對抗網絡入侵需要決心與投入
“棱鏡門”事件的主角美國國家安全局(National Security Agency,簡稱NSA)是美國最為神秘的情報機構,由於過於神秘,完全不為外界甚至美國政府其他部門所了解,所以它的縮寫NSA經常被戲稱為“No Such Agency”(查無此局)。
NSA是全世界單獨雇用數學博士、計算機博士和語言學家最多的機構,它的總部建築面積為15公頃,位於華盛頓以北的馬里蘭州米德堡,在距巴爾的摩市華盛頓公園幾百米遠的森林中,其規模比中央情報局總部還大,號稱“神秘迷宮”。美國國家安全局最早是1952年根據杜魯門總統的一項秘密指令從當時的軍事部門中獨立出來,用以加強情報通信工作,是美國情報機構的中樞,也是一個超脫於美國政治制度之外的特權機構。
“美國國家安全局擁有一群世界一流的計算機專家和網絡安全專家,他們手裡握有各種途徑獲取的漏洞和技術優勢及工具,利用這些資源實施國家級的監聽活動。這些人不是簡單的黑客(Hacker,指熱衷於研究系統和計算機及網絡內部運作的人,通常喜愛自由且不受約束)或駭客(Cracker,指惡意非法地試圖破解或破壞某個程序、系統及網絡安全的人),因為他們的監聽活動是一種政府主導的攻擊行為,甚至更像是一種專業性極強的網絡戰,比如在關鍵節點核心設備中植入‘後門’,不僅可以大規模監聽全球其他國家政府機構、企業、個人通信及隱私信息,更可出於某些政治或軍事目的實施突然精確癱瘓目標網絡。” 有中國“黑客教父”之稱的元老級黑客、IDF實驗室創始人萬濤(網名為“黑客老鷹”)告訴《中國經濟周刊》,他曾參與組織了2001年中美黑客大戰。
IDF實驗室即Intelligence Defense Friends Laboratory(互聯網情報威懾防禦之友實驗室),是一個民間信息網絡安全愛好者的技術俱樂部,骨幹成員由相關領域的專業人士、技術人員和業餘愛好者共同組成,是一家希望為互聯網和信息安全貢獻力量的非營利組織。
儘管是中國第一代黑客,但萬濤後來轉型為業界著名的實戰派的網絡安全專家,他牽頭過中國電信、中國國際航空公司、中國人壽保險等多個重大網絡安全項目,在網絡安全業界資歷頗深。
可以肯定的是,中國政府部門、組織和公司深知網絡安全問題的重要性,也在不遺餘力地將自己的系統做到盡可能的安全,但遺憾的是並沒有絕對的安全。
“安全圈流行一句話,叫‘系統只存在兩種狀態:已經被攻破和即將被攻破’,因為系統、設備都是人設計的,只要是人設計都存在缺陷或時間和能力上的局限,被發現和被攻破只是時間問題,可以想象一個國家政府(而且還是強大的美國)投入大量的人力、物力、財力到這樣一個組織,而且這個組織還是由一大批全世界最絕頂聰明的人組成的,有什麼事是無法做到的?”萬濤說。
在萬濤看來,因為攻擊手段實在太多,攻擊者採用10種方式攻擊一個系統,只要有一種方式有效就成功了,但是在防範端,你得防住10種攻擊方式才行。因此,以國家高度去實施網絡安全防範這件事情,不在於其實現的難度而是在於決心和資源的投入。一個公司是無法對抗一個國家的,如果進攻者是國家級別的,那麼防範者也需要進行國家層面的戰略部署。
此前,斯諾登對媒體披露,美國除了“棱鏡”計劃,還有其他計劃,如:“主幹道”、“碼頭”和“核子”等等,美國的網絡“爪牙”超乎我們的想象。
|