美權威專家 曝中共網絡間諜隱蔽手段
【新唐人亞太台 2017 年 10 月 11 日訊】美國知名科普雜誌《科學美國人》(Scientific American),近日轉載了一篇由美國計算機安全領域權威人士丹寧(Dorothy Denning)撰寫的文章。文中主要闡述中共網絡威脅的發展演變,並強調網絡間諜(黑客)是中共帶給美國的主要網絡威脅。
丹寧是美國海軍研究生院國防分析專業的傑出榮譽教授。她是早期計算機安全方面的領先人物,在計算機加密、入侵檢測、網絡戰和訪問控制方面做了很多開創性工作,被認為是在研究加密和網絡恐怖主義方面的權威人士。丹寧發明了格安全模型,這是很多現代訪問控制模型的基礎。
早在網絡戰概念出現之前,丹寧就在研究「網絡戰」,撰寫「網絡戰」方面的文章。丹寧總計發表了120多篇文章及4本書,包括1982年出版的具有相當影響力的《密碼學與數據安全》(Cryptography and Data Security)一書以及她最新出版的《信息戰與信息安全》(Information Warfare and Security)。
丹寧在近日發表的有關介紹中共網絡間諜文章中引用了來自互聯網數據統計網站Internet World Stats的數據:在中國近14億人口中,有一半多使用網絡。然而,這個擁有全球人口最多的國家卻是大量網絡間諜和黑客的聚居地。中共對外國商業和政府所盜竊的機密可能比其它任何國家都要多。
丹寧指出,對美國而言,雖然有時會有來自中共的破壞性網絡攻擊,但對美國的主要威脅其實是中共隱蔽的網絡間諜活動。
中美黑客戰
丹寧稱,中共的黑客組織針對美國首次攻擊行動是在1999年的科索沃衝突期間,當時美國的一枚炸彈炸毀了中共駐南斯拉夫大使館,導致三名中國記者死亡。事後,中共黑客組織在多個美國政府網站上植入譴責「北約野蠻行動」的信息。
據大紀元此前的獨家報導,消息稱,北約多次事先警告過會對中使館展開轟炸,時任中共黨魁江澤民故意隱瞞,蓄意造成三名記者死亡,達到煽動仇恨的目的。
2001年4月1日,中美發生撞機事件,之後,中共黑客組織開始再次攻擊包括白宮網站在內的美國網站。美國黑客則發起了反擊戰。中美之間的黑客網絡大戰愈演愈烈。
加強網路審查的「拒絕服務」攻擊
眾所週知,中共的防火牆讓大陸互聯網用戶無法訪問很多國外網站。它的過濾是基於域名、互聯網地址及網址中的關鍵字。
中共黑客還使用「拒絕服務」攻擊來剔除那些中共政府想要在國內禁止的網站。這種攻擊手法,其目的在於使目標電腦的網路或系統資源耗盡,使服務暫時中斷或停止,導致其正常用戶無法訪問。
丹寧舉例說,早在1999年,中共就對和法輪功相關的外國網站發起了「拒絕服務」攻擊。在2011年,中共官方電視台播出的軍事節目中演示了一些網站攻擊軟件。節目中顯示,這些軟件很可能是被用於攻擊在美國地區的法輪功網站。
當年,中共央視七套《軍事科技》欄目製作了一期網絡攻擊的節目,其中特別演示了中共軍事機構設計用來攻擊美國網站的軟件。《華爾街日報》當時的報導說,軟件看來是十年前的老版本,也有可能只是模擬的攻擊軟件,但是這段視頻片段可能已經成為中共官方進行網絡攻擊的罕見例證。
在這個軍事節目播出的簡短錄像中,軍事科學院的研究員杜文龍,對網絡安全問題進行了詳細分析。當解說員討論各種形式的網絡攻擊時,錄像顯示出,移動光標在電腦屏幕一個「分布式拒絕服務」攻擊軟件應用程序上移動,這種攻擊方式又稱DDOS,是相對簡單的網絡攻擊工具,採用大量數據攻擊網站使其癱瘓。
屏幕頂部顯示:「攻擊系統 解放軍電子工程學院」,說明這個軟件是由電子工程學院開發的。下面,它要求用戶從下拉列表中「選擇攻擊目標」,並列出被中共自99年起持續迫害至今的法輪功修煉團體網站。當時光標選中的高亮網站是Minghui.org,底部大按鈕上顯示「攻擊」。
