美国将如何回击中国的黑客?
解滨
这两天美国各大媒体都在报道中国的总参三部二局,也就是61398部队对美国进行黑客攻击的事件(俺还以为是61046部队干的呢)。 以往美国指控中国对美国发动网络攻击,中国政府说美国拿不出证据来,这一次证据拿出来了。 海内外的中文媒体也都报道了这件事。 我去看了一下国内外中文网站的那些跟帖。 对于这件事的解读,网友们的分歧不小。 但对于这件事本身的真实性,却很少有网友提出质疑。 这也许是因为那个调查报告写的很详尽( http://assets.sbnation.com/assets/2187805/Mandiant_APT1_Report.pdf ),搜集的证据很具体。 而且对于来自中国大陆的网友来说,这种事应该不是什么惊奇。 总参三部是做什么的,你如果真的不知道,随便上网搜一下就知道了。 那个机构下面有至少几万人的编制,每年都有许多战士从那里退役。 要那些退役的战士全都守口如瓶是不可能的。 我的一位高中同学在毕业后就是去了总参三部当兵,退役后在酒桌上他部队里的什么事都说。 不过他是做监听的,老掉牙的技术,没啥机密。 网上早有传说,以往广交会上,总参三部派人参加,结合广东省军区技术局一起搞点窃听,以便中方在谈交易时讨价还价。 很多国家也都干这种事,没啥稀奇。
有人说61398部队就是传说中的中国网军,我不同意这个说法。 首先,根据美国那个公司发布的报告,61398部队虽然硕果累累,但并没有发动过真正意义上的网络攻击,如毁坏敌方的服务器,摧毁敌方的发电厂,等等。他们所做的不过是搜集情报。 这符合总参三部的职能。 中国网军应该是另外一个单位。 第二,如果说61398部队是中国网军,那中国网军也太菜鸟了。真正的黑客高手,技术娴熟,应该是来无影去无踪,不留任何痕迹的。 那份报告上说的那些黑客,就像蹩脚的小偷,到处偷,到处被抓现行。 就这滥手艺怎么可以去打仗? 如今学术腐败已经渗透到几乎每一所大学,每一个研究机构了,是不是连军队里也被学术腐败给染黑了?那些黑客的手法根本没有什么创新,不过是把国内的肉鸡战术普及到国外而已。 那蹩脚的英语让人不生嫌疑都难。 所以我绝对不认为61398部队是中国的网军,最多不过是一支侦察兵而已。 要当网军,至少要拿出stuxnet 那样的武艺才行。
那么,61398部队究竟为什么要做那些事情呢? 我想,这一方面是继承总参三部的光荣传统,以前搞侦听和技术侦察,如今搞点网络上情报搜集,这没啥不正常的。 第二,我军有“拥军爱民”的光荣传统,如今要“为改革开放保驾护航”。 这打探别国商业机密不就是保驾护航吗? 第三,创收。 我估计61398部队的主要任务并非搜集别国的商业情报。 他们之所以这样做不过是为了赚外快。 别以为解放军干活都是不要钱的,雷锋早TMD死了。 解放军的日常开销是军费里支出的,所以创收都是额外的收入。 由于日常开销不用愁,军队的收费应该相对低廉一点。 黑客如今在国内早就和洗脚、按摩一样成为一大行业。 军队提供的服务应该有价廉物美等特点。 一般的小黑客,要在国内小打小闹还行,要去国外网上玩,每天光翻墙就要折腾一阵子,累个半死。 估计愿意接国外的活的黑客不多。 所以那些大活就只有找总参。 部队要发奖金,要在大同路208号给员工子女盖幼儿园,还有职工退休楼等等,这都要钱。 有客户送生意上门,这笔钱不赚白不赚。 但从他们的技艺来看,有些糊弄客户、敷衍了事的情况。 如今给钱都不当雷锋了,世风日下啊!
所以,我认为,中国政府可能知道有总参三部二局这么个机构,但很有可能确实不知道他们究竟干了哪些事情。 篓子捅大了,也许会下面会有几个人丢官。 不过如果没有很高级别的人过问,这件事会不了了之。 军队的事情谁敢乱插手!
现在言归正传。 美国会如何报复中国的黑客呢?
