從背景到報酬 《紐約時報》探秘中國民間黑客
北京一名國企管理人員最近吹噓,隨便指一個中國境內(nèi)的目標(biāo),他手下那些承擔(dān)侵入任務(wù)的工作人員都可以侵入那個人的電腦,下載其硬盤驅(qū)動器的內(nèi)容,記錄擊鍵動作,還能監(jiān)聽那個人的手機通訊。
在本月一個擁擠的貿(mào)易展會上,像前述南京Xhunter軟件公司銷售人員這樣的高調(diào)推銷并不少見,參加展會的有中國的執(zhí)法官員,還有那些渴望獲得政府合同、為其提供警用設(shè)備和服務(wù)的企業(yè)家。這名推銷員表示,“我們能夠精確定位任何在網(wǎng)上散布謠言的人。”他所在公司提供的服務(wù)包括監(jiān)聽網(wǎng)絡(luò)對話,以及查明誰說了關(guān)于誰的什么話。
在中國,黑客文化并不局限于絕密的部隊大樓內(nèi)部,軍方黑客在那些地方執(zhí)行命令,盜取外國政府及公司的數(shù)據(jù)。黑客活動在政府、企業(yè)及犯罪領(lǐng)域非常盛行。無論其目的是侵入私人網(wǎng)絡(luò)、追蹤網(wǎng)絡(luò)異議的源頭,還是盜取商業(yè)秘密,黑客活動已經(jīng)成為公開討論的話題,甚至還在貿(mào)易展會、大學(xué)課堂及網(wǎng)絡(luò)論壇中得到了推廣。
例如,教育部和中國的大學(xué)都加入了公司的行列,發(fā)起黑客競賽,軍方會派人到場挖掘人才。不過,一名為政府機構(gòu)工作的網(wǎng)絡(luò)安全專家表示,“水平有時候不怎么樣。”這名專家曾擔(dān)任2010年一次黑客競賽的頒獎嘉賓。
公司紛紛雇傭兼職黑客來刺探競爭對手的情況。一名前黑客在一次采訪中確認了官方近期的新聞報道,即中國最大的建筑設(shè)備制造商之一曾對一個競爭對手開展網(wǎng)絡(luò)間諜活動。
黑客活動蔓延的原因之一是政府執(zhí)意保持對任何可疑人員的監(jiān)視。內(nèi)部人士表示,地方派出所因此就與Xhunter之類的公司簽訂合同,以便監(jiān)控和壓制異議。
此外還有黑客犯罪活動。一些鍵盤高手會侵入在線游戲程序及信用卡數(shù)據(jù)庫,目的是收集個人信息。像其他國家一樣,中國警方也表達了對該問題的日益擔(dān)憂。
一些黑客認為,犯罪活動比合法工作賺得多,然而,鑒于為政府、國企及私企提供網(wǎng)絡(luò)防御服務(wù)的網(wǎng)絡(luò)安全公司越來越多,黑客高手有很多賺取優(yōu)厚薪酬的機會。
一位前知名黑客說,“我個人曾為中國人民解放軍、公安部及國家安全部提供服務(wù)。”由于擔(dān)心遭到報復(fù),這名黑客化名為“V8哥”(V8Brother)。他說,他曾做過承包商,干的是防御性的工作,但他拒絕透露細節(jié)。
這名黑客說,“如果直接為政府工作,可能會接到一些保密項目或保密任務(wù)。”
但“V8哥”和其他一些業(yè)界人士都表示,政府工作通常報酬低,名聲也不好,大多數(shù)黑客高手寧愿為那些拿到網(wǎng)絡(luò)防御合同的安全公司工作,“V8哥”就是如此。
十幾年前,自學(xué)成才的“V8哥”與中國愛國組織“紅客聯(lián)盟”進行了合作。“V8哥”表示,他后來開始為網(wǎng)絡(luò)安全公司工作,最近每年能掙10萬美元(約合61.3萬元人民幣)。
“V8哥”表示,網(wǎng)絡(luò)世界非常神秘復(fù)雜,中國高官并不知道政府機關(guān)計算機工作的細節(jié)。“你甚至無法跟他們講清楚你在干什么,”他說,“這就像給建筑工人講解計算機科學(xué)一樣。”
在華盛頓,官員們批評他們所稱的國家支持的攻擊。這些官員稱,入侵外國政府和公司的行為不斷增加,五角大樓也在本月指責(zé)中國軍隊攻擊美國政府計算機系統(tǒng)及國防承包商。白宮已經(jīng)把網(wǎng)絡(luò)安全作為與中國會談的首要問題,但白宮自身也曾下令對伊朗進行網(wǎng)絡(luò)攻擊。中國外交部表示,中國反對黑客攻擊行為,自身也是黑客攻擊的受害者。#p#
