斯諾登泄密事件表明,網(wǎng)絡(luò)監(jiān)控幾乎無(wú)處不在。在以互聯(lián)網(wǎng)和無(wú)線通訊為代表的信息技術(shù)高度發(fā)達(dá)的今天,不論是國(guó)家、企業(yè),還是個(gè)人都已經(jīng)很難獨(dú)立于信息網(wǎng)絡(luò)之外了。我們生活的世界到底處在一種怎樣的信息網(wǎng)絡(luò)格局中?我們?nèi)绾卧谶@樣一個(gè)格局下保護(hù)自己的信息安全?這些問(wèn)題也隨著斯諾登揭開(kāi)美國(guó)監(jiān)控計(jì)劃的大幕而引起人們高度重視。
誰(shuí)控制世界信息網(wǎng)絡(luò)格局
從斯諾登揭秘的“棱鏡門(mén)”許多細(xì)節(jié)中不難看出,美國(guó)不僅可以憑借強(qiáng)大的技術(shù)優(yōu)勢(shì)監(jiān)控本國(guó)公民,還能夠入侵其他國(guó)家的網(wǎng)絡(luò)。人們不禁要問(wèn):美國(guó)政府在其中扮演著一個(gè)什么角色?
眾所周知,互聯(lián)網(wǎng)絡(luò)起源于美國(guó),信息技術(shù)最發(fā)達(dá)的國(guó)家也是美國(guó)。我們常用到的計(jì)算機(jī)基礎(chǔ)芯片、基礎(chǔ)軟件等全部在美國(guó)研發(fā)完成,微機(jī)、服務(wù)器甚至一些大型機(jī)也大多采用美國(guó)的技術(shù)。這就存在一個(gè)問(wèn)題:美國(guó)政府以及微軟、因特爾、思科等眾多美國(guó)互聯(lián)網(wǎng)企業(yè)是否一直影響甚至是控制著其他國(guó)家的網(wǎng)絡(luò)信息?答案是肯定的。
美國(guó)的各大互聯(lián)網(wǎng)公司完全有能力幫助政府影響其他國(guó)家的信息安全,這早在2008年的微軟“黑屏事件”中就有所體現(xiàn)。
2008年10月20日,微軟中國(guó)推行Windows和Office的正版增值計(jì)劃。根據(jù)該計(jì)劃,使用未通過(guò)正版驗(yàn)證的Windows XP系統(tǒng)的計(jì)算機(jī),桌面將會(huì)變?yōu)楹谏?。微軟中?guó)稱(chēng)這并非一般意義上的“黑屏”,也不會(huì)影響計(jì)算機(jī)的正常運(yùn)行,僅僅是為了幫助用戶(hù)鑒別自己安裝的Windows系統(tǒng)和Office軟件是否為正版,以此來(lái)打擊盜版行為。盡管“黑屏事件”對(duì)用戶(hù)的計(jì)算機(jī)安全沒(méi)有實(shí)質(zhì)的影響,但從中可以看出微軟公司對(duì)計(jì)算機(jī)強(qiáng)大的操控能力。而微軟公司已經(jīng)在“棱鏡”計(jì)劃曝光后正式承認(rèn),美國(guó)政府曾向他們索要過(guò)大量的用戶(hù)數(shù)據(jù)。
美國(guó)對(duì)自己生產(chǎn)的信息產(chǎn)品也有非常強(qiáng)的掌控能力和追蹤能力。曾有我國(guó)相關(guān)機(jī)構(gòu)研制一個(gè)嵌入式控制系統(tǒng),其中采用了一枚美國(guó)的芯片,為了提高效率,該機(jī)構(gòu)并沒(méi)有安裝操作系統(tǒng)。但即便如此,在后來(lái)的調(diào)試分析中發(fā)現(xiàn),該芯片在啟動(dòng)的過(guò)程中會(huì)向美國(guó)的一個(gè)服務(wù)器自動(dòng)發(fā)送IP登記請(qǐng)求。此外,我國(guó)在許多行業(yè)的關(guān)鍵業(yè)務(wù)中需要使用大型計(jì)算機(jī),但由于技術(shù)要求高,大型計(jì)算機(jī)的維護(hù)很大程度上要依靠生產(chǎn)廠商來(lái)進(jìn)行。這樣的維護(hù)工作也有很大一部分是在美國(guó)進(jìn)行的。
