惧正让一些人转向被新一代网络罪犯所忽视的旧技术。这种现象被称为”因古老而安全”(security by antiquity),也有人称之为”因淘汰而安全”(security by obsolescence)——也就是说,依赖一项更老、更少人用的技术或系统,在某种反直觉的意义上,可能比最新的替代品更安全。

芬兰知名网络安全专家米科·海波宁(Mikko Hyppönen)就是个典型例子。他多年来一直使用早已停止技术支持的旧邮件软件 Eudora,而没有选择 Hotmail、Gmail 等主流工具。他给出的理由之一是 Eudora”在很多方面确实更优”;更关键的是,当人们纷纷转向新工具后,黑客也渐渐遗忘了 Eudora。他把自己这种做法称为”因古老而安全”。

专家提醒:最新软件仍是首选

不过海波宁也强调,使用最新、补丁打全的软件依然是”最优情况”,只是在特定情形下,旧技术从安全角度看可能更可取。原因很现实:绝大多数攻击者是为牟利而来的罪犯,去攻击一个只有几十个人在用的系统”毫无意义”。

类似的思路出现在航空领域。爱尔兰航空管理局近期决定保留地基无线电导航信标,原因是更现代的卫星定位系统(GPS)近年极易受到电子干扰(jamming)。在关键时刻,一套老式但稳定的信标反而更可靠。

一个意外验证的”蜜罐”实验

加州大学戴维斯分校计算机科学家、荣誉教授马特·毕晓普(Matt Bishop)曾”意外”验证过这个原则。上世纪九十年代,他与同事搭建了一个联网且故意开放的系统,用来诱捕试图入侵的黑客与自动化程序——这种手法在网络安全研究中被称为”蜜罐”(honeypot)。他们当时选了一个发布后已被多次升级的旧软件版本,结果没有黑客去攻击它。”当我们升级到新版本,攻击就全来了,”毕晓普回忆道,”我觉得这很有意思。”

智能手机与”模拟韧性”

两位专家都提到,自己有朋友干脆拒绝使用智能手机。海波宁举例说,有人仍在用二十五年前发布的诺基亚 9210——一台塞班系统(Symbian)的”傻瓜机”。黑客无法像攻击现代 Android 或 iOS 设备那样去攻击它,尽管塞班系统本身存在老旧且已知的漏洞。权衡之下,”没人再针对它们了”。当然,诺基亚在通话被窃听等方面风险更高,这同样是一种安全上的取舍。

把纸张换成数字系统的隐忧由来已久。毕晓普在上世纪九十年代末的演讲中就曾写道,计算机”远不如我们仍在使用的纸质系统安全,而纸质系统正被快速取代”。这类担忧在电子投票系统上尤为突出。海波宁认为:”投票是我们民主的基石,这是我最不愿以任何方式弱化的事情之一,尤其当收益如此之小。”

军方同样因可靠与安全而谨慎。英国皇家联合军种研究所(RUSI)副研究员托马斯·威辛顿(Thomas Withington)提到,在乌克兰等地能看到使用纸质地图或塑封地图与指南针的做法,”你无法干扰那个”——他称之为一种”模拟韧性”(analogue resilience)。

离线磁带的价值

磁带(magnetic tape)作为数据存储介质至今仍有价值,原因正是它处于离线状态,可以抵御勒索软件。当然,专家仍建议日常使用最新软件。

启示

“因古老而安全”并不是鼓励大家去用漏洞百出的老软件,而是提醒人们:攻击者会算经济账,目标越冷门、使用者越少,被盯上的概率就越低。对普通用户而言,最稳妥的做法依然是及时更新、打全补丁;只是在评估安全风险时,不必默认”越新越安全”,也不必一味否定那些看似过时的方案。