美國將如何回擊中國的黑客?
解濱
這兩天美國各大媒體都在報道中國的總參三部二局,也就是61398部隊對美國進行黑客攻擊的事件(俺還以為是61046部隊干的呢)。 以往美國指控中國對美國發動網絡攻擊,中國政府說美國拿不出證據來,這一次證據拿出來了。 海內外的中文媒體也都報道了這件事。 我去看了一下國內外中文網站的那些跟帖。 對於這件事的解讀,網友們的分歧不小。 但對於這件事本身的真實性,卻很少有網友提出質疑。 這也許是因為那個調查報告寫的很詳盡( http://assets.sbnation.com/assets/2187805/Mandiant_APT1_Report.pdf ),搜集的證據很具體。 而且對於來自中國大陸的網友來說,這種事應該不是什麼驚奇。 總參三部是做什麼的,你如果真的不知道,隨便上網搜一下就知道了。 那個機構下面有至少幾萬人的編制,每年都有許多戰士從那裡退役。 要那些退役的戰士全都守口如瓶是不可能的。 我的一位高中同學在畢業後就是去了總參三部當兵,退役後在酒桌上他部隊裡的什麼事都說。 不過他是做監聽的,老掉牙的技術,沒啥機密。 網上早有傳說,以往廣交會上,總參三部派人參加,結合廣東省軍區技術局一起搞點竊聽,以便中方在談交易時討價還價。 很多國家也都幹這種事,沒啥稀奇。
有人說61398部隊就是傳說中的中國網軍,我不同意這個說法。 首先,根據美國那個公司發布的報告,61398部隊雖然碩果纍纍,但並沒有發動過真正意義上的網絡攻擊,如毀壞敵方的服務器,摧毀敵方的發電廠,等等。他們所做的不過是搜集情報。 這符合總參三部的職能。 中國網軍應該是另外一個單位。 第二,如果說61398部隊是中國網軍,那中國網軍也太菜鳥了。真正的黑客高手,技術嫻熟,應該是來無影去無蹤,不留任何痕跡的。 那份報告上說的那些黑客,就像蹩腳的小偷,到處偷,到處被抓現行。 就這濫手藝怎麼可以去打仗? 如今學術腐敗已經滲透到幾乎每一所大學,每一個研究機構了,是不是連軍隊裡也被學術腐敗給染黑了?那些黑客的手法根本沒有什麼創新,不過是把國內的肉雞戰術普及到國外而已。 那蹩腳的英語讓人不生嫌疑都難。 所以我絕對不認為61398部隊是中國的網軍,最多不過是一支偵察兵而已。 要當網軍,至少要拿出stuxnet 那樣的武藝才行。
那麼,61398部隊究竟為什麼要做那些事情呢? 我想,這一方面是繼承總參三部的光榮傳統,以前搞偵聽和技術偵察,如今搞點網絡上情報搜集,這沒啥不正常的。 第二,我軍有“擁軍愛民”的光榮傳統,如今要“為改革開放保駕護航”。 這打探別國商業機密不就是保駕護航嗎? 第三,創收。 我估計61398部隊的主要任務並非搜集別國的商業情報。 他們之所以這樣做不過是為了賺外快。 別以為解放軍幹活都是不要錢的,雷鋒早TMD死了。 解放軍的日常開銷是軍費里支出的,所以創收都是額外的收入。 由於日常開銷不用愁,軍隊的收費應該相對低廉一點。 黑客如今在國內早就和洗腳、按摩一樣成為一大行業。 軍隊提供的服務應該有價廉物美等特點。 一般的小黑客,要在國內小打小鬧還行,要去國外網上玩,每天光翻牆就要折騰一陣子,累個半死。 估計願意接國外的活的黑客不多。 所以那些大活就只有找總參。 部隊要發獎金,要在大同路208號給員工子女蓋幼兒園,還有職工退休樓等等,這都要錢。 有客戶送生意上門,這筆錢不賺白不賺。 但從他們的技藝來看,有些糊弄客戶、敷衍了事的情況。 如今給錢都不當雷鋒了,世風日下啊!
所以,我認為,中國政府可能知道有總參三部二局這麼個機構,但很有可能確實不知道他們究竟幹了哪些事情。 簍子捅大了,也許會下面會有幾個人丟官。 不過如果沒有很高級別的人過問,這件事會不了了之。 軍隊的事情誰敢亂插手!
現在言歸正傳。 美國會如何報復中國的黑客呢?
