中国国家主席习近平与美国总统奥巴马在白宫举行「习奥会」前夕,美国《华尔街日报》踢爆中国军方一支代号78020的网络黑客部队,通过起底该部一名黑客军官,再爆中共军方参与网络黑客活动证据。习近平此前在西雅图信誓旦旦,保证中国政府不以任何形式参与网络窃密,《华尔街日报》的报道无疑等于掌掴习近平,令中方难堪。
中国网络间谍窃密是此次中美会 美方关注焦点,美方多次表示要当面向习交涉。为此中方曾派政法总管孟建柱访美解释;习近平又接受《华尔街日报》书面专访,称中国政府「不会以任何形式参 与、鼓励或支持网络窃密」,「不论是网络商业窃密,还是对政府网络发起黑客攻击,都是违法犯罪」。但话音未落,前天《纽约时报》踢爆560万美国联邦雇员指纹讯息被中方窃取。《华尔街日报》昨日的报道,对中方无疑雪上加霜。
相同网名活跃于社交网
《华尔街日报》对一名叫葛星的军官起底,揭露这支代号78020的黑客部队。报道指,美国两家网络安全公司ThreatConnect和DGI通过长达5年跟踪,抓住葛的黑客尾巴。葛表面是研究泰国的情报官,曾在杂志发表多篇有关泰国政治的学术文章,但他以「greensky27」网名与一个名叫「Naikon」的军方黑客组织直接关联,「Naikon」惯以钓鱼方式进行网络攻击;葛又以相同网名活跃于多个社交网。
美方用技术手段,取得「greensky27」在社交网的登陆密码,获得大量葛的活动、社交网络纪录和照片,包括他与朋友交流时,透露自己毕业于南京解放军国际关系学院(该学院专门培养军事间谍),还贴出学校照片;以及留下他所在办公地区的照片(记者透过这些照片证实他是为78020部队工作);还有反映其兴趣爱好的生活照、当父亲后抱儿子的照片等。
敏感日子访东南亚网域
「greensky27」频繁访问北京的伺服器,并于敏感日子访问东南亚国家网域,例如南海局势紧张时,「greensky27」频频登陆相关国家域名;菲律宾与美展开军事合作,他又在菲国网站十分活跃,其活动时间与内地黑客活动时间_合。但去年5月美国起诉五名中共黑客军官后,其活跃度下降。
在取得大量证据后,《华尔街日报》记者直接致电葛星,他证实「greensky27」确为自己网名,但得知记者意图后改口,威胁记者称如果见报他就报警。此后不再接电话,网上有关「greensky27」账户的资料被删除。去年遭美国司法部起诉的五名中国军方黑客,也是美方情报机构通过长时间网络跟踪,获得他们的身份资料。
学者:中国网战技不如人
2013年2月,美国一家网络安全公司发布长篇报告,揭露位于上海浦东新区高桥镇的解放军61398部队,指该部队即军方总参谋部三部(技术侦察部)大本营,是一支黑客部队,专事对欧美网络战;这也是中共首支被曝光的黑客部队。
网络公司曾揭上海网军
与今次美方揭发成都军区78020黑客部队的手法相似,美国网安公司也是通过数以百计美国机构遭黑客攻击的反跟踪分析,找出61398部队与这些攻击有密切关连,最后认定该部队就是对美方机构进行攻击的黑客。但中方否认有关指控。
去年10月,美国网络安全联盟报告称,被视为洪水猛兽的61398黑客部队已不再先进,如今代表中国黑客顶尖水平的是一个名为「Axiom」的小组;该小组渗透美国,受害者包括世界500强公司、支持中国民主团体等,背后是中国情报机构。
内地军事专家杜文龙指,美国渲染炒作中国对网络安全的威胁,其实美国才是世界最大黑客国,网军逾10万之众,且掌握互联网核心技术。美国不时说抓到中国黑客,中国却抓不到美国的证据,只能说中国技不如人。