不久前,一年一度的“世界黑客大會(huì )”在美國拉斯維加斯舉行,顯示出黑客群體智能化、年輕化的新特點(diǎn)。美國一面譴責和懲處黑客行為,影射誣陷別國蓄意組織網(wǎng)絡(luò )攻擊;一面暗中介入“世界黑客大會(huì )”,深入研究黑客技術(shù),網(wǎng)絡(luò )招募黑客,加強針對他國的網(wǎng)絡(luò )戰。美國對待黑客的這種兩面手法,暗藏著(zhù)一股潛流,需要我們警惕和認真對待。
更低齡化 更智能化 更隱蔽化 更功利化
“黑客”對人類(lèi)社會(huì )威脅越來(lái)越大
1992年誕生的“世界黑客大會(huì )”,每年七八月份在美國的拉斯維加斯舉行,堪稱(chēng)一次“黑客”大閱兵。黑客競賽是大會(huì )最吸引人的主題,頂尖黑客會(huì )獲得不菲的獎金。前不久召開(kāi)的今年的“世界黑客大會(huì )”出現了某些令人關(guān)注的新動(dòng)向。
開(kāi)設黑客“兒童班”
據美國有線(xiàn)電視新聞網(wǎng)日前報道,本次“世界黑客大會(huì )”上,主辦方首次開(kāi)設一個(gè)兒童班,計劃招收八歲到16歲的孩子。其中大多數報名者,都是黑客們自己的孩子或親戚。
據悉,此次黑客大會(huì )的發(fā)起人和組織者竟然是一名叫杰夫·莫斯的30歲年輕人。他十幾歲時(shí),已是計算機技術(shù)行家,也是侵入電話(huà)系統和大學(xué)校園網(wǎng)絡(luò )的高手。后來(lái),他被一家大型計算機網(wǎng)絡(luò )安全公司收編,成為特別顧問(wèn)。
有美國媒體注意到,此次黑客大會(huì )出現一些黑客行為的新特點(diǎn):一是更加智能。黑客作案前往往經(jīng)過(guò)周密策劃,與政府反黑客力量斗智周旋;二是更加隱蔽。黑客犯罪在由程序和數據虛擬空間進(jìn)行,不受時(shí)間、地點(diǎn)限制,追蹤和監控更加困難;三是社會(huì )危害加大。大量事實(shí)證明,黑客犯罪比過(guò)去進(jìn)一步增多,造成的損失也愈來(lái)愈大。
不久前,路透社的一篇報道說(shuō),拉斯維加斯舉行的“世界黑客大會(huì )”公布了一些驚人的研究,發(fā)現發(fā)電站、化工廠(chǎng)、配水系統和全世界其他設施所使用的老舊電子計算機系統存在的弱點(diǎn)。
針對黑客低齡化的傾向,有專(zhuān)家提出,今后,加強網(wǎng)絡(luò )道德教育非常關(guān)鍵,要讓那些具有計算機天賦的人特別是青少年通過(guò)正當途徑發(fā)揮自己的才能,從而避免他們步入黑客陣營(yíng),甚至墮落成網(wǎng)絡(luò )罪犯。
招募“網(wǎng)絡(luò )戰士”
據國際媒體披露,參加每年“世界黑客大會(huì )”和“黑帽大會(huì )”的人員,除來(lái)自世界各地黑客以外,還有全球許多大公司的代表以及美國國防部、聯(lián)邦調查局、國家安全局等政府機構的官員。前者大部分為了商業(yè)利益,后者則是出于對美國網(wǎng)絡(luò )戰略的需要。
