據(jù)美國媒體近日報道,雖然黑莓手機在奧巴馬競選總統(tǒng)時立下“汗馬功勞”,上任后的奧巴馬也一度堅持將黑莓留在白宮,曾被稱為“黑莓總統(tǒng)”,但是,他最終還是因為黑莓手機達不到美國國安局認證標準,而不得不換上美國國安局為其打造的手機Sectéra Edge。 據(jù)報道,該手機研發(fā)經(jīng)費高達1800萬美元,能夠抵擋任何黑客的攻擊,號稱不可攻破。
果真如此嗎?
黑莓手機并不是真的那么不安全,而是達不到頂級安全保密程度。其實,美國軍方和政府的公務(wù)手機,都是選用黑莓和摩托羅拉的產(chǎn)品。早在2008年,歐美的政府部門就采用了“高級加密標準”(Advanced Encryption Standard, AES)加密的黑莓手機。這是一種256位密鑰加密保密方式。該模式至今仍被認為安全無比。
對美國政府的“一般秘密”通訊而言,AES密碼的使用足夠安全。大約有21000名FBI特工使用黑莓共享敏感信息。美國國防部也是黑莓的大客戶。黑莓手機的保密性能遠不止此。
它的制造商加拿大RIM公司自行建立了郵件服務(wù)網(wǎng)絡(luò),以及加密郵件和信息服務(wù)。該服務(wù)的安全性相當高,甚至可以在一些網(wǎng)絡(luò)服務(wù)癱瘓的地區(qū)進行互聯(lián)網(wǎng)接入。在很長一段時間里,黑莓的編碼方式一直未公開。為了加強保密,即使用戶遺失黑莓手機,RIM公司仍可以通過數(shù)據(jù)中心遠程刪除每部黑莓手機中的所有信息并且吊銷設(shè)備,使其無法接入黑莓服務(wù)器。
服務(wù)器負責為信息加密和解密,其密碼難以破譯。接收信息者只有使用電子密鑰才能讀取信息。黑莓甚至可以設(shè)定輸錯10次密碼之后,自動清除所有信息和記錄。因此,即便是國家級的黑客,也往往很難破解黑莓的加密信息。
很多國家的安全部門對此極為憤怒。在2008年的印度孟買恐怖襲擊中,恐怖分子就選擇使用黑莓手機聯(lián)系。策劃襲擊的信息在黑莓服務(wù)器和手機之間傳輸時,加密信息使得印度政府部門無法監(jiān)控。甚至在有線電視服務(wù)之后,通過黑莓手機,恐怖分子仍能了解外界信息,并且和同伙聯(lián)系。
這種超強的保密性成為反恐的障礙,因此很多國家禁止了黑莓的企業(yè)加密信息服務(wù)。
有趣的是,在提供給印度政府監(jiān)控的便利后,2011年10月黑莓忽然出現(xiàn)大面積信息服務(wù)中斷事故。此外,歐美亞非等地區(qū)均有大量用戶無法收發(fā)電子郵件。這次故障持續(xù)72小時。黑莓堅決否認這是黑莓設(shè)備的安全漏洞導致。但是,這次故障卻使全球用戶質(zhì)疑其堅稱的安全性。
美國國家安全局發(fā)現(xiàn),黑莓手機不僅存在安全漏洞,甚至可能泄露機主的GPS定位信息。這使得美國總統(tǒng)有遭外國軍方導彈鎖定的危險。因此,美國國家安全局禁止總統(tǒng)使用黑莓手機,并且提供了一部名為Sectéra Edge 的保密手機。
外界傳說這部手機造價高達1800萬美元。這種描述并不準確。Sectéra Edge手機的研發(fā)確實耗資1800萬美元。然而,該款手機卻并非僅僅提供給奧巴馬一人使用。一部保密手機和其他非保密手機通話是不可能保密的。
這款手機的單機價格為3500美元左右。2011年,美國空軍便采購了300部這種手機,配發(fā)給高級指揮官使用。當然,在市場上,一般人絕對買不到這款手機。
Edge手機的特別之處在于,它可以接入專用的政府保密通信網(wǎng)絡(luò)——SIPRNet。此外,必須獲得SCIP(secure communications interoperability protocol,安全交互通訊協(xié)議)授權(quán)的通信設(shè)備,才能相互之間通話。能夠接入SIPRNet保密網(wǎng)絡(luò)的客戶端可能高達300萬個。因此,為保證總統(tǒng)的通信安全,SCIP的點對點加密協(xié)議提供了更高級別的防護。
