本報(bào)駐美國特派記者 李博雅●陶短房 候濤
美國聯(lián)邦調(diào)查局(FBI)局長詹姆斯·科米7日在曼哈頓的一場網(wǎng)絡(luò)安全大會(huì)上表示,已掌握充分證據(jù)顯示“朝鮮是對索尼公司實(shí)施網(wǎng)絡(luò)攻擊的幕后黑手”。美國國家情報(bào)總監(jiān)詹姆斯·克拉珀也表示,朝鮮將繼續(xù)攻擊美國利益,除非美國反擊。但FBI的解釋遭到很多網(wǎng)絡(luò)安全人士質(zhì)疑。
據(jù)美國哥倫比亞廣播公司8日報(bào)道,科米表示,調(diào)查發(fā)現(xiàn)朝鮮曾試圖使用代理服務(wù)器掩蓋對索尼的黑客攻擊,但由于黑客的“疏忽大意”,他們發(fā)出的信息被追溯到朝鮮政府專門使用的IP地址。FBI分析師稱,黑客直接從朝鮮服務(wù)器上登錄兩個(gè)“臉譜”賬戶發(fā)動(dòng)攻擊,但很快意識到這樣不妥而改變做法??泼渍f:“我非常確信這起事件歸咎于朝鮮,整個(gè)情報(bào)界同我的觀點(diǎn)一致?!彼硎荆谶@起事件中,還有跡象顯示攻擊同朝鮮開發(fā)的惡意軟件存在“明顯關(guān)聯(lián)”,同樣的惡意軟件去年曾被用于攻擊韓國銀行??泼追Q,他猶豫要不要披露更多美國官方所知的有關(guān)朝鮮是網(wǎng)絡(luò)攻擊源頭的信息。
索尼公司遭網(wǎng)絡(luò)攻擊前,“臉譜”網(wǎng)站一個(gè)名為“和平衛(wèi)士”的賬號曾向該公司發(fā)送多條威脅信息,此后“臉譜”關(guān)閉該賬號,黑客轉(zhuǎn)而使用郵件向索尼公司發(fā)送恐嚇信。美國《紐約時(shí)報(bào)》稱,朝鮮所犯的錯(cuò)誤與兩年前美國指認(rèn)中國境內(nèi)的“解放軍61398部隊(duì)”制造了境外數(shù)千起針對公司和政府機(jī)構(gòu)的黑客攻擊類似,“中國黑客登錄‘臉譜和推特賬號發(fā)動(dòng)襲擊?!?/p>
但一些數(shù)據(jù)安全專家懷疑FBI的結(jié)論是否正確,因?yàn)楹诳凸糁薪俪值谌椒?wù)器的現(xiàn)象比比皆是。美國福布斯新聞網(wǎng)援引安全專家的分析稱,科米的新說法經(jīng)受不住推敲。著名安全專家喬納森·扎德爾斯基表示:“FBI沒有理由不向安全專業(yè)人士展示詳細(xì)證據(jù)?!比A盛頓戰(zhàn)略與國際研究中心專家詹姆斯·劉易斯認(rèn)為,這是以政治推理取代科學(xué)分析,其背后折射出斯諾登事件后,美國政府對網(wǎng)絡(luò)安全界的不信任。FBI的表態(tài)被業(yè)內(nèi)人士指為“公關(guān)行為”?!都~約郵報(bào)》稱,F(xiàn)BI的最新解讀無法平息所有針對美國政府此次結(jié)論的批評,因?yàn)榭泼椎恼f法無法解釋,何以FBI就能斷定“不小心透露”的IP是黑客的真實(shí)地址,而非司空見慣的網(wǎng)絡(luò)欺騙?!?/p>