◤中國企業(yè)被NSA監(jiān)控的消息曝光,反映出美國在為一場潛在的網(wǎng)絡(luò)戰(zhàn)做準(zhǔn)備。
南方周末記者 張瑞 劉志毅
南方周末實習(xí)生 岑欣杭
2014年3月22日,華為公司公關(guān)吳林(化名)的電話響了一天,面對眾多問詢的電話,他重復(fù)回復(fù)著同樣的內(nèi)容:公司對這件事已經(jīng)做了聲明……
就在當(dāng)天,德國《明鏡》周刊和《紐約時報》發(fā)表文章稱,美國前情報人員斯諾登提供的內(nèi)部文件顯示,在華為毫不知情的情況下,美國國安局(NSA)對華為已經(jīng)實施了長達7年的監(jiān)控,獲取了大量信息。同時被監(jiān)控的,還有中國商務(wù)部、各銀行、通訊公司以及前國家領(lǐng)導(dǎo)人胡錦濤。
射殺巨人
“美國政府所做的,正是他們一直指責(zé)我們的理由?!?/p>
華為無疑被推上了風(fēng)口浪尖。
“如果這是真的,那諷刺的是,美國政府所做的,正是他們一直指責(zé)我們的理由。”新聞出來后,華為聲明。
《明鏡》周刊報道,從2009年起,通過入侵華為深圳總部的網(wǎng)絡(luò),超過1400名公司客戶的名單信息,包括華為CEO任正非在內(nèi)的大量員工的電子郵件被NSA竊取,部分產(chǎn)品的源代碼也被美方掌握,后者是產(chǎn)品的核心機密,通常有著最高級別的保護。
美國針對華為的監(jiān)控,有著頗具雄心的名字——“射殺巨人(Shotgiant)”,用巨人來形容華為并不為過,這個世界第二大網(wǎng)絡(luò)設(shè)備供應(yīng)商,2013年營業(yè)額超過380億美金,為全球三分之一的人口提供網(wǎng)絡(luò)服務(wù)。華為不僅生產(chǎn)手機和平板電腦,還是重要的網(wǎng)絡(luò)通信供應(yīng)商,生產(chǎn)包括無線路由器、光纜在內(nèi)的網(wǎng)絡(luò)基礎(chǔ)設(shè)施設(shè)備,后者是讓NSA緊張的地方:在物理層次上,互聯(lián)網(wǎng)和電話網(wǎng)絡(luò)最終的通道都是光纜。
華為更像是NSA想象中的阿喀琉斯之踵,“我們相信中國政府有動機、手段和機會,通過他們的網(wǎng)絡(luò)通訊公司,進行網(wǎng)絡(luò)間諜活動?!泵绹娮h院特別情報委員會的一位議員說。
美國決定先下手為強,監(jiān)控華為。
盡管,在一份機密報告中,NSA的情報人員發(fā)出“得意的苦惱”,“我們獲取了太多的信息,甚至不知道拿這些信息怎么辦。”
有分析人士認(rèn)為,這是一種變相的貿(mào)易保護主義,華為在通訊市場上占有份額的飆升,令美國企業(yè)乃至美國政府緊張。
這絕不是唯一的案例。
2010年,中國檢測到48萬個木馬控制端,其中有22.1萬個位于境外;13782個僵尸網(wǎng)絡(luò)控制端,其中6531個在境外。
“美國擁有最強大的網(wǎng)絡(luò)攻擊實力?!薄督夥跑妶蟆?013年3月11日報道,僅僅是2012年11月到2013年1月,三個月的時間里,中國遭到了來自美國的黑客攻擊共5792次。美國是破壞中國網(wǎng)絡(luò)安全的頭號國家。
國家信息中心專家委員會主任寧家駿認(rèn)為,網(wǎng)絡(luò)安全領(lǐng)域,本來就是易攻難守,徹底防住非常難,“一定數(shù)量的程序語言里,一定會產(chǎn)生漏洞”。
美方利用的,正是這些漏洞。
TAO
“有影響力的企業(yè)可能都會成為監(jiān)控的對象,商業(yè)銀行、證券保險等要加強安全保護。”
據(jù)《紐約時報》2014年3月22日報道,承擔(dān)網(wǎng)絡(luò)入侵任務(wù)的,是美國國安局下屬最高情報搜集機構(gòu)——“針對性訪問行動部門”,簡稱TAO。
“獲得無法得到的情報”是TAO的信條,上千名情報分析師、網(wǎng)絡(luò)黑客對外國目標(biāo)電腦和通信系統(tǒng)進行入侵,獲取并復(fù)制信息。
2005年以來,TAO入侵了全球85個國家的258個外國目標(biāo)網(wǎng)絡(luò),光是2010年,TAO就在全球執(zhí)行了279項行動。到2013年底,全球有超過85000臺電腦被TAO有計劃地入侵。
TAO設(shè)置了專門的“對華監(jiān)聽小組”,在“射殺巨人”行動執(zhí)行一年后,TAO找到了入侵華為總部的方法。其下屬的網(wǎng)絡(luò)技術(shù)部門,為華為的產(chǎn)品還開發(fā)了專門的惡意代碼,用于入侵和監(jiān)控。當(dāng)竊取信息時,為了不至于因為產(chǎn)生大量的數(shù)據(jù)流量被發(fā)現(xiàn),信號以雷達電波的形式傳輸出去。
