◤中國(guó)企業(yè)被NSA監(jiān)控的消息曝光,反映出美國(guó)在為一場(chǎng)潛在的網(wǎng)絡(luò)戰(zhàn)做準(zhǔn)備。
南方周末記者 張瑞 劉志毅
南方周末實(shí)習(xí)生 岑欣杭
2014年3月22日,華為公司公關(guān)吳林(化名)的電話響了一天,面對(duì)眾多問(wèn)詢的電話,他重復(fù)回復(fù)著同樣的內(nèi)容:公司對(duì)這件事已經(jīng)做了聲明……
就在當(dāng)天,德國(guó)《明鏡》周刊和《紐約時(shí)報(bào)》發(fā)表文章稱,美國(guó)前情報(bào)人員斯諾登提供的內(nèi)部文件顯示,在華為毫不知情的情況下,美國(guó)國(guó)安局(NSA)對(duì)華為已經(jīng)實(shí)施了長(zhǎng)達(dá)7年的監(jiān)控,獲取了大量信息。同時(shí)被監(jiān)控的,還有中國(guó)商務(wù)部、各銀行、通訊公司以及前國(guó)家領(lǐng)導(dǎo)人胡錦濤。
射殺巨人
“美國(guó)政府所做的,正是他們一直指責(zé)我們的理由?!?/p>
華為無(wú)疑被推上了風(fēng)口浪尖。
“如果這是真的,那諷刺的是,美國(guó)政府所做的,正是他們一直指責(zé)我們的理由?!毙侣劤鰜?lái)后,華為聲明。
《明鏡》周刊報(bào)道,從2009年起,通過(guò)入侵華為深圳總部的網(wǎng)絡(luò),超過(guò)1400名公司客戶的名單信息,包括華為CEO任正非在內(nèi)的大量員工的電子郵件被NSA竊取,部分產(chǎn)品的源代碼也被美方掌握,后者是產(chǎn)品的核心機(jī)密,通常有著最高級(jí)別的保護(hù)。
美國(guó)針對(duì)華為的監(jiān)控,有著頗具雄心的名字——“射殺巨人(Shotgiant)”,用巨人來(lái)形容華為并不為過(guò),這個(gè)世界第二大網(wǎng)絡(luò)設(shè)備供應(yīng)商,2013年?duì)I業(yè)額超過(guò)380億美金,為全球三分之一的人口提供網(wǎng)絡(luò)服務(wù)。華為不僅生產(chǎn)手機(jī)和平板電腦,還是重要的網(wǎng)絡(luò)通信供應(yīng)商,生產(chǎn)包括無(wú)線路由器、光纜在內(nèi)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施設(shè)備,后者是讓NSA緊張的地方:在物理層次上,互聯(lián)網(wǎng)和電話網(wǎng)絡(luò)最終的通道都是光纜。
華為更像是NSA想象中的阿喀琉斯之踵,“我們相信中國(guó)政府有動(dòng)機(jī)、手段和機(jī)會(huì),通過(guò)他們的網(wǎng)絡(luò)通訊公司,進(jìn)行網(wǎng)絡(luò)間諜活動(dòng)。”美國(guó)眾議院特別情報(bào)委員會(huì)的一位議員說(shuō)。
美國(guó)決定先下手為強(qiáng),監(jiān)控華為。
盡管,在一份機(jī)密報(bào)告中,NSA的情報(bào)人員發(fā)出“得意的苦惱”,“我們獲取了太多的信息,甚至不知道拿這些信息怎么辦?!?/p>
有分析人士認(rèn)為,這是一種變相的貿(mào)易保護(hù)主義,華為在通訊市場(chǎng)上占有份額的飆升,令美國(guó)企業(yè)乃至美國(guó)政府緊張。
這絕不是唯一的案例。
2010年,中國(guó)檢測(cè)到48萬(wàn)個(gè)木馬控制端,其中有22.1萬(wàn)個(gè)位于境外;13782個(gè)僵尸網(wǎng)絡(luò)控制端,其中6531個(gè)在境外。
“美國(guó)擁有最強(qiáng)大的網(wǎng)絡(luò)攻擊實(shí)力?!薄督夥跑妶?bào)》2013年3月11日?qǐng)?bào)道,僅僅是2012年11月到2013年1月,三個(gè)月的時(shí)間里,中國(guó)遭到了來(lái)自美國(guó)的黑客攻擊共5792次。美國(guó)是破壞中國(guó)網(wǎng)絡(luò)安全的頭號(hào)國(guó)家。
