“棱鏡”下的冰山(一):黑客教父揭秘全球間諜趨勢(shì)
原創(chuàng)編者按:本文是根據(jù)萬(wàn)濤(@黑客老鷹 @IDF實(shí)驗(yàn)室)6月22日在中國(guó)計(jì)算機(jī)學(xué)會(huì)青年計(jì)算機(jī)科技論壇(CCFYOCSEF)上的講話整理。萬(wàn)濤是IDF互聯(lián)網(wǎng)威懾防御實(shí)驗(yàn)室聯(lián)合創(chuàng)始人,曾經(jīng)被稱為中國(guó)的“黑客教父”,2001年創(chuàng)立了中國(guó)民間信息安全愛(ài)好者社團(tuán)中國(guó)鷹派聯(lián)盟,2010年發(fā)起成立了益云(公益互聯(lián)網(wǎng))社會(huì)創(chuàng)新中心。萬(wàn)濤希望,大家在對(duì)棱鏡事件的關(guān)注中,超越傳統(tǒng)視野的喧囂,將焦點(diǎn)聚集到更深層面,如:未來(lái)10年互聯(lián)網(wǎng)空間的博弈與平衡,科技與社會(huì)人倫的發(fā)展與依存等。
欲了解更多相關(guān)文章,詳見(jiàn):《“棱鏡”下的冰山(二):美軍黑客部隊(duì)曝光》《“棱鏡”下的冰山(三):美國(guó)情報(bào)系統(tǒng)發(fā)展軌跡 》 《“棱鏡”下的冰山(四):美國(guó)四大監(jiān)控計(jì)劃被曝光》。
萬(wàn)濤
監(jiān)聽(tīng)技術(shù)發(fā)展超出普通人想象
從安全行業(yè)看棱鏡事件,我們來(lái)看全球的間諜、監(jiān)控趨勢(shì)。今天我們看待安全需要從經(jīng)濟(jì)、政治、技術(shù)和博弈等多個(gè)角度去考慮。這些年我參加過(guò)一些國(guó)際的安全會(huì)議,包括上個(gè)月在俄羅斯參加PHDays黑客大會(huì),在這個(gè)過(guò)程中,我感覺(jué)到,跟1992年我剛開(kāi)始進(jìn)行病毒研究的時(shí)候相比,產(chǎn)業(yè)發(fā)展已經(jīng)不可同日而語(yǔ)了。今天的技術(shù)間諜所用的設(shè)備多種多樣,有小型的、針對(duì)筆記本偵聽(tīng)的,有在網(wǎng)絡(luò)上用光纖彎曲法(電纜彎曲形成散射以便對(duì)信號(hào)進(jìn)行偵聽(tīng))的,還有用激光技術(shù)的竊聽(tīng)散射法,這一類(lèi)技術(shù)已經(jīng)超出了很多普通人的想象。
從網(wǎng)上你可以找到美國(guó)國(guó)家安全局(NSA)的各種照片,由此看到它的規(guī)模擴(kuò)張速度。從全球互聯(lián)網(wǎng)地圖可以看到,真正的全球化其實(shí)是在互聯(lián)網(wǎng)上實(shí)現(xiàn)的,它早已經(jīng)把我們的世界變成了一個(gè)全球連接的世界。今天,NSA真正的監(jiān)聽(tīng)或監(jiān)控能力其實(shí)已經(jīng)不局限在我們能看到的這個(gè)層面,從更多的資料可以看出,NSA監(jiān)聽(tīng)擁有強(qiáng)大的體系,包括水下電纜、間諜潛艇等,從空中、從海底,實(shí)現(xiàn)了全方位的監(jiān)控。
在這種監(jiān)控組件中,數(shù)據(jù)的存儲(chǔ)、訪問(wèn)、傳輸和分析已經(jīng)形成了一個(gè)非常有力的系統(tǒng)。在這種監(jiān)控組件中,監(jiān)控逐漸延伸到各個(gè)領(lǐng)域,包括通訊能覆蓋的各個(gè)地方,能監(jiān)聽(tīng)大型通信公司的數(shù)據(jù)。
神秘的641A室
#p#
美國(guó)每年投入幾百億元實(shí)施互聯(lián)網(wǎng)監(jiān)控