自從這件事公布以後,美國很多網站上都炸開了鍋。 那倒不是什麼問題。 這件事最終還要看國會和奧巴馬政府的態度。 眾議院情報委員會主席羅傑斯說:“Right now there is no incentive for the Chinese to stop doing this。If we don’t create a high price, it’s only going to keep accelerating”。 聽到磨刀霍霍的聲音了吧。 上個星期奧巴馬才簽署了一項行政命令,標題是“IMPROVING CRITICAL INFRASTRUCTURE CYBERSECURITY”。 你看過“Zero Dark Thirty”這部電影了沒? 奧巴馬這個人殺本拉登是那樣兇狠,他會對這件事做出一個溫柔的決定嗎?
十二年前,一名俄國民間黑客Dmitry Sklyarov在前來拉斯維加斯參加世界黑客大會時被聯邦調查局逮捕歸案。 上個月,中國的一位盜版軟件商李翔被美國國土安全部引誘到塞班島上,將其逮捕。
估計美國會很快做出反應的,但不會立即出台任何報復措施,除非美國遭受到災難性的打擊。
在今後幾個月,美國會加強對來自國外的黑客攻擊的監視和防備。 美國政府將會按照奧巴馬的行政命令協助各大基礎設施企業以及其它私營企業的網絡安全工作。 這樣做會增加外國黑客偷竊的困難程度,也許那些黑客會要求他們的客戶支付更高的酬金。
外國的黑客可以一如既往地攻破美國的一些重要單位。 不過很有可能攻入的是對方的honeypot,也就是網絡陷阱。
奧巴馬政府也許很快會出台一個行政命令,對於那些使用網絡入侵的手段竊取商業機密的國家和個人採取各種懲罰。
美國國會也許會通過一些新的法律條文,給予執法機構更大的權力對於網絡入侵進行調查,並提高對網絡犯罪的懲罰力度。
美國的反擊和報復規程將陸續出台。 現在美國面臨的最大的一個困擾不是如何反擊和報復別國的網絡入侵,而是這種反擊和報復的法律根據還沒有出籠。 傳統戰爭的許多概念不適用於網絡戰爭。 例如,傳統的對別國宣戰需要國會批准。 但網絡戰這種事情就不能宣戰。
儘管美國的軍費將大大削減,但美國的網軍將從無到有,成長壯大。
記住,如果連 stuxnet 那樣的武器都造不出來,那就不要跟任何一個國家打網戰!
文章評論
作者:貪官太多
留言時間:2013-03-01 18:40:34
揭露包括癌症村、濰坊高壓水井向地下排污、若干地區多年幾乎無人驗兵合格等等。拜託了!
作者:貪官太多
留言時間:2013-03-01 18:33:42
這一代我們是趕不上了, 是否可直接建立下一代IPv6域名的根服務器? 見: 根服務器_百度百科 http://baike.baidu.com/view/704566.htm "所以,我國在國內建立新的根服務器是有必要的,正所謂有備無患。據有關報道稱,我國已經掌握了下一代互聯網IPv6域名根服務器技術,不管困難多大,我們都必須建立IPv6域名根服務器,中國要從國家安全戰略高度上建設下一代互聯網,目前至少要保證國內的站點由國內的域名服務器來解析。這樣,即使在最糟糕的情況下,美國終止對中國域名的解析時,雖然國外的用戶無法再連接到我國的網絡,但是我國可以自己解決中國境內的域名解析問題。"
作者:解濱
留言時間:2013-02-21 10:19:02
老度: 謝謝留言! 你真酷! 你的觀點確實有不少亮點,很有創意!