中國路標分析服務機構(China SignPost Analytical Service)研究中國軍事的專家艾瑞克森(Andrew Erickson)和柯林斯(Gabe Collins)2011年8月24日表示,雖然這個片段只有10秒鐘,但是卻說明了一個問題,那就是中共政府反覆強調其沒有參與網絡攻擊,而這個節目恰好是一個反證。
無論錄像是為向公眾展示中共的網絡戰鬥力還是為配合央視節目需要,美國專家認為,都一樣重要,因為它在中央電視台播放,這是中共政府的主要官方喉舌,並且錄像顯示在攻擊外國的網站。
艾瑞克森和柯林斯先生在報告中寫道:「錄像顯示的電腦截屏可以看到,中共軍事機構對位於美國的異見團體進行網絡攻擊。不論中共如何遮掩,這可能是來自中共官方府第一個直接證據,否認了中共官方聲稱的從未在海外出於政府目的從事任何形式的黑客活動的宣稱。」
此外,丹寧還在文中列舉了更多例子。在2015年,美國和其他外國用戶在訪問來自中國搜索引擎百度的運行分析軟件網站後,會在無意中被植入惡意代碼。這種惡意代碼可以向反網絡封鎖網站GreatFire.org發起DDoS攻擊。GreatFire.org網站是幫助中國用戶繞過中共網路審查和封鎖的工具站。
中共的網絡間諜活動
中共對網絡間諜的興趣自2003年起變得明顯起來。他們入侵美國國防部、軍火商、科學研究室及其它政府機構的電腦,竊取祕密數據。美國調查員將這一系列網絡攻擊行為稱作「驟雨計劃」(Titan Rain)。經調查,發現是來自中國南方的電腦。一些黑客來自於中共軍隊。
「驟雨計劃」之後,又出現了「拜占庭冥王」(Byzantine Hades)、「幽靈網」(GhostNet)及「極光」(Aurora)攻擊,這些攻擊都是源於中共的網絡間諜行動。
丹寧說,這些黑客偷走知識產權,包括谷歌的源代碼以及武器系統的設計,還盜走政府機密,包括用戶名和密碼。黑客們特別對盜取中國人權人士信息感興趣,包括他們的郵件。通常情況下,這種入侵都是以網釣式攻擊開始。
資料顯示,2010年1月12日,谷歌在它的官方博客上披露了該公司遭到網絡攻擊的時間。該文指出,Gmail服務在12月中旬遭到了來自中國(中共)「精心策劃且目標明確」的攻擊,此外還有很多家公司也遭受類似的攻擊。在博文中,谷歌表示,有部分知識產權遭到盜竊。
2013年,美國網絡安全技術公司麥迪安(Mandiant)發表了一份有關中共間諜組織的名為「高級持續性威脅1」(APT1)的報告。根據報告,中共間諜通過APT1攻擊,竊取了來自至少141個組織的大量數據。
麥迪安的報告詳細介紹了這些攻擊行動,並提供了證據,表明這些行動是中共軍隊61398部隊所為,還點出了該部隊5名軍官的名字。這是美國安全公司首次公開披露外國政府針對美國的網絡攻擊信息。2014年,美國就電腦黑客攻擊和經濟間諜對中共軍隊的五名軍官進行了指控。
麥迪安指出,APT1是源於中國的20多個APT組織之一。很多APT組織都與中共政府有關。來自非盈利組織「關鍵基礎設施技術研究所」(ICIT)的一份報告顯示,中共政府支持的APT組織有15個,包括APT1在內。
中共實現五年計劃依靠網絡間諜
根據「關鍵基礎設施技術研究所」的報告,中共的間諜活動支持了其第13個五年計劃(從2016年至2020年),該計劃要求進行技術革新和社會經濟改革。該報告指出,實現該五年計劃所需要的大部分技術很可能要通過從其它國家竊取商業機密來獲得。
在《2015年度全球威脅報告》(2015 Global Threat Report)中,美國網絡安全公司CrowdStrike發現了數十家中國對手。這些對手們聚焦在那些對實現五年計劃起關鍵作用的商業領域。深受中共網絡間諜影響的部門包括國防部、能源、交通、政府、技術、金融、電訊、製造業等。
