<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    獨家·時評 | 基本事實與正常邏輯很難嗎?

    VSole2021-07-23 20:06:49

    文 | 中國現代國際關系研究院科技與網絡安全所副所長 李艷

    7月19日,美國政府所謂制止中國黑客網攻“三連擊”,各種操作令人目不暇接,一邊是白宮聯合所謂國際盟友與合作伙伴發布共同聲明,一邊是美國政企聯手發布所謂重磅中國黑客報告。當然,美國司法部更不會閑著,同時起訴四名所謂“中國黑客”。說實話,即便如此熱鬧,作為一名長期關注網絡安全與中美網絡關系的學者,卻一點也不興奮甚至覺得有些無聊。原因無他,這些操作對中美網絡界而言可以說都不新鮮,“堆”在一起拋出來也不會改變這樣一個現實,缺乏基本事實與正常邏輯的指控只會空顯徒勞和貽笑大方。

    瀏覽美方相關文件與新聞報道可以發現,其想向外界傳遞的信息無非有二:一是聲稱中國實施網絡攻擊基于溯源,言下之意是有確鑿證據;二是判定中國這種行為是惡意的、不負責任的網絡行動,從而不僅為所謂的盟友和越來越多的國際伙伴共同對此予以譴責提供合理依據,更為今后可能的“制裁行動”埋下伏筆。相關表述煞有介事,言之鑿鑿,實際上卻充滿混淆與誤導。

    首先,我們來看一看所謂“溯源”的真相。簡單說,復盤網絡攻擊的過程就是“溯源”,它是明確網絡攻擊實施者與責任方的基礎。坦率地將,如果不是專門從事相關領域研究與實踐的人士,大多數人會簡單的將其對標為一般犯罪活動的調查取證,認為這是一個專業的技術活,只要技術夠硬,能力夠強就可以“查明真相”。美國在輿論造勢上正是利用了外界對溯源的知識“盲區”,以自身強大的網絡實力加持誤導外界對其權威性的認可。

    事實上,網絡空間的溯源絕對不是一個“技術”活。即使是美西方政策界與學界也普遍認為,網絡空間的溯源既是技術取證更是戰略選擇,即一方面要盡量弄清“真的是誰干的”;另一方面則是要決定“聲稱是誰干的”。有意思的是,對于前者他們亦承認,由于網絡空間的特殊性,“技術溯源也往往不能獲得精確的結果,最終答案絕不是非此即彼,非黑即白的,而會處于模糊與灰色地帶。”更何況出于戰略考慮,“聲稱是誰干的”取決于國家的政治考量,簡言之,國家可以出于打壓、遏制與威懾的種種考慮,將“公開溯源結果”作為一種“工具”助其實現戰略目標與意圖。

    所以,有關“溯源”的真實現狀是,它不僅沒有從技術上徹底解決問題,反而因為所謂政治考慮和戰略選擇而變得更加“不真實”;不僅沒有有效幫助國際社會各方確定真正的責任方并對相關行為進行有效規范,反而因為無端指責成為進一步導致網絡爭端與破壞網絡空間信任的誘導因素。這也是為什么近年來國際社會各方包括美國自己的智庫與研究機構都在不斷探討如何提升“溯源”問題的合法性與權威性的原因。例如,蘭德公司早在幾年前就指出,為確保網絡溯源的“公正性”,國際社會應該盡快建立一個獨立、可信、權威和透明的“全球網絡溯源聯盟”。

    那么,問題就來了,美國所謂擺出的事實:經過溯源確定中國實施網絡攻擊成立嗎?從技術層面看,且不說拜登自己在記者會上被問道“既然確定了是中國,為什么沒有進一步采取行動”,而他的回應是“他們仍在確定到底發生了什么。調查還沒有結束”。還沒結束就發聲明,這種操作不矛盾嗎?更何況,國內外相關專家學者已經就其通過各種渠道發布的所謂“證據”進行了查證,各種模糊不清與前后不一致。根據以往經驗,美國政府對證據的缺失和鏈條的不完整亦早備下說法,即為保護溯源過程,有些證據不便披露。這就更有意思了,還不接受置疑和反駁了?這種邏輯也是令人嘆服。至于美國有沒有政治和戰略考慮,此處應該不用贅述,早都擺在明面上了。所以,美方哪里是真的不懂“溯源”的真相,無非是揣著明白裝糊涂罷了。