今天,這種監(jiān)視進(jìn)一步發(fā)展到流量監(jiān)視,它針對(duì)獨(dú)特的互聯(lián)網(wǎng)數(shù)據(jù),從現(xiàn)場(chǎng)采集到異地分析,整體花費(fèi)非常巨大。2010年,美國(guó)完整的互聯(lián)網(wǎng)監(jiān)控成本接近300億元人民幣,今天可能不止這個(gè)數(shù)字,其中包括間諜設(shè)備、間諜設(shè)備保養(yǎng)、數(shù)據(jù)存儲(chǔ)、互聯(lián)網(wǎng)流量、數(shù)量分析等方面的費(fèi)用,所以其實(shí)大數(shù)據(jù)分析在美國(guó)早就已經(jīng)開(kāi)始了。
監(jiān)控手段逐步進(jìn)行升級(jí),這種升級(jí)是通過(guò)智能方法,經(jīng)過(guò)分類(lèi)、選擇、反饋來(lái)進(jìn)行。美國(guó)相關(guān)機(jī)構(gòu)用在互聯(lián)網(wǎng)監(jiān)控上的開(kāi)銷(xiāo)也是一個(gè)非常龐大的數(shù)字。
美國(guó)的監(jiān)控還有細(xì)分,國(guó)家安全體系和司法體系所做的是從不同角度進(jìn)行的,除此之外,還有隱蔽的情報(bào)收集。2002年,我當(dāng)時(shí)在做鷹派聯(lián)盟,后來(lái)美國(guó)的一份報(bào)告讓我震驚,因?yàn)閺倪@份報(bào)告可以看出,它對(duì)我們的分析,早在1997年我注冊(cè)第一個(gè)域名時(shí)就開(kāi)始了,這份報(bào)告記錄了我們所有的完整運(yùn)行過(guò)程,包括論壇、活躍ID,統(tǒng)統(tǒng)記錄在冊(cè)。后來(lái)我見(jiàn)到了他們的情報(bào)員,跟他交流后才知道,他們有非常明細(xì)的分工,他們做這類(lèi)工作,主要是通過(guò)公共信息源(如:bbs、聊天)、欺騙的信息源、隱蔽的信息源來(lái)進(jìn)行。當(dāng)然,今天還會(huì)有新的挑戰(zhàn)者(如:anonymous)、維基解密這樣的途徑進(jìn)行信息的采集。所以,今天,在整個(gè)間諜行動(dòng)中,不止有國(guó)家主導(dǎo)的,民間、公司、個(gè)人,事實(shí)上各種力量都可能已經(jīng)有意或無(wú)意、主觀或客觀上參與到這個(gè)過(guò)程中了。
美國(guó)每年在互聯(lián)網(wǎng)監(jiān)控上的花費(fèi) 數(shù)據(jù)來(lái)源:IDF實(shí)驗(yàn)室
#p#間諜遍布全球
實(shí)際上,這樣的監(jiān)控在世界各國(guó)都有,比如澳大利亞,它的合作方主要是澳洲、美國(guó)、英聯(lián)邦國(guó)家,它的目標(biāo)主要是在太平洋,這是基于地緣利益去考慮的。加拿大主要還是針對(duì)美、英,但主要是北美。講個(gè)花絮,我2010年去加拿大,當(dāng)時(shí)參加一個(gè)在加拿大外交部召開(kāi)的國(guó)際公益會(huì)議。我一進(jìn)到我所入住的渥太華的酒店,就發(fā)現(xiàn)有一個(gè)電話留言是給我的,說(shuō)是有一個(gè)人要見(jiàn)我一面,我后來(lái)才知道是加拿大國(guó)安局要找我。而我當(dāng)時(shí),并沒(méi)有去過(guò)加拿大的記錄,也沒(méi)有去過(guò)北美的記錄。但其實(shí),從我入境開(kāi)始,就可能已經(jīng)被開(kāi)始監(jiān)控了。加拿大其實(shí)還很關(guān)注美國(guó),他們之間也有防備,加拿大一些軍事設(shè)施也是針對(duì)美國(guó)的。
在實(shí)施監(jiān)控方面,不同的國(guó)家會(huì)有不同做法,有的是完全獨(dú)立,它可能不跟美國(guó)合作,比如:意大利、德國(guó)等。德國(guó)監(jiān)控關(guān)注的領(lǐng)域可能是傳統(tǒng)地域的,這跟地緣上傳統(tǒng)的殖民地體系有關(guān),比如中東、亞洲、非洲;以色列也是關(guān)注中東、非洲、歐洲、南美;大英帝國(guó)跟美國(guó)是有合作;俄羅斯也是值得關(guān)注的。
