安天實(shí)驗(yàn)室首席架構(gòu)師、中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)信息安全專委會(huì)委員肖新光對(duì)《法制晚報(bào)》記者表示,這批文檔暴露的雖然是NSA在5年前的能力,但防御該技術(shù)仍需要極高的水平。同時(shí),隨著4G時(shí)代的到來(lái),信息竊取的效率將大大提高。目前,美軍已經(jīng)開始向“網(wǎng)絡(luò)中心戰(zhàn)”的思想過(guò)渡,中方需做好應(yīng)對(duì)準(zhǔn)備。
物理竊取
不聯(lián)網(wǎng)的電腦也不安全
這項(xiàng)被稱作“量子”項(xiàng)目的技術(shù)自2008年以來(lái)一直在使用,即使計(jì)算機(jī)沒(méi)有聯(lián)網(wǎng),美國(guó)當(dāng)局也可以通過(guò)無(wú)線電波入侵,并且發(fā)動(dòng)攻擊,中俄軍方等均在監(jiān)控之列。
報(bào)道稱,該技術(shù)主要依靠事先被裝置在電腦內(nèi)的微電路板和USB連接線發(fā)送出的秘密無(wú)線電波來(lái)實(shí)現(xiàn)監(jiān)控目的。即使該電腦完全不聯(lián)網(wǎng),NSA特工操控的電腦也可在12公里之內(nèi)與該電腦“交流”,傳輸惡意軟件,篡改及竊取資料。有時(shí),NSA還會(huì)通過(guò)設(shè)置在監(jiān)視目標(biāo)附近的中繼站接收無(wú)線電波。為此,美國(guó)通過(guò)個(gè)別企業(yè)在中國(guó)設(shè)立了兩個(gè)數(shù)據(jù)中心,以方便情報(bào)機(jī)構(gòu)將惡意軟件植入中國(guó)的目標(biāo)電腦系統(tǒng)。
對(duì)此,復(fù)旦大學(xué)網(wǎng)絡(luò)安全專家沈逸接受媒體采訪時(shí)表示,這項(xiàng)技術(shù)從本質(zhì)上說(shuō)屬于“物理”入侵,即需要間諜接觸到對(duì)方電腦,然后將監(jiān)聽(tīng)軟件放置到電腦內(nèi)。
強(qiáng)勢(shì)攻擊
只針對(duì)高價(jià)值目標(biāo)
肖新光介紹,竊取信息的手段多種多樣,當(dāng)然“偷完”還有如何傳出去的問(wèn)題,這就包括人工攜帶、利用原有網(wǎng)絡(luò)通道和“量子”項(xiàng)目所采用的方法等。
不過(guò),對(duì)于“量子”項(xiàng)目,肖新光表示,此次所曝光的攻擊方法并不具有普遍意義,這種情報(bào)作業(yè)方式針對(duì)高價(jià)值目標(biāo)。因此受到美國(guó)監(jiān)聽(tīng)和竊密威脅的國(guó)家,沒(méi)有必要因這些技術(shù)手段大面積恐慌,從而導(dǎo)致社會(huì)運(yùn)行成本呈現(xiàn)防御過(guò)度的趨勢(shì)。一般性的民眾和企業(yè),恐怕都不會(huì)受到這些特種設(shè)備的“眷顧”。
他同時(shí)建議,憑借國(guó)產(chǎn)化或者改善某個(gè)技術(shù)環(huán)節(jié)就可以一勞永逸地防御他國(guó)情報(bào)作業(yè)能力的觀點(diǎn)不符合實(shí)際規(guī)律。各國(guó)應(yīng)該加強(qiáng)的是重點(diǎn)目標(biāo)的綜合防范能力,應(yīng)在這些目標(biāo)的物理空間保護(hù)、供應(yīng)鏈審查和更多方位的安全檢查等方面下更多工夫。
較難防御
通信加密不足以應(yīng)對(duì)
肖新光表示,從傳統(tǒng)的角度來(lái)看,為了避免保密網(wǎng)絡(luò)的信息泄露,通常采用一些電磁屏蔽的防護(hù)手段。“其防護(hù)是特定頻段的,并不是全頻段的,這種專用的發(fā)射源在初始設(shè)計(jì)中,會(huì)選擇可以穿透屏蔽機(jī)房和屏蔽建筑的頻段。目前來(lái)看,只有采用達(dá)到一定厚度全鋼板封閉焊接的保密機(jī)房才可以防護(hù)完整的無(wú)線電頻段。”
肖新光表示,通信加密對(duì)針對(duì)端的攻擊是沒(méi)有作用的,正因?yàn)閷?duì)加密通訊數(shù)據(jù)的破解可能代價(jià)較大,多數(shù)竊密攻擊都是針對(duì)端的。由于這種方式中,通常有配套使用的木馬軟件,它是與當(dāng)前的操作系統(tǒng)處于同等權(quán)限的狀態(tài)下工作的,因此電腦上的文件加密雖然處于存放中的密文狀態(tài),但不能保證類似私鑰、解密口令等信息不被攻擊者竊取。
此外,文檔如果在計(jì)算機(jī)上使用,就一定要解密。因此加密只能說(shuō)略提升了木馬的編寫成本,但不可能在這種攻擊中起到更有效的作用。
威脅增大
4G時(shí)代竊密效率大增
肖新光分析稱:“4G帶來(lái)的帶寬增長(zhǎng),也導(dǎo)致了傳統(tǒng)竊密中信息外傳的速度瓶頸消失,一旦內(nèi)部信息系統(tǒng)被突破,信息竊取的效率會(huì)大大增加。”同時(shí),肖新光認(rèn)為,美國(guó)已經(jīng)開始向“網(wǎng)絡(luò)中心戰(zhàn)”的軍事戰(zhàn)略思想過(guò)渡,這個(gè)需要重視。
在網(wǎng)絡(luò)中心戰(zhàn)中,各級(jí)指揮官甚至普通士兵都可利用網(wǎng)絡(luò)交換大量圖文信息,并及時(shí)、迅速地交換意見(jiàn),制訂作戰(zhàn)計(jì)劃,解決各種問(wèn)題,從而對(duì)敵人實(shí)施快速、精確及連續(xù)的打擊。分析認(rèn)為,這次美方發(fā)起的新軍事思想變革,如果不予以有效應(yīng)對(duì),是否會(huì)再次導(dǎo)致中國(guó)戰(zhàn)略思想上落后的局面,需要深入研判。