俠客島:NSA攻擊西工大,只是冰山一角

俠客島 發佈 2022-09-26T21:55:11.118679+00:00

這是一場「入室作案」:先撬開門鎖,四處踅摸,再貓低身子,狗盜鼠竊。待搜刮完畢,再抹去痕跡,揚長而去。

這是一場「入室作案」:先撬開門鎖,四處踅摸,再貓低身子,狗盜鼠竊。待搜刮完畢,再抹去痕跡,揚長而去。


這次是誰家被賊人盯上了?西北工業大學。



今年4月,西工大報了警。


起因是該校師生收到了不少可疑電子郵件。這些郵件多以科研評審、答辯邀請、出國通知為主題,實際上暗藏木馬程序。一旦點擊連結,電子郵箱登錄權限頓時不保,相關郵件數據全遭竊取;部分教職工電腦里還留有網絡攻擊痕跡。



6月22日,西工大發布聲明,稱這些網絡攻擊的幕後黑手是「來自境外的黑客組織和不法分子」。


到底誰幹的?


調查結果的矛頭直指美國國家安全局(NSA)。這是美國情報部門中樞,保密等級最高的情報機構,曾被斯諾登曝光不僅「監視數千萬美國人」,還「監視全球」。


對西工大發起攻擊的,則是NSA下屬部門「特定入侵行動辦公室」(TAO)。該辦公室成立於1998年,下屬2000多名軍人和文職人員,專門對他國開展網絡攻擊竊密行動。


國家計算機病毒應急處理中心的技術團隊分析發現,在對西工大的攻擊中,TAO使出了四大類網絡攻擊武器:開始時使用漏洞攻擊突破類武器,突破後投送持久化控制類武器,接著用嗅探竊密類武器,長期潛伏並竊取重要數據,任務完成後,用隱蔽消痕類武器清理現場,讓人無法察覺。


中方技術分析和跟蹤溯源顯示,NSA實施網絡攻擊和數據竊密的證據鏈清晰完整,涉及在美國國內對中國直接發起網絡攻擊的人員13名,為構建網絡攻擊環境而與美國電信運營商簽訂的合同60餘份,電子文件170餘份。


美國最高級別情報機構,為啥攻擊一所中國大學?


其實這並不算太意外。作為同時具有航空、航天、航海「三航」工程教育和科學研究的全國重點大學,西工大為中國「三航」事業培養了大批人才,先後走出65位共和國將軍、48位兩院院士。幾年前,西工大就被美國列入「制裁」清單。


攻擊西工大只是冰山一角。


今年2月,北京奇安盤古實驗室披露,隸屬NSA的黑客組織「方程式」利用頂級後門,對中國、俄羅斯等全球45個國家和地區開展長達十幾年的「電幕行動」網絡攻擊,攻擊目標包括知名高校、科研機構、通信行業、政府部門等;360公司始於2008年的調查也顯示,中國是NSA長期重點網絡攻擊目標之一


這些網絡攻擊行為不僅能竊取他國情報,還能破壞電力、水利、電信、交通、能源等關鍵基礎設施,甚至對公共數據、公共通信網絡、公共運輸網絡、公共服務造成災難性後果。




昨天,外交部發言人毛寧在記者會上引用相關報告稱,美方先後使用41種專用網絡攻擊武器裝備對西北工業大學發起攻擊竊密行動上千次,竊取了一批核心技術數據。美方還長期對中國的手機用戶進行無差別語言監聽,非法竊取手機用戶的簡訊內容,並對其進行無線定位。


其實,不光針對他國,美國對本國公民也一樣監控。


最近,美國喬治城大學隱私與技術法律中心公布了一份報告,名為《美國的天羅地網:21世紀數據驅動下的驅逐》。報告顯示,美國入境和海關執法局(ICE)斥資28億美元搞了一項大工程,「能提取幾乎任何人的詳細檔案」



而在另一邊,美國國家情報總監辦公室年度報告顯示,僅過去一年,在沒有搜查令的情況下,美國聯邦調查局(FBI)對本國公民電子數據進行了340萬次檢查


美國監聽全世界,早已是公開的秘密。以眾人熟知的「稜鏡」項目為例,僅2009年就有122名外國領導人被美國監聽;截至2011年,來自歐洲、非洲及中東的1億多條信用卡信息被美國「追蹤」。一頓操作下來,美國情報部門每天收集到全球近50億份手機通話記錄、20億條手機簡訊息


2020年2月,多家美媒發布聯合調查報告,稱自上世紀70年代起,美國就和原西德情報部門合作,秘密操控瑞士加密設備供應商,在全球120多個國家和地區竊取情報,開展無差別監聽。


去年,美國針對盟友的「竊聽風暴」再次讓國際社會譁然。美國國安局借道丹麥海底網際網路電纜登陸點,對德國、法國、挪威、瑞典、荷蘭等國政要的簡訊和通話內容進行監視監聽,一眾盟友出離憤怒,紛紛找美國要說法。這正應了基辛格那句話:「做美國的敵人是危險的,做美國的盟友則是致命的。


美國為啥要監聽全世界?


西班牙《國家報》一針見血:監聽世界、獲取情報,是美國控制全球的重要競爭資源。為維護霸權、扭轉本國不可避免的頹勢,「黑客帝國」無所不用其極。


諷刺的是,這樣一個「情報慣偷」,居然呼籲建立「清潔網絡」,攛掇別國將中國企業拒之門外,理由是保護美國「數據安全」。


這厚臉皮,真是無人能及。


文/雲歌

編輯/綾波

關鍵字: