0
本文作者: 李勤 | 2017-07-11 18:42 |
本文作者:雷鋒網網絡安全專欄作者,李勤
特朗普最近又搞了一個幺蛾子,這次心痛的不是隨時隨地都要為他的神推文擦屁股的宣傳人員,而是他的黨內同僚。
事情是這樣的。
最近,在德國漢堡舉行的20國集團峰會上,特朗普拉著普京的小手進行了一次談話。
后來,在一個公開場合,特朗普管不住他的嘴了:“普京和我討論要建立一個無懈可擊的網絡安全單位,這樣一來選舉黑客行為和許多其它負面內容都會獲得保護并變得安全?!?/p>
如果是別的事情,說一出是一出也就罷了。但是,和俄羅斯一起建立網絡安全單位?這是什么鬼?你確定不是在逗我?
他的友軍、共和黨議員林賽﹒格雷厄姆和馬克羅﹒魯比奧都嚴厲批評了這一想法。
格雷厄姆開撕是對著全國群眾的,他對美國全國廣播公司(NBC)的一檔節(jié)目說:“這不是我聽過的最愚蠢的想法,但僅次于最愚蠢的想法?!?/p>
魯比奧也學著特朗普發(fā)了個推特,大意是“現(xiàn)實和實用主義要求我們與普京打交道,但他永遠不會是一個值得信賴的盟友或一個可靠的建設性伙伴。與普京合作建立‘網絡安全單位’就如同與敘利亞總統(tǒng)巴沙爾﹒阿薩德合作建立一個‘化學武器部隊’一樣瘋狂?!?/p>
自己人看不下去了,“對方辯友”也不遺余力地吐槽。
在奧巴馬政府中任職國防部長的民主黨人阿什頓·卡特說,與俄羅斯合建“網軍”就好似“向打劫你家的家伙提議建立防入室盜竊工作組”。
眾議院情報委員會民主黨人亞當·斯希夫說,期望與俄羅斯在網絡安全上合作是“危險的天真”。
“如果這就是我們最好的選舉防范措施,那不如把票箱直接郵寄到莫斯科好了?!?/p>
一句話總結上面的觀點:你還跟俄羅斯一起玩,你是不是腦殘?
在受到眾嘲后,特朗普可能扛不住壓力,立馬發(fā)了一則推文,否認美俄將在網絡安全領域合作。
他說:“我和普京總統(tǒng)討論了網絡安全單位的事項,并不意味著這就會發(fā)生,這不會(落實)?!?/p>
不過,話說回來,建設網絡安全是對的,但是,美國想要和俄羅斯一起搞就真的不靠譜了。
2016年,信息安全公司 Rapid7 制作了一張名為“易受攻擊國家指數”的互聯(lián)網熱區(qū)圖,Rapid7掃描了互聯(lián)網上所有可訪問的服務器,公布了最易遭受黑客攻擊的國家排名。
Rapid7的數據顯示,全球最易受黑客攻擊的國家是比利時,而隨后為塔吉克斯坦、薩摩亞和澳大利亞。中國大陸排名第 5 ,美國排名第 14 ,英國排名第 23 。
都是一群“容易受傷”的寶寶??磥恚瑖议g建立網絡安全部隊(以下簡稱網軍)還是很有必要的。
下面,我們就來看看,到底一些大國的網軍大抵是個什么樣。
2017年4月,德國媒體曾報道,德國聯(lián)邦國防軍設立了一個專門從事信息戰(zhàn)的網絡空間作戰(zhàn)司令部,從而成為首個擁有“獨立”網絡戰(zhàn)司令部的北大西洋公約組織成員。
德國聯(lián)邦國防軍此次成立的網絡空間作戰(zhàn)司令部全稱為“網絡與信息空間司令部”,地位與陸??哲姴⒘?,是專門的信息軍種。該司令部設在波恩,目前由260 名信息技術專家組成,未來將擴展至 1.35 萬人。
雷鋒網感覺有必要提醒一下,2015年德國的人口也就 8141 萬。
其實,早在 2011 年,德國政府就建立了國家網絡空間防御中心。
2016年12月,法國公布了一支網絡部隊,法國國防部長勒德里昂對外宣稱,該網絡部隊在2017年1月便可投入運作,主要用于以抵御外國黑客。
勒德里昂說,法國需要一個專業(yè)的網絡研究團隊來抵御外部網絡攻擊。因此在2014年就決定為網絡安全、防御和研發(fā)投入10億歐元,主要用來雇傭高水平研究人員和工程師。計劃到2019年網絡部隊成員不低于2600人。
