近日,美国《纽约时报》头版头条披露了美国国家安全局一项代号“量子”窃听项目的大量细节,尽管这份报道内容的真实性有待进一步验证,但是继去年斯诺登爆出“棱镜门”事件后,美国在全球范围内部署“监听”网络的事实已经毋庸置疑。
“无线电传输”:老技术的新用法
根据《纽约时报》披露,美国国家安全局已经在全球将近10万台电脑中植入了相关软件以便于监听,并以此构建一套“信息高速路”系统以备发动网络攻击。
不过,与通过网络入侵对方计算机的方式不同,美国国安局在“量子”计划中使用一种“新型”侵入技术。从部分国安局文件、计算机专家和美国官员披露的信息来看,这项技术可以在被监听计算机不接入互联网的情况下完成侵入。因为即使监听目标对间谍程序或网络攻击进行屏蔽,仍能通过无线电波将数据窃取过来。华盛顿战略与国际关系研究中心的互联网专家詹姆斯·安德鲁·刘易斯对此表示,“这项技术的新意在于可以入侵那些从来没有被入侵的电脑或网络系统。”只要间谍、制造厂商或是一些其他使用者有意或无意地将带有这项技术的硬件插入监听目标的电脑就搞定了。
让人意外的是,“量子”计划使用的核心技术原理并不复杂。它利用插入计算机的微型电路板或移动存储器,通过发射某种频率的无线电波,将计算机的信息传输给信息中转站,并最终汇总到国家安全局。其实,这种“无线电传输”技术早在一个多世纪前已经被广泛使用。
其中,一项名为“水蝮蛇I”的装置外表看来就是一个USB接口,但它内部隐藏着一个微型传输装置。当这一装置接入电脑时,就会迅速建立一个秘密的信道对电脑内信息进行上传和下载。另一种植入方式是利用微型电路板。无论在生产或运输当中,只要在一台设备上植入这种微型电路板,它就会在这台电脑的使用过程中向美国国家安全局发送所有信息。无论哪种植入方式,这台电脑的使用者都难以知情,甚至还会认为自己的电脑正处于安全的网络环境中。
当信息从被监听的电脑传输出去之后,就会抵达一个代号为“床头柜”的信息中转站。这个信息中转站通常只有手提箱大小,看起来很不起眼,但在理想的自然环境中,它的信息传输距离达13千米。此外,信息中转站也能在几毫秒内将数据、信息或程序传入被监控的电脑,甚至能用一则错误信息覆盖正确的信息。不同中转站之间会相互传递数据直至将情报传送给美国国家安全局。
值得注意的是,在2008年至2010年夏天美国对伊朗核设施采取的网络攻击中,美国就利用了这项技术。当代号为“震网”的病毒通过软件系统攻击伊朗核设施时,国家安全局的硬件工具就扮演了非常重要的作用,这也是该技术第一次参与实战。当时,“震网”病毒通过接入伊朗核铀浓缩设施进入其系统,向国家安全局报告浓缩站的运作情况,此后美国利用该技术入侵了伊朗近1000台离心机并以此掌握了伊朗的核计划。
窃密手段环节复杂难防范
“量子”项目曝光后,之所以引起媒体的关注,在于其特殊的监听手段。分析认为,尽管该项目的核心原理并非新技术,但这一技术具有更强的隐蔽性,进一步增加了人们对数字化时代个人信息泄密的担心。人们通常认为,计算机的主要威胁来自移动存储器、互联网上传播的病毒、木马程序以及其他恶意软件。因此,安装防火墙、反病毒安全软件能够及时查杀移动存储器中的恶意程序,减少对计算机的安全威胁。
然而,“量子”计划利用无线电传输技术建立起来的信道几乎独立于计算机自身的数据传输体系,这让传统的电脑安全软件失去了用武之地。专家指出,这种利用硬件的物理接触的方法看似传统,实际上防不胜防。因为从生产、运输到销售,一款电子设备在任意一个环节中,都有被这种微型传输器接触的可能,而这种接触往往是在无意间发生的,从而加大了防范的难度。
中国军方是主要窃听对象之一
《纽约时报》称,美国国家安全局将这项计划定性为针对外国网络进攻的一种“主动防御”措施。“量子”计划的目标包括俄罗斯的军事网络、墨西哥警方和贩毒集团的网络、欧盟贸易机构,甚至还有美国的反恐盟友,如沙特、印度和巴基斯坦。此外,报道着重指出,“中国军方是监听的目标之一”,并多次提及这一点。不过,奥巴马政府曾经一度试图区分“国家安全”领域的监听和“知识产权”领域的监听,美国坚称前者是“合法”行为。对此,美布鲁金斯学会学者彼得·W·辛格指出,这种狡辩毫无意义,因为就中国而言,获取经济利益也是国家安全的组成部分之一。
另外,从“量子”计划监听范围与目的来看,其窃听对象是美国以外的目标,涵盖全球各领域、各层次的机构或个人,美国国内目标则不在监听范围之内。分析称,这可能是美国未来监听范围的调整方向。也是奥巴马政府平息美国国内对政府窃取公民隐私不满情绪的举措。掀起新网络军备竞赛
而“量子”项目曝光后,加剧了人们对个人隐私泄密的担忧,在国家层面上,无疑将加剧网络世界里的“军备竞赛”。
新加坡《联合早报》近日以“‘量子’计划的潘多拉梦魇”为题,发表社论指出,美国政府曾指责中国黑客袭击美国政府和商业机构网站,窃取情报和资料,但对比“量子”计划的新闻,其严重性俨然小巫见大巫。美国先前在黑客问题中所处的道德制高点已经荡然无存,更严重的是,“量子”计划的曝光将引起网络世界的“军备竞赛”,并走向白热化。在当今社会,网络已经深入到一国社会生活中的方方面面,假若网络战线上擦枪走火,一方袭击或破坏对方的金融、公共设施或军事设施,引起的后果将不堪设想。
如此看来,“量子”计划的曝光将促使各国采取不同的应对措施,尤其可能引发新一轮的加速计算机技术国产化的浪潮,通过加强计算机主板、显卡等核心元件的自主研发能力,从源头上减少泄密的风险。
已收藏!
您可通过新浪首页(www.sina.com.cn)顶部 “我的收藏”, 查看所有收藏过的文章。
知道了