网络安全

纽约时报 | 中国民间黑客不容小觑

一名国企管理人员最近吹嘘,随便指一个中国境内的目标,他手下那些承担侵入任务的工作人员都可以侵入那个人的电脑,下载其硬盘驱动器的内容,记录击键动作,还能监听那个人的手机通讯。 在本月一个拥挤的贸易展会上,像前述南京Xhunter软件公司销售人员这样的高调推销并不少见,参加展会的有中国的执法官员,还有那些渴望获得政府合同、为其提供警用设备和服务的企业家。 这名推销员表示,“我们能够精确定位任何在网上散布谣言的人。”他所在公司提供的服务包括监听网络对话,以及查明谁说了关于谁的什么话。 在中国,黑客文化并不局限于绝密的部队大楼内部,军方黑客在那些地方执行命令,盗取外国政府及公司的数据。黑客活动在政府、企业及犯罪领域非常盛行。无论其目的是侵入私人网络、追踪网络异议的源头,还是盗取商业秘密,黑客活动已经成为公开讨论的话题,甚至还在贸易展会、大学课堂及网络论坛中得到了推广。 例如,教育部和中国的大学都加入了公司的行列,发起黑客竞赛,军方会派人到场挖掘人才。不过,一名为政府机构工作的网络安全专家表示,“水平有时候不怎么样。”这名专家曾担任2010年一次黑客竞赛的颁奖嘉宾。 公司纷纷雇佣兼职黑客来刺探竞争对手的情况。一名前黑客在一次采访中确认了官方近期的新闻报道,即中国最大的建筑设备制造商之一曾对一个竞争对手开展网络间谍活动。 黑客活动蔓延的原因之一是政府执意保持对任何可疑人员的监视。内部人士表示,地方派出所因此就与Xhunter之类的公司签订合同,以便监控和压制异议。 艺术界异见人士艾未未表示,2009年前后,他曾收到谷歌(Google)发来的三条讯息,称他的邮箱账户被人入侵。这种情况在被视作颠覆分子的人中间日益普遍。艾未未表示,2011年,警方在拘留他的同时没收了200个电脑设备部件,以及其他一些电子硬件。 “他们对电脑非常感兴趣,”艾未未说,“每次有人被捕或者遭受检查时,他们抢夺的第一件东西就是电脑。” 此外还有黑客犯罪活动。一些键盘高手会侵入在线游戏程序及信用卡数据库,目的是收集个人信息。像其他国家一样,中国警方也表达了对该问题的日益担忧。 一些黑客认为,犯罪活动比合法工作赚得多,然而,鉴于为政府、国企及私企提供网络防御服务的网络安全公司越来越多,黑客高手有很多赚取优厚薪酬的机会。 一位前知名黑客说,“我个人曾为中国人民解放军、公安部及国家安全部提供服务。”由于担心遭到报复,这名黑客化名为“V8哥”(V8 Brother)。他说,他曾做过承包商,干的是防御性的工作,但他拒绝透露细节。 这名黑客说,“如果直接为政府工作,可能会接到一些保密项目或保密任务。” 但“V8哥”和其他一些业界人士都表示,政府工作通常报酬低,名声也不好,大多数黑客高手宁愿为那些拿到网络防御合同的安全公司工作,“V8哥”就是如此。 十几年前,自学成才的“V8哥”与中国爱国组织“红客联盟”进行了合作。“V8哥”表示,他后来开始为网络安全公司工作,最近每年能挣10万美元(约合61.3万元人民币)。 “V8哥”表示,网络世界非常神秘复杂,中国高官并不知道政府机关计算机工作的细节。“你甚至无法跟他们讲清楚你在干什么,”他说,“这就像给建筑工人讲解计算机科学一样。” 在华盛顿,官员们批评他们所称的国家支持的攻击。这些官员称,入侵外国政府和公司的行为不断增加,五角大楼也在本月指责中国军队攻击美国政府计算机系统及国防承包商。白宫已经把网络安全作为与中国会谈的首要问题,但白宫自身也曾下令对伊朗进行网络攻击。中国外交部表示,中国反对黑客攻击行为,自身也是黑客攻击的受害者。 美国政府的愤怒在今年2月有所加剧,因为《纽约时报》和其他新闻机构刊出了黑客针对他们的网络进行攻击的细节,以及网络安全公司Mandiant在一份新报告中给出的调查结果。报告说,中国人民解放军内部的影子组织 61398 部队驻扎在上海市郊的一栋建筑里,从那里对外国实体发动了令人生畏的黑客攻击和间谍行动。 在中国,这支部队只是错综复杂的黑客活动和网络安全世界的冰山一角。这些军事单位的存在并不算是捂得很严实的机密。至少有四名前61786部队成员已经把他们的简历放在了求职网站上,简历列出了他们在该部队的工作经历。该部队负责密码和信息安全事务。 据研究亚洲安全和政策问题的弗吉尼亚州2049项目研究所(Project 2049 Institute)透露,另一名求职者列出了自己在61580部队的工作经历,该部队拥有专门从事“电脑网络防御和攻击”的工程师。 Mandiant点出了61398部队,该部队的一些成员已经和上海交通大学的教授们合著了几篇关于黑客活动和网络安全的论文,上海交大有一个知名的信息安全系。在中国各地,名为“交通”的大学在建设网络安全院系方面一马当先,交通在这里的意思是通讯。中国军队在大学招募成员,并在郑州市运营着自己的培训中心,中国人民解放军信息工程大学。 不过,中国的网络安全专家说,学校出来的学生往往通晓理论,但却缺乏实战技术。这可以解释,为何许多被发现的中国黑客攻击并不显得特别复杂。美国安全专家说,中国组织的袭击常常只在北京时间的早9点到晚5点之间出现。火眼公司(FireEye)威胁情报组的组长达里恩·欣德隆德(Darien Kindlund)说,和俄罗斯等地黑客不一样的是,中国黑客没有试图遮掩自身的行为。火眼是一家网络安全公司,位于加利福尼亚州的米尔皮塔斯。 欣德隆德说,“他们是在利用尽量简单的行动来达成任务。他们手头有大量的人力资源,但却不一定有大量头脑精明的人员来把这类行动做得隐秘一点儿。” 在中国,黑客文化开始于20世纪90年代末期,当时最著名的地下黑客组织是绿色兵团。黑客行为成为主流的一个迹象是,绿色兵团后来化身为绿盟,而这个名字现在的主人是中国一家一流的网络安全公司。(该公司的英文名字是 NSFOCUS )。 这些公司往往是由知名黑客创建的,要不就雇佣了知名黑客来从事网络安全工作。他们有制作精美的网站,上面列出的客户包括中国的政府机构和公司。他们还把外国客户列在网站上,并在国外设有办公室。其中之一是北京知道创宇信息技术有限公司,该公司列出的客户里有微软(Microsoft)。 另一家公司名为启明星辰,该公司网站宣称,其客户包括100多个政府机关,而且几乎全是部队机关。该公司有一个黑客活动和网络防御研究中心,它拒绝了我们的采访请求。 另一名前黑客说,西方现在讨论国家支持的诡秘黑客活动,这样的整体概念是荒唐的。国家对经济活动无所不在的参与意味着,黑客们往往会在某一时刻落得为政府工作的下场,即便参与的规模小得只是和地方政府机关签订的一纸合同。 他说,“我认为西方理解不了这一点。中国政府如此庞大,你几乎不可能彻底避免和政府出现交集。” 中国的一些大公司正在雇佣黑客从事行业间谍活动,活动涉及层次复杂的代理人,后者负责雇佣黑客。根据官方新闻媒体的报道,中国最大的建筑设备制造商三一集团雇了黑客来暗中监视其对手中联重科,该报道得到了前文所述那名前黑客的确认。三一重工拒绝置评。 这名前黑客说,他认识帮三一重工雇佣网络间谍的中间人。那名中间人是个安全工程师,在北京拥有两套公寓,一直处于偿还房贷的压力之下。这名前黑客说,“在中国,人人都在苦苦挣扎养活自己,既然如此,他们为什么还要考虑价值观这类奢侈品呢?他们只为一样东西工作,那就是钱。” 黄安伟(Edward Wong)是《纽约时报》驻京记者。安思乔(Jonathan Ansfield)对本文有报道贡献,Mia Li对本文有研究贡献。