奧巴馬的Edge手機,既可以使用保密的政府通信網(wǎng)絡(luò)來處理公務(wù),也能夠使用民用的無線網(wǎng)絡(luò)處理個人事務(wù)。也就是說,一臺Edge手機里有兩個手機,它們只是共用屏幕和鍵盤而已。該手機并未配備攝像頭。這可以避免被黑客攻擊后,開啟攝像頭來監(jiān)控使用者。至于GPS定位芯片,則幾乎可以肯定沒有安裝,以免手機被破解后泄露使用者的行蹤。
從理論上而言,Edge手機幾乎不可能被攻破。
對于奧巴馬手機的安全性,被稱為“頭號黑客”的凱文嗤之以鼻。凱文說:“我先把目標指向奧巴馬的朋友、家人和同事,入侵他們家里的通信終端,并獲得奧巴馬的黑莓郵箱地址,發(fā)送攜帶惡意代碼的網(wǎng)站給他的郵箱,便很容易攻破其手機?!?/p>
凱文的方法是黑客經(jīng)常使用的一種手法。但是,這未必能夠破解奧巴馬的Edge手機。因為該手機的保密通信完全獨立于公共服務(wù)之外。即便破解了奧巴馬的郵箱,也僅僅能夠了解其私生活的部分內(nèi)容。由此可見,奧巴馬的保密手機的優(yōu)勢實際上來自于政府保密通信網(wǎng)絡(luò)——SIPRNet。如果沒法接入這個網(wǎng)絡(luò),就不能破解這部保密手機。
然而,從歷史上來看, SIPRNet的保密能力恐怕未必有美國國家安全局所宣稱的那么好。2010年4月,美國發(fā)生了一起莫名其妙的網(wǎng)絡(luò)泄密事件——在18分鐘內(nèi),某個來自中國的電信公司劫持了美國本土互聯(lián)網(wǎng)18%的網(wǎng)絡(luò)流量。這導致美國政府和軍方網(wǎng)絡(luò)通過中國服務(wù)器發(fā)送流量。錯誤的指令直接影響了美國宇航局、軍方的所有4個部門、參議員和國防部辦公室等。這其中就有來自SIPRNet的數(shù)據(jù)。
盡管一年后此事被媒體披露,美國政府仍堅稱,信息經(jīng)過高端加密,即便被黑客下載,也無法破譯其內(nèi)容。這種托詞只能寄望黑客的破譯密碼能力低下,實際上已經(jīng)暴露出美國政府的保密網(wǎng)絡(luò)存在安全漏洞。此外,維基解密曝光的部分保密文件,也是經(jīng)由該網(wǎng)絡(luò)下載所得。
奧巴馬手機的改裝原型為Palm Treo 750v,該手機的誕生年份為2006年。作為一款已經(jīng)面世長達7年多的手機,在信息時代絕對是古董級產(chǎn)品。
這次曝光很可能是美國政府的掩人耳目之舉。美國國家安全局已經(jīng)研發(fā)了兩款更為先進的高端保密手機,供政府和軍隊的要員使用。奧巴馬很可能已經(jīng)換裝了這些最先進的通信設(shè)備。
L3通信技術(shù)公司研發(fā)的Guardian保密手機,很可能是奧巴馬現(xiàn)在使用的款型。美軍下一代保密通信數(shù)據(jù)鏈也系該公司產(chǎn)品,這種數(shù)據(jù)鏈不僅保密性能強大,甚至能夠讓敵方電子偵察部隊無法獲知其正在工作。
這是一種被稱為隱形加密通信的高新技術(shù),并且能夠提供超越民用寬帶水平的軍用通信,能夠傳輸高清戰(zhàn)場影像,并實時更新敵我事態(tài)。這種隱形通信數(shù)據(jù)的衍生產(chǎn)品很可能構(gòu)成新一代的美國政府通信網(wǎng)絡(luò),從而避免出現(xiàn)類似SIPRNet泄密的情況。
除了L3公司以外,黑莓公司也在研發(fā)新一代高保密通信器材,以供美國政府高層使用。如果這款被稱為高保密型8830黑莓的手機被美國國家安全局認證通過,那么,奧巴馬就能恢復(fù)當總統(tǒng)前黑莓手機不離手的生活了。