國(guó)家信息中心專家委員會(huì)主任寧家駿認(rèn)為,網(wǎng)絡(luò)安全領(lǐng)域,本來(lái)就是易攻難守,徹底防住非常難,“一定數(shù)量的程序語(yǔ)言里,一定會(huì)產(chǎn)生漏洞”。
美方利用的,正是這些漏洞。
TAO
“有影響力的企業(yè)可能都會(huì)成為監(jiān)控的對(duì)象,商業(yè)銀行、證券保險(xiǎn)等要加強(qiáng)安全保護(hù)?!?/p>
據(jù)《紐約時(shí)報(bào)》2014年3月22日?qǐng)?bào)道,承擔(dān)網(wǎng)絡(luò)入侵任務(wù)的,是美國(guó)國(guó)安局下屬最高情報(bào)搜集機(jī)構(gòu)——“針對(duì)性訪問(wèn)行動(dòng)部門”,簡(jiǎn)稱TAO。
“獲得無(wú)法得到的情報(bào)”是TAO的信條,上千名情報(bào)分析師、網(wǎng)絡(luò)黑客對(duì)外國(guó)目標(biāo)電腦和通信系統(tǒng)進(jìn)行入侵,獲取并復(fù)制信息。
2005年以來(lái),TAO入侵了全球85個(gè)國(guó)家的258個(gè)外國(guó)目標(biāo)網(wǎng)絡(luò),光是2010年,TAO就在全球執(zhí)行了279項(xiàng)行動(dòng)。到2013年底,全球有超過(guò)85000臺(tái)電腦被TAO有計(jì)劃地入侵。
TAO設(shè)置了專門的“對(duì)華監(jiān)聽(tīng)小組”,在“射殺巨人”行動(dòng)執(zhí)行一年后,TAO找到了入侵華為總部的方法。其下屬的網(wǎng)絡(luò)技術(shù)部門,為華為的產(chǎn)品還開(kāi)發(fā)了專門的惡意代碼,用于入侵和監(jiān)控。當(dāng)竊取信息時(shí),為了不至于因?yàn)楫a(chǎn)生大量的數(shù)據(jù)流量被發(fā)現(xiàn),信號(hào)以雷達(dá)電波的形式傳輸出去。
“TAO可以說(shuō)是一個(gè)美國(guó)真正比較高級(jí)的職業(yè)黑客小組?!睂幖因E說(shuō),TAO刺探各國(guó),包括中國(guó)的情報(bào),已經(jīng)是一個(gè)公開(kāi)的秘密。
在TAO發(fā)明的上千種病毒中,最有名的是2010年發(fā)明的“震網(wǎng)”病毒,由美國(guó)TAO和以色列合作,將病毒植入到伊朗布什爾核電站計(jì)算機(jī)系統(tǒng),當(dāng)2010年9月病毒爆發(fā)后,核電站內(nèi)超過(guò)1000臺(tái)離心機(jī)徹底癱瘓。
如果遠(yuǎn)程的網(wǎng)絡(luò)入侵難以奏效,TAO還有專門的“堵截”行動(dòng),目標(biāo)訂購(gòu)的產(chǎn)品會(huì)被秘密攔截,植入監(jiān)控軟件或者硬件設(shè)備。而僅僅是2010年,華為就從美國(guó)購(gòu)買了超過(guò)61億美金的產(chǎn)品和服務(wù)。
遭遇美國(guó)的網(wǎng)絡(luò)入侵,并不是華為一家公司面臨的問(wèn)題。
在“射殺巨人”行動(dòng)開(kāi)展兩年后,美國(guó)白宮情報(bào)委員會(huì)對(duì)中國(guó)華為和中興兩大公司進(jìn)行了長(zhǎng)達(dá)11個(gè)月的調(diào)查,雖然調(diào)查結(jié)果沒(méi)有發(fā)現(xiàn)兩家公司與中國(guó)政府有關(guān)的任何證據(jù),美國(guó)依然堅(jiān)持認(rèn)為華為不可信任,需要阻止其在美國(guó)境內(nèi)開(kāi)展“收購(gòu)、合并”等業(yè)務(wù)。