自从这件事公布以后,美国很多网站上都炸开了锅。 那倒不是什么问题。 这件事最终还要看国会和奥巴马政府的态度。 众议院情报委员会主席罗杰斯说:“Right now there is no incentive for the Chinese to stop doing this。If we don’t create a high price, it’s only going to keep accelerating”。 听到磨刀霍霍的声音了吧。 上个星期奥巴马才签署了一项行政命令,标题是“IMPROVING CRITICAL INFRASTRUCTURE CYBERSECURITY”。 你看过“Zero Dark Thirty”这部电影了没? 奥巴马这个人杀本拉登是那样凶狠,他会对这件事做出一个温柔的决定吗?
十二年前,一名俄国民间黑客Dmitry Sklyarov在前来拉斯维加斯参加世界黑客大会时被联邦调查局逮捕归案。 上个月,中国的一位盗版软件商李翔被美国国土安全部引诱到塞班岛上,将其逮捕。
估计美国会很快做出反应的,但不会立即出台任何报复措施,除非美国遭受到灾难性的打击。
在今后几个月,美国会加强对来自国外的黑客攻击的监视和防备。 美国政府将会按照奥巴马的行政命令协助各大基础设施企业以及其它私营企业的网络安全工作。 这样做会增加外国黑客偷窃的困难程度,也许那些黑客会要求他们的客户支付更高的酬金。
外国的黑客可以一如既往地攻破美国的一些重要单位。 不过很有可能攻入的是对方的honeypot,也就是网络陷阱。
奥巴马政府也许很快会出台一个行政命令,对于那些使用网络入侵的手段窃取商业机密的国家和个人采取各种惩罚。
美国国会也许会通过一些新的法律条文,给予执法机构更大的权力对于网络入侵进行调查,并提高对网络犯罪的惩罚力度。
美国的反击和报复规程将陆续出台。 现在美国面临的最大的一个困扰不是如何反击和报复别国的网络入侵,而是这种反击和报复的法律根据还没有出笼。 传统战争的许多概念不适用于网络战争。 例如,传统的对别国宣战需要国会批准。 但网络战这种事情就不能宣战。
尽管美国的军费将大大削减,但美国的网军将从无到有,成长壮大。
记住,如果连 stuxnet 那样的武器都造不出来,那就不要跟任何一个国家打网战!
文章评论
作者:贪官太多
留言时间:2013-03-01 18:40:34
揭露包括癌症村、潍坊高压水井向地下排污、若干地区多年几乎无人验兵合格等等。拜托了!
作者:贪官太多
留言时间:2013-03-01 18:33:42
这一代我们是赶不上了, 是否可直接建立下一代IPv6域名的根服务器? 见: 根服务器_百度百科 http://baike.baidu.com/view/704566.htm "所以,我国在国内建立新的根服务器是有必要的,正所谓有备无患。据有关报道称,我国已经掌握了下一代互联网IPv6域名根服务器技术,不管困难多大,我们都必须建立IPv6域名根服务器,中国要从国家安全战略高度上建设下一代互联网,目前至少要保证国内的站点由国内的域名服务器来解析。这样,即使在最糟糕的情况下,美国终止对中国域名的解析时,虽然国外的用户无法再连接到我国的网络,但是我国可以自己解决中国境内的域名解析问题。"
作者:解滨
留言时间:2013-02-21 10:19:02
老度: 谢谢留言! 你真酷! 你的观点确实有不少亮点,很有创意!
