-
太谦虚了,真正的黑客头子
关键字: 黑客网络网军网络战争美国黑客中国黑客美国网络攻击中国古人有云:大风起于青萍之末;古人又云:树欲静而风不止。当偏好不折腾的中国人满心欢喜建设着中国梦的时候,迷雾笼罩下的中国黑客威胁论又在不经意间扑面而来:
先是在2013年2月由某个之前默默无闻但背景深厚的网络安全公司曼迪亚特披露了一份厚厚的且言之凿凿的报告,宣称不但找到了中国的网军总部,而且还证明中国“政府支持黑客,窃取美国商业机密”;报告披露之后短短24小时,一向不已效率见长的白宫出台了名为《抵消窃取商业机密威胁的行政战略》的文件,援引曼迪亚特公司的报告,要对那些被认为窃取了美国商业机密的实体,采取各种必要的措施与行动;
随后,3月11日,美国总统国家安全事务顾问Tom Donilon赴美国亚洲协会发表演说,详细阐述了这一轮中国黑客风波中美方的真实看法:“奥巴马总统在2013年发表的国情咨文中已经明确表示,我们将采取措施保护我们的经济免受来自网络的威胁。”最终,3月26日,奥巴马签署了一项新开支法案中,包含一条禁止美国政府机构购买与中国政府有关公司信息技术的条款。这项法案规定,有关机构考虑购买IT系统时须向执法机关咨询“网络间谍或破坏”风险,必须包括中国“所有、领导或补贴的一个或多个实体生产、制造、装配IT系统的任何风险”评估。
根据上面所描述的事态发展,基本上可以判定,这一轮发端于2013年2月的中国黑客威胁风波,其本质是“中国黑客经济威胁论”,美国的指控、担忧以及反击措施,可以概括为:中国政府系统使用国家力量,通过黑客采取网络攻击行动,窃取美国跨国公司的商业机密,交给中国公司,展开对美国不公平竞争,进而威胁美国经济安全。更加简洁的描述是:美国认为中国的经济发展依赖于黑客窃取美国的商业机密;而美国的唯一应对措施,就是为了保障美国的合法权益,对中国所有涉嫌窃取或者可能窃取美国商业机密的公司,采取贸易保护主义的措施。
这是一场无奈而拙劣的闹剧,是美国产业界短期内无力在核心竞争力上通过创新尽心突破,政治领导人又不愿意承担国内产业结构调整所面临的阵痛,民众不愿意反思自身发展模式所面临的真实困境,利益集团希望谋求短期利益等各种因素共同作用下,选择用中国作为替罪羊,折腾出来的一出闹剧。
当然,存在的就是合理的,这幕闹剧,对中国来说,至少提了个醒,提醒中国更好的认清美国行为的逻辑,认清被迷雾笼罩下的黑客、网军与国家网络安全的微妙关系。接下来,通过五张图片,来尝试做个简单的说明。
图1
先看图1,这是一本书的封面,发表于1994年,作者是James Adams,书名是《下一场世界战争》,副标题是《网络空间新战场里的战士与武器》。这是目前能够找到的,比较早的系统论述美国网络战构想的书,其中细致描述了美国如何通过网络战,实现不战而屈人之兵。
这本书的开篇,就描述一个复杂的场景:20**年,中国新疆的油田以及穿过中亚的石油管道遭遇恐怖袭击,中东地区发生动荡,于是中国、伊朗这两个“强国”准备派遣军事力量进入中东地区,谋求获得对石油主要供应地的掌控,当时美国常规军事力量已经不足以威慑这两个强国,美国决定对伊朗、中国发动网络战:伊朗德黑兰的电力供应设施中央控制系统突然被木马病毒瘫痪,整个德黑兰一片漆黑,手足无措的伊朗人请来了供应商售后服务团队杀毒,这些团队成员的工程师全部是伪装的美国特工,他们杀掉了旧病毒,植入了新木马,于是电力系统恢复一段时间之后继续瘫痪;中国三峡水库的中央控制系统瘫痪,停止向发生干旱的下游供水,中国人民解放军内线电话的程控交换机瘫痪,通讯全面中断,在中国国家主席还没有明白发生什么事情的时候,美国总统通过解放军最高安全等级的内线电话致电,问中国国家主席“有什么可以帮忙的么?”当然最后的结果,就是中国和伊朗的最高领导人都明白了“他们的国家并不完全控制在他们手里”,然后,当然就是美国霸气威武赢得胜利的快乐结局。
