美国如何通过监控黑客渔翁得利窃取情报
2016-02-22魏庆
魏庆
“截击”网站曝光美国的无人机暗杀计划后,美国情报机构正在全力搜捕这名网站泄密者。此泄密者性质与斯诺登类似,堪称“斯诺登第二”,都涉嫌泄露有关美国的国家安全最高机密。至此,美国政府采用加强技术监控、增强计算机加密手段的方法来防止类似泄密事件的发生。
1995年,一些熟练掌握网络技能的“黑客”和具有广博计算机知识的专才被五角大楼组织起来,成立信息战红色小组,美国网络战士初露端倪。美国总统奥巴马于2009年新设网络安全助理一职,并在美国战略司令部旗下成立“网络司令部”。2013年2月13日,美军设立“杰出战争勋章”,以突出网络战在现代战争中的重要地位。“杰出战争勋章”是国防部自1944年设立“铜星勋章”后首次设立关联战斗的勋章。“杰出战争勋章”的级别略高于“铜星勋章”,不过,低于“银星勋章”。由此可见,美国对网络战重视的程度。
1998年2月,以色列黑客埃胡德·特南鲍姆成功侵入美国国防部以及海空军的内部网络系统,引起了美国军方极大恐慌。美国后来试图将其引渡到国内加以审判,但这名年轻的跨国“黑客邦”领袖,被以色列军队如获至宝地征召入伍,成为世界上第一名从民间公开应征入伍的黑客。黑客,通常窃取信息的机构是政府机关、军事要地。也就是说,黑客网上的行踪路线,就是间谍窥视的方向。
2015年2月5日外媒报道,美国中情局前雇员斯诺登透露的机密文件显示,美国、英国及加拿大政府都曾利用黑客来窃取机密信息,而这些黑客正是美国政府一直重点打击监控的对象。文件显示,美国情报机构将对黑客进行监控,而这些黑客所攻击的一些目标恰巧也是情报部门监视的目标,通过监控黑客所窃取的电子邮件账号,情报部门就能进入到目标的邮箱内,窃取情报。同时,情报机构还将监督国家雇佣的或独立黑客的活动,以借此获得有价值的信息,而被窃取信息的目标包括了国外政府、军队、人权活动家和新闻记者等。另外,当黑客准备攻击美国、英国或其他盟友政府的数据时,相关的情报机构还会将消息通知给对方。
面对网络安全形势日趋严峻,只有着力培养网络精英人才,才能加快实现自主可控发展步伐。美国定期与地方大学、科研单位联手举办网络大赛,组织众多电脑专业人员参加的网络大会,吸纳一些熟练掌握网络技能的人才和具有广博计算机知识的青年专才入伍。由于网络战士需求越来越大,美国不仅从国内挑选,还要从国外搜寻网络人才,从民间黑客中招募。
黑客大会最初是莫斯科的一些群体为一名黑客好友举办的告别聚会。虽然好友提前离开美国,但聚会照常举行,约100人参加。聚会过后,参加者兴趣未尽,要求继续召集此类大会,逐渐演变成一年一度全世界黑客的聚会。据美国媒体报道,目前黑客大会已成为五角大楼招募网络战士的最佳渠道。据法新社报道,两大黑客盛事即“黑帽子”大会和“黑客大会”,每年举行一次。“黑客大会”和“黑帽子”大会分别创立于1992年和1997年。与“黑客大会”相比,“黑帽子”大会显得较为正式,议程表上排满专业人士的发言。议题包括针对银行、核电厂、化工厂等设施的黑客行为。近几年来,出席黑客大会的美国政府工作人员几乎占到总出席人数的一半,甚至一些大会的工作人员就效力于国家安全局或其他政府部门。据美国媒体2014年3月15日报道,美国最高的情报机构、美国国家安全局(NSA)与美国卡内基梅隆大学联手举办高中黑客大赛,为美国的间谍机构物色、培养新一代网络安全战士。黑客在线比赛于2013年4月26日至5月6日举行,6到12年级的初中和高中生都可以个人或团体的名义参赛。主办方特别表明,参赛者不需要已经是一个黑客,“我们会教你需要知道的东西”,学生可以学习“如何识别安全漏洞,并进行现实世界的攻击”。为了应对别国黑客攻击,五角大楼很早以来就决定以黑制黑,对电脑黑客中的高手进行“招安”,准备在未来战场上发动一场没有硝烟的“黑客大战”。为此,美军情报人员经常深入各类黑客组织,摇身变成一些黑客大会的列席听众。2007年一次黑客大会上,组织电脑控制武器开发竞赛,要求黑客必须做出一支电脑控制的玩具枪,然后可由10英尺外的距离追踪静态目标加以击中。美国媒体报道称,美国联邦政府官员从1992年起就开始参加在拉斯韦加斯召开的黑客大会。在2005年的黑客大会上,美国国防部曾向所有黑客发出邀请:如果你们想致力于攻克最前沿的信息难题,如果你们愿意成为当今时代真正伟大事业的一分子……我们邀请你们加入到我们当中来。 同时,美国军方也经常组织有众多电脑专业人员参加的黑客大会。在会议期间,美军官员使出浑身解数让那些黑客高手相信,为美国军方效力是他们的最好选择。美军官员还经常在互联网上那些由网络骗子、有组织犯罪集团和黑客建立的网络家园游荡,其目的就是寻找黑客加入到美军积极筹划的网络部队行列中去。
美国塔尔萨大学设立的网络军团项目训练学生当黑客,课程内容包括编写病毒程序、破解网络密码、攻击网站、恢复数据等。学生毕业后85%进入美军相关机构工作。塔尔萨大学信息安全学院的黑客课程学制两年,通过课堂理论和实际操作,教授学生跟踪技巧、从垃圾中收集情报、如何编写病毒程序、借助一系列电子设备破解网络密码、攻击网站、恢复数据等。每名学生被指定一个警方犯罪实验室,锻炼黑客技能、学习使用新技术。美军经常在报纸、网络等媒体上刊登广告,公开招募选拔地方技术人员参加网络战部队,他们的目光还瞄准了众多去微软、谷歌等硅谷IT公司求职的年轻技术专家。