    其次,我們來看一看什么叫“不負責任”的行為。美國電影《蜘蛛俠》里有一“金句”:“能力越強,責任越大”。能力可以讓人做更多的好事,但也會讓人做壞事帶來更大的破壞力。所謂責任,不僅是做好事的責任,更是不做壞事的責任。近些年來,面對美國不斷炮制“中國網絡黑客論”,“來而不往非禮也”,中國相關機構與企業也就美國實施網絡攻擊的行動進行了跟進與披露。實際上,例如360公司報告披露的美國對中國發動的網絡攻擊行動,其實也只是冰山一角。

    為維護與鞏固美國在網絡空間的主導權,美國不斷拋出相關行動理念,從網絡空間態勢感知到“前置防御”,從“持續交手”到“前沿狩獵”,對各種網絡滲透與攻擊行動需求的強度與烈度不斷上升,不僅明里暗里開展網絡攻擊,還實施全球性大規模網絡監聽。從2013年的“斯諾登事件”,2015年的“維基泄密”,再到最近曝光的美國與丹麥情報機構合作,對歐洲政府高官和要員展開的大規模網絡監聽行動。其實,無論是網絡攻擊還是監聽,這些事件背后折射的都是美國在網絡空間的霸權行徑,一方面,利用超強的技術與資源優勢毫無顧忌地開展各種網絡行動;另一方面,卻又扮演著“秩序維護者”的角色,無端指責他國實施網絡攻擊。長此以往,損害的是整個網絡空間的和平與穩定。

    令人不解的是,這些事件不斷引起國際社會廣泛關注與強烈譴責。為什么這種行為沒有得到有效抵制,美國不僅沒有收斂,反而變本加厲?究其原因,主要有兩方面:

    一是美國給出了“強大”的所謂“二分法”解釋邏輯,存在一定迷惑性和誤導性。“斯諾登事件”后,美國就提出了所謂“二分法”,即實施網絡監聽是出于國家安全需要,是傳統的、各國默認的國家間情報間諜行為;而所謂其他國家的竊密,屬于商業竊密,是導致了不公平競爭。問題是,如何有效區分所謂政治活動與商業活動?以及誰來做這種區分?其背后的邏輯無疑就是“雙重標準”。

    二是國際社會對這種行為的危害與后果沒有得到足夠的認知。雖然“斯諾登事件”已過去8年,但其帶來的深遠影響并沒有消散。我認為,大規模監聽事件本身給當事國帶來的影響只是一方面,更為重要的是,這種行為帶來的網絡安全困境與破壞網絡空間的信任。因為在此之前,談到網絡空間,更多是從開放、合作的角度去看問題,但正是“斯諾登事件”讓國際社會各方深刻認識到網絡安全面臨的巨大風險與挑戰,各國對自身的安全關切遠超對共同安全的追求。從這個意義上講,“斯諾登事件”無疑是一個分水嶺,它改變了國際社會對網絡空間的認知。美國不斷曝光的大規模監聽事件,正在不斷地侵蝕網絡空間的信任。

    有意思的是,美國似乎從來沒認識到自己的行徑對網絡安全與網絡空間穩定帶來的危害,反而大談特談網絡空間“負責任的國家行為”,還于2019年9月和一些國家共同發布《關于在網絡空間促進負責任的國家行為的聯合聲明》,聲稱要“保護自由、開放和安全的網絡空間”“要幫助減少網絡事件引發沖突的風險”。更有意思的是,和他站在一起發布聯合聲明的國家,后來證明有的是其實施大規模網絡監聽的“合作伙伴”,而有的則是“受害方”。這樣的現實讓人不禁想問,美國指責他人“不負責任”憑借的是什么?還是“強大的邏輯”和“過硬的心理素質”嗎?

    當前,在聯合國框架下,網絡空間“負責任國家行為”規范制定進程正不斷推進,原則性共識達成不難,不少國家亦就此發表相關立場聲明與政策文件,具體表述有所不同,但核心要義均是要致力于維護網絡空間的開放、安全、繁榮與穩定,但對于在實踐中如何有效規范國家行為,提升國家主體責任意識尤其是反對不負責任的國家行為,似乎還難以“落地”。據此,有不少專家學者提出場景推演與案例分析可能會有助于指導實踐。那么,不妨將美國的網絡行動,尤其是全球性大規模網絡監聽的行動作為典型案例,將其納入具體“負責任國家行為”的探討。其實,相較于網絡攻擊,這種行為不僅影響國家多,更重要的是不需要溯源,畢竟有“實錘”。