雖然法國對外宣稱其組建網絡軍隊的主要目的是防御外部黑客,然而很明顯,法國這只網絡部隊的能力已經不僅僅局限于防御。勒德里昂自己也承認,這支被命名為“Cybercom"的國家黑客軍隊,將具有進攻其他國家數字系統(tǒng)以及參與網絡戰(zhàn)爭的實力。
你打我,我就打回去。
2013年4月,法國就在其公布的《國防與國家安全白皮書》中,就把網絡攻擊確定為法國面臨的外部威脅之一,并確定網絡安全與情報工作將是未來重點。當時除了計劃雇傭專業(yè)人員之外,還計劃儲備一支民間網絡安全與防御力量,即培養(yǎng)一批在私營企業(yè)工作的網絡防御專家,以便在必要時可以服務于政府和軍隊。
據《解放軍報》2015年報道,英國成立了國家網絡安全辦公室,直接對首相負責,主要負責制定戰(zhàn)略層面的網絡戰(zhàn)力量發(fā)展規(guī)劃和網絡安全行動綱要。英國網絡戰(zhàn)部隊主要有兩支:一是網絡安全行動中心,隸屬于國家通信情報總局,負責監(jiān)控互聯(lián)網和通信系統(tǒng)、維護民用網絡系統(tǒng),以及為軍方網絡戰(zhàn)行動提供情報支援。二是網絡作戰(zhàn)集團,隸屬于英國國防部,主要負責英軍網絡戰(zhàn)相關訓練與行動規(guī)劃,并協(xié)調軍地技術專家對軍事網絡目標進行安全防護。
2017年2月14日,情人還在街頭擁抱虐狗的時候,英國國家網絡安全中心(NCSC)宣布正式啟動,女王都來為這個中心揭幕。
NCSC四大主要目標是:降低英國的網絡安全風險;有效應對網絡事件并減少損失;了解網絡安全環(huán)境、共享信息并解決系統(tǒng)漏洞;增強英國網絡安全能力,并在重要國家網絡安全問題上提供指導。
雖然俄羅斯黑客大名鼎鼎,說實話,俄羅斯吃的悶虧也不少。
據《俄羅斯報》網站報道,在 2011 年 9 月~2012 年 8 月短短 1 年間,就有 74 %的俄羅斯電腦遭受過病毒感染,43 %用戶的社交網站密碼被竊取,這兩項數據均高居世界第一,而俄羅斯總統(tǒng)網站和議會上下院的網站,每年遭受攻擊多達 1 萬余次。
普京顯然意識到這一點。
2017年6月底,普京曾公開表示,目前外國情報機構針對俄羅斯的工作強度明顯增強。這些機構在俄積極收集和投放信息、實施網絡攻擊、尋找代理人,以圖挖掘俄國防、經濟和能源的相關數據,進而影響俄國內政治和社會進程。
熊打了戰(zhàn)斗民族的人民一拳,他們都會還回去。
然后,普京就稱,俄羅斯對外情報局的情報工作是俄主權安全和社會穩(wěn)定的最重要的保障之一。俄將繼續(xù)大力發(fā)展情報工作,培養(yǎng)新生代情報工作者。此外,俄還將進一步加強軍事建設,完善軍事系統(tǒng)的社會保障,提高部隊作戰(zhàn)能力,制定長期發(fā)展方案,平衡發(fā)展所有兵種。
事實上,《解放軍報》曾稱,俄羅斯軍方擁有大型“僵尸網絡”、無線數據通訊干擾器、掃描計算機軟件、網絡邏輯炸彈等多種網絡攻擊手段。目前俄軍正在研發(fā)的遠距離病毒武器,能對敵方的指揮控制系統(tǒng)構成直接威脅。在2008年俄格沖突中,俄軍對格政府與媒體網站實施了網絡致癱攻擊,很好地配合了軍事行動。
然后,我國相關權威政府部門官網也轉載了上述信息……(我就是不說是哪個部門了,你們自己猜吧)
2015年,美國網絡空間司令部司令羅杰斯曾言,網絡空間司令部將集中力量研究并執(zhí)行網絡攻擊戰(zhàn)略,進一步提高美遂行網絡全譜作戰(zhàn)能力。
2016年12月,美國國會參眾兩院通過了“2017年國防授權法案”。該法案提出,網絡空間司令部將升級為一級聯(lián)合司令部。這將使美軍網絡作戰(zhàn)指揮體制更加扁平高效,也使網絡部隊的作戰(zhàn)地位得到進一步提升。