作者:解濱
留言時間:2013-02-21 10:17:05
WillyRong: 謝謝建議! 我在幾年前的一篇文章中就提出了你說的這個問題。 如果中美兩國開戰的話,美國可以在頂級域名中去掉CN,中國有一大半的網站會在幾天內相繼成為死鬼。 中國要建設一台自己的根服務器就要把那13台根服務器之中的某台從現有位置擠走才行。 由於互聯網的域名設計,全世界只可以有13台根服務器。 要擠走誰,都很難辦,關鍵是沒有誰願意讓出來。 好在服務器L之中有一台機器是放在香港的。 不過我可以建議中國花重金從美軍手中買下H服務器。 美國軍費吃緊,他們要那個H服務器根本沒啥用處。 乾脆賣給中國,那將是兩全其美的好事。
能否寫一寫中國建設自己根服務器的可能性和必要性? 根服務器_百度百科 http://baike.baidu.com/view/704566.htm
作者:老度
留言時間:2013-02-21 08:29:07
至於賓拉丹同志, 跟小布和小凹的能力無關, 拉丹本人一直是老江的親密戰友和江氏超限戰的合伙人, 長期住在巴基斯坦和中國, 沒有可能被擊斃, 後來能被小凹擊斃, 當然是在情報方面有人放水了, 中國後上來的領導人並不想對美國搞超限戰, 實行了退出政策, 借美國的手殺了拉丹也就是殺人滅口, 應該是個高招, 只是白白便宜了小凹, 讓他撿了個現成的便宜, 讓他去吹吧, 他得面子, 我黨得里子, 大家都不吃虧. 中國的長程飛彈(洲際導彈)技術, 並不是錢學森的功勞, 而是來源於美國的休斯公司, 大家還記得在克林頓的時代, 中國招攬火箭發射衛星生意, 休斯公司的衛星老是送不上去, 才升空就爆炸了, 後來休斯公司急了, 一來二去的, 就讓中共得到了這個技術了. 氫彈微型化技術, 也是直接來源於美國, 例如W88氫彈, 就被中共拿去了. 中共從成長到壯大, 哪一步能離開美國的哺育呢? 所以說乾爹有時候比親爹還要痛這個兒子, 黑客攻擊算什麼? 屁大點事, 小凹叫嚷叫嚷, 主要是忽悠一下美國的人民, 過幾天風頭一過, 風平浪靜的, 就什麼事都沒有了, 不信瞧吧.....
作者:老度
留言時間:2013-02-21 07:53:53
解兄, 我對中美關係的看法跟你略有不同, 所以延伸到對此事的看法也會跟你不太一樣. 中共是怎麼起家的, 只要回顧一下歷史就清楚了, 蘇聯的支持當然是重要的, 但如果說斯大林是毛共的親爹, 那麼我也可以說杜魯門就是毛共的乾爹, 有這兩個爹的明挺暗助, 毛共不勝利也難. 現在很多人都在罵羅斯福是紅色龍, 說共產運動是羅斯福支持出來的, 但我認為羅的責任不是主要的, 羅在45年就已經死了, 45年到50年, 是杜執政, 紅色中國是斯大林和杜共同弄出來的, 其中杜的責任還要大過斯大林. 因為斯大林的野心只是在東北搞出一個由蘇聯主導的紅色衛星政權, 從來沒有吃下整個中國的意思, 斯大林估計蘇聯一出兵, 美國的海軍陸戰隊就會在唐沽登陸, 雙方達成默契, 重新化分中國的勢力範圍, 杜能讓毛共席捲整個中國大陸, 連斯大林也不敢相信, 而且斯大林也是反對的. 其實就是連毛本人也不敢相信, 這就是在遼瀋戰役之後, 毛一直不敢出關, 先打淮海戰役, 看杜仍然沒有任何動靜, 才放心出關打平津戰役的原因之所在. 至於韓戰, 中央和軍委都不主張出兵, 也是這個原因, 覺得杜不可能侵略中國, 黑道也有黑道的規矩不是? 但毛主張打, 就是看中了杜的軟弱可欺, 不打它打誰? 即使如此, 杜抱的宗旨依然是你可以對我不仁, 但我不能對你不義, 所以始終不肯在三八線上越雷池一步. 所以中美兩國的淵源很深呀, 嘿嘿!
作者:噼噼啪啪
留言時間:2013-02-21 04:47:57
我也詳細看了那篇文章,一篇幾乎黑客文盲的文章,一看就是編的!樓主看來也是個IT外行!
作者:阿妞不牛
留言時間:2013-02-21 00:38:20
再次呼應解濱:中共能通過互聯網打贏信息戰嗎? http://blog.creaders.net/zichenzhao/user_blog_diary.php?did=139874
作者:凱利
留言時間:2013-02-20 21:27:45
作者:VORTEX
留言時間:2013-02-20 20:26:09
讀了紐約時報的文章,我突然像看見了鬼怪一樣毛骨悚然!因為沒想到,這肆無忌憚的攻擊居然波及到了我們! 我的故國啊,你不給保留國籍也罷,回國看老人非得出示機票也行,但,我求求您,正派一點吧,不要苦害海外華人了!
