美拟贸易反制中国网络攻击 中方称与美保持沟通

2013年02月21日 07:52  东方早报  
  1月30日,全球约8000名黑客、开发者和电脑极客聚集巴西圣保罗参加黑客大会,一名坐在电脑前的黑客戴着“V字仇杀队”面具。     1月30日,全球约8000名黑客、开发者和电脑极客聚集巴西圣保罗参加黑客大会,一名坐在电脑前的黑客戴着“V字仇杀队”面具。

  美国网络安全公司曼迪昂特(Mandiant)发布的所谓“中国军方黑客报告”一石激起千层浪,外界开始担忧更广泛层面的中美关系或受影响。

  美国白宫、国务院及国防部昨天连续表达了对网络商业盗窃行为的担忧,但未就这份报告的真实性直接置评,亦未直接将矛头对准中国,仅表示已经在最高层面向中方表达了担忧,并认为相关议题的双边对话仍将继续下去。不过,据一位不愿具名的消息人士向媒体透露,白宫将于当地时间20日出台一份报告,建议对“与中国政府有关联”的网络攻击采取更严厉措施,包括罚款和其他贸易制裁措施。

  中国政府也继续反击相关指责。继此前一日迅速否认支持过任何针对美国企业的黑客行为之后,中国国防部昨天专门召开媒体吹风会,再度从技术、法理和不确定性等三方面驳斥曼迪昂特公司报告“没有事实根据”。中国外交部则强调,中美之间就有关问题保持着沟通。

  《金融时报》昨天发表社评称,全球网络攻击事件正不断上升,网络战已经成为世界五大安全威胁之一,没有人能置身事外。社论建议,国际社会应就网络战展开公开会谈,商定规则。而承认网络战部门的存在,就是第一步,并不等于透露具体的行动细节,这与过去对待核武器问题的做法类似。此类会谈必须邀请包括中国人民解放军在内的各国军方参与。

  美政府军方“适度”回应

  曼迪昂特公司本周初发布长达70多页的报告称,隶属于中国人民解放军的某部队在世界各地展开计算机间谍活动,窃取了大量美国企业的数据。在中国政府和军方迅速作出驳斥的同时,奥巴马政府各部门也相应作出表态,立场保持高度一致。

  白宫新闻秘书杰·卡尼19日说,美国非常而且愈发关注盗取商业信息等网络入侵活动给美国经济和国家安全带来的威胁,但他拒绝就报告中的“指责”直接作出官方的评估,并以涉及情报为由拒绝就该份报告的真实性作出确认。“我可以告诉你,我们已经反复就网络盗窃问题在最高层面向中国的高级官员表达过我们的担忧,包括军方。”他说,“我们将继续这样做。”

  美国国务院发言人维多利亚·纽兰在记者会上未就此问题作出更大尺度的表态,她说,美国定期并反复地向中国官员表达了对网络盗窃事件的担忧。“在我们一直参与的外交讨论中,明确(向中国)传递的信息是,我们将这种行为视为不仅是对我们国家安全而且是对经济利益的威胁。”她说,“具体地列举出我们的担忧,才能搞清楚是否能够向前推进(这一问题的解决)。”

  在美国国防部,军方新闻发言人乔治·利特尔同一天表示,政府将继续举所有部门和机构之力强化网络防御,包括外交、经济以及军事手段。他重申了在最高层级就此问题向中方表达关切的立场,并提及防长帕内塔去年访华时也曾就网络议题表达担忧。但他拒绝就报告中所涉及的内容予以直接评论。“我没有评论任何特定的国家行为体。”他说,“我们发现网络威胁来自多个地点。我们与世界许多国家讨论网络威胁。”

  但在五角大楼昨天发布的新闻通稿中,报道援引美国政府此前发布的“中国军力报告”称,“美国政府似乎成为了(网络)入侵活动的目标,其中的一些似乎来自中国境内。”

  此外,当地时间20日下午3点15分,美国政府将召开新闻发布会,发布一份关于采取外交努力反制他国网络攻击、帮助企业保护其资源的报告。

  美国司法部长埃里克·霍尔德与管理和预算办公室的知识产权执行协调人维多利亚·埃斯皮奈尔将出席新闻发布会,通用电气和美国超导公司的官员也将出席。发布的这份文件名为“减轻美国贸易机密失窃战略”。

  “政府致力于保护驱动美国经济和创造就业的创新行为。”埃斯皮奈尔在其官方博客上写道。

  与会的官员还包括,美国商务部代理部长瑞贝卡·布兰科、国务院负责经济发展事务的副国务卿罗伯特·霍尔迈茨,美国副贸易代表迪米特里欧斯·马兰提斯,以及美国国家情报总监办公室反情报专员弗兰克·蒙托亚。

  这一战略发布的背景是美国总统奥巴马12日签署了一项行政命令,旨在提高美国的网络防御能力,使得美国政府增加与运营关键性基础设施的私人企业之间的信息共享。同时,企业将同国家标准技术局合作,为网络安全制定技术标准,还被邀请参与到政府执行标准的决策中。