美國(guó)對(duì)于全球的網(wǎng)絡(luò)監(jiān)控更有著無(wú)可比擬的優(yōu)勢(shì)。作為互聯(lián)網(wǎng)的發(fā)源地,美國(guó)在網(wǎng)絡(luò)空間的優(yōu)勢(shì)高于其他國(guó)家。所有連接網(wǎng)絡(luò)的計(jì)算機(jī)需要服務(wù)時(shí),必須通過(guò)域名系統(tǒng)才能找到正確的服務(wù)器。目前,全球有13臺(tái)域名根服務(wù)器,1臺(tái)為主根服務(wù)器,設(shè)在美國(guó),其余12臺(tái)副根服務(wù)器有9臺(tái)設(shè)在美國(guó),其余3臺(tái)分別在英國(guó)、瑞典和日本。
因此,從理論上說(shuō),美國(guó)通過(guò)根服務(wù)器,能夠輕易地進(jìn)行全球性的情報(bào)竊取、網(wǎng)絡(luò)監(jiān)控和攻擊。從2003年起,國(guó)際互聯(lián)網(wǎng)協(xié)會(huì)與“瑞典國(guó)家互聯(lián)網(wǎng)交換中心”分別將其所管轄的根服務(wù)器在中國(guó)建立了鏡像。而中國(guó)卻沒(méi)有自己的根域名服務(wù)器,這使得我國(guó)對(duì)網(wǎng)上服務(wù)器的訪問(wèn)只能依賴(lài)于國(guó)外服務(wù)器的指示。
信息系統(tǒng)的復(fù)雜性決定了信息安全的脆弱性。美國(guó)控制了網(wǎng)絡(luò)基礎(chǔ)技術(shù),完全擁有“自主可控”的技術(shù)和產(chǎn)品,但長(zhǎng)期以來(lái),美國(guó)也擔(dān)心自己遭到攻擊。為了保護(hù)自身信息安全,2012年美國(guó)政府強(qiáng)調(diào),網(wǎng)絡(luò)襲擊等同于武裝襲擊,應(yīng)受?chē)?guó)際人道主義法律和戰(zhàn)爭(zhēng)法則的約束。這表明,美國(guó)可以用常規(guī)戰(zhàn)爭(zhēng)的手段對(duì)付網(wǎng)絡(luò)攻擊。
為了確保網(wǎng)絡(luò)空間的行動(dòng)自由,美國(guó)還于2009年6月23日正式宣布創(chuàng)建網(wǎng)絡(luò)戰(zhàn)司令部,美國(guó)成為全球首個(gè)公開(kāi)將戰(zhàn)爭(zhēng)機(jī)構(gòu)引入互聯(lián)網(wǎng)的國(guó)家。網(wǎng)絡(luò)戰(zhàn)司令部隸屬于戰(zhàn)略司令部,總部設(shè)在馬里蘭州的米德堡基地,即美國(guó)國(guó)家安全局總部所在地。網(wǎng)絡(luò)戰(zhàn)司令部于2010年正常運(yùn)行,下設(shè)多達(dá)541個(gè)下級(jí)司令部,64個(gè)網(wǎng)絡(luò)戰(zhàn)空軍中隊(duì)、預(yù)備役和國(guó)民警衛(wèi)隊(duì),4個(gè)空軍網(wǎng)絡(luò)戰(zhàn)聯(lián)隊(duì)和陸海軍網(wǎng)絡(luò)戰(zhàn)部隊(duì)。
