特約作者/魏 慶
美國如何通過監(jiān)控黑客漁翁得利竊取情報
特約作者/魏 慶
由于網絡戰(zhàn)士需求越來越大,美國不僅從國內挑選,還要從國外搜尋網絡人才,從民間黑客中招募。
“截擊”網站曝光美國的無人機暗殺計劃后,美國情報機構正在全力搜捕這名網站泄密者。此泄密者性質與斯諾登類似,堪稱“斯諾登第二”,都涉嫌泄露有關美國的國家安全最高機密。至此,美國政府采用加強技術監(jiān)控、增強計算機加密手段的方法來防止類似泄密事件的發(fā)生。
1995年,一些熟練掌握網絡技能的“黑客”和具有廣博計算機知識的專才被五角大樓組織起來,成立信息戰(zhàn)紅色小組,美國網絡戰(zhàn)士初露端倪。美國總統(tǒng)奧巴馬于2009年新設網絡安全助理一職,并在美國戰(zhàn)略司令部旗下成立“網絡司令部”。2013年2月13日,美軍設立“杰出戰(zhàn)爭勛章”,以突出網絡戰(zhàn)在現代戰(zhàn)爭中的重要地位?!敖艹鰬?zhàn)爭勛章”是國防部自1944年設立“銅星勛章”后首次設立關聯(lián)戰(zhàn)斗的勛章?!敖艹鰬?zhàn)爭勛章”的級別略高于“銅星勛章”,不過,低于“銀星勛章”。由此可見,美國對網絡戰(zhàn)重視的程度。
1998年2月,以色列黑客埃胡人權活動家和新聞記者等。另外,當黑客準備攻擊美國、英國或其他盟友政府的數據時,相關的情報機構還會將消息通知給對方。
面對網絡安全形勢日趨嚴峻,只有著力培養(yǎng)網絡精英人才,才能加快實現自主可控發(fā)展步伐。美國定期與地方大學、科研單位聯(lián)手舉辦網絡大賽,組織眾多電腦專業(yè)人員參加的網絡大會,吸納一些熟練掌握網絡技能的人才和具有廣博計算機知識的青年專才入伍。由于網絡戰(zhàn)士需求越來越大,美國不僅從國內挑選,還要從國外搜尋網絡人才,從民間黑客中招募。
黑客大會最初是莫斯科的一些群體為一名黑客好友舉辦的告別聚會。雖然好友提前離開美國,但聚會照常舉行,約100人參加。聚會過后,參加者興趣未盡,要求繼續(xù)召集此類大會,逐漸演變成一年一度全世界黑客的聚會。據美國媒體報道,目前黑客大會已成為五角大樓招募網絡戰(zhàn)士的最佳渠道。據法新社報道,兩大黑客盛事即“黑帽子”大會和“黑客大會”,德·特南鮑姆成功侵入美國國防部以及??哲姷膬炔烤W絡系統(tǒng),引起了美國軍方極大恐慌。美國后來試圖將其引渡到國內加以審判,但這名年輕的跨國“黑客邦”領袖,被以色列軍隊如獲至寶地征召入伍,成為世界上第一名從民間公開應征入伍的黑客。黑客,通常竊取信息的機構是政府機關、軍事要地。也就是說,黑客網上的行蹤路線,就是間諜窺視的方向。
2015年2月5日外媒報道,美國中情局前雇員斯諾登透露的機密文件顯示,美國、英國及加拿大政府都曾利用黑客來竊取機密信息,而這些黑客正是美國政府一直重點打擊監(jiān)控的對象。文件顯示,美國情報機構將對黑客進行監(jiān)控,而這些黑客所攻擊的一些目標恰巧也是情報部門監(jiān)視的目標,通過監(jiān)控黑客所竊取的電子郵件賬號,情報部門就能進入到目標的郵箱內,竊取情報。同時,情報機構還將監(jiān)督國家雇傭的或獨立黑客的活動,以借此獲得有價值的信息,而被竊取信息的目標包括了國外政府、軍隊、每年舉行一次?!昂诳痛髸焙汀昂诿弊印贝髸謩e創(chuàng)立于1992年和1997年。與“黑客大會”相比,“黑帽子”大會顯得較為正式,議程表上排滿專業(yè)人士的發(fā)言。議題包括針對銀行、核電廠、化工廠等設施的黑客行為。近幾年來,出席黑客大會的美國政府工作人員幾乎占到總出席人數的一半,甚至一些大會的工作人員就效力于國家安全局或其他政府部門。據美國媒體2014年3月15日報道,美國最高的情報機構、美國國家安全局(NSA)與美國卡內基梅隆大學聯(lián)手舉辦高中黑客大賽,為美國的間諜機構物色、培養(yǎng)新一代網絡安全戰(zhàn)士。黑客在線比賽于2013年4月26日至5月6日舉行,6到12年級的初中和高中生都可以個人或團體的名義參賽。主辦方特別表明,參賽者不需要已經是一個黑客,“我們會教你需要知道的東西”,學生可以學習“如何識別安全漏洞,并進行現實世界的攻擊”。為了應對別國黑客攻擊,五角大樓很早以來就決定以黑制黑,對電腦黑客中的高手進行“招安”,準備在未來戰(zhàn)場上發(fā)動一場沒有硝煙的“黑客大戰(zhàn)”。為此,美軍情報人員經常深入各類黑客組織,搖身變成一些黑客大會的列席聽眾。2007年一次黑客大會上,組織電腦控制武器開發(fā)競賽,要求黑客必須做出一支電腦控制的玩具槍,然后可由10英尺外的距離追蹤靜態(tài)目標加以擊中。美國媒體報道稱,美國聯(lián)邦政府官員從1992年起就開始參加在拉斯韋加斯召開的黑客大會。在2005年的黑客大會上,美國國防部曾向所有黑客發(fā)出邀請:如果你們想致力于攻克最前沿的信息難題,如果你們愿意成為當今時代真正偉大事業(yè)的一分子……我們邀請你們加入到我們當中來。 同時,美國軍方也經常組織有眾多電腦專業(yè)人員參加的黑客大會。在會議期間,美軍官員使出渾身解數讓那些黑客高手相信,為美國軍方效力是他們的最好選擇。美軍官員還經常在互聯(lián)網上那些由網絡騙子、有組織犯罪集團和黑客建立的網絡家園游蕩,其目的就是尋找黑客加入到美軍積極籌劃的網絡部隊行列中去。
美國塔爾薩大學設立的網絡軍團項目訓練學生當黑客,課程內容包括編寫病毒程序、破解網絡密碼、攻擊網站、恢復數據等。學生畢業(yè)后85%進入美軍相關機構工作。塔爾薩大學信息安全學院的黑客課程學制兩年,通過課堂理論和實際操作,教授學生跟蹤技巧、從垃圾中收集情報、如何編寫病毒程序、借助一系列電子設備破解網絡密碼、攻擊網站、恢復數據等。每名學生被指定一個警方犯罪實驗室,鍛煉黑客技能、學習使用新技術。美軍經常在報紙、網絡等媒體上刊登廣告,公開招募選拔地方技術人員參加網絡戰(zhàn)部隊,他們的目光還瞄準了眾多去微軟、谷歌等硅谷IT公司求職的年輕技術專家。