院士披露中國(guó)遭受網(wǎng)絡(luò)攻擊很嚴(yán)重
時(shí)間:2009-05-21 17:41 來(lái)源:--人民網(wǎng)
中國(guó)的網(wǎng)絡(luò)黑客在西方世界如今成了“過(guò)街老鼠”,幾乎各國(guó)都在喊打。他們被說(shuō)成無(wú)所不能,無(wú)所不干,從美國(guó)國(guó)防部,到歐洲國(guó)家的情報(bào)機(jī)構(gòu),都宣稱被這些“中國(guó)人”黑過(guò)。更有甚者,這些中國(guó)黑客常被說(shuō)成受到了中國(guó)政府支持。5月18日,德國(guó)聯(lián)邦憲法保衛(wèi)局公布的“2008年憲法保護(hù)報(bào)告”中,再次指責(zé)中國(guó)和俄羅斯對(duì)德國(guó)企業(yè)、機(jī)構(gòu)和聯(lián)邦政府進(jìn)行網(wǎng)絡(luò)攻擊和間諜活動(dòng)。這是西方對(duì)中國(guó)黑客的最新指控。情況真如西方所說(shuō)的那樣嗎?《環(huán)球時(shí)報(bào)》記者20日專訪了中國(guó)工程院院士、中國(guó)網(wǎng)絡(luò)安全權(quán)威、北京郵電大學(xué)校長(zhǎng)方濱興先生。
中國(guó)黑客“打哪指哪”
中國(guó)黑客在西方媒體渲染中技術(shù)超群,可以在戰(zhàn)時(shí)癱瘓美英等國(guó)的電網(wǎng)、運(yùn)輸系統(tǒng)、醫(yī)療系統(tǒng),甚至防空系統(tǒng)。然而,方院士卻對(duì)《環(huán)球時(shí)報(bào)》記者說(shuō),中國(guó)黑客與外國(guó)黑客不太一樣。外國(guó)黑客的特點(diǎn)是我想干就干,誰(shuí)也不怕,中國(guó)黑客是又想干,又對(duì)中國(guó)的法律比較忌憚。所以,他們總想找政治行為與他們的行為進(jìn)行捆綁。比如,臺(tái)海局勢(shì)因李登輝和陳水扁惡化時(shí),他們說(shuō)“我們要攻擊它”,然后發(fā)動(dòng)猛攻。把這種行為與愛國(guó)主義聯(lián)系起來(lái);蛘呷毡灸衬橙藚菥竾(guó)神社,嘩一下就去攻擊了。其實(shí),這些人老想動(dòng)手,但又怕法律環(huán)境對(duì)他們不利。所以找政治問(wèn)題作擋箭牌,就開始出手。方院士說(shuō),這種現(xiàn)象讓外國(guó)人看到,中國(guó)黑客好像很有組織力量,其實(shí),他把黑客分成兩類,一類是真正有水平的,靠手一步一步地做,他們是指哪打哪,比如他想黑白宮,就過(guò)去黑。還有一部分黑客沒有技術(shù)水平,他到網(wǎng)上下載技術(shù)工具。網(wǎng)上黑客工具有的是,他下載了黑客工具之后就去用,但黑客工具是那種掃描式的,就看誰(shuí)有漏洞。就好象你扛?jìng)(gè)大錘子,誰(shuí)家門是木頭的就砸進(jìn)去。明明你想砸個(gè)銀行,可銀行沒有木頭門呀,你就找個(gè)老百姓家砸進(jìn)去,然后說(shuō)我成功了。所以說(shuō),中國(guó)的黑客是打哪指哪。
中國(guó)受到的網(wǎng)絡(luò)攻擊很嚴(yán)重
方院士向記者展示了正在被黑的網(wǎng)站,一家中國(guó)網(wǎng)站留著一句話———“我是土耳其黑客,我黑了你的網(wǎng)站”。這句話所在的網(wǎng)頁(yè)夾在這個(gè)網(wǎng)站中,很難發(fā)覺。