作者:解滨
留言时间:2013-02-21 10:17:05
WillyRong: 谢谢建议! 我在几年前的一篇文章中就提出了你说的这个问题。 如果中美两国开战的话,美国可以在顶级域名中去掉CN,中国有一大半的网站会在几天内相继成为死鬼。 中国要建设一台自己的根服务器就要把那13台根服务器之中的某台从现有位置挤走才行。 由于互联网的域名设计,全世界只可以有13台根服务器。 要挤走谁,都很难办,关键是没有谁愿意让出来。 好在服务器L之中有一台机器是放在香港的。 不过我可以建议中国花重金从美军手中买下H服务器。 美国军费吃紧,他们要那个H服务器根本没啥用处。 干脆卖给中国,那将是两全其美的好事。
能否写一写中国建设自己根服务器的可能性和必要性? 根服务器_百度百科 http://baike.baidu.com/view/704566.htm
作者:老度
留言时间:2013-02-21 08:29:07
至于宾拉丹同志, 跟小布和小凹的能力无关, 拉丹本人一直是老江的亲密战友和江氏超限战的合伙人, 长期住在巴基斯坦和中国, 没有可能被击毙, 后来能被小凹击毙, 当然是在情报方面有人放水了, 中国后上来的领导人并不想对美国搞超限战, 实行了退出政策, 借美国的手杀了拉丹也就是杀人灭口, 应该是个高招, 只是白白便宜了小凹, 让他捡了个现成的便宜, 让他去吹吧, 他得面子, 我党得里子, 大家都不吃亏. 中国的长程飞弹(洲际导弹)技术, 并不是钱学森的功劳, 而是来源于美国的休斯公司, 大家还记得在克林顿的时代, 中国招揽火箭发射卫星生意, 休斯公司的卫星老是送不上去, 才升空就爆炸了, 后来休斯公司急了, 一来二去的, 就让中共得到了这个技术了. 氢弹微型化技术, 也是直接来源于美国, 例如W88氢弹, 就被中共拿去了. 中共从成长到壮大, 哪一步能离开美国的哺育呢? 所以说干爹有时候比亲爹还要痛这个儿子, 黑客攻击算什么? 屁大点事, 小凹叫嚷叫嚷, 主要是忽悠一下美国的人民, 过几天风头一过, 风平浪静的, 就什么事都没有了, 不信瞧吧.....
作者:老度
留言时间:2013-02-21 07:53:53
解兄, 我对中美关系的看法跟你略有不同, 所以延伸到对此事的看法也会跟你不太一样. 中共是怎么起家的, 只要回顾一下历史就清楚了, 苏联的支持当然是重要的, 但如果说斯大林是毛共的亲爹, 那么我也可以说杜鲁门就是毛共的干爹, 有这两个爹的明挺暗助, 毛共不胜利也难. 现在很多人都在骂罗斯福是红色龙, 说共产运动是罗斯福支持出来的, 但我认为罗的责任不是主要的, 罗在45年就已经死了, 45年到50年, 是杜执政, 红色中国是斯大林和杜共同弄出来的, 其中杜的责任还要大过斯大林. 因为斯大林的野心只是在东北搞出一个由苏联主导的红色卫星政权, 从来没有吃下整个中国的意思, 斯大林估计苏联一出兵, 美国的海军陆战队就会在唐沽登陆, 双方达成默契, 重新化分中国的势力范围, 杜能让毛共席卷整个中国大陆, 连斯大林也不敢相信, 而且斯大林也是反对的. 其实就是连毛本人也不敢相信, 这就是在辽沈战役之后, 毛一直不敢出关, 先打淮海战役, 看杜仍然没有任何动静, 才放心出关打平津战役的原因之所在. 至于韩战, 中央和军委都不主张出兵, 也是这个原因, 觉得杜不可能侵略中国, 黑道也有黑道的规矩不是? 但毛主张打, 就是看中了杜的软弱可欺, 不打它打谁? 即使如此, 杜抱的宗旨依然是你可以对我不仁, 但我不能对你不义, 所以始终不肯在三八线上越雷池一步. 所以中美两国的渊源很深呀, 嘿嘿!
作者:噼噼啪啪
留言时间:2013-02-21 04:47:57
我也详细看了那篇文章,一篇几乎黑客文盲的文章,一看就是编的!楼主看来也是个IT外行!
作者:阿妞不牛
留言时间:2013-02-21 00:38:20
再次呼应解滨:中共能通过互联网打赢信息战吗? http://blog.creaders.net/zichenzhao/user_blog_diary.php?did=139874
作者:凯利
留言时间:2013-02-20 21:27:45
作者:VORTEX
留言时间:2013-02-20 20:26:09
读了纽约时报的文章,我突然像看见了鬼怪一样毛骨悚然!因为没想到,这肆无忌惮的攻击居然波及到了我们! 我的故国啊,你不给保留国籍也罢,回国看老人非得出示机票也行,但,我求求您,正派一点吧,不要苦害海外华人了!
