网络安全

BBC | 港媒:两会前记者电邮帐户遭攻击

大批准备采访两会的记者正在排队等候领取证件。 中国人大政协“两会”召开前夕,香港媒体报道,多家港媒记者的电邮收到“钓鱼邮件”,而入侵者的IP地址显示为中国大陆。 《明报》报道指出,包括该报在内的多家媒体记者的Gmail帐户几乎在同一时间收到一封看似为修改密码通知,但实际上为套取帐户资料的伪装电邮。 据报道,有记者误按电邮内的连结后便无法登入帐户,其后取回密码、翻查纪录时发现帐户多次被一个来自中国大陆IP地址的用户登入。 报道引述香港电脑专家表示,假连结的背后相信是木马程式,点击后便会自动下载到电脑,避开杀毒软件扫瞄盗取资料。 专家并判定这是一起有组织、有目标的入侵,相信入侵者为一个团队,目的是取得记者和受访者的联络资料。 近日,中国军方被指称拥有网络战部队进行网络攻击的风波闹得沸沸扬扬,不过中国国防部已对此否认。 而据报道,越来越多的证据显示,中国政府正在支持盗窃美国公司商业机密的网络攻击活动。 英国媒体稍早时报道,互联网巨头谷歌公司常务董事长埃里克·施密特在即将出版的新书中,形容中国是攻击外国公司最“先进和多产”的黑客。 另一方面,美国参议院情报委员会主席罗杰斯表示,已与白宫就新的网络安全法案恢复协商。 罗杰斯并说,双方几乎都同意,美国国土安全部和其他政府机关将会更有力地对抗网络攻击。

阅读更多

德国之声 | 美国向北京"鸣枪示警"

中国黑客被指控有目的地对美国公司进行大规模的网络攻击活动成为轰动性事件。有专家认为,到目前为止还没有任何人像曼迪安特公司这样,敢这么明确清晰地声称,可以证明这些攻击来自哪里。 (德国之声中文网)关于中国黑客多年来从事间谍活动,盗取美国多家公司、媒体以及智库的消息近来成为媒体焦点,让国际安全专家只能无奈的苦笑。最晚在2009年,电子间谍系统”鬼网”(GhostNet)被发现的时候,人们就已经十分清楚,中国的黑客不仅仅掌握了可以大规模实施间谍行为的技术,并且会把这种技术付诸于行动。当时大约有100个国家的政治和经济机构遭到了”鬼网”的渗透。有国际研究组织曾表示,操控”鬼网”的电脑位于中国,从覆盖面上来看,”鬼网”是迄今为止被发现的最大的网络间谍攻击之一。 对于业内人士来说,比起最近这起中国黑客事件本身来说,更重要的是这种消息的发表情况以及产生的政治后果。因为美国网络安全公司曼迪安特(Mandiant)这份长达78页的报告中详细的指出,位于中国上海的黑客团队怎样从2006年起开始至少对141家美国公司从事间谍活动,盗取了数百万亿字节的数据。这是怎样一个概念呢?目前全球最大的图书馆–美国国会图书馆把2006至2010年推特全部的推文进行了收集,对多达1700亿条左右推文进行存档和整理,而这些数字资料加在一起也仅有130万亿字节。曼迪安特公司还表示,黑客的攻击可以追溯到在上海的中国人民解放军61398部队。 铁证如山 美国国家研究委员会计算机科学和电信委员会的首席科学家赫伯特·林(Herbert Lin)表示:”曼迪安特这份报告意义所在并不是它的结论,虽然我认为这也很重要。不过更重要的是详尽的文献资料。” 位于德国达姆施塔特的弗劳恩霍夫安全信息技术研究所所长魏德纳(Michael Waidner)强调,中国被指责发动黑客间谍行动已经不是第一遭了,让他感到吃惊的是,这份报告中确有所指的表述:”到目前为止,还没有任何人敢这么明确清晰地声称,可以证明这些攻击来自哪里。” 人们虽然不能百分之百绝对完全确定谁是黑客攻击的幕后之手,不过这两位专家都认为,曼迪安特给出的线索和列出的文献都十分合理,并且具有说服力。除此之外,北京政府除了发表了一份辟谣声明之外,到目前为止并没有反驳这种指控或者是对此事进行调查。 美国马萨诸塞州技术研究所政治学教授纳兹勒·舒克瑞(Nazli Choucri)表示,中国的这种反应当然有着自己的原因,她说:”如果一个人正在偷吃饼干,突然饼干盒的盖子被盖上,手指被夹住了,这种情况下,偷吃人的境遇无疑是十分尴尬的。” 通常来讲,关于网络间谍活动的报道都是处于保密状态,因为遭到攻击的公司和企业担心自己的声誉受损,并且这样做也可能加大今后监测黑客攻击工作的难度。曼迪安特在报告中也明确的提到了这种顾虑,解释说发布这份报告是经过长期考虑后得出的结果,因为有着更重要的政治原因,所以做出了公布的决定。 网络政治成为热门话题 尽管奥巴马政府并没有态度鲜明的证实了曼迪安特的报告。不过在这份报告发布之后不久,美国政府就推出了一份长达140页的策略文件,内容是关于如何打击盗窃商业秘密行为。这发表时间上的微妙巧合无疑相当的耐人寻味。 在美国政府的这份文件中,提到北京不下上百次。奥巴马总统在发表国情咨文演说那一天,正是曼迪安特报告发表前一周,当天他签署了一项总统令”对日益严重的网络攻击的威胁进行打击”。这两件事情可能也并非巧合。在本周初,美国情报委员会主席费恩斯坦(Dianne Feinstein)表示,曼迪安特报告原则上确实属实。 舒克瑞说:”我们现在已经形成了一种习惯,把网络和现实看作是两个不同的世界,不过这次的黑客攻击,以及政府第一次具体点名的事实,可能标志着’跨域外交’即将开始。也就是说,在网络这块区域的一次敌意行为可能也会在另外的区域得到回应。” 华盛顿方面到底有多重视这种虚拟世界的危险,可以从去年秋年,当时的国防部长帕内塔(Leon Panetta)的警告中可见一斑。他发出了”网络珍珠港”的警告。因为即使是IT行业技术遥遥领先的美国,也不具备一个可以全面防止黑客入侵的完美保护系统。赫伯特·林说“”只有被锁在箱子里,没有可以输出或者输入信息的电线的电脑才是唯一安全的。” 与一些国家不同,美国政府禁止进行经济间谍活动。奥巴马政府甚至会考虑动用经济制裁。不过这将是个不得已的选择,因为贸易战并不符合美国的利益。 专家们表示,更稳妥的应对办法是推出一个公认的标准。弗劳恩霍夫安全信息技术研究所所长魏德纳强调:”这方面肯定是需要一个国际性的规则。”而专家舒克瑞表示:”人们应在一点达成共识,即网络攻击的行为要与常规武器攻击他国一样被禁止。”他最后补充道,现在的网络世界就像美国旧西部的”蛮荒时代”,不过却没有维持秩序的警长。 作者:Michael Knigge 编译:文木 责编:石涛

阅读更多

萝卜网 | 人民日报记者花50元给自己电脑装后门程序

近年来,随着现代通讯技术和互联网技术的普及,公民个人信息资料屡屡被窃,不法分子通过倒卖公民个人信息牟取暴利,致使公民的个人隐私和财产安全受到前所未有的威胁。不久前出台的《全国人民代表大会常务委员会关于加强网络信息保护的决定》,为网络信息的保护,从源头上提供了一个有力的法律根据。 花50元就可偷看他人聊天记录 你可能难以想象,当自己在即时聊天工具上与朋友聊天的时候,聊天内容已经通过某种方式被第三方看到。...

阅读更多

戴建业:瞧,这世道(二十九)!

  选择字号: 大 中 小                      本文共阅读 1465 次 更新时间: 2013-01-07 22:51:58 戴建业:瞧,这世道(二十九)! 进入专题 : 微博    ● 戴建业 ( 进入专栏 )        《瞧,这世道!》系列,由于它是自己微博的缀辑,内容不过是社会边缘的“圈点眉批”,不过是人生感触的残丛小议。形式不外乎短小的“格言”“警句”。没有想到发表后在各网站都大受读者欢迎,原本想写上十篇就划上句号,网友一鼓掌便下笔“不能自休”,转眼就写了二十九篇,而且还准备一直写下去。   写这篇《瞧,这世道!》的此时此刻,《南方周末》和《炎黄春秋》事件,让神州大地“清议”四起。《南方周末》钦定版的新年献词固然笑话百出,无缘无故地让大禹短命2000多年,“众志成城”这个成语中,让“城”字提前退休,让“诚”字临危受命;《南方周末》2013年新年献词《中国梦,宪政梦》未删减版同样很糟,满纸半通不通的排比句子,满嘴空洞无物的滥情,它的开头就是典型的“学生腔”标本:“天地之间,时间绽放。”接下来就是一些排比神句:“美梦与山河,齐齐破碎。自由与宪政,双双消隐。”“国家内外,战争连连;人群内外,残酷不断。”“人群内外”是什么意思?“人群内”的外延在哪?“人群外”是动物界还天国界?不过,两篇新年献词的问题属于不同性质,一个是文章自身的水平高低,一个是干涉新闻自由。由于长期以来我们大家都厌恶新闻管制,南周事件中公众一面倒地站在媒体一边,根本不想再去审读两个版本新年献词的优劣,更不想再去追问事情的原委和真相。政府新闻管制将自己摆在权力的高处,同时也把自己置于道德的洼地。现在,人们最为关切也最为担忧的是:南方从此无“周末”,北国不再有“春秋”。   人大最近又出台网络安全条例,今后网站删帖有了合法的依据,后台实名又使网民心有顾虑,这个安全条例不知道让谁更为安全?但愿不要出现这种最坏的结局:“公仆”可以胡来,“主人”不得乱说。   2013,没有“梦想”就不会“妄想”,不抱“希望”才不会“失望”——      (一)能骗一时的是小人,能骗一世的是伟人。能骗一人的是骗子,能骗一国的是导师。   @广闻博见:【毛主席最民主】黄炎培问如何摆脱“兴亡周期率”,毛说“我们已找到新路能跳出周期率,就是民主,让人民起来监督政府”。1954年,黄向毛提不同意见遭批判。儿子黄万里,黄大能,黄必信(夫妻自杀,女失踪),女儿黄路,黄素回,女婿共七人打成右派。夫人姚维钧文革遭受拳脚棍棒和侮辱,服毒自杀。      (二)独夫最讲民主,流氓最为厚道,骗子最守信用,妓女最有贞操。   @广闻博见:【毛主席最民主】黄炎培问如何摆脱“兴亡周期率”,毛说“我们已找到新路能跳出周期率,就是民主,让人民起来监督政府”。1954年,黄向毛提不同意见遭批判。儿子黄万里,黄大能,黄必信(夫妻自杀,女失踪),女儿黄路,黄素回,女婿共七人打成右派。夫人姚维钧文革遭受拳脚棍棒和侮辱,服毒自杀。      (三)是他们让你“从此站起来了”,所以你从此就必须永远在他们面前跪下;是他们让你过上了幸福生活,所以你一生一世都必须为他们当牛做马;是他们让你成为国家的主人,所以你子子万代都必须当他们的奴隶;是他们让能够你自由表达,所以你永远都必须成为哑巴。      (四)曾经说湖北麻城水稻亩产36000斤,曾经说武汉钢铁厂的钢铁质量超过日本,曾经说世界上还有三分之二的人没有解放,曾经说台湾人民处在水深火热之中,前不久还在说“资本主义患了癌症”,如今又脸不红心不跳地指责微博上网民造谣。你们也太谦虚了,要说造谣这种事情还是你们最专业,网民再怎么造谣也造不出你们那个水平。      (五)对于你们来说,“说真话”真需要艰苦“努力”,说假话倒是习惯成自然。对于读者来说,读你们这种报纸的人不喜欢听真话,想听真话的的人根本不来读你们这种报纸。   @人民日报:【人民日报新年增版啦!】2013年,周六、周日人民日报由每天8版增至12版,节假日由每天4版增至8版。周一到周五,每天推出一块评论版,在社会转型的斑驳底色中凝聚共识。新一年,我们将努力说真话、写实情,让文章言之有物、言之有理、言之有情,更具亲和力感染力,更有可读性可视性,实实在在服务读者。      (六)人家西方是走资本主义的邪路,物价自然便宜;我们是走社会主义的正路,东西当然就贵——“正路”比“邪路”的成本高多了,好东西总得要花辣价钱。全世界走社会主义康庄大道的也只有我们和北朝鲜了,世上从来就是物以稀为贵,俗话说“一分钱一分货”。   @钱皓-互联网分析师:【中国消费者都是冤大头?】星巴克、阿迪达斯、LV、哈根达斯这些国际品牌国内卖得贵还可以理解,悲催的是茅台、联想居然也有产品在国内比国外贵!据说原因是:流通成本高,各种税费,品牌定位。你相信吗?看完@搜狐财经 的图后,突然觉得国人内心真的很强大!http://t.cn/zjiTnpV      (七)无法无天儿子的背后是肆无忌惮的老子,肆无忌惮的老子背后是铜墙铁壁的组织,铜墙铁壁的组织背后是无比优越的体制……      (八)国家成立信访局就是要防止人民上访,上访百姓便要送去劳教;宪法规定言论自由就是不让人自由言论,否则就要把你投入大牢。网址:http://t.cn/zjbTiFR      (九)中国正是由于主流媒体一本正经说假话的事太多了,悲剧都变成了闹剧,严肃都变成了滑稽,敬畏都变成了调侃,真实其实就是谎言。   @北大龚文庠:扮鬼子抢花姑娘一看就是假的,其危害远不如那些一本正经说假话的节目。   @京华时评:扮鬼子抢“花姑娘”虽然非常极端,但个案未必是孤立的,往往是社会现象的集中投影。    进入 戴建业 的专栏    进入专题: 微博   

阅读更多

纽约时报 | 后台实名制,安全还是自由?