目前,黑客大量建立僵尸網(wǎng)絡(luò)。方院士說(shuō),澳大利亞著名網(wǎng)絡(luò)公司的一個(gè)報(bào)告稱,亞太地區(qū)的僵尸網(wǎng)絡(luò)中的“肉雞”(對(duì)被黑客控制的電腦的稱呼),71%在中國(guó)大陸。也就是中國(guó)大陸是受害者,如果外國(guó)看到攻擊來(lái)自中國(guó)大陸,那么有可能都是這些“肉雞”。我這里有一個(gè)報(bào)告,去年,中國(guó)“肉雞”的控制點(diǎn)36%在美國(guó)。中國(guó)大陸的“木馬”中,有47%的控制點(diǎn)在臺(tái)灣,“木馬”主要是搜集情報(bào)的。中國(guó)是很大的受害者有幾個(gè)原因,一是中國(guó)設(shè)備量大,二是中國(guó)人網(wǎng)絡(luò)安全意識(shí)不好,老百姓要不極怕,搞物理隔離,要不極無(wú)所謂,不想這個(gè)事。這些數(shù)據(jù)表明,網(wǎng)絡(luò)安全是個(gè)全世界問(wèn)題,很難指向某個(gè)國(guó)家。
方院士說(shuō),我們?nèi)ツ暌荒暝谥袊?guó)發(fā)現(xiàn)的控制點(diǎn)超過(guò)1000個(gè)的僵尸網(wǎng)絡(luò)大概是235個(gè),低于1000個(gè)的就很多了。在這些網(wǎng)絡(luò)中,“肉雞”能做什么用呢?一般人干三件事用:一是把“肉雞”情報(bào)往下拿。我們也作很多“蜜罐”,也就是我專門吸引別人來(lái)控制我的機(jī)器。我們發(fā)現(xiàn)這些“蜜罐”半年內(nèi)被人要求提供其自身信息達(dá)3000多次。二是組織這些點(diǎn)對(duì)別人進(jìn)行攻擊,這些“肉雞”無(wú)法對(duì)相關(guān)行為負(fù)責(zé)。三是往外發(fā)垃圾郵件。做這些事的一般是兩種人,一種人是專門去建立這種網(wǎng)絡(luò),建完了把這些租給別人,我們稱之為“地下黑客產(chǎn)業(yè)鏈”。在美國(guó),如果一個(gè)僵尸網(wǎng)絡(luò)控制著一萬(wàn)個(gè)節(jié)點(diǎn),租一周700美元,你用它做什么都行。中國(guó)因?yàn)椤叭怆u”太多,租一周是900元人民幣。
很難跨國(guó)查誰(shuí)是攻擊者
目前跨國(guó)追查網(wǎng)絡(luò)攻擊很難,國(guó)內(nèi)是可以追查到的。中國(guó)破過(guò)一個(gè)案,黑客是唐山工廠的一名工人,是網(wǎng)絡(luò)發(fā)燒友。他在唐山遠(yuǎn)程控制了幾個(gè)肉雞,攻擊北京的一個(gè)音樂網(wǎng)站,壓得它3個(gè)月抬不起頭來(lái)。結(jié)果相關(guān)人員去報(bào)案,警方求助相關(guān)部門,跟蹤流量比較大的幾個(gè)點(diǎn)。發(fā)現(xiàn)這幾個(gè)點(diǎn)不斷到重慶聊天室訪問(wèn),控制機(jī)一般都在聊天室,所以就盯著它們。而其工作原理相當(dāng)于控制者在黑板上寫9點(diǎn)鐘干什么事,所有人都看著黑板,9點(diǎn)就去干,每天來(lái)看。先找到黑板,再找往上寫命令的人。這是在國(guó)內(nèi),跨國(guó)的話就非常難了。目前的國(guó)際合作很差。比如有人賣釣魚網(wǎng)站,被黑的網(wǎng)站在中國(guó),被欺詐對(duì)象在美國(guó),黑客也許在韓國(guó)。黑客跨國(guó)犯罪的目的就是各國(guó)警方?jīng)]有良好的互動(dòng)機(jī)制,對(duì)于這種現(xiàn)象基本沒辦法。