作者:解滨
留言时间:2013-02-20 18:44:43
西岸: 谢谢留言! 这次美国方面应该是用顺藤摸瓜的办法把那黑客入侵时使用的所有proxy 或 hop都找清楚了,并且仔细检查了黑客所经过的所有服务器的logs,费了6年的功夫才把那个疙瘩解开。 不然不会花这么长的时间的。
作者:西岸
留言时间:2013-02-20 17:51:27
不是在美国生活吧? 否则应该清楚这种事情都是出于争取经费的性质。情报活动大家都搞,从信息系统来讲全世界搞得最厉害的是NSA,全世界所有国家的加在一起也没有这个大,这也是美国最机密最高级的情报机构。 而这么大的机构是需要巨额经费的,而在没有世界大战的风险,国家经费紧张的情况下,削减这个机构的经费是必然的。那么压政府出钱的方式就是表明风险和成果,因为按照世界上情报系统的常识,情报活动是不公开的,也永远不承认对别人搞间谍活动,中国监狱里被关着100多美国间谍,什么时候你见过美国政府承认? 或中国政府高调报道? 一旦报道,就到了政治层面,就不是情报活动本身了。 从这次事件的细节公布来看,不过就是data mining的方式发现了什么,根本就不是高科技的水准,美国要是就是这种水平,或中国就是这种被发现的水准,万维的电民们有一半就是世界级别的“高手”了。 这次事件从涉及的技术档次来看,从目标来看,都是非常初级的水平,因为任何国家级别网络攻击或渗透行为,都不会直接从自己的国家的IP发起攻击,只需进入第三国的大学或公司的server建立一个proxy就是了,甚至可以像冷战时期(那时候不是用于网络)那样直接在第三国建立一个proxy,完全自己掌控,但从账面和法律角度上无辜就是了,苏美过去都这么干,根本无法trace。你可以发现IP addr,甚至发现app的port number,但你无法监视相关app的在local的行为,也就无法确定地trace下一级的联系,从理论上都不可能(别把荷里活的电影当回事)。 这里涉及的所谓的美国网络安全专家,不过就是个人作为公司或政府的contractor,也是需要为自己做广告的。 这些事情肯定是经常发生的,不同的是现在大概有人认为是个争取经费的好时机罢了。 单纯从网络技术角度讲,美国如今并不占有技术优势(NSA主要是卫星监听,相应的硬件是世界上最好的。软件长处在于data mining),中国的大学毕业生有三分之一是从事软件技术,而美国没有多少。美国占有domain name管理的优势,这是当初建立internet的前期优势,因此对于IP地址分配和trace上具有任何其他国家不具备的优势。 但这东西对专业人员来说并不是什么了不起的东西,是很容易避开的,因为domain name管理的优势是可以disconnect你的link,即让你无法在internet上相对容易地对外联系,但不是防止你藏起来。 这种事情有一个基本特点,就是被指控的一方是无法否定的,因为逻辑上不可能证明一个秘密行动不存在,否则也就不叫秘密了。 从世界政治的角度来讲,中国在这种事情上不占优势,因为“世界是需要秩序的”,这是国际政治的基础。那么美国不论在技术上,在国际期望值上,搞网络情报活动会被认为是可以接受的,因为美国是公认的维护现行国际秩序的角色,警察不自律你也没办法,只能期望其自律。 但中国这么干,那就是挑战国际秩序的性质了,这也就是为什么中美两国在这个问题上气势不同的根本原因。情况活动各国之间的规模和方式差别是不大的,取决于你有多少经费能用。 不要把政治上的事情复杂化,这东西也就是忽悠layman罢了。
作者:解滨
留言时间:2013-02-20 17:35:19
13579aaa: 俺在美国国旗下宣誓过滴,难道俺不忠于俺美国主子还要去忠于中国共产党不成? 那不是有点贱吗? 你是不是在中国的时候背叛中国,到美国后又背叛美国啊? 拿着从中国贪污过来的钱在美国享福,当了每美国人又想中国永久腐败,这样一来那赃款就永久没人追究了是不? 哈哈,美的你。
作者:解滨
留言时间:2013-02-20 17:29:02
华山: 中国确实有很多黑客,这是毫无疑问滴。 但没见过中国的任何黑客写出过stuxnet 那种水平的恶意代码。 同志仍须努力啊!
作者:解滨
留言时间:2013-02-20 17:26:21
老庄户: 在这里大家见不到俺那个帖子,你想怎么断章取义谁也拿你没辙。 那个帖子后面也有很多跟帖,当时没见谁提出这个疑问呀,你咋事隔很多天后才想起来? 而且那个帖子被转贴了几千次,怎么就你一个做出了如此敏锐的发现?