  “美国需要一个靶子”

  中国国防部昨天继续对这家私人公司的猛烈指责予以否认,并进一步从技术手段、法律依据和舆论造势三方面驳斥了这份报告。

  “首先,该报告仅凭IP地址的通联关系就得出攻击源来自中国的结论缺乏技术依据。众所周知,通过盗用IP地址进行黑客攻击几乎每天都在发生,是网上常见的做法,这是一个常识性问题。”国防部新闻发言人耿雁生在媒体吹风会上表示,“其次,在国际上关于‘网络攻击’尚未有明确一致的定义。该报告仅凭日常收集的一些网上行为就主观推断出网络间谍行动,是缺乏法律依据的。”“第三,网络攻击具有跨国性、匿名性和欺骗性的特点,攻击源具有很大的不确定性,不负责任地发布信息,不利于问题解决。”

  耿雁生进一步指出,“据统计,中国军队接入国际互联网用户终端遭受了大量境外攻击,根据IP地址显示,其中有相当数量攻击源来自美国,但我们并没有以此为由指责美方。每个国家都应该以专业和负责任的态度处理网络安全问题。”

  美国网络安全专家近日称,美国当局并没有通过网络窃取中国公司的数据,不过承认美国情报局经常会暗中监视其他国家。

  除了国防部,中国官方媒体新华社昨日也就动机、技术等层面分析“一家企业为何要以‘中国黑客’为靶子?”文章指出,曼迪昂特公司报告的一个关键点是:大量网络攻击使用了在中国上海注册的IP地址。但稍有网络安全知识的人都知道,专业黑客很少直接使用自己的电脑发起攻击,而通常是控制许多第三方电脑后形成“僵尸网络”再展开攻击。

  文章称,实际上,美国军方早已有成建制的网军部队,比如“780军事情报旅”就有公开的网站,称自己的使命就是执行“计算机网络任务”。美国这个互联网起源地拥有全球最强大的网络攻击力量。为什么要屡屡炒作“中国黑客威胁论”呢?这也许是美国一些人总要找一个靶子的心理作祟。如果不能像过去那样找一个类似苏联的靶子,也许就不好向美国国会要预算、扩编网军,曼迪昂特这样的企业也许就不好推销自己的设备、软件和服务。

  美国将加大对华施压

  尽管中美官方尚未就此问题直接针锋相对,但外界已经开始担忧美国政府在此问题上的微妙转变可能引发更广泛层面的中美关系受损。

  报道称,曼迪昂特公司的报告说出了美国政府此前不愿多说的事实,这将给美国政府带来更大的压力,迫使其对中国采取更强硬措施。“如果中国派飞机进入我们的领空,我们的飞机将护送其离开。但如果中国飞机来了两次、三次或四次,那么总统就会下达通知,接下来便会发布报复威胁。”美国联邦调查局前执行副局长肖恩·亨利对媒体声称,“这件事(网络攻击)一天发生上千次。我们需要定义‘红线’所在及打击措施。”

  亨利目前为一家名为“CrowdStrike”的安全公司的总裁。他说,与其告知公司要加强网络安全,不如由政府去想法阻止实施网络攻击的黑客和支持这些行为的国家。

  美国战略和国际问题研究中心的网络安全专家詹姆斯·刘易斯对媒体称,在过去一年,白宫对打击中国“网络攻击”措施极为看重,“今年美方将施以更大压力”。

  曼迪昂特公司的首席安全官员理查德·贝里奇也声称,该公司决定公布这份报告的部分原因时,希望向中国和美国政府都发出讯息。“在政府层面,我认为这是他们拿来跟中国、跟盟友以及其他关心这一问题的方面进行讨论的工具,在不需要担忧泄露机密信息的情况下进行公开对话。”他说,“这个问题被过分保密了。”

  显然,网络问题已经显露出在中美双边关系中成为更大问题的苗头,双方预期将不可避免地展开更频繁的直接对话。“这一议题事实上出现在每一场我们与中国官员的会谈中。”纽兰昨天说,“显然我们需要继续这方面的努力。”

  未来一段时间,美国新任国务卿克里将访问亚太地区,两国预期将举行换届后的首次高层对话——中美战略与经济对话。今年晚些时候,美国总统奥巴马将有机会在G20集团俄罗斯峰会上与习近平见面。

  耿雁生昨天也介绍说,2004年至今,中国公安部协助50多个国家与地区调查网络犯罪案件1100余起。中国同美、英、德、俄等30个国家与地区建立了双边执法合作关系,与诸多国家签订了双边司法合作条约,在打击网络犯罪和黑客攻击方面有较为完善的机制。

  “对于一些国家的官员和媒体指责受到中国黑客攻击,中方希望通过正常的执法合作协商解决问题,单方面公开在媒体上进行指责,不仅是于事无补的,而且会破坏合作气氛。”耿雁生说。

分享到:
保存  |  打印  |  关闭

猜你喜欢

换一换

看过本文的人还看过