阅读更多

朝鲜日报 | 相约“阳光之乡” 中美首脑下月加州会晤

中美两国首脑将在美国加利福尼亚州安纳伯格庄园举行首次会晤,在2天的时间里纵论“天下大势”。 中美两国21日公布说,美国总统奥巴马(左)和中国国家主席习近平(右)将于下月7日至8日在加州兰乔米拉日的“阳光之乡”举行首脑会谈。这是习近平就任后的首次中美首脑会谈。此次会谈有望为中美共建国际新秩序拉开序幕,同时也是探讨中美在国际事务中角色的重要外交活动。 此次会谈具有G2首脑首次举行会晤的象征性意义,而不拘一格的形式更加引人关注。有意见认为,离开华盛顿,在加州庄园举行为期2天的会晤,意在营造轻松氛围,以便进行自由、坦率的对话。   ▲位于美国加利福尼亚州兰乔米拉日的总统别墅——“阳光之乡”。这里可以举行正式会谈和宴会,内部装修奢华,配有名贵家具和来自中国和欧洲的古代艺术品。占地面积为80万平方米,建有居住设施、高尔夫球场、植物园和钓鱼场等。照片=“阳光之乡”官网 美国前总统小布什打温情牌时,曾邀请中国前国家主席江泽民、英国前首相布莱尔到自家的德克萨斯州克劳福德牧场,但是奥巴马几乎未曾在华盛顿之外接待过他国首脑。 预计,两位首脑将在此次会晤中讨论贸易失衡、人民币升值等两国间问题,以及东北亚和平、叙利亚内战、世界经济和网络安全等国际社会焦点问题。北韩问题是两国间的重大焦点问题之一,双方很可能会就加强制裁还是缓和局势交换意见。 据悉,中国希望通过此次会谈迈出“新型大国关系”的第一步,这是习近平自去年起反复提出的主张。“新型大国关系”的主要内容为,中国会尽到大国的国际社会责任,同时美国应给予中国相应的待遇,尊重中国的核心利益。 朝鲜日报中文网 chn.chosun.com 本文内容归朝鲜日报和朝鲜日报网版权所有,未经许可,不得摘编

