网络将是中美关系面临的新考验。2月20日,美国网络安全公司Mandiant发表了一份60页的报告称,近年美国遭受的网络黑客攻击多与中国军方有关。 报告称,该公司历时6年追踪141家遭受攻击企业的数字线索,证实实施攻击的黑客组织来自中国。 对此,中国国防部新闻事务局回应称,中国军队从未支持过任何黑客活动,有关报道与事实不符。中国外交部发言人洪磊同日也表示,网络攻击是一个全球性问题,应在相互信任和尊重的基础上通过建设性的国际合作加以解决。出于各种目的,就黑客攻击进行无端猜测和指责,既不专业,也不负责,无助于解决问题。 相关安全以及军事专家在接受《国际金融报》记者采访时表示,该网络公司报道真实度有限,因为网络攻击的“寻源”技术并不成熟,要找到黑客真正的攻击源头还十分困难。 此次事件不排除是美国阴谋——为挑起网络战而寻找的借口。 报告缺乏说服力 Mandiant公司自称从2006年开始追踪分析141家遭受攻击企业的数字资料,“多是美国企业,也有少数加拿大和英国企业”,发现攻击者“通过在网站嵌入隐藏码或发表评论的方式,植入恶意插件、篡改网络协议地址,工具和手段每次差不多”,6年多来从上述141家企业窃取了万亿兆数据。 “单凭Mandiant这份报告很难具有说服力。”瑞星公司安全专家唐威在接受《国际金融报》记者采访时表示,就技术而言,目前网络攻击“寻源”技术还未成熟,寻找黑客真正的源头还存在很大的困难,尤其是如果涉及军工网络,更不容易被找到。 这一观点得到了美国另一家网络安全公司Taia Global首席执行官卡尔(Jeffrey Carr)的赞同。卡尔在接受《商业内幕》采访时表示,虽然Mandiant追踪的IP地址位于上海浦东的某个区域,但其并不能将目标精确锁定在某栋大楼内。卡尔并不是一个“亲中国派”,他曾指责中国黑客制造了名为STUXNET 的电脑病毒。 “即使这些IP地址源于上海,也可能是其他国家黑客的转嫁行为。”在其博客文章中,卡尔认为Mandiant一向有怪罪中国的偏见,对其他可能出现的情况视而不见。 “其实,中国是网络攻击的主要受害国之一。”外交学院国际关系研究所教授宫少朋对本报记者表示。 美扩编网络安全部队 事实上,美国方面已经不是第一次曝出中国政府支持黑客入侵美国企业网络、窃取商业技术机密的新闻。比如,2011年6月,美国媒体曾大肆炒作中国山东蓝翔技校是“中国黑客大本营”。 据《华尔街日报》报道,最近美国发布名为《国家情报评估》的报告,据看过该报告的人说,该报告称中国政府是众多导致知识产权流失的网络窃取活动的幕后推手。 宫少朋认为,美国才是国际互联网世界的老大,国际互联网的规则由美国制订,主要服务器亦多在美国,美国国安局更掌握全世界最先进的网络攻防能力,美国指责中国网络侵略,其实是贼喊捉贼,可能是为其自身扩充网络战找借口,也是中美博弈的延续。 值得注意的是,据《纽约时报》2月4日报道,美国政府已秘密制订出利用网络力量攻击他国的新规则,总统奥巴马有权命令对他国发起先发制人的打击,“只要美国发现他国从境外攻击美国目标的可靠证据”。报道称,这是美国首次制定出军方如何网络回击他国的规则。新规定还显示,情报部门可对海外电脑进行远程分析,寻找针对美国境内的潜在网络攻击迹象,如果获得总统批准,美国军方可通过植入破坏性病毒攻击对手的网络系统,“即使没有公开宣布战争”。 此外,在美国缩减军费的情况下,网络战部队成为惟一大幅增加预算、扩招人员的单位。据《华盛顿邮报》上月报道,美国国防部决定今后几年把网络安全部队扩编至4900人,达到现有人数的5倍,以增强保护主要计算机网络的能力。 |
|