多年來(lái),美國一面限制和懲處黑客的網(wǎng)絡(luò )攻擊,一面深入研究黑客技術(shù),網(wǎng)羅招募黑客,以加強針對他國的網(wǎng)絡(luò )戰。全球兩大黑客集會(huì )——“世界黑客大會(huì )”和“黑帽大會(huì )”,是美國必然光顧和關(guān)注的重點(diǎn)對象。如今,美國對待黑客的兩面手法越來(lái)越公開(kāi)了。
美國官員曾冠冕堂皇地宣稱(chēng),他們出席和介入“世界黑客大會(huì )”是借此機會(huì )發(fā)現線(xiàn)索和打擊犯罪,鎖定對網(wǎng)絡(luò )犯罪嫌疑人。譬如,2001年“世界黑客大會(huì )”結束后,美國聯(lián)邦調查局曾逮捕了26歲的俄羅斯計算機程序師德米特里·斯基亞羅夫,原因是他設計的軟件能將美國阿杜比公司的電子圖書(shū)格式轉化為常用格式,這是一種違反美國數字版權法的犯罪行為。
但據美國媒體披露,美國國防部多次從一些有嚴重刑事犯罪在押的美國黑客中,網(wǎng)羅和招募“網(wǎng)絡(luò )戰士”,昨天還是監獄的罪犯,轉眼便成了“網(wǎng)絡(luò )戰專(zhuān)家”,如此重用,連已經(jīng)認罪伏法的犯人都感到不可思議。
據悉,在前不久召開(kāi)的“黑客大會(huì )”上,率領(lǐng)美國五角大樓代表團的美國助理國防部長(cháng)兼負責指揮、通訊和情報的五角大樓首席情報官阿特·莫尼,在會(huì )場(chǎng)上對黑客們必說(shuō)的一句話(huà)是:“我邀請你們加入政府部門(mén)的工作,或者是私營(yíng)企業(yè),但是請務(wù)必不要忘了國防部”。
允許黑客技術(shù)傳播
美國聯(lián)邦政府與黑客還有著(zhù)特殊的關(guān)系。聯(lián)邦政府每年投入高額科研資金,用于發(fā)展網(wǎng)絡(luò )技術(shù)及其他前沿技術(shù)。
2008年舉行的“世界黑客大會(huì )上”,來(lái)自美國麻省理工學(xué)院的三名本科生經(jīng)過(guò)潛心研究,針對波士頓地鐵刷卡計費系統存在技術(shù)漏洞,開(kāi)發(fā)出可以“免費乘地鐵”的技術(shù)。該技術(shù)通過(guò)購買(mǎi)一張五美分面值的磁條卡,然后,使用讀寫(xiě)器將其金額改為99美元,將此卡塞進(jìn)自動(dòng)售票機,按下售票機上的“充值”鍵,再塞入一張一美元鈔票。于是,售票機收回那張“偽卡”,另外吐出一張存有100美元金額的合法磁條卡。據說(shuō),這項技術(shù)同樣適用于世界上很多國家的地鐵刷卡計費系統。該技術(shù)在“世界黑客大會(huì )”上展示后,曾遭到美國波士頓地鐵管理部門(mén)強烈反對。盡管這樣,美國政府有關(guān)部門(mén)還是網(wǎng)開(kāi)一面,允許對國際社會(huì )有危害的黑客技術(shù)的傳播。
有媒體證實(shí),2006年4月,韓國首爾舉行的為期兩天的“黑客競技擂臺”上,美軍就有人在現場(chǎng)等著(zhù)“挖人”。來(lái)自瑞典、西班牙、美國、意大利、韓國等36名參賽者,組成八個(gè)“頂級黑客”小組,各自顯示高超的黑客技術(shù)。其中,只有那些被各國安全部門(mén)列入“重點(diǎn)監控對象”名單的世界頂級黑客,才能躋身決賽選手之列。舉辦方負責人說(shuō):“舉辦這次大賽的目的,是挖掘出之前未被發(fā)現的黑客,在確認其實(shí)力后,培養成專(zhuān)家!