“TAO可以說是一個美國真正比較高級的職業(yè)黑客小組。”寧家駿說,TAO刺探各國,包括中國的情報,已經(jīng)是一個公開的秘密。
在TAO發(fā)明的上千種病毒中,最有名的是2010年發(fā)明的“震網(wǎng)”病毒,由美國TAO和以色列合作,將病毒植入到伊朗布什爾核電站計算機系統(tǒng),當(dāng)2010年9月病毒爆發(fā)后,核電站內(nèi)超過1000臺離心機徹底癱瘓。
如果遠程的網(wǎng)絡(luò)入侵難以奏效,TAO還有專門的“堵截”行動,目標(biāo)訂購的產(chǎn)品會被秘密攔截,植入監(jiān)控軟件或者硬件設(shè)備。而僅僅是2010年,華為就從美國購買了超過61億美金的產(chǎn)品和服務(wù)。
遭遇美國的網(wǎng)絡(luò)入侵,并不是華為一家公司面臨的問題。
在“射殺巨人”行動開展兩年后,美國白宮情報委員會對中國華為和中興兩大公司進行了長達11個月的調(diào)查,雖然調(diào)查結(jié)果沒有發(fā)現(xiàn)兩家公司與中國政府有關(guān)的任何證據(jù),美國依然堅持認(rèn)為華為不可信任,需要阻止其在美國境內(nèi)開展“收購、合并”等業(yè)務(wù)。
“有影響力的企業(yè)可能都會成為監(jiān)控的對象,我擔(dān)心其他重要信息泄露。比如商業(yè)銀行、證券保險等都要得到重視,加強安全保護。”國家信息中心專家委員會主任、國家信息化專家咨詢委員會委員寧家駿對南方周末記者說。
數(shù)據(jù)冷戰(zhàn)
“我們不相信任何人,我們檢驗所有的東西”,這似乎成了中美網(wǎng)絡(luò)安全領(lǐng)域的真實寫照——一切都不被信任。
長期以來,美國一直指責(zé)中國對美國發(fā)動網(wǎng)絡(luò)攻擊,竊取情報。2013年以前,美國總是先下手為強,幾乎在每次中美軍方高層交流中主動提出這個問題。
2013年3月,NSA聲稱,中國的黑客攻擊已經(jīng)成了影響中美雙邊關(guān)系的重要因素。
當(dāng)華為被NSA監(jiān)控的消息曝光后,美方并不否認(rèn),只是重申,美國所做的,都是為了美國的國家安全。這才是“射殺巨人”的精髓,美國在為一場潛在的網(wǎng)絡(luò)戰(zhàn)做準(zhǔn)備。
全球互聯(lián)網(wǎng)一共有13個根服務(wù)器,其中有1個主根服務(wù)器和9個輔根服務(wù)器在美國,這對于美方對互聯(lián)網(wǎng)的監(jiān)控來說極為有利。
國防大學(xué)教授司光亞長期研究網(wǎng)絡(luò)安全,他表示,在網(wǎng)絡(luò)安全上,與美國相比,中國處于被動的地位。
當(dāng)美國總統(tǒng)奧巴馬和中國國家主席習(xí)近平在歐洲會面時,中美之間的數(shù)據(jù)冷戰(zhàn)似乎愈演愈烈。
對華為的不信任,反映的是美國對中國的不信任。阻止華為在美國開展業(yè)務(wù),似乎是美國民主黨和共和黨,難得能夠取得一致看法的事情。
僅僅當(dāng)成經(jīng)濟事件,就小看了美方對這一監(jiān)控的重視程度,在長達七年的時間里,美國政府一直以“威脅國家安全”為由,拒絕華為在美國開拓市場。
“我們不相信任何人,我們檢驗所有的東西”這是華為公司2012年發(fā)布的網(wǎng)絡(luò)安全白皮書中的內(nèi)容,但諷刺的是,這成了中美網(wǎng)絡(luò)安全領(lǐng)域的真實寫照——一切都不被信任。
對于一家企業(yè)來說,這無疑將帶來尷尬的處境。而事實證明,即使華為放棄了美國,美國的“眼睛”也會一直盯著華為,盯著中國。
“國防部計劃繼續(xù)在國安局緊密支持下,在2016年將網(wǎng)絡(luò)司令部由專業(yè)人士構(gòu)成的網(wǎng)絡(luò)部隊增至6000人,并與美軍在全球的作戰(zhàn)司令部緊密結(jié)合?!?014年3月28日,即將訪華的美國防部長哈格爾在出席美國國家安全局(NSA)局長基思·亞歷山大上將的退休儀式時回應(yīng)說,“一切沖突都少不了網(wǎng)絡(luò)空間的參與,美軍有必要繼續(xù)提升在網(wǎng)絡(luò)安全領(lǐng)域的能力,以應(yīng)對新形勢。”
哈格爾將于2014年4月7日訪問中國,這一信息耐人尋味。