此外,美國(guó)政府在信息安全研發(fā)上的投入一直在增加。美國(guó)網(wǎng)絡(luò)信息技術(shù)研究預(yù)算報(bào)告顯示,2014年美國(guó)政府各部門(mén)在信息安全技術(shù)研究方面的經(jīng)費(fèi)投入將占整個(gè)信息技術(shù)研發(fā)投入的25%,僅次于對(duì)高性能計(jì)算機(jī)的經(jīng)費(fèi)投入。
美國(guó)的對(duì)外網(wǎng)絡(luò)戰(zhàn)
根據(jù)斯諾登提供的文件,美國(guó)國(guó)家安全局自2009年以來(lái)就持續(xù)入侵了中國(guó)內(nèi)地及香港的電腦網(wǎng)絡(luò)。
其實(shí),美國(guó)入侵其他國(guó)家信息系統(tǒng)早有先例,其中研發(fā)計(jì)算機(jī)病毒是美國(guó)最常用的手段之一。美國(guó)還大力開(kāi)發(fā)病毒的植入技術(shù),以達(dá)到竊取情報(bào)或直接攻擊對(duì)方系統(tǒng)使其癱瘓的目的。
早在2003年伊拉克戰(zhàn)爭(zhēng)爆發(fā)前,伊拉克軍隊(duì)從法國(guó)購(gòu)買(mǎi)了一批用于防空系統(tǒng)的新型電腦打印機(jī),并借道約旦首都安曼偷偷運(yùn)往巴格達(dá)。美國(guó)得知這一消息后,立刻派出特工在安曼機(jī)場(chǎng)將病毒植入打印機(jī)芯片。戰(zhàn)爭(zhēng)開(kāi)始后,美軍激活了病毒,病毒通過(guò)打印機(jī)直接進(jìn)入伊軍的防空系統(tǒng),使得整個(gè)系統(tǒng)癱瘓。這是世界上最早將計(jì)算機(jī)病毒用于作戰(zhàn)實(shí)踐,拉開(kāi)了網(wǎng)絡(luò)進(jìn)攻戰(zhàn)的大幕。
2010年,一種名為“震網(wǎng)”的病毒開(kāi)始在全球范圍內(nèi)蔓延。這種通過(guò)USB接口傳播的病毒具有極強(qiáng)的破壞力和隱蔽性。蹊蹺的是,“震網(wǎng)”病毒并不是通過(guò)竊取個(gè)人隱私牟利,而是以全球各地的重要戰(zhàn)略目標(biāo)為打擊對(duì)象,其中伊朗遭到的攻擊尤其嚴(yán)重。當(dāng)年7月,伊朗布什爾核電站的部分離心機(jī)遭到了“震網(wǎng)”的攻擊,前后造成了約20%的離心機(jī)因感染病毒而失靈甚至報(bào)廢。德國(guó)一名網(wǎng)絡(luò)安全員曾說(shuō),由于“震網(wǎng)”病毒所用技術(shù)的復(fù)雜性和高端性,它絕不可能是某個(gè)年輕人在自己家的車(chē)庫(kù)里偷偷設(shè)計(jì)的,只有一個(gè)“國(guó)家”才能把它開(kāi)發(fā)出來(lái)。而據(jù)《紐約時(shí)報(bào)》披露,“震網(wǎng)”是由美國(guó)能源部下屬的國(guó)家實(shí)驗(yàn)室和以色列的莫納核基地聯(lián)合完成開(kāi)發(fā)的。