如果美國(guó)網(wǎng)站受到攻擊,很難確定是中國(guó)人發(fā)動(dòng)的攻擊。因?yàn)楣糇詈?jiǎn)單的辦法是跳板。黑客作事從來(lái)不會(huì)在本國(guó),不會(huì)讓別人直接指向自己。
美國(guó)的網(wǎng)絡(luò)戰(zhàn)實(shí)力最強(qiáng)
論網(wǎng)絡(luò)攻防能力,第一是美國(guó),這是毫無(wú)疑問(wèn)的。我估計(jì)俄羅斯的實(shí)力很強(qiáng),因?yàn)槎砹_斯黑客比較強(qiáng),他們屬于指哪打哪那種黑客。因?yàn)槎砹_斯比較關(guān)切美國(guó),而且跟進(jìn)美國(guó)。中國(guó)這方面主要的點(diǎn)都放在了電子戰(zhàn)上了。
美國(guó)也有不少實(shí)際的例子,比如歷史上的索馬里戰(zhàn)爭(zhēng),美國(guó)就采取動(dòng)作把索馬里的通訊切斷了。一般的網(wǎng)絡(luò)國(guó)際出入口都是先從美國(guó)走,美國(guó)一關(guān)就斷了。因?yàn)閲?guó)際互聯(lián)網(wǎng)上網(wǎng)時(shí)必須解析,如同我們從來(lái)不記電話號(hào)碼,要打114問(wèn)號(hào)碼,而全世界的114在美國(guó)。你如果知道號(hào)碼還能通,但有幾個(gè)人知道號(hào)碼呢?你現(xiàn)在能知道某個(gè)網(wǎng)站的IP地址是多少嗎?如果不知道,你就得先找這個(gè)網(wǎng)站,然后它到美國(guó)解析,解析之路一斷,整個(gè)互聯(lián)網(wǎng)就癱瘓。
據(jù)說(shuō)在海灣戰(zhàn)爭(zhēng)中也有這種案例。我們?cè)趨⒓訃?guó)際會(huì)議時(shí)發(fā)現(xiàn),美國(guó)人不承認(rèn),但別的國(guó)家的人說(shuō),美國(guó)往打印機(jī)里注入木馬,只要一打印美國(guó)或法國(guó)的戰(zhàn)斗機(jī)型號(hào),病毒就發(fā)作,系統(tǒng)就癱瘓了。平常你從來(lái)不打印這些戰(zhàn)機(jī)型號(hào),所以用得好好的,不知道有問(wèn)題。結(jié)果發(fā)生戰(zhàn)爭(zhēng),你監(jiān)測(cè)到敵國(guó)飛機(jī)的型號(hào),一打印就把病毒激活了。像這些都是例子。
美國(guó)人在網(wǎng)絡(luò)戰(zhàn)方面做得很好,早早就成立了各種網(wǎng)戰(zhàn)機(jī)構(gòu)。對(duì)此,俄羅斯就很緊張。俄當(dāng)時(shí)拉著中國(guó)和白俄羅斯發(fā)起了“信息化裁軍”的行動(dòng),是1999年開始推動(dòng)。瑞士有一個(gè)裁軍研究所,先是這個(gè)所做裁軍研究。當(dāng)時(shí)中國(guó)有兩個(gè)人參加,我和李德毅,我是代表政府,李德毅(中國(guó)工程院院士,中國(guó)電子學(xué)會(huì)副理事長(zhǎng),中國(guó)人民解放軍理工大學(xué)教授)是代表軍方去參加。當(dāng)時(shí)俄羅斯認(rèn)為信息戰(zhàn)應(yīng)該控制。因?yàn)楹宋淦魍{的是一個(gè)城市,信息戰(zhàn)威脅的是整個(gè)國(guó)家。俄方這方面的動(dòng)作很大,有一位裁軍大使,在他們的推動(dòng)下,2001年就正式把其列入了聯(lián)合國(guó)的裁軍日程。