“有影響力的企業(yè)可能都會(huì)成為監(jiān)控的對(duì)象,我擔(dān)心其他重要信息泄露。比如商業(yè)銀行、證券保險(xiǎn)等都要得到重視,加強(qiáng)安全保護(hù)?!眹?guó)家信息中心專家委員會(huì)主任、國(guó)家信息化專家咨詢委員會(huì)委員寧家駿對(duì)南方周末記者說(shuō)。
數(shù)據(jù)冷戰(zhàn)
“我們不相信任何人,我們檢驗(yàn)所有的東西”,這似乎成了中美網(wǎng)絡(luò)安全領(lǐng)域的真實(shí)寫照——一切都不被信任。
長(zhǎng)期以來(lái),美國(guó)一直指責(zé)中國(guó)對(duì)美國(guó)發(fā)動(dòng)網(wǎng)絡(luò)攻擊,竊取情報(bào)。2013年以前,美國(guó)總是先下手為強(qiáng),幾乎在每次中美軍方高層交流中主動(dòng)提出這個(gè)問(wèn)題。
2013年3月,NSA聲稱,中國(guó)的黑客攻擊已經(jīng)成了影響中美雙邊關(guān)系的重要因素。
當(dāng)華為被NSA監(jiān)控的消息曝光后,美方并不否認(rèn),只是重申,美國(guó)所做的,都是為了美國(guó)的國(guó)家安全。這才是“射殺巨人”的精髓,美國(guó)在為一場(chǎng)潛在的網(wǎng)絡(luò)戰(zhàn)做準(zhǔn)備。
全球互聯(lián)網(wǎng)一共有13個(gè)根服務(wù)器,其中有1個(gè)主根服務(wù)器和9個(gè)輔根服務(wù)器在美國(guó),這對(duì)于美方對(duì)互聯(lián)網(wǎng)的監(jiān)控來(lái)說(shuō)極為有利。
國(guó)防大學(xué)教授司光亞長(zhǎng)期研究網(wǎng)絡(luò)安全,他表示,在網(wǎng)絡(luò)安全上,與美國(guó)相比,中國(guó)處于被動(dòng)的地位。
當(dāng)美國(guó)總統(tǒng)奧巴馬和中國(guó)國(guó)家主席習(xí)近平在歐洲會(huì)面時(shí),中美之間的數(shù)據(jù)冷戰(zhàn)似乎愈演愈烈。
對(duì)華為的不信任,反映的是美國(guó)對(duì)中國(guó)的不信任。阻止華為在美國(guó)開(kāi)展業(yè)務(wù),似乎是美國(guó)民主黨和共和黨,難得能夠取得一致看法的事情。
僅僅當(dāng)成經(jīng)濟(jì)事件,就小看了美方對(duì)這一監(jiān)控的重視程度,在長(zhǎng)達(dá)七年的時(shí)間里,美國(guó)政府一直以“威脅國(guó)家安全”為由,拒絕華為在美國(guó)開(kāi)拓市場(chǎng)。
“我們不相信任何人,我們檢驗(yàn)所有的東西”這是華為公司2012年發(fā)布的網(wǎng)絡(luò)安全白皮書中的內(nèi)容,但諷刺的是,這成了中美網(wǎng)絡(luò)安全領(lǐng)域的真實(shí)寫照——一切都不被信任。
對(duì)于一家企業(yè)來(lái)說(shuō),這無(wú)疑將帶來(lái)尷尬的處境。而事實(shí)證明,即使華為放棄了美國(guó),美國(guó)的“眼睛”也會(huì)一直盯著華為,盯著中國(guó)。
“國(guó)防部計(jì)劃繼續(xù)在國(guó)安局緊密支持下,在2016年將網(wǎng)絡(luò)司令部由專業(yè)人士構(gòu)成的網(wǎng)絡(luò)部隊(duì)增至6000人,并與美軍在全球的作戰(zhàn)司令部緊密結(jié)合?!?014年3月28日,即將訪華的美國(guó)防部長(zhǎng)哈格爾在出席美國(guó)國(guó)家安全局(NSA)局長(zhǎng)基思·亞歷山大上將的退休儀式時(shí)回應(yīng)說(shuō),“一切沖突都少不了網(wǎng)絡(luò)空間的參與,美軍有必要繼續(xù)提升在網(wǎng)絡(luò)安全領(lǐng)域的能力,以應(yīng)對(duì)新形勢(shì)?!?/p>
哈格爾將于2014年4月7日訪問(wèn)中國(guó),這一信息耐人尋味。