除了進(jìn)行網(wǎng)絡(luò)入侵,美國(guó)對(duì)于其他國(guó)家的通話(huà)監(jiān)聽(tīng)也不少見(jiàn),甚至連其他國(guó)家的總統(tǒng)也未能幸免。斯諾登提供給《衛(wèi)報(bào)》的一份美國(guó)國(guó)家安全局文件顯示,在2009年的G20峰會(huì)期間,美方在英國(guó)設(shè)立的情報(bào)分支機(jī)構(gòu),監(jiān)聽(tīng)了時(shí)任俄羅斯總統(tǒng)梅德韋杰夫打給國(guó)內(nèi)的衛(wèi)星電話(huà)。據(jù)該文件顯示,梅德韋杰夫于4月1日抵達(dá)倫敦當(dāng)天,就遭到美國(guó)國(guó)家安全局監(jiān)聽(tīng)。此次監(jiān)聽(tīng)時(shí)間是在梅德韋杰夫與奧巴馬舉行會(huì)談短短數(shù)小時(shí)后。具有諷刺意味的是,奧巴馬在會(huì)談中剛剛就美俄雙方建立互信同梅德韋杰夫達(dá)成共識(shí)。
有互聯(lián)網(wǎng)就要防竊密
隨著3G時(shí)代的到來(lái),移動(dòng)互聯(lián)網(wǎng)連接速度極大提高,加之新興移動(dòng)通信終端和新興互聯(lián)網(wǎng)接入模式的普及,只要愿意,人們已經(jīng)能夠隨時(shí)隨地與互聯(lián)網(wǎng)取得連接。但這種隨意的網(wǎng)絡(luò)接入方式,會(huì)造成個(gè)人信息泄露。
從某種意義上說(shuō),只要有互聯(lián)網(wǎng)存在,防竊密就一刻不容忽視。
3G手機(jī)的廣泛應(yīng)用,間諜手機(jī)、手機(jī)間諜軟件的非法使用都給信息安全帶來(lái)挑戰(zhàn)。例如,有一種手持式紅外手機(jī)竊聽(tīng)器,可同時(shí)竊聽(tīng)4部手機(jī),并對(duì)所有的座機(jī)、手機(jī)進(jìn)行竊聽(tīng)。只要輸入號(hào)碼,一通話(huà)就能實(shí)施監(jiān)聽(tīng);手機(jī)不通話(huà)或關(guān)機(jī)時(shí),監(jiān)聽(tīng)一方也能聽(tīng)到該手機(jī)周?chē)穆曇簦⑶疫€有自動(dòng)錄音、自動(dòng)識(shí)別搜索信號(hào)等功能,還可以攔截手機(jī)發(fā)出和收到的所有短信。若間諜將安裝有間諜軟件的手機(jī)送給某一目標(biāo)客戶(hù),完全可以達(dá)到竊取對(duì)方信息的目的。
因手機(jī)泄密而產(chǎn)生嚴(yán)重后果的事例不勝枚舉,有些人甚至因此而喪生。
1996年4月21日,第一次車(chē)臣戰(zhàn)爭(zhēng)期間,逃亡中的車(chē)臣頭目杜達(dá)耶夫驅(qū)車(chē)到野外打電話(huà),結(jié)果被俄羅斯先進(jìn)的電子探測(cè)裝置鎖定位置。幾分鐘后,俄空軍“功25”飛機(jī)在40公里外發(fā)射的兩枚反輻射導(dǎo)彈呼嘯而來(lái),正用手機(jī)通話(huà)的杜達(dá)耶夫和4個(gè)貼身保鏢當(dāng)場(chǎng)被炸身亡。但杜達(dá)耶夫的繼任者馬斯哈多夫似乎并沒(méi)有吸取前任的教訓(xùn),同樣因?yàn)槭謾C(jī)泄密而命喪黃泉。除了兩任車(chē)臣匪首,“基地”組織頭目也有不少因?yàn)槭謾C(jī)泄密而被打死或活捉,這其中不乏阿布·祖貝達(dá)、扎卡維等重量級(jí)人物。
