尚之
他早年就讀于密碼破譯學(xué)院,做過情報(bào)官;他旗下公司卡巴斯基實(shí)驗(yàn)室與俄羅斯聯(lián)邦安全局(FSB)關(guān)系曖昧,時(shí)常被誤以為是FSB的技術(shù)外包公司;實(shí)驗(yàn)室因成功狙擊Stuxnet和Flame超級(jí)病毒名聲大震,而這兩大戰(zhàn)役中的對(duì)手實(shí)則為美國(guó)白宮……
面對(duì)種種猜測(cè),卡巴斯基諱莫如深。也許,他的秘密就隱藏在他家衣櫥的最深處,那里掛著一件筆挺的墨綠色軍裝
坊間盛傳,俄羅斯網(wǎng)絡(luò)安全專家、億萬富翁尤金?卡巴斯基是一名克格勃:他早年就讀于密碼破譯學(xué)院,做過情報(bào)官;他認(rèn)為社交網(wǎng)站“太過自由”,容易被壞人利用,應(yīng)加強(qiáng)管制,論調(diào)與克里姆林宮如出一轍;他旗下公司卡巴斯基實(shí)驗(yàn)室與俄羅斯聯(lián)邦安全局(FSB)關(guān)系曖昧,時(shí)常被誤以為是FSB的技術(shù)外包公司;實(shí)驗(yàn)室因成功狙擊Stuxnet和Flame超級(jí)病毒名聲大震,而這兩大戰(zhàn)役中的對(duì)手實(shí)則為美國(guó)白宮……
面對(duì)種種猜測(cè),卡巴斯基諱莫如深。也許,他的秘密就隱藏在他家衣櫥的最深處,那里掛著一件筆挺的墨綠色軍裝。
卡巴斯基是一家“好公司”
卡巴斯基很聰明,16歲被招進(jìn)有克格勃背景的密碼、電信和計(jì)算機(jī)科學(xué)學(xué)院,1987年畢業(yè),成為軍隊(duì)的一名情報(bào)官員。25年來,他從未透露當(dāng)年在學(xué)校里學(xué)了什么,在軍隊(duì)里做了什么。用他的話說,“那是高級(jí)機(jī)密,所以我不記得了?!?/p>
他更樂意和人分享自己如何與電腦病毒結(jié)緣。那是1989年10月的一天,他電腦上的文字突然如瀑布一般向屏幕下方墜落,酷似俄羅斯方塊游戲。他覺得很有趣,便備份下來仔細(xì)研究。兩周后,他的電腦再次遭遇病毒襲擊,不久是第三次、第四次……他的朋友阿列克謝?德里克說,每當(dāng)有新病毒“光臨”,他都“像癮君子一樣”連續(xù)鉆研20個(gè)小時(shí),直至將其清除。很快,他便在反病毒界小有名氣。
上世紀(jì)90年代初,卡巴斯基想離開軍隊(duì),專心研究電腦病毒。但在當(dāng)時(shí)那幾乎是不可能的事,除非生病、入獄,或證明自己極其無能。不過,在密碼學(xué)院一名導(dǎo)師的幫助下,他順利脫下軍裝。至于用了什么辦法,這同樣是不能說的秘密。
離開軍隊(duì)后,他先在導(dǎo)師的公司里幫忙。1997年,他自立門戶,與妻子娜塔莉婭攜手創(chuàng)辦卡巴斯基實(shí)驗(yàn)室,一個(gè)負(fù)責(zé)軟件開發(fā),一個(gè)負(fù)責(zé)財(cái)務(wù)銷售。雖然次年兩人離婚,但合作關(guān)系持續(xù)至今。升任老板后,卡巴斯基依然“戰(zhàn)斗在反病毒第一線”,通常一個(gè)分析員每天處理約100個(gè)惡意軟件,他能處理300個(gè)。
如今,卡巴斯基已是網(wǎng)絡(luò)安全領(lǐng)域無可爭(zhēng)議的領(lǐng)袖之一,被稱為“偉大的網(wǎng)絡(luò)病毒獵手”。據(jù)《福布斯》報(bào)道,2009年至2010年間,卡巴斯基反病毒軟件全球銷量上升177%,一年內(nèi)增加用戶450萬,是競(jìng)爭(zhēng)對(duì)手Symantec和McAfee的總和。微軟、思科等IT業(yè)巨頭均在自己的產(chǎn)品中嵌入其代碼,使其全球用戶達(dá)到3億。
從運(yùn)作上來看,這個(gè)年收益達(dá)6億美元的實(shí)驗(yàn)室與其他國(guó)家的網(wǎng)絡(luò)安全公司并無多大區(qū)別。只是在俄羅斯,像卡巴斯基這樣的高技術(shù)公司必須與“西羅維基”合作?!拔髁_維基”又稱“強(qiáng)力集團(tuán)”,指忠于俄羅斯總統(tǒng)普京的政治團(tuán)體,成員包括前克格勃特工、FSB官員、司法部門和軍方官員,其中FSB是核心力量。