    網絡攻擊中國黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國及其盟國,包括歐盟、英國、加拿大、新西蘭和北約,正式將今年廣泛的 Microsoft Exchange黑客活動歸咎于中國
    7月19日,美國白宮發布公告,以今年3月初微軟Exchange服務器產品遭受全球網絡攻擊為借口,指責中國政府是這次攻擊的支持者,并指責中國是全球網絡的破壞者。美國政府還鼓動歐盟、英國、加拿大和北約,在同一天共同發表類似聲明。這是美國政府第一次以白宮正式公告的形式公開指責他國政府發動網絡攻擊,也是美國政府第一次聯合盟國共同發布有關網絡攻擊的公告。這
    美國選擇互聯網領域,是自信美國在技術上有絕對的優勢,這一仗中國不可能贏?總部位于英國倫敦的國際戰略研究所(IISS)上月28日發布的一份報告宣稱,美國是全球唯一的頂級網絡強國,中國、俄羅斯、英國等位于第二梯隊。而這份報告還預測稱,中國方面至少10年內無法追上美國的網絡能力。不過可笑的是,既然中國網絡如此落后,如何攻擊美國網絡呢?這不是自相矛盾嗎?難道這個IISS故意抽美國政客的底火嗎?
    近日,有美國公司分析團隊聲稱,一個中國黑客組織對美國的各種關鍵基礎設施進行了攻擊。美國家安全局以及英國、澳大利亞、加拿大、新西蘭等國相關機構也同時發布了類似報告。這是美國出于地緣政治目的,發動“五眼聯盟”國家采取的集體虛假信息行動。
    近日,有美國公司分析團隊聲稱,一個中國黑客組織對美國的各種關鍵基礎設施進行了攻擊。這是美國出于地緣政治目的,發動“五眼聯盟”國家采取的集體虛假信息行動。美國糾集其盟友,給中國羅織“網絡攻擊”罪名,卻未提供任何實質證據,抹黑意圖昭然若揭。冷戰結束后,美國開始將互聯網作為維護其單邊霸權的重要領域。
    據美方官員表示,美方在會晤中提及美國政府網絡系統遭黑客入侵問題,表示將采取適當行動予以追責。汪文斌表示,王毅主任在會晤中表明了中方在網絡安全問題上的原則立場。中方已經多次向國際社會介紹了有關情況。這次美方改為由國家安全委員會來發布相關消息。汪文斌強調,去年以來,中國及其他國家的網絡安全機構陸續發布報告,揭露了美國政府長期以來對中國實施網絡攻擊的情況,但美方迄今沒有作出回應。
    網絡的開放性必然帶來風險性。網絡黑客攻擊是當今網絡時代的毒瘤,是全球性的問題。各國都是網絡攻擊的受害者,中國也不例外。根據中國國家互聯網應急中心報告,2020年共有位于境外的約 5.2 萬個計算機惡意程序控制服務器控制了中國境內約 531 萬臺主機;今年2月,中國境內多達83萬個IP地址受到不明的網絡攻擊,七成以上來自境外,對中國國家安全、經濟社會發展和人民正常生產生活造成了嚴重危害。
    相關表述煞有介事,言之鑿鑿,實際上卻充滿混淆與誤導。長此以往,損害的是整個網絡空間的和平與穩定。令人不解的是,這些事件不斷引起國際社會廣泛關注與強烈譴責。二是國際社會對這種行為的危害與后果沒有得到足夠的認知。雖然“斯諾登事件”已過去8年,但其帶來的深遠影響并沒有消散。美國不斷曝光的大規模監聽事件,正在不斷地侵蝕網絡空間的信任。
    法院經審理認為,被告人周某為非法牟利,買賣公民個人信息,其行為已構成侵犯公民個人信息罪。同時,被告人周某的犯罪行為損害社會公共利益,依法應當承擔民事賠償責任。為懲罰犯罪,保障公民的人身權利不受侵犯,根據其犯罪性質、情節、社會危害程度及悔罪表現,遂作出上述判決。竊取或者以其他方法非法獲取公民個人信息的,依照第一款的規定處罰。
    昨天西方科技媒體曝光俄語網絡犯罪論壇上正在醞釀一些不尋常的活動,傳俄黑客似乎正在與中國黑客聯系以尋求合作。報道稱這些招募中國黑客的嘗試主要出現在RAMP黑客論壇上,該論壇鼓勵說普通話的黑客參與對話、分享技巧和合作攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类