这本书发表的时间是1994年,这一年,中国刚刚被允许接入互联网。当然,如果是有心人,就会从《下一场世界战争》里看出更多的东西:如果将这本书里的美国和中国、伊朗对换下位置,那么,就可以看到所有今天美国叫喊中国黑客威胁的主要内容。换言之,美国对“中国黑客”感受到的恐惧,不过是美国自身投影的外部映射罢了。
图2
接着来看图2,这是美国科学家联合会网站发表的一份解密报告的首页截屏。这份报告完成于1995年7月,由美国国防部负责秘密行动与低烈度冲突的副部长办公室的战略评估助理Charles Swett撰写。这份报告刚完成的时候属于不公开的机密报告,2007-2008年间解密。该报告系统 阐述了网络所具有的七大主要功能,列在第一位的是互联网的政治作用,“从长远看,互联网对威权政体构成其无法有效抵御的战略威胁”;然后是互联网的情报与反情报功能,“互联网上的信息构成重要的公开情报来源”,“互联网上的信息有助于审核并发现内部存在的情报泄露情况”;第三位的就是互联网对特种行动的特殊价值,“互联网上能够有效地实施心理战”,“互联网能够实现以前需要派遣美国特种部队深入敌后才能完成的行动,让当地民众自愿起来行动,而且还可以避免派遣特种部队所面临的人员损失的风向,以及避免美国政府直接介入带来的政治风险。”
尽管这份报告发表时,互联网上并不存在名为脸谱或者推特的社交网络,但是其所描述的各项主要功能,在2010年末发端至今仍有余波的“阿拉伯之春”等系列事件中均得到了充分的展现。换言之,有关运用互联网为美国国家安全利益服务,将互联网当做是一件特殊的武器,不仅仅停留在畅销书中,而且是美国国防部认真研究、策划的战略中的重要内容。
图3
接着当然就是图3,这是美国的盟友——欧洲在2001年7月发表的一份报告。该报告由欧洲议会组建的一个临时委员会发布,题目为“有关存在一个全球个人及商业通讯监听系统(梯队拦截系统)的报告”。
组建这个临时委员会,是欧洲的空中客车公司向欧洲议会告状的结果。当时,空中客车公司与美国的波音公司去竞争中东某国的订单。空中客车公司成功的拿到了订单,但突然中东国家的采购代表宣布由波音公司取代空中客车公司拿到订单。感到蹊跷的空中客车公司随即向欧洲议会起诉,要求进行调查。调查结果发现,波音公司凭借“关系”,向美国国家安全局借到了一套系统,即所谓的“梯队”系统,监听到了空中客车公司与中东国家采购代表的机密手机通讯,并以此手机通讯内容为要挟,迫使中东国家改变了主意,购买了美国波音公司的飞机。“梯队”系统,是一套自1940年代初期冷战早期就建设并逐渐完善更新的信号情报监听系统,该系统由美国、英国、加拿大、新西兰、澳大利亚等五个国家签署《五国情报交换协议》后共同建立。其公开的使命,是由美国国家安全局用这套系统分析并拦截社会主义阵营的电子通讯,是不折不扣的国家技术能力的典型体现。但美国波音公司就是可以借用美国的国家技术能力,为商业竞争服务,用拦截安全情报的系统,去拦截商业机密,并获得不公平竞争的比较优势。
