美國CIA以所謂“網絡安全”為由大搞“小圈子”,制造分裂和對抗;以所謂“公共安全”為借口大肆監聽,侵犯隱私權……據統計,數十年來,CIA至少推翻或試圖推翻超過50個他國合法政府,在相關國家引發動亂。
日前,國家計算機病毒應急處理中心和360公司聯合發布了一篇調查報告《“黑客帝國”調查報告——美國中央情報局(CIA)(之一)》,堪稱重磅。
該報告揭秘CIA利用網絡攻擊他國的相關情況,披露部分發生在中國和其他國家的網絡安全典型案事件的具體過程,全面深入分析CIA的網絡攻擊竊密和相關現實危害活動。CIA以所謂“網絡安全”為由大搞“小圈子”,制造分裂和對抗;以所謂“公共安全”為借口大肆監聽,侵犯隱私權;以所謂“技術安全”為幌子實施技術封鎖,損害發展權……美國霸權之手伸向方方面面,自詡為“安全衛士”的美國已經給全球安全和發展造成系統性危害。
數十年來,CIA至少推翻或試圖推翻超過50個他國合法政府
CIA是美國聯邦政府主要情報機構之一,總部位于美國弗吉尼亞州蘭利,下設情報處、秘密行動處、科技處、支援處四個部門。其主要業務范圍涉及:收集外國政府、公司和公民情報信息;綜合分析處理其他美國情報機構收集的情報信息;向美國高層決策者提供國家安全情報和安全風險評估意見;根據美國總統要求組織實施和指導監督跨境秘密活動等。
這份系列報告第一部分表示,進入二十一世紀以來,互聯網的快速發展給CIA的滲透顛覆和搗亂破壞活動提供了新的機遇,全球各地使用美國互聯網設備和軟件產品的機構和個人成為CIA的傀儡“特工”,幫助該機構迅速成為網絡諜報戰中的“明星”。
無論是2014年烏克蘭的“顏色革命”、中國臺灣“太陽花革命”,還是2007年緬甸“藏紅花革命”、2009年伊朗“綠色革命”等未遂的“顏色革命”事件,都擺脫不了美國情治機構的影響。據統計,數十年來,CIA至少推翻或試圖推翻超過50個他國合法政府(而中央情報局只承認其中的7起),在相關國家引發動亂。
CIA慣用的五種手段
綜合分析上述事件中的各類技術,信息通信和現場指揮成為影響事件成敗的決定性因素。美國的這些技術在國際上處于領先地位,給美國情治部門對外發動“顏色革命”提供了前所未有的技術可能性。國家計算機病毒應急處理中心和360公司的報告披露了CIA慣用的五種手段。
第一,提供加密網絡通信服務。為幫助中東地區部分國家的抗議者保持聯絡暢通,同時避免被跟蹤和抓捕,美國公司研發出一種可以接入國際互聯網又無法追蹤的TOR技術。相關服務器對流經它們的所有信息進行加密,從而幫助特定用戶實現匿名上網。該項目由美國企業推出后,立即向伊朗、突尼斯、埃及等國的反政府人員免費提供,確保那些“想動搖本國政府統治的異見青年”在參與活動時,能躲避當地合法政府的審查和監視。
第二,提供斷網通聯服務。為確保突尼斯、埃及等國的反政府人員在斷網情況下仍能與外界保持聯系,美國谷歌、推特公司迅速推出一款名為“Speak2Tweet”的專用服務,它允許用戶免費撥號并上傳語音留言,這些留言被自動轉換成推文后再上傳至網絡,通過推特等平臺公開發布,完成對事件現場的“實時報道”。
第三,提供基于互聯網和無線通訊的集會游行活動現場指揮工具。美國蘭德公司花費數年研發出一款被稱為“蜂擁”的非傳統政權更迭技術,用于幫助通過互聯網聯接的大量年輕人加入“打一槍換一個地方”的流動性抗議活動,大大提升了活動現場指揮效率。
第四,美國公司研發的一款名為“暴動”的軟件。該軟件支持100%獨立的無線寬帶網絡、提供可變WiFi網絡,不依賴任何傳統物理接入方式,無須電話、電纜或衛星連接,能輕易躲過任何形式的政府監測。借助上述功能強大的網絡技術和通訊技術手段,CIA在全球各地策劃組織實施了大量“顏色革命”事件。
第五,美國國務院將研發“反審查”信息系統作為重要任務,并為該項目注資超過3000萬美元。具體到中國境內多起典型網絡攻擊事件,國家病毒應急處理中心和360公司在調查過程中,從受害單位信息網絡中捕獲并成功提取了一大批與網曝資料緊密關聯的木馬程序、功能插件和攻擊平臺樣本。
美國式的網絡霸權
最新報告通過實證分析發現,CIA網絡武器使用了極其嚴格的間諜技術規范,各種攻擊手法前后呼應、環環相扣,現已覆蓋全球幾乎所有互聯網和物聯網資產,可以隨時隨地控制別國網絡,盜取別國重要、敏感數據,而這無疑需要大量的財力、技術和人力資源支撐,美國式的網絡霸權可見一斑,“黑客帝國”實至名歸。
針對CIA對我國發起的高度體系化、智能化、隱蔽化的網絡攻擊,境內政府機構、科研院校、工業企業和商業機構如何快速“看見”并第一時間進行處置尤為重要。報告建議,為有效應對迫在眉睫的網絡和現實威脅,我們在采用自主可控國產化設備的同時,應盡快組織開展APT攻擊(黑客以竊取核心資料為目的,針對客戶所發動的網絡攻擊和侵襲行為)的自檢自查工作,并逐步建立起長效的防御體系,實現全面系統化防治,抵御高級威脅攻擊。
(《光明日報》2023.5.5)