作者:解濱
留言時間:2013-02-20 18:44:43
西岸: 謝謝留言! 這次美國方面應該是用順藤摸瓜的辦法把那黑客入侵時使用的所有proxy 或 hop都找清楚了,並且仔細檢查了黑客所經過的所有服務器的logs,費了6年的功夫才把那個疙瘩解開。 不然不會花這麼長的時間的。
作者:西岸
留言時間:2013-02-20 17:51:27
不是在美國生活吧? 否則應該清楚這種事情都是出於爭取經費的性質。情報活動大家都搞,從信息系統來講全世界搞得最厲害的是NSA,全世界所有國家的加在一起也沒有這個大,這也是美國最機密最高級的情報機構。 而這麼大的機構是需要巨額經費的,而在沒有世界大戰的風險,國家經費緊張的情況下,削減這個機構的經費是必然的。那麼壓政府出錢的方式就是表明風險和成果,因為按照世界上情報系統的常識,情報活動是不公開的,也永遠不承認對別人搞間諜活動,中國監獄裡被關着100多美國間諜,什麼時候你見過美國政府承認? 或中國政府高調報道? 一旦報道,就到了政治層面,就不是情報活動本身了。 從這次事件的細節公布來看,不過就是data mining的方式發現了什麼,根本就不是高科技的水準,美國要是就是這種水平,或中國就是這種被發現的水準,萬維的電民們有一半就是世界級別的“高手”了。 這次事件從涉及的技術檔次來看,從目標來看,都是非常初級的水平,因為任何國家級別網絡攻擊或滲透行為,都不會直接從自己的國家的IP發起攻擊,只需進入第三國的大學或公司的server建立一個proxy就是了,甚至可以像冷戰時期(那時候不是用於網絡)那樣直接在第三國建立一個proxy,完全自己掌控,但從賬面和法律角度上無辜就是了,蘇美過去都這麼幹,根本無法trace。你可以發現IP addr,甚至發現app的port number,但你無法監視相關app的在local的行為,也就無法確定地trace下一級的聯繫,從理論上都不可能(別把荷里活的電影當回事)。 這裡涉及的所謂的美國網絡安全專家,不過就是個人作為公司或政府的contractor,也是需要為自己做廣告的。 這些事情肯定是經常發生的,不同的是現在大概有人認為是個爭取經費的好時機罷了。 單純從網絡技術角度講,美國如今並不占有技術優勢(NSA主要是衛星監聽,相應的硬件是世界上最好的。軟件長處在於data mining),中國的大學畢業生有三分之一是從事軟件技術,而美國沒有多少。美國占有domain name管理的優勢,這是當初建立internet的前期優勢,因此對於IP地址分配和trace上具有任何其他國家不具備的優勢。 但這東西對專業人員來說並不是什麼了不起的東西,是很容易避開的,因為domain name管理的優勢是可以disconnect你的link,即讓你無法在internet上相對容易地對外聯繫,但不是防止你藏起來。 這種事情有一個基本特點,就是被指控的一方是無法否定的,因為邏輯上不可能證明一個秘密行動不存在,否則也就不叫秘密了。 從世界政治的角度來講,中國在這種事情上不占優勢,因為“世界是需要秩序的”,這是國際政治的基礎。那麼美國不論在技術上,在國際期望值上,搞網絡情報活動會被認為是可以接受的,因為美國是公認的維護現行國際秩序的角色,警察不自律你也沒辦法,只能期望其自律。 但中國這麼幹,那就是挑戰國際秩序的性質了,這也就是為什麼中美兩國在這個問題上氣勢不同的根本原因。情況活動各國之間的規模和方式差別是不大的,取決於你有多少經費能用。 不要把政治上的事情複雜化,這東西也就是忽悠layman罷了。
作者:解濱
留言時間:2013-02-20 17:35:19
13579aaa: 俺在美國國旗下宣誓過滴,難道俺不忠於俺美國主子還要去忠於中國共產黨不成? 那不是有點賤嗎? 你是不是在中國的時候背叛中國,到美國後又背叛美國啊? 拿着從中國貪污過來的錢在美國享福,當了每美國人又想中國永久腐敗,這樣一來那贓款就永久沒人追究了是不? 哈哈,美的你。
作者:解濱
留言時間:2013-02-20 17:29:02
華山: 中國確實有很多黑客,這是毫無疑問滴。 但沒見過中國的任何黑客寫出過stuxnet 那種水平的惡意代碼。 同志仍須努力啊!
作者:解濱
留言時間:2013-02-20 17:26:21
老莊戶: 在這裡大家見不到俺那個帖子,你想怎麼斷章取義誰也拿你沒轍。 那個帖子後面也有很多跟帖,當時沒見誰提出這個疑問呀,你咋事隔很多天后才想起來? 而且那個帖子被轉貼了幾千次,怎麼就你一個做出了如此敏銳的發現?