丹寧再次強調說,中共盜竊軍事和商業祕密一直很猖獗。目前來自中共的網絡威脅最主要的就是網絡間諜活動。
美國之音報導說,《2015年度全球威脅報告》指出,中共黑客2015年竊取了大約8,000萬美國人的衛生保健數據,還攻擊了聯邦人事管理局的網絡,2,200萬聯邦政府工作人員的信息可能遭洩露。而中美兩國間同意不進行商業網絡盜竊的協議對中共網絡黑客行動影響甚微。報告進一步強調說:「在網絡方面,中共似乎並沒有打算改變其意圖。」
(轉載自大紀元)
相關新聞
-
谷歌被駭 美警告:非常嚴重
2011-06-03 21:22:05針對中國駭客攻擊谷歌郵件使用者的私人賬戶,美國國務卿希拉蕊回應,駭客入侵一事「非常嚴重」,美國將嚴肅對待。
-
矽谷創投教父:美應查中共滲透Google
2019-07-16 07:09:40再來看到,彭博社、CNBC等財經媒體報導,有矽谷科技教父稱號的彼得提爾,14日表示,美國聯邦調查局(FBI)和中央情報局(CIA),應該介入調查Google是否已被中共情報單位滲透。彼得提爾在論壇上,提出了3個問題,「第1,有多少外國情報機構已經滲透了美國人工智慧(AI)的『曼哈頓計劃』?」「第2,Google高階管理層是否認為自己已被中共情報機構徹底滲透?」「第3,那些管理層是否因意識到已被徹底滲透,使他們決定作出與中共軍方合作的幾近叛國的行為,導致技術不是光明正大地、而是偷偷地外流出去?」彼得提爾曾與
-
Google太聰明!追颱風、找太陽能都行
2015-08-30 20:11:42氣象專家表示,下週可能又要有颱風生成,讓人好擔憂。民眾現在除了看電視新聞追蹤颱風最新動態之外,還可以上Google災害示警查詢各地區的最新消息。
-
谷歌無人駕駛車上路測試 反應兩極
2014-05-01 21:40:15對於不喜歡開車的人來說,或許你不需要自己動手開車也可以坐自己的車到達目的地。谷歌說新科技下他們研發的新型無人駕駛汽車,社區街道上路測試,結果如何一起來看看。
-
壟斷案 谷歌和解脫身
2013-01-04 21:40:36美國聯邦貿易委員會(FTC)週四(3日)與谷歌達成和解協議,結束了長達20個月的反壟斷調查。這份較為溫和的協議恐怕要讓谷歌的對手失望了。
-
谷歌進軍機器人 收購波士頓動力
2013-12-17 21:39:49美國谷歌公司幾年來不斷創新,如今,谷歌將戰略目光投放到了機器人領域,日前,谷歌收購了波士頓動力在內的八家機器人初創公司,大舉進軍這一市場。
-
智慧Google地圖 找颱風,太陽能都行
2015-09-07 13:01:13颱風帶來的災害不容小覷,不過未雨綢繆就能減少許多災害發生。民眾現在除了可以看電視新聞追蹤颱風的最新動態之外,還可以在Google地圖上,查詢各地區的最新消息,預防災害。
-
男女差異論反多元?Google工程師遭解雇
2017-08-10 12:55:59生活、工作在美國,涉嫌歧視的言論,不能亂講。谷歌公司的一位男性員工,週一就因為一句有關女性工作能力的評論,而被公司開除。
-
谷歌新服務 曝光中國的「悲傷地圖」
2016-11-20 20:18:12谷歌日前推出一個全新的互動式地圖服務,「全球森林監察」,可以即時顯示全球森林的覆蓋情況。 谷歌地圖顯示,中國只有華北和華東地區呈現少許綠色,其餘大部分地區則是一片灰色。和周邊國家及地區如日本、韓國幾乎被綠色覆蓋,網友對比後感嘆,「這是一幅令中國人悲傷的地圖」。
-
谷歌全球WIFI破中共防火牆?真相帶你看
2016-04-07 13:02:55搜尋引擎龍頭谷歌,計畫面向全球提供免費的無線網絡,可能徹底推翻中共的網絡防火牆,但有沒有可能成功?繼續是我們的報導。
-
中國珠海市發生大爆炸 美媒:當局控制訊息傳播