從2002年開(kāi)始,我特別關(guān)注美國(guó)的一些研究機(jī)構(gòu),其實(shí)他們一直在做威懾情報(bào)分析,每年都會(huì)分析各個(gè)國(guó)家,包括中國(guó)、俄羅斯、印度等,如:對(duì)俄羅斯的網(wǎng)絡(luò)威脅矩陣分析,各個(gè)國(guó)家法律對(duì)網(wǎng)絡(luò)攻擊者進(jìn)行制裁的無(wú)效比率等。#p#
認(rèn)識(shí)“棱鏡門(mén)”不應(yīng)局限于政治角度
棱鏡事件所折射的其實(shí)是美國(guó)的監(jiān)控漸進(jìn)的發(fā)展模式,從第一代發(fā)展到第二代,棱鏡的出現(xiàn)是一個(gè)自然的過(guò)程,是大國(guó)在全球戰(zhàn)略下的監(jiān)控能力和工作模式的體現(xiàn)。但是,棱鏡計(jì)劃監(jiān)聽(tīng)的級(jí)別劃分其實(shí)也有一定的差異,對(duì)中國(guó)的監(jiān)聽(tīng)級(jí)別并不是最高的,最高的還是在中東地區(qū),如:伊朗,另外,印度也比較高,這可能跟反恐有關(guān)系。
“棱鏡門(mén)”暴露出,隨著它的投入增大和范圍拓廣,它不可能只是靠政府自己來(lái)做,它需要借助大企業(yè)(包括外包公司)來(lái)做,這樣一來(lái),它的控制能力就會(huì)下降,它雖然投入巨大,可能從某種程度上看質(zhì)量也會(huì)下降。但是,基于9.11事件帶來(lái)的恐懼感,它可能要求的信息是寧可多也不能缺,所以,在美國(guó)的監(jiān)控戰(zhàn)略中,從投入到私人公司的參與度,都在逐步增大。
在今天這個(gè)時(shí)代,我們面臨著新的挑戰(zhàn),互聯(lián)網(wǎng)及科技的發(fā)展推動(dòng)了美國(guó)監(jiān)控產(chǎn)業(yè)的發(fā)展,棱鏡事件對(duì)我們未來(lái)的經(jīng)濟(jì)形態(tài)、網(wǎng)絡(luò)法律、隱私邊界、組織治理、生活方式和科技能力都提出新的思考,而不僅僅是政治意義上的思考。從這個(gè)角度來(lái)看,還有很多值得我們思考的地方。
我個(gè)人的觀點(diǎn)可能在一定意義上有點(diǎn)偏激,我比較贊同互聯(lián)網(wǎng)進(jìn)化論及相關(guān)做法。我覺(jué)得互聯(lián)網(wǎng)從某種意義上是一種眾人智慧,雖然美國(guó)可以說(shuō)是互聯(lián)網(wǎng)的“爹媽”,但是互聯(lián)網(wǎng)也在體現(xiàn)出要擺脫父母控制的另一面。所以,從之前的阿桑奇、曼寧,到斯諾登,還有在冷戰(zhàn)時(shí)期東德的黑客潘戈,這樣的人會(huì)一直會(huì)出現(xiàn)。其中,潘戈曾經(jīng)有個(gè)著名的平衡計(jì)劃,他想從北約偷東西賣(mài)給前蘇聯(lián),一方面是為了賺錢(qián),另一方面,更重要的是,他要通過(guò)此舉來(lái)避免失衡,因?yàn)楫?dāng)時(shí)蘇聯(lián)已經(jīng)落后,一旦失衡,就會(huì)發(fā)生真正的戰(zhàn)爭(zhēng),而他一直有這樣一個(gè)避免失衡的烏托邦理想。我覺(jué)得,這一類(lèi)人其實(shí)是未來(lái)科技或未來(lái)眾人智慧的代理人(如果把互聯(lián)網(wǎng)理解為有智慧的生物體的話),他現(xiàn)在只是一個(gè)初出啼哭的嬰兒。今天,可能一方面是全球的間諜幽靈在世界徘徊;另一方面,互聯(lián)網(wǎng)這個(gè)大嬰兒正在用它的啼哭表達(dá)出它的反抗。所以,就像美國(guó)人類(lèi)學(xué)家瑪格麗特·米德所說(shuō)的,“請(qǐng)永遠(yuǎn)不要懷疑,一小撥有思想、不懈追求目標(biāo)的公民,可以改變世界。事實(shí)上,改變從來(lái)就是這樣發(fā)生的。”