據2016年10月“第一軍情”的一篇報道稱,美軍133支網絡部隊現(xiàn)有5000人,其中近一半部隊已經具備全面作戰(zhàn)能力,并計劃到2018財政年度結束前(2018年9月30日)把網絡部隊擴軍至近6200人,屆時這些部隊都將擁有全面作戰(zhàn)能力。
美國133支網絡部隊由13支國家任務部隊、68支網絡保護部隊、27支作戰(zhàn)部隊與25支支持部隊組成。國家任務部隊主要保護美國國內電網、核電站等重要基礎設施,網絡保護部隊主要保護美國國防部的網絡與系統(tǒng),作戰(zhàn)部隊主要執(zhí)行進攻任務,支持部隊為國家任務部隊與作戰(zhàn)部隊提供分析與規(guī)劃方面的支持。
2014年,計算機巨頭惠普的計算機安全部門對朝鮮的人員和能力的演變做了深度挖掘,并總結在了一份詳盡的75頁的報告中,而另一份報告是在2009年由美國陸軍情報分析師所分析得到的。
朝鮮的黑客侵入美國軍事系統(tǒng)的次數往往比其他國家侵入的次數要高很多,包括俄羅斯和天朝。朝鮮軍隊的121部隊是朝鮮攻擊其敵人計算機資產的主要力量。
一位匿名韓國政府官員曾向美國媒體 CNN 透露,朝鮮有一個網絡作戰(zhàn)部門,隸屬于朝鮮軍方旗下的間諜機構偵察總局。韓國政府認為,在數次朝鮮針對外國機構的網絡攻擊中,起核心作用的就是121局。
接著說說“121”的故事。
2014年,一個曾擔任過朝鮮政府電腦專家的叛逃者張世烈( Jang Se-yul) 向媒體透露,朝鮮有一個人數眾多的部隊,專門從事針對其他國家的網絡戰(zhàn),而且水平超出了外界的想象。在他的口中,神秘的“121局”逐漸浮出水面。
張世烈說,121局大約由1800名網絡戰(zhàn)士組成,大部分黑客都來自平壤自動化大學。
這個學校是什么來歷?據韓國國防部資料顯示,朝鮮軍方從 20 世紀 80 年代開始就十分重視電腦和網絡人才的培養(yǎng)。在1981年建立了朝鮮第一所專職培養(yǎng)黑客和電子戰(zhàn)部隊的秘密軍事學院 : 美林學校,后來更其名為平壤自動化大學。
據公開資料,韓軍網絡司令部創(chuàng)建于2010年,主要負責網絡戰(zhàn)的籌劃、實施、部隊訓練和技術研發(fā)等工作。網絡司令部下設國防網絡指揮控制中心,主要任務包括網絡防護、網絡心理戰(zhàn)、網絡情報收集等,用以應對全軍網絡威脅。韓軍積極倡導軍地合作,與韓國大學合作創(chuàng)辦了網絡防御學校,在培養(yǎng)未來網絡戰(zhàn)力量的同時,招募了一大批具備實戰(zhàn)經驗的民間黑客。此外,韓軍每年組織與參與的“太極”軍演、“關鍵決心”“乙支自由衛(wèi)士”聯(lián)合軍演,均把網絡戰(zhàn)作為重要演習內容。
2013年,Mandiant情報中心發(fā)布了一個報告,揭示了一個名為“APT1”的企業(yè)級規(guī)模的計算機間諜活動,將APT1與我國某部隊聯(lián)系在了一起,根據這些專家所說,該活動開始于2006年,目標瞄向了141個覆蓋多個行業(yè)的企業(yè)。
不過,國防部曾在2013年在答記者問時表態(tài):目前中國軍隊沒有網絡戰(zhàn)部隊。
嗯,宅客頻道繼續(xù)搜索了一下關鍵詞,發(fā)現(xiàn)了鳳凰網的一篇文章出現(xiàn)了這樣一幅圖:
既然相關部門都蓋章稱我國沒有網絡戰(zhàn)部隊了,那……先這樣吧。
看在我這么賣力打“擦邊球”,是不是應該關注雷鋒網宅客頻道(微信ID:letshome)走一波?下期再見。
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。