2020-09-11 20:31:54歡迎回來,關心中國消息,位於廣東珠海市的一間飯店在今天(11日)早上九點左右發生大爆炸,透過影片看到,飯店在爆炸後冒出大量濃煙,街上有不少市民圍觀,接著整個底層發生大爆炸,一團巨大火光瞬間爆出,恐怕有現場民眾遭到波及。中共官媒稱3人在爆炸中受傷。根據美國之音報導,有消息說,被送到醫院搶救和治療的傷者就超過200人,但當局否認並稱網警正在調查謠言來源。報導指出,當局一貫嚴格控制,對重大致命事件的報導以及相關消息在網路上的傳播。
-
上班像渡假的谷歌科技新貴
2011-03-04 07:52:40谷歌是全球科技業中的超級巨星 ,上班像渡假的谷歌科技新貴
-
拜登整肅公共媒體 友台派葉望輝剛上任遭拔
2021-01-25 15:39:07美國總統拜登,開除美國國際媒體署(USAGM)執行長派克(Michael Pack),指派代理人趙克露後,趙克露(Kelu Chao)被指出,解僱3名上任才一個月的媒體負責人,包括十分友好台灣的自由亞洲電台(RFA)總裁葉望輝(Stephen Yates)。
-
美三科技巨頭紛投資台灣 富比世列4優勢
2018-04-06 07:07:25早安新唐人,先來帶您看到,美國科技業巨擘谷歌、微軟和IBM,3月不約而同宣布在台灣大舉徵才拓展人工智慧等研發事業。富比世雜誌列出四項優勢。富比世專欄作家詹寧斯指出,這3家美國科技大廠同時看上台灣,因為猛然發現台灣擁有它們想要的優勢,包括人才、政策和基礎設施等優勢。報導還提到,美國企業仍得擔心美國和中國間可能爆發貿易戰的衝擊、自身智慧財產權可能遭侵害和資料中心的安全問題。台灣則較沒有這些顧慮。
-
微軟發布網上office365 挑戰谷歌
2011-06-29 21:40:59星期二(28號),微軟公司結合經典的office系統、sharepoint等線上應用軟體,正式推出全功能的網上辦公軟體Office365;被業界認為,是挑戰谷歌公司的Google Apps。
-
沒Google服務!華為旗艦機安全性堪憂 陸民拒買
2019-09-20 22:32:50跟中共關係密切的華為,推出5G最新型手機,19號在德國亮相。因為受到美國制裁,Mate 30也成為華為第一支,沒有預裝Google服務的智慧型手機,外界估計難以打開海外市場。台灣五大電信業者指出,為了避免消費者因為使用方式不習慣,發生客訴,因此不銷售華為這系列新機。很多大陸民眾表示,華為幫中共監控老百姓,基於安全考慮,不會購買。
-
Google首推平板電腦 Nexus7 挑戰蘋果
2012-06-28 21:38:09Google週三正式發布了與華碩共同研發的Nexus 7平板電腦,要在風起雲湧的平板電腦市場與蘋果和微軟一決高下。
-
社媒巨頭臉書涉嫌壟斷 全美48州聯手起訴
2020-12-10 19:39:18再來看到另一個社群平台,臉書,週三,以紐約州為首的全美共48個州和地區,聯手提告社交媒體巨頭臉書違反了反壟斷法,指控臉書收購Instagram和WhatsApp,犧牲消費者的利益和選擇權。當天臉書股價下挫1.93%,也讓納斯達克指數下挫1.94%。
-
谷歌CEO急轉彎:沒計劃推中國審查版搜索引擎
2018-12-12 08:17:16歡迎回來,搜尋引擎龍頭谷歌,被爆料,有意推出配合中共審查的搜尋服務,蜻蜓計劃,藉此重返中國大陸市場。不過,谷歌11日急轉彎,執行長皮采稱,目前沒計劃發布中國搜索引擎。
-
谷歌Pixel風光推出 宏達電淪無名代工
2016-10-05 22:24:20谷歌今天在舊金山的新產品發表會上,風光推出新手機Pixel。而當年的安卓手機大廠宏達電 如今淪為Pixel的代工廠,不僅如此,在發表會上宏達電HTC的名字完全沒有被提到半次。彭博社專欄作家就發表文章,指宏達電昔日風光不再,甚至直接用 失敗者,入標。