事实与常识 连清川为纽约时报中文网撰稿 2013年01月06日 除了迎接新年的第一道阳光,2013年,中国网民同时必须迎接一位熟悉的陌生人:网络后台实名制。在经过了多年反复的讨论、反对、试点之后,赶在新年之前的2012年12月28日,中国人大通过了《全国人民代表大会常务委员会关于加强网络信息保护的决定》,也就是人们早就耳熟能详的“后台实名制”法案。 在此之前,这个概念纷纷扰扰已然多年。在多次的民间讨论和调查之中,永远都是反对者众而支持者少。然而这一切都是徒劳,该来的终于还是要来。为什么官方如此一意孤行,可以罔顾这多年的抗争和同样执着的芸芸众生? 答案其实很简单,就在于监管部门,包括网络监管部门与言论监管部门长久以来所形成的行政惯性与官态思维。这种思维与一贯的维稳思维如初一辄:疏不如堵。当一种社会现象或者行为超出了他们所预想的范围的时候,他们习惯性地就要扑灭他。这与网络对于公众的生活有多么重要,或者这种堵漏的行为将会造成多么重大的负面作用,都不在他们的思维模式之内。 自然,在一个已经蹒跚进入现代社会的形态之中,任何的行政变更,都需要一个名正言顺的理由。按照传统的说法叫师出有名,按照新时代的说法叫政治正确性。这个理由就是“网络安全”。 这个理由的假设是公民经常受到来自网络非法信息的干扰,这些信息可能来自商业机构,也可能来自个人,比如垃圾邮件和短信,网络谣言和诽谤,个人信息失窃等等现象。于是,后台实名制可以有效地保护公民的个人信息以及使网民免于来自商业机构或者个人的侵害。 不过对于广大的网民而言,这个条例似乎更加针对的,乃是公民在网络上的言论自由。当后台实名制施行之后,网民任意的言论,都可能曝露在监管部门的随时监控之下,使之便于掌握和控制网络的言论自由度,也使网民轻易因为发言而受到惩罚。 这种担心自然有其充分的理由。打个比喻。现在社会上盗贼众多,盗窃成风,民众惶惶不可终日,于是纷纷呼吁政府出面打击。而政府采取的方法,却并不是加强缉拿盗贼,而是要求民众到政府登记财产,以免受盗贼觊觎。 我们当然所有人都多少为个人网络信息的失窃,备受垃圾短信和邮件的骚扰而困扰。但失窃原本就是人生风险之一,惟有加强缉盗一途方可消弭灾祸,与我是何人与财产状况何干?难不成为了防盗,我需要散尽家财,以免为盗所窥? 也就是说,为了不被网络侵害,我公开了我个人的信息,才是防盗?这便是网络后台实名制的逻辑实质。 所以,对于网络信息安全,我们应当有一个基本的常识判断,那就是:加强网络的安全是政府的责任,而网络的言论自由,却是公民的权利。以加强网络安全维护为理由钳制网民的言论自由,风马牛不相及。 我们所有曾经使用过网络的人都知道,网络存在风险。有病毒,窃取个人资料,窥探隐私,造谣生事,荼毒网友等等。但是,网络之风险宛若在线下生活之风险一样,都是人生必经的风险之一。因此,我们选择杀毒软件、邮箱过滤器、加密等等商业技术。如果我们需要实名,例如网购,我们依然断然地选择了实名,并不因为那些风险而逃避。因为我们有着选择的权利:规避风险或寻求方便。 但这并不构成政府以网络安全作为理由窥探公民身份与监控公民言论的理由。在一个监管部门内控本身就十分脆弱与系统破碎的前提下,由监管部门统管公民信息的安全,只能给公民带来更大的安全隐患。而任何以此作为借口对于公民言论的控制与打击,只能是对中国网络发展的一次反动。 连清川为IBTimes中文网总编辑。

阅读更多

CDT/CDS今日重点

九月之声(2024)

【网络民议】【CDTV】“国家只是让你尽量拿不到退休金,其他死不死,活不活它可不管”

【网络民议】“很多人在乎的是立场,是国籍,是历史,是仇恨,根本没人在乎这个生命”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界浏览器计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间