作者:解滨
留言时间:2013-02-20 17:19:28
吴言: 谢谢留言! 我同意您的看法。 我也不认为中国的高层会出那种馊主意。 但下面的军痞们要创收,就管不住他们了。 中国的几条最大的国际线路都是美国的公司或母公司拥有的。 美国握有主动权。 两国还是和平相处为上策。
作者:老庄户
留言时间:2013-02-20 16:24:54
作者:老庄户
留言时间:2013-02-20 16:22:55
博主:刚刚读了您《 为衣俊卿局长说几句公道话》的雄文,有些难懂的地方向您求教? 您说:“衣俊卿局长和常艳博士开房17次,俺热泪盈眶。” 恕在下愚陋,不懂为啥人家开房17次,却弄得您热泪盈眶?
作者:华山
留言时间:2013-02-20 15:54:17
神马都是惩罚,真比主子还主子。可怜连金小山放炮到现在还在还不知如何惩罚,遑论惩罚中国了。 中国大概什么都缺,就不缺黑客。那玩意儿不需多少成本,纯脑力的干活。看看美国大公司多少比例的中国人在干IT或编程的活,就知道大陆中国的黑客后备队有多雄厚了。要打网络战,说实话美国占不了什么便宜。美国人也不会去干,因为谁都心里没底。这些媒体再咋呼,也就是吸引眼球,两天后它们就去忙活别的去了,
作者:吴言
留言时间:2013-02-20 14:51:55
以我对IT/网络技术的理解,中国要想对美国的网络进行攻击,几乎是痴人说梦,反过来美国若要对中国银行、海关、税务以及所有利用网络技术的企业攻击则容易的多,那里的从操作系统、数据库、中间件和应用系统到硬件:服务器、网路设备和防火墙等绝大部分是来自美国。 如果真有其事--中国发疯了; 如果纯属捏造--美国在预谋什么... 好好和美国和平共处吧,至少在50年内得这样!
作者:解滨
留言时间:2013-02-20 13:55:06
珍曼: 谢谢留言! 是的,这种事情美国也可以干出直接大规模报复那种事情来,但那样做可能结果会更糟,所以先把话说清楚然后再按部就班地行动,这样会起到更好的效果。
作者:珍曼
留言时间:2013-02-20 13:44:00
非常合乎美国作为世界民主领袖国家的风范的逻辑。。这只是个开始,先告示天下,然后毫不留情对付这种行为!
作者:解滨
留言时间:2013-02-20 13:33:14
网络游戏: 谢谢留言! 我考虑过,制裁这件事可能有点困难,因为任何一国的黑客极少是为大公司供职的,很难确定该经济制裁哪一个公司。 你说的第二条倒是绝对有可能。 网战怎么个打法,现在谁都不知道。 以前打的都是电子战,也就是互相干扰对方的电子信号,属于比较低级的那一类。网站应该属于信息战较高级的一类,还没有头绪。
作者:网络游戏
留言时间:2013-02-20 13:18:43
解大侠好, 美国政府日前指责并公布中国的总参三部二局,61398部队,对美国进行黑客攻击的事件,依我的解读,美国政府目的如下: 一,从国会和民间拿到许可证。制裁中国政府和公司的许可证。别忘记美国是个民主体制的国家,政府干好事干坏事,都必须事先给国会和民众打招呼,申请许可证,不能像共产党黑社会土匪一样甩开民意自己干。 百年前打驻守古巴的西班牙舰队,二战的珍珠港事件,911事件,都是获得国会和民意后,才能动手打。 二,为将来与中国打网络战开辟道路。如果某天美国运用网络战进攻中国,美国政府一定会事先发布更严重更详细更多的证据来证明中国政府先攻击了美国。如果核电站、五角大楼、卫星等。所以,小心哦,大家,如果美国那一天突然断电了,或者哪个导航卫星系统突然失灵了,很有可能是就是美国对中国发动网络攻击的序幕。因为,那些都是美国政府自己干的。很快美国发射十几枚导航卫星上天以取得被中国摧毁的导航系统卫星。其实,那些只是几枚空头短长程导弹而已,根本没有装载卫星。