據悉,曾出版一本專(zhuān)著(zhù)用來(lái)開(kāi)鎖的“黑客”馬可·托拜厄斯,在一次“世界黑客大會(huì )”上,成功示范使用曲別針以及塑料片制成的“特殊鑰匙”,打開(kāi)美國著(zhù)名制鎖公司美迪高生產(chǎn)的門(mén)鎖。由于美國五角大樓和英國王室樓房均使用這一產(chǎn)品,因此,這位“黑客”被譽(yù)為可以用紙片不用“撬鎖”便可暢行五角大樓的“專(zhuān)家黑客”。
2010年8月,美國一個(gè)名為“警戒”的網(wǎng)絡(luò ),在出席拉斯維加斯“世界黑客大會(huì )”時(shí)聲稱(chēng),他們作為民間組織,一直與政府有秘密合作,任務(wù)是“通過(guò)網(wǎng)絡(luò )搜尋線(xiàn)索,以打擊網(wǎng)絡(luò )襲擊、恐怖主義和販毒集團為己任”!熬洹边宣稱(chēng),他們在22個(gè)國家設有情報收集員,并準備擴招1750名“通過(guò)審查的志愿者”,“做政府不能做的事”。
美國:一面“雇黑”一面“反黑”
最近,就兩起最大規模的網(wǎng)絡(luò )攻擊事件,美國采取兩面手法,其中,一些新的動(dòng)向尤其引人注意。
據多家外媒報道,美國安全軟件公司邁克菲不久前發(fā)布報告稱(chēng),網(wǎng)絡(luò )安全專(zhuān)家發(fā)現了“迄今全球規模最大的網(wǎng)絡(luò )攻擊”事件。報道說(shuō),在過(guò)去五年中,包括聯(lián)合國、國際奧委會(huì )、世界反興奮劑機構在內的全球72個(gè)機構成為黑客攻擊的目標。邁克菲公司發(fā)現,這些黑客攻擊事件“規模巨大”,美國、印度、韓國、越南、加拿大的政府單位和企業(yè)機構,均是黑客攻擊對象,攻擊目標遍布全球14個(gè)國家和地區,其中49個(gè)機構位于美國境內。黑客的獵取目標針對國防、外交、經(jīng)濟、高科技資料等。
邁克菲公司的報告稱(chēng),這些黑客攻擊者對非商業(yè)性信息很感興趣,包括智庫和體育組織,“說(shuō)明背后主使是某國政府”。外媒對報告中的這一點(diǎn)尤為關(guān)注,紛紛在標題或導語(yǔ)中散布“專(zhuān)家懷疑這個(gè)國家是中國”等言論。
美國電子計算機網(wǎng)絡(luò )保安公司的一份報告說(shuō),今年3月調查時(shí),曾發(fā)現一連串網(wǎng)絡(luò )攻擊事件,相信某個(gè)“國家”是此一系列網(wǎng)絡(luò )攻擊的幕后黑手。有媒體報道說(shuō),雖然沒(méi)有指明是哪個(gè)國家,不過(guò)所有“證據”都指向中國。美國網(wǎng)絡(luò )安全公司報告發(fā)表后,西方一些學(xué)者將矛頭指向中國和俄羅斯。美國智庫“戰略及國際研究中心”網(wǎng)絡(luò )安全專(zhuān)家吉姆·劉易斯表示,黑客入侵的機構當中,有一些存有北京很感興趣的資料,由此看來(lái)中國的嫌疑最大。他說(shuō):“證據都指向中國。俄羅斯也有可能這么做,但是,指向中國的證據比俄羅斯多!
由此可見(jiàn),美國一面控制和打擊他國“黑客”一面利用和招募“黑客”,這種兩面手法將越來(lái)越隱蔽、越來(lái)越多樣、如改變和隱藏網(wǎng)絡(luò )黑客的攻擊地址嫁禍于人;在國外收買(mǎi)或雇傭黑客對目標實(shí)施網(wǎng)絡(luò )攻擊;將一些國家黑客的個(gè)體網(wǎng)絡(luò )攻擊行為,誣陷為國家行為、戰爭行為等等。
在當今網(wǎng)絡(luò )安全越來(lái)越脆弱和網(wǎng)絡(luò )戰越演越烈的情況下,中國應制訂相應和必要的對策,除加強敏感重點(diǎn)目標的網(wǎng)絡(luò )防范外,還宜做好其他準備,如建立相應的處置機構,制訂相應的應急方案,積極主動(dòng)參與國際網(wǎng)絡(luò )安全建設,共同打擊跨國網(wǎng)絡(luò )刑事犯罪活動(dòng)。
同時(shí),有關(guān)部門(mén)還應積極調查和掌握境內外的黑客組織及其動(dòng)向,確立對待黑客組織的基本政策和方針,在國內外發(fā)生重大事件、突發(fā)事件時(shí),及時(shí)引導個(gè)體黑客保持理性頭腦,避免過(guò)激行為,特別是避免發(fā)生黑客們的自發(fā)性、群體性、集中性的過(guò)激行為,不給敵對勢力留下口實(shí)。