這樣每年都開會(huì),到2005年是最后一次會(huì),那次,美國(guó)聯(lián)合英國(guó)、法國(guó)、德國(guó)等西方國(guó)家共同反對(duì)。在強(qiáng)大的聲勢(shì)下,這件事最終流產(chǎn)。美國(guó)等國(guó)說(shuō),信息戰(zhàn)沒有什么要裁的地方,認(rèn)為大家現(xiàn)在應(yīng)該關(guān)注的是網(wǎng)絡(luò)反恐,信息戰(zhàn)沒有什么問(wèn)題。后來(lái)我們聽懂了,美國(guó)真正的目的是怕一旦大家說(shuō)要裁信息戰(zhàn),那么各國(guó)就會(huì)用這個(gè)名義來(lái)設(shè)國(guó)家的信息關(guān)防,因?yàn)槿绻姓J(rèn)有信息戰(zhàn),各國(guó)就要自我保護(hù),我就得設(shè)關(guān)防,一旦如此,互聯(lián)網(wǎng)就不能自由流動(dòng)。而美國(guó)人認(rèn)為,互聯(lián)網(wǎng)的自由流動(dòng)對(duì)他們輸出自由價(jià)值觀非常有幫助。
對(duì)中國(guó)的網(wǎng)絡(luò)威脅有些夸張
中國(guó)有一個(gè)比較大的缺點(diǎn),我和李德毅將軍在美國(guó)就感到,中國(guó)有一批人喜歡寫東西。很早就有人在報(bào)紙上寫文章,說(shuō)我們非常強(qiáng)大,要怎么怎么樣了。其實(shí)中國(guó)這方面非常落后。從國(guó)外的情況來(lái)看,任何想搞網(wǎng)絡(luò)戰(zhàn)的必須要有一個(gè)網(wǎng)絡(luò)戰(zhàn)司令部。國(guó)外就有這種機(jī)構(gòu),中國(guó)別說(shuō)網(wǎng)絡(luò)戰(zhàn)司令部,連網(wǎng)絡(luò)戰(zhàn)局都沒有。對(duì)于一個(gè)國(guó)家來(lái)說(shuō),局已經(jīng)是指揮體系的非常底層了,如中國(guó)有總參謀部,下面有各兵種部,再下面是各個(gè)局,局下面是處,處就是干活的人了。所有序列中沒有網(wǎng)絡(luò)戰(zhàn)局,那么中國(guó)拿什么去做呀?
而中國(guó)報(bào)道自己網(wǎng)絡(luò)受攻擊的情況很少。首先是中國(guó)不會(huì)把重要的內(nèi)容放到外網(wǎng),即使被攻擊認(rèn)為損失也不大。所以,美國(guó)說(shuō)自己的機(jī)密被黑客拿走是不可思議的。大家都知道為了安全進(jìn)行物理隔離,你為什么要把秘密放在外網(wǎng)呢?所以這很奇怪,因?yàn)榉磐饷婢褪且_。網(wǎng)絡(luò)安全是全世界的事,每個(gè)國(guó)家每天都在被黑。我們?nèi)ツ瓯缓诹?3000多個(gè)網(wǎng)站。前年是60000多個(gè)。不說(shuō)話的人并不意味著沒有受害。
在前不久,美國(guó)知名網(wǎng)絡(luò)安全專家稱,中國(guó)軍方研制麒麟操作系統(tǒng)是網(wǎng)絡(luò)戰(zhàn)中的軍備競(jìng)賽。對(duì)此,方院士說(shuō),麒麟操作系統(tǒng)是科技部的項(xiàng)目,國(guó)防科技大學(xué)得到了這個(gè)項(xiàng)目,只是作一個(gè)國(guó)產(chǎn)操作系統(tǒng),做完了是要交給老百姓用的,現(xiàn)在最大的用戶是建行。由此可見,西方的很多言辭實(shí)在是難以讓人相信。
編輯:張攀
相關(guān)新聞