FSB前身是克格勃,根據(jù)聯(lián)邦法律,它可以強(qiáng)迫任何一家電信企業(yè)按其要求安裝“額外軟硬件”,或在企業(yè)內(nèi)安插自己人。俄羅斯技術(shù)部門一名資深人員說:“在這里,一家企業(yè)成功的首要秘訣是:與‘西羅維基搞好關(guān)系?!?/p>
卡巴斯基否認(rèn)FSB對(duì)其軟件提過非分要求,或在其企業(yè)內(nèi)安插密探。但知情人稱,實(shí)驗(yàn)室諸多業(yè)務(wù)與FSB密切相關(guān)。有一個(gè)現(xiàn)象也許暗示了兩者的微妙關(guān)系:俄羅斯政府曾通過限制貨幣阻撓許多企業(yè)拓展國(guó)際業(yè)務(wù),但卡巴斯基從未遭遇此類麻煩?!八麄?yōu)樗暮M鈽I(yè)務(wù)大開綠燈,因?yàn)樗撬^的‘好公司,”知情人說。
“我的目標(biāo)是:拯救世界”
卡巴斯基實(shí)驗(yàn)室有一支“全球研究和專家分析團(tuán)隊(duì)”,成員來自世界各地,由卡巴斯基親自挑選,均為精英駭客,專門調(diào)查新型或異常網(wǎng)絡(luò)安全威脅,幫助各大企業(yè)和執(zhí)法部門追蹤網(wǎng)絡(luò)犯罪。它曾幫助微軟應(yīng)對(duì)僵尸網(wǎng)絡(luò),高峰時(shí)期每天攔截38億封垃圾郵件;曾歷時(shí)數(shù)月追蹤并隔離Koobface病毒,該病毒在社交網(wǎng)站上竊取用戶信息和信用卡密碼,致使用戶損失700萬美元。
FSB是這支團(tuán)隊(duì)最經(jīng)常的合作伙伴之一,卡巴斯基曾為其官員提供技術(shù)培訓(xùn),并多次在重要而棘手的案件中助一臂之力。在1997年的一樁大案中,正是因?yàn)檫@支團(tuán)隊(duì)的艱苦工作,F(xiàn)SB成功抓獲兩名編寫病毒程序的高手,時(shí)任局長(zhǎng)帕特魯舍夫給卡巴斯基發(fā)電郵致謝。長(zhǎng)期以來,F(xiàn)SB與卡巴斯基親密合作,以至于外人錯(cuò)以為卡巴斯基是FSB外包的“極客大隊(duì)”。
隨著名氣漸長(zhǎng),一些國(guó)際組織也慕名向卡巴斯基求助。今年5月,卡巴斯基與聯(lián)合國(guó)專門機(jī)構(gòu)國(guó)際電信聯(lián)盟秘書長(zhǎng)哈馬德?圖埃會(huì)面。在日內(nèi)瓦總部辦公室里,圖埃告訴他,有一個(gè)隱藏很深的病毒正悄悄清除伊朗石油天然氣部門的電腦信息。
兩年前,卡巴斯基反病毒軟件檢測(cè)到世界首個(gè)網(wǎng)絡(luò)“超級(jí)武器”——Stuxnet蠕蟲病毒。該病毒感染全球超過4.5萬個(gè)網(wǎng)絡(luò),其中伊朗遭到的攻擊最為嚴(yán)重,布什爾核電站的離心機(jī)因此受損,不得不推遲裝填核燃料。此番病毒襲擊再次針對(duì)伊朗,圖埃希望卡巴斯基能再顯身手。
回到實(shí)驗(yàn)室后,卡巴斯基的精英團(tuán)隊(duì)徹底清查全球“卡巴斯基安全網(wǎng)絡(luò)”成員發(fā)送來的歷史記錄,結(jié)果在417臺(tái)客戶電腦上發(fā)現(xiàn)了同一個(gè)神秘臨時(shí)文件。這些電腦絕大多數(shù)位于中東地區(qū),其中185臺(tái)位于伊朗,有的機(jī)器早在2010年就已染毒。
網(wǎng)絡(luò)安全專家稱,這個(gè)叫作“Flame”的病毒是目前為止發(fā)現(xiàn)的最為復(fù)雜的間諜軟件。它的程序比Stuxnet大20倍,具有極高的間諜功能,絕非普通黑客所能編寫,幾乎可以肯定是某一政府授意制造,并且很可能與早先發(fā)現(xiàn)的Stuxnet有關(guān)。
這一猜想很快得到證實(shí)。6月1日,《紐約時(shí)報(bào)》首次披露,是美國(guó)白宮下令對(duì)伊朗發(fā)動(dòng)一場(chǎng)網(wǎng)絡(luò)間諜戰(zhàn),Stuxnet是整個(gè)計(jì)劃的一部分;6月19日,《華盛頓郵報(bào)》證實(shí),F(xiàn)lame也是這場(chǎng)秘密戰(zhàn)的重要組成部分。
成功狙擊Flame后,卡巴斯基開始以網(wǎng)絡(luò)世界的“犯罪終結(jié)者”和“維和者”自居。“我的目的不是賺錢。金錢好似氧氣:足夠多當(dāng)然好,但不是目標(biāo),”他說,“目標(biāo)應(yīng)該是拯救世界?!?/p>
目前,他正在一間隨時(shí)上鎖的小屋里秘密研究一個(gè)“偉大項(xiàng)目”,以實(shí)現(xiàn)他的“崇高理想”。那是一個(gè)工業(yè)控制系統(tǒng),用于保護(hù)電網(wǎng)、監(jiān)獄、污水處理廠等重要工業(yè)設(shè)施和敏感部門免遭網(wǎng)絡(luò)“超級(jí)武器”的攻擊。他說,一旦實(shí)驗(yàn)成功,人們就不會(huì)嘲笑他“頭腦發(fā)熱”、“夸夸其談”了。
力圖說服政策制定者重塑網(wǎng)絡(luò)世界
在世人眼里,卡巴斯基是一個(gè)花錢如流水、喜歡出風(fēng)頭的暴發(fā)戶:在亞洲,他和電影明星成龍?jiān)陔娨晱V告里嬉笑打鬧;在歐洲,他贊助法拉利一級(jí)方程式比賽,愛到酒吧泡妞豪飲;回到俄羅斯,他一擲千金,舉辦新年搖滾派對(duì);在世界各地,他張羅各種名目的研討會(huì)、峰會(huì)、論壇……
了解他的人卻知道,他并不喜歡這樣張揚(yáng)的生活,只不過是借每一次向外交官、政治家、社會(huì)名流“獻(xiàn)殷勤”的機(jī)會(huì)擴(kuò)大公司影響,進(jìn)而說服政策制定者重塑網(wǎng)絡(luò)世界,使之更符合自己的期望。有人說,他正如黑客一般“入侵”政治。
他認(rèn)為,應(yīng)當(dāng)制定國(guó)際條約,嚴(yán)禁Stuxnet和Flame之類流氓軟件,就像禁止沙林毒氣和炭疽武器一樣;互聯(lián)網(wǎng)應(yīng)分區(qū)管轄,某些區(qū)域唯有持“互聯(lián)網(wǎng)護(hù)照”的用戶方能進(jìn)入,以防黑客攻擊敏感單位,比如核電站等。
如此,網(wǎng)民勢(shì)必要犧牲一些隱私權(quán)利。在他看來,當(dāng)今社會(huì),廣告商、搜索引擎和政府監(jiān)控?zé)o處不在,人們?cè)缫咽フ嬲碾[私,網(wǎng)絡(luò)文化中所謂自由、公開的價(jià)值觀已退化成烏托邦,“你若想要隱私,除非生活在叢林里或西伯利亞中心?!?/p>
他對(duì)“臉譜”等社交網(wǎng)站尤為不滿,認(rèn)為那里“自由泛濫”,是“滋生危險(xiǎn)行為的地方”,人們不僅可以利用虛假信息擾亂視聽,更可能煽動(dòng)成千上萬人走上街頭,引發(fā)反政府示威。他說:“自由是個(gè)好東西,但壞蛋會(huì)濫用自由,操縱輿論。”
這些觀點(diǎn)與俄政府不謀而合。FSB前局長(zhǎng)、現(xiàn)任普京高級(jí)安全顧問的帕特魯舍夫6月對(duì)一名記者說,互聯(lián)網(wǎng)上的外部勢(shì)力不斷制造俄羅斯社會(huì)緊張氣氛,“外國(guó)網(wǎng)站散布各種政治猜測(cè),號(hào)召發(fā)動(dòng)未獲批準(zhǔn)的抗議示威活動(dòng)?!?/p>
正因?yàn)橛^點(diǎn)與當(dāng)局高度吻合,作為這個(gè)國(guó)家最成功的技術(shù)企業(yè)家,卡巴斯基幾乎成了俄羅斯互聯(lián)網(wǎng)各項(xiàng)事務(wù)的發(fā)言人。他曾在辦公室招待前總統(tǒng)梅德韋杰夫,后者則指定他進(jìn)入俄羅斯的“民主櫥窗”——公眾院,負(fù)責(zé)監(jiān)督議會(huì)行為。