有網(wǎng)絡(luò)竊密的情況存在,也必然會(huì)有不少反竊密的辦法。在政治軍事領(lǐng)域,反竊密的方法本身也是一種機(jī)密,外人很難得知具體如何操作。所以,防竊密成了各國(guó)保證政要和一些“特殊人物”安全的重要一環(huán)。當(dāng)然,在這方面做得最好的當(dāng)屬最喜歡竊取別人秘密的美國(guó)。
美國(guó)國(guó)家安全局專(zhuān)門(mén)為奧巴馬打造了一款保密黑莓手機(jī),據(jù)稱(chēng)可以防堵任何“黑客”、竊聽(tīng)及間諜滲透。即便如此,手機(jī)通常也不被允許用來(lái)談?wù)撋婷苁乱?。因?yàn)楦`聽(tīng)別國(guó)國(guó)家元首的手機(jī)通信,在各國(guó)情報(bào)機(jī)構(gòu)內(nèi)部已經(jīng)是公開(kāi)秘密和用以炫耀的資本。
現(xiàn)在,許多國(guó)家領(lǐng)導(dǎo)人辦公時(shí)主要使用更專(zhuān)業(yè)的保密通信工具。各種電話(huà)都裝配有防竊聽(tīng)的話(huà)音保密器,它會(huì)將語(yǔ)音信號(hào)進(jìn)行加密,電話(huà)線的另一端也需要一個(gè)保密器來(lái)解碼。這樣即便中間被人截取,也無(wú)法獲得談話(huà)內(nèi)容。
俄羅斯總統(tǒng)普京就喜歡用固定電話(huà)?!赌箍乒睬鄨F(tuán)員報(bào)》曾披露,普京辦公桌上共有4部電話(huà),辦公室外的桌子上還有11部,一些電話(huà)專(zhuān)線已經(jīng)覆蓋俄羅斯300個(gè)城市、特殊目標(biāo)和幾乎所有重要官員。這種電話(huà)的聲音信號(hào)經(jīng)過(guò)加密處理,原理和美式加密電話(huà)相似。除此之外,俄總統(tǒng)發(fā)表重要講話(huà)幾乎不使用無(wú)線電麥克風(fēng),將泄密風(fēng)險(xiǎn)降至最低。
在家辦公有固定電話(huà),外出乘飛機(jī)怎么辦?這就需要高技術(shù)裝備了。美國(guó)總統(tǒng)乘坐的空軍一號(hào)就是一架裝滿(mǎn)了天線的指揮機(jī),幾乎用上了所有能用的通信手段、抗干擾技術(shù)和保密措施,從多種類(lèi)型的衛(wèi)星通信到短波、超短波,再加上加密機(jī),在這架飛機(jī)上他甚至可以指揮世界大戰(zhàn)。
在自己的“地盤(pán)”怎么都好辦,一旦元首出國(guó)訪問(wèn)或參加國(guó)際會(huì)議,防竊聽(tīng)就成了一個(gè)大問(wèn)題。美國(guó)的做法是:首先盡量選擇入住“自己人”開(kāi)的酒店。實(shí)在沒(méi)有“安全”的地方,就帶上“保密帳篷”。報(bào)道稱(chēng),這種帳篷學(xué)名為“敏感信息隔離設(shè)施”。它有獨(dú)立的空氣供給,保證內(nèi)部的筆記本電腦、收音機(jī)、電話(huà)等設(shè)備的電磁輻射不會(huì)泄漏,這就有效地防止了外面的竊聽(tīng),唯一能夠離開(kāi)帳篷的信號(hào)是安全電話(huà)發(fā)往通信衛(wèi)星的加密通信信號(hào)。此外,這種帳篷還具有“入侵檢測(cè)系統(tǒng)”,用來(lái)防范各種形式的闖入。移動(dòng)式“保密帳篷”的大部分部件能放進(jìn)一個(gè)長(zhǎng)2英尺的箱子里,非常便于攜帶。因此,它也成為美國(guó)總統(tǒng)出訪行李中最重要的組成部分。