美國政府的憤怒在今年2月有所加劇,因為《紐約時報》和其他新聞機構(gòu)刊出了黑客針對他們的網(wǎng)絡(luò)進行攻擊的細節(jié),以及網(wǎng)絡(luò)安全公司Mandiant在一份新報告中給出的調(diào)查結(jié)果。報告說,中國軍方內(nèi)部的影子組織某部隊駐扎在上海市郊的一棟建筑里,從那里對外國實體發(fā)動了令人生畏的黑客攻擊和間諜行動。
在中國,這支部隊只是錯綜復(fù)雜的黑客活動和網(wǎng)絡(luò)安全世界的冰山一角。這些軍事單位的存在并不算是捂得很嚴(yán)實的機密。至少有四名前某部隊成員已經(jīng)把他們的簡歷放在了求職網(wǎng)站上,簡歷列出了他們在該部隊的工作經(jīng)歷。該部隊負責(zé)密碼和信息安全事務(wù)。
據(jù)研究亞洲安全和政策問題的弗吉尼亞州2049項目研究所(Project2049Institute)透露,另一名求職者列出了自己在某部隊的工作經(jīng)歷,該部隊擁有專門從事“電腦網(wǎng)絡(luò)防御和攻擊”的工程師。
Mandiant點出了某部隊,該部隊的一些成員已經(jīng)和上海交通大學(xué)的教授們合著了幾篇關(guān)于黑客活動和網(wǎng)絡(luò)安全的論文,上海交大有一個知名的信息安全系。在中國各地,名為“交通”的大學(xué)在建設(shè)網(wǎng)絡(luò)安全院系方面一馬當(dāng)先,交通在這里的意思是通訊。中國軍隊在大學(xué)招募成員,并在鄭州市運營著自己的培訓(xùn)中心,中國人民解放軍信息工程大學(xué)。
不過,中國的網(wǎng)絡(luò)安全專家說,學(xué)校出來的學(xué)生往往通曉理論,但卻缺乏實戰(zhàn)技術(shù)。這可以解釋,為何許多被發(fā)現(xiàn)的中國黑客攻擊并不顯得特別復(fù)雜。美國安全專家說,中國組織的襲擊常常只在北京時間的早9點到晚5點之間出現(xiàn)。火眼公司(FireEye)威脅情報組的組長達里恩·欣德隆德(DarienKindlund)說,和俄羅斯等地黑客不一樣的是,中國黑客沒有試圖遮掩自身的行為。火眼是一家網(wǎng)絡(luò)安全公司,位于加利福尼亞州的米爾皮塔斯。
欣德隆德說,“他們是在利用盡量簡單的行動來達成任務(wù)。他們手頭有大量的人力資源,但卻不一定有大量頭腦精明的人員來把這類行動做得隱秘一點兒。”
在中國,黑客文化開始于20世紀(jì)90年代末期,當(dāng)時最著名的地下黑客組織是綠色兵團。黑客行為成為主流的一個跡象是,綠色兵團后來化身為綠盟,而這個名字現(xiàn)在的主人是中國一家一流的網(wǎng)絡(luò)安全公司。(該公司的英文名字是NSFOCUS)。
這些公司往往是由知名黑客創(chuàng)建的,要不就雇傭了知名黑客來從事網(wǎng)絡(luò)安全工作。他們有制作精美的網(wǎng)站,上面列出的客戶包括中國的政府機構(gòu)和公司。他們還把外國客戶列在網(wǎng)站上,并在國外設(shè)有辦公室。其中之一是北京知道創(chuàng)宇信息技術(shù)有限公司,該公司列出的客戶里有微軟(Microsoft)。
另一家公司名為啟明星辰,該公司網(wǎng)站宣稱,其客戶包括100多個政府機關(guān),而且?guī)缀跞遣筷牂C關(guān)。該公司有一個黑客活動和網(wǎng)絡(luò)防御研究中心,它拒絕了我們的采訪請求。
另一名前黑客說,西方現(xiàn)在討論國家支持的詭秘黑客活動,這樣的整體概念是荒唐的。國家對經(jīng)濟活動無所不在的參與意味著,黑客們往往會在某一時刻落得為政府工作的下場,即便參與的規(guī)模小得只是和地方政府機關(guān)簽訂的一紙合同。
他說,“我認為西方理解不了這一點。中國政府如此龐大,你幾乎不可能徹底避免和政府出現(xiàn)交集。”
中國的一些大公司正在雇傭黑客從事行業(yè)間諜活動,活動涉及層次復(fù)雜的代理人,后者負責(zé)雇傭黑客。根據(jù)官方新聞媒體的報道,中國最大的建筑設(shè)備制造商三一集團雇了黑客來暗中監(jiān)視其對手中聯(lián)重科,該報道得到了前文所述那名前黑客的確認。三一重工拒絕置評。
這名前黑客說,他認識幫三一重工雇傭網(wǎng)絡(luò)間諜的中間人。那名中間人是個安全工程師,在北京擁有兩套公寓,一直處于償還房貸的壓力之下。