图3解释了一件让中国人无法理解的事情:为何美国就是能够一口咬定,中国政府支持了黑客对美国商业机密的窃取行为,用于不公平竞争?因为美国自己就这么做过,而且还针对的是与美国在意识形态、国家安全利益等方面高度一致的欧洲空中客车公司。当然,这是到目前为止能够找到的证据最为充分的一例,当然,也可能,美国政府就做过这么一次不公平竞争的行为,就再也没有做过。所以,美国咬定中国政府支持黑客袭击,原因之一,是美国自己也这么做过,因此“推己及人”,认定中国和美国是一样的。这个时候,中国要做的,是把事情抖开,用公开、透明,来回应美国的猜忌。所谓的公开、透明,就是要把中国公司在商业竞争中被美国借助国家技术能力窃取商业机密进而导致损失的典型案例全面铺开,让围观着看热闹的“不明真相”的外国媒体,或者说顶着“不明真相,客观中立”牌坊的各类媒体看个究竟。再捂着盖着,拯救的不是本部门的利益和脸面,是美国政府的利益和脸面,而且,美国还会继续我行我素下去。
图4
图5
最后是图4和图5,美国非政府组织电子隐私保护中心,根据美国的信息公开法,弄到了美国联邦调查局开发的针对美国国内的电子监控系统“食肉动物”系统的解密文件。这些文件涵盖了相关的声明,图5显示还能找到该系统的演变过程,包括非常有趣的能够对VOIP,也就是IP网络上语音通话(类似skype)进行监听的“龙网”(Dragon Net Proposal)。但是在2013年3月31日,也就是本文撰写的时候,图5中的多数连接,笔者已经无法访问,不知道是网络问题还是别的什么问题,读者可以用关键词搜索什么的,尝试下看看。
这两张图显示的,是网络时代美国政府的管理战略与已经达到的技术能力。这是一种建立在监控基础上的网络安全战略,这是一种相当可观的技术能力。面对这样的技术能力,中国无论是网络安全战略,还是技术能力,不能不说还处于相当劣势,需要重大创新和突破的状态。在这样的技术能力与战略设计差距的前提下,中国黑客有可能神不知鬼不觉的拿到美国公司,尤其是那些所谓国防承包商的商业机密而不被美国的监控系统察觉么?曼迪亚特公司显然是相信的,白宫好像也是相信的,那在中国的人们自己呢?选择相信还是不相信之前,先考虑下节操和下限的问题吧,毕竟人还是需要一点常识的。
看了这五张图之后,对笔者来说,要根据曼迪亚特公司那76页报告中列举出来的证据,来相信其判断,进而认可奥巴马政府应对策略的正当性,是一个艰难的决定,一个不可能完成的任务。黑客、网军与国家网络安全,是一个非常严肃的问题领域,关系到几乎所有国家未来的安全,整个国际体系的稳定,以及在国际体系中生活的人们的福祉。将这种重大的严肃问题作为利益集团炒作的题材,为没有能力推动政策变革的政客提供贸易保护主义的依据和理由,显然是不负责任和缺乏智慧的。中国,作为一个努力承担国际责任且要建设新型大国关系的国家,应该协同所有对此等不明智举措不满的国家,共同提出符合全体国家合理利益诉求的全球网络空间安全治理方案,倡导建设全球网络空间安全新秩序,超越这种对黑客、网军以及国家网络安全不负责任的无聊炒作,建设一个真正意义上美好、和谐的全球网络空间。
- 原标题:迷雾笼罩下黑客、网军与国家网络安全 本文仅代表作者个人观点。
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:小婷
-
“这是对西方的警告”,欧洲听到了 评论 29逮不逮捕?美西方“裂”得更严重了 评论 165不藏了?美防长自曝有“仁爱礁特遣队” 评论 243普京回应:是新型中程高超音速导弹 评论 287“中国在量子领域专利数第一,中美未来竞争更激烈” 评论 126最新闻 Hot