作者:解濱
留言時間:2013-02-20 17:19:28
吳言: 謝謝留言! 我同意您的看法。 我也不認為中國的高層會出那種餿主意。 但下面的軍痞們要創收,就管不住他們了。 中國的幾條最大的國際線路都是美國的公司或母公司擁有的。 美國握有主動權。 兩國還是和平相處為上策。
作者:老莊戶
留言時間:2013-02-20 16:24:54
作者:老莊戶
留言時間:2013-02-20 16:22:55
博主:剛剛讀了您《 為衣俊卿局長說幾句公道話》的雄文,有些難懂的地方向您求教? 您說:“衣俊卿局長和常艷博士開房17次,俺熱淚盈眶。” 恕在下愚陋,不懂為啥人家開房17次,卻弄得您熱淚盈眶?
作者:華山
留言時間:2013-02-20 15:54:17
神馬都是懲罰,真比主子還主子。可憐連金小山放炮到現在還在還不知如何懲罰,遑論懲罰中國了。 中國大概什麼都缺,就不缺黑客。那玩意兒不需多少成本,純腦力的幹活。看看美國大公司多少比例的中國人在干IT或編程的活,就知道大陸中國的黑客後備隊有多雄厚了。要打網絡戰,說實話美國占不了什麼便宜。美國人也不會去干,因為誰都心裡沒底。這些媒體再咋呼,也就是吸引眼球,兩天后它們就去忙活別的去了,
作者:吳言
留言時間:2013-02-20 14:51:55
以我對IT/網絡技術的理解,中國要想對美國的網絡進行攻擊,幾乎是痴人說夢,反過來美國若要對中國銀行、海關、稅務以及所有利用網絡技術的企業攻擊則容易的多,那裡的從操作系統、數據庫、中間件和應用系統到硬件:服務器、網路設備和防火牆等絕大部分是來自美國。 如果真有其事--中國發瘋了; 如果純屬捏造--美國在預謀什麼... 好好和美國和平共處吧,至少在50年內得這樣!
作者:解濱
留言時間:2013-02-20 13:55:06
珍曼: 謝謝留言! 是的,這種事情美國也可以干出直接大規模報復那種事情來,但那樣做可能結果會更糟,所以先把話說清楚然後再按部就班地行動,這樣會起到更好的效果。
作者:珍曼
留言時間:2013-02-20 13:44:00
非常合乎美國作為世界民主領袖國家的風範的邏輯。。這只是個開始,先告示天下,然後毫不留情對付這種行為!
作者:解濱
留言時間:2013-02-20 13:33:14
網絡遊戲: 謝謝留言! 我考慮過,制裁這件事可能有點困難,因為任何一國的黑客極少是為大公司供職的,很難確定該經濟制裁哪一個公司。 你說的第二條倒是絕對有可能。 網戰怎麼個打法,現在誰都不知道。 以前打的都是電子戰,也就是互相干擾對方的電子信號,屬於比較低級的那一類。網站應該屬於信息戰較高級的一類,還沒有頭緒。
作者:網絡遊戲
留言時間:2013-02-20 13:18:43
解大俠好, 美國政府日前指責並公布中國的總參三部二局,61398部隊,對美國進行黑客攻擊的事件,依我的解讀,美國政府目的如下: 一,從國會和民間拿到許可證。制裁中國政府和公司的許可證。別忘記美國是個民主體制的國家,政府幹好事幹壞事,都必須事先給國會和民眾打招呼,申請許可證,不能像共產黨黑社會土匪一樣甩開民意自己干。 百年前打駐守古巴的西班牙艦隊,二戰的珍珠港事件,911事件,都是獲得國會和民意後,才能動手打。 二,為將來與中國打網絡戰開闢道路。如果某天美國運用網絡戰進攻中國,美國政府一定會事先發布更嚴重更詳細更多的證據來證明中國政府先攻擊了美國。如果核電站、五角大樓、衛星等。所以,小心哦,大家,如果美國那一天突然斷電了,或者哪個導航衛星系統突然失靈了,很有可能是就是美國對中國發動網絡攻擊的序幕。因為,那些都是美國政府自己干的。很快美國發射十幾枚導航衛星上天以取得被中國摧毀的導航系統衛星。其實,那些只是幾枚空頭短長程導彈而已,根本沒有裝載衛星。