登录 注册

中美网络战:大哥莫说二哥

奥巴马在视察网络战部队时宣称,“只要我们想赢,就一定能赢”。


9月12日,美国总统奥巴马在一个美军网络战部队基地视察时,再挑起所谓"中国黑客网络攻击" 话题。奥巴马声称,"无法接受"中国针对美国网络攻击,如果要打网络战,"我保证,只要我们想赢,就一定能赢。"应该说,自斯诺登叛逃事件之后,美国政府 在网络安全领域的诚信就已荡然无存。为何奥巴马还会"厚颜无耻"地再三向中国提出"黑客攻击"问题呢?有关美国在网络安全领域的道德逻辑,我们还是围绕 着"网络战"这个词从头说起吧。

网络安全与传统安全最大的不同在于,传统安全问题大众 传媒是可以通过多种渠道感知的,例如航母、装甲部队、战斗机部队的反常调动,人们能够很快判断出某地区冲突是否升级。而黑客在互联网上活动是无形的,"看 不见,摸不着",专业的网络安全机构,在获得高级别授权的情况下,才有可能找寻到黑客攻击的蛛丝马迹。所以,许多时候"网络战"话题只有当事双方的攻讦, 外界难以对真实情况进行深入的探究。

中美"网络战"的欢乐10年

普 通中国民众接触到"网络战"这个概念大约是在1999年,当年解放军两位作家推出合著《超限战》。该书提出全球化时代的战争将无分平民、军人,前方抑或后 方,超越一切界线和限度。《超限战》一书通过介绍互联网洪荒时代的一些黑客活动,大胆提出"在信息时代,一枚核弹的作用,或许不敌一名黑客。"《超限战》 当然未能给出更多"网络战"的细节设定,但却开启了读者的想象。

1999年5月8日,美军B-2轰炸机轰炸了我国驻南联盟大使馆。国内反美情绪高涨,鉴于当时中美军力差距是全方位的,许多心中愤懑的军事爱好者就想象着各种打败美国的非常规办法,《超限战》所提及的"网络战"一时成为焦点。

除了构想对美网络战外,1999年之后的几年里,国内军事论坛就不断流传着某某民间黑客被军方特招,成功从美国窃取回重要资料之类的消息。这些消息真实性几乎为零,大都是一些好事者为了提高自己在论坛里的知名度,吹牛捏造的帖子。


《超限战》一书开启了国内军事爱好者对网络战的想象。


所谓"谎言重复一千遍就会变成真理"。国内好事者不断地在网络上吹牛,加上那几年国内确实有一大批黑客技术爱好者出于爱国主义热情,组织针对美国网站的DDoS攻击,"中国黑客"竟然真引来了美国媒体及智库的关注。

2008 年初,美联社记者到上海做了一则视频报道,报道中那名记者不断地试图将黑客活动与中国政府联系起来。令人啼笑皆非的是,不但那几名接受采访的青年拒绝承认 与政府有关系,而且明眼人一看就可以发现美联社记者找来接受采访的是"水货"——他们未接受过高等教育,混迹在网吧里,也没有掌握编程技术,只会在网上下 载别人制作的网络攻击程序。

(附注:简单地说,DDoS攻击是通过大量合法的请求来占用大量网络资源,以达到瘫痪目标网站的目的。通常攻击者会制作好攻击程序,然后将程序在网上大量分发,参与使用的人越多,攻击威力越强,这是最常见的黑客破坏活动。)

一边是军事爱好者在吹嘘,或者进行一些网络宣泄活动;另一边是媒体的好事,以及军事研究智库的忧虑。这就是中美网络战最初10年的欢乐时光。


当年中国黑客成功侵入美国某网站后的留言。


美国在网络安全问题上"贼喊抓贼"

当然以上说的只是台面上的情况,本世纪的最初10年是互联网高速发展的10年,也许美国政府、军队组织的黑客人员,或者称之为"网军",在当时确实已开始试探性活动。

在 2010年,就有人在国内军事论坛上透露过美国有组织黑客入侵我国互联网的情况。该君活跃于军事科研界,消息颇为灵通,至少对于歼20等国产新型常规武器 装备的说法是非常之准确。他当时这样说,"别看论坛上老吹嘘中国黑客有多牛,美国那边有组织的黑客入侵才真的可怕,他们通过控制我国互联网骨干网的一些大 型路由器,窃取海量数据,最后才在自己的服务器上分析提取有效的信息。"

笔者当时很不 以为然,哪会有黑客这么笨?海量数据在国际互联网上传输,这多容易暴露啊?直到2013年,美国中情局前雇员斯诺登逃亡香港,将美国政府多项网络监听行动 曝光后,笔者才忽然顿悟。或许2010年那个没有确切出处的消息至少部分属实?美国早在2010年之前就开始有组织入侵我国互联网,而我国相关技术部门对 这种情况也有所了解,但并未声张。