阅读更多

法广 | 要闻解说: 中美元首提前举行会晤 凸显重视双边关系

这将是习近平今年3月就任国家主席后,与奥巴马的首次会晤。两人会晤地点引人关注。加州该地去年3月以“西海岸的戴维营”的姿态对外开放,也为国际领导人提供会晤的空间。有消息称,习近平计划访美的那几天,奥巴马正好要去西海岸旅行,因此选择加州安纳伯格庄园这个较不正式的会晤地点,为两人了解对方提供更好的环境,既带有官方色彩,也有私人性质,据称,这种轻松的气氛,有利于两国元首建立个人信任和工作关系。 不过,中美元首会面的背景却并不“轻松”,特别是目前正值朝鲜核计划持续造成紧张局势、美国就网路黑客问题频频向中国施压之际。白宫方面在声明中表示,习近平与奥巴马将围绕涉及广泛的一系列双边、区域和全球问题展开深入探讨,“他们将回顾过去四年中美关系取得的进展及遇到的挑战,同时讨论在未来数年加强合作,并建设性地处理分歧的方式。” 媒体预料,双方的会谈议题将围绕中美战略互信、双边关系、地区和国际问题及新能源和气候变化等进行。按照原定安排,习近平和奥巴马的首次会面应该是今年9月在俄罗斯举行的20国集团领导人峰会。安排在下个月举行,比预计的中美峰会提早了几个月的时间,而且习近平新任中国国家主席不足3个月,奥巴马也刚刚开始其第二任期。 港台媒体分析指,双方提早安排峰会,显示随著中国的快速崛起,国际影响力与日俱增,美国在朝鲜半岛局势、伊朗核问题、叙利亚问题乃至经贸、网络安全等诸多国际事务上,越来越需要寻求中国的支持。而中国在美国主导的国际秩序中,如何争取更大的发言权,尤其是在美国重返亚洲的策略下,中国的核心利益需要获得充分的关切和保障。所以,中美存在竞争合作并存的关系,需要两国元首就事关两国关系发展的重大战略性问题,以及共同关心的全球性和地区性问题及时全面交换意见,缩短磨合期,推进相互尊重、互利共赢的合作伙伴关系,构建新型大国关系,共同维护和促进亚太地区乃至世界的和平与发展。 美国近来十分担忧来自中国的网路间谍活动,也担心中国不愿意对朝鲜施加更大压力,以促使其放弃核武器计划。 中国外交部发言人在被问到中美元首会晤是否会讨论朝鲜、伊朗的核问题,没有正面回应,仅强调双方会就事关两国关系发展的重大战略性问题,与共同关心的全球性与地区性问题交换意见。有分析认为,奥巴马在人民币汇率政策、如何应对朝鲜问题以及网路黑客等问题表达立场。 而此前,习近平将访问墨西哥等中南美洲三国,包括特立尼达和多巴哥,哥斯达黎加及墨西哥。对有媒体指习近平此行是和美国竞相拉拢中南美洲国家,中国外交部发言人洪磊表示,中美两国可各自在拉美开展合作。 据分析指,在美国推行“重返亚洲”战略,中国最近在东海和南海与邻国主权争端加剧之时,有中国政坛“鹰派”主张,中国也应到被美国视为“后院”的中南美洲国家。因此,习近平此行,备受各界的关注。  

阅读更多

CDT/CDS今日重点

九月之声(2024)

【网络民议】【CDTV】“国家只是让你尽量拿不到退休金,其他死不死,活不活它可不管”

【网络民议】“很多人在乎的是立场,是国籍,是历史,是仇恨,根本没人在乎这个生命”


更多文章总汇……

CDT专题

支持中国数字时代

蓝灯·无界浏览器计划

现在,你可以用一种新的方式对抗互联网审查:在浏览中国数字时代网站时,按下下面这个开关按钮,为全世界想要自由获取信息的人提供一个安全的“桥梁”。这个开源项目由蓝灯(lantern)提供,了解详情

CDT 新闻简报

读者投稿

漫游数字空间