这与现实的间谍战争一样,我国受到了"损失",但并不希望美国知道自己已察觉其网络入侵活动。对抗措施则是加强戒备,重要单位实行"物理隔绝"——即内部网络与互联网彻底断开,拷贝资料不使用硬盘、优盘,只刻录光盘等等。

当然我国面对网络战行为,也许并不会只采取防守策略。2010年之后的事情比较清楚了,不断有美国军工企业、政府部门宣称受到中国有组织的黑客入侵。


美国Mandiant网络安全公司报告称解放军驻上海某部对美国企业进行了大规模网络入侵。


2013年初,美国Mandiant网络安全公司发表了一份长达76页的调查报告。这份名为APT1的报告指控解放军位于上海的某个部队自2006年起进行了针对115家美国企业的黑客攻击,力图窃取商业机密。

与以往的指责不同,APT1报告给出了黑客攻击时所处的具体地址,外界通过实地探访确定这是解放军某部所在地。这令中国黑客一时成为美国媒体报道的焦点。美国政府也开始公开向中国施加压力,要求中国停止有组织的黑客行为,网络黑客问题一跃成为当今中美关系的主要问题之一。

APT1报告出炉后,美国方面显得理直气壮,一度宣称要在重大国际场合上向中国提出网络攻击问题。

可 正当美国要对我国发起外交诘难时,2013年6月,中情局前雇员斯诺登逃亡香港,并向多家国际媒体披露了美国国家安全局自2007年起实施的绝密网络监听 计划--即棱镜计划。通过实施棱镜计划,美国安局可以直接登入微软、谷歌等网络巨头的服务器,随意获取用户个人隐私信息。

除 棱镜计划以外,斯诺登所披露的文件还指出,美国国家安全局对法国、德国、巴西、墨西哥等多个国家的首脑、重要政商界人士都进行了电话、以及网络监听。对于 中国,美国国安局的网络入侵行动规模更大,他们通过控制中国互联网骨干网上的一些巨型路由器,由此可以一次入侵上千台计算机,而不需要入侵一个个单独的计 算机系统。

斯诺登的爆料令美国在网络安全问题上的信用一下从天上跌至地下,当时有美国外交官员用"灾难"一词来形容斯诺登的叛逃。


正当美国准备对我国进行外交诘难时,斯诺登的叛逃令其在网络安全问题上的信用一落千丈。


一面监听全世界,一面指控中国

美国政府的双面人特性在棱镜门事件中暴露无遗,不好再到国际会议上指责中国发动网络攻击,但美国在双边交往中坚持向中国施加压力。2014年5月,美国司法部罕见地对解放军驻上海某部的5名军官提出刑事指控。

为什么自己一面对全世界进行网络监听,却一面对中国的网络间谍行为提出指控?

美国司法部长埃里克-霍尔德给出这样的解释:"尽管所有国家都从事间谍活动,但美国政府从来不把本国情报机构收集的信息转交给美国企业、使其在商业上得益。而中国在利用情报手段获取商业优势。"

但中国利用解放军黑客部队获得的情报,赢得了哪些商业优势?这美国政府并没有说明,实际上这也是一个很难判定的问题。而且,难道企业的商业利益会比国家安全利益更重要?

正所谓"大哥莫说二哥",既然认为所有国家都从事间谍活动,那么美国就不应该在网络黑客问题上三番四次提出诘难。

刑事指控中国黑客部队的军官,体现了美国在许多中美双边问题上的蛮横无理。美国过去几年一直将自己扮演成受害者,一朝遭到揭穿,则换上哪怕再牵强的逻辑,继续将谎言说下去。


美国是全世界最早成立网络战部队的国家。


不过奥巴马有一句话是值得警惕的——如果打网络战,美国想赢就一定能赢。

美国是IT、互联网技术最发达的国家,我国许多关键领域目前都在使用美国企业的产品。例如前面提到的我国互联网骨干网所用的路由器,直到棱镜门事件发生前,70%以上仍是美国思科公司的产品。而我国银行金融业所用的高端服务器,IBM公司的产品占比更高。

即便这些美国公司没有刻意在这些产品上留有方便网络入侵的"后门",但几乎所有操作系统、软件或多或少都会存在漏洞,有些漏洞只会影响产品使用,有些则容易被黑客利用,从而危及网络安全。

既然美国国安局都已经可以直接登入美国互联网公司的服务器下载数据,那么我们完全有理由相信美国情报机构会比其它国家更早掌握美国制造IT产品的所有漏洞、乃至"后门"。


我国的骨干路由器、高端服务器主要还采用美国产品。

网络安全是一个彻底"军民融合"领域,我国互联网安全能否稳固,在于国产IT互联网设备能否达到一流水平,在关键领域全面替换进口产品。

声明:该文观点仅代表作者本人,探趣吧系信息发布平台,探趣吧仅提供信息存储空间服务。
大家都在看