网络版“卢沟桥事变”:独霸互联网,美国的下限可以有多低?
2021年07月25日 74 次浏览7月19日晚,美国、欧盟、英国、澳大利亚、加拿大、新西兰、日本和北约在内的多国和组织发表联合声明,指责中国是微软 Exchange 遭黑客攻击的幕后主使,且中国长期进行“恶意网络活动”,诸如以勒索谋取经济利益。
当日,美国三个政府部门发布联合报告,列举“中国黑客常使用的50种策略、技术和方式”。言之凿凿,仿佛中国即将以网络技术攻占全球。美国国际广播公司称,这标志着美国近十年来应对“中国黑客问题”的重大升级。英国外交大臣多米拉布威胁追究中国责任。
好家伙,我都不知道这是美国第几次指责中国“网络攻击”了。臭鱼烂虾翻炒多少次,竟然成了拜登政府的正式公开文件。联署名单中,五眼联盟全都在,美国带着四个盎撒儿子来了。父子情深尚可理解,法、德等国凑何热闹?你们的总统、总理正在被美国直接监听(美国国家安全局“棱镜”计划),或者通过丹麦监听(丹麦防务情报局)。你们欧盟的企业正在被美国的情报机器整得死去活来:
上世纪末,美国波音公司和欧洲空客公司竞争沙特阿拉伯的客机合同。后来,准备充分、服务到位、相谈甚欢的空客居然输掉了竞标。空客越想越蹊跷,于是向欧洲议会临时委员会提起投诉。经过一番严肃调查,委员会发现波音公司借用“五眼联盟”的全球电子监控系统“梯队”(Echelon),窃听了空客公司与沙特的商业机密。令人惊掉下巴的是:美国公司借“五眼联盟”之手,非法窃取他国企业商业机密的事至少发生过五十多次。
2000年3月17日,中情局前局长伍尔西在《华尔街日报》上发表了一篇署名文章《我们为何监听盟友》,指出“用国家情报力量监听盟友商业机密”是美国企业获得公平竞争的“必要条件”。美国情报机构“程序规范”、“公平公正”,因为窃听所得情报会直接送给沙特政府(政治施压),而不是波音公司。
我没想通,作为美国网络攻击、窃听最大的受害者之一,欧盟怎么能与美国一起谴责中国?斯德哥尔摩综合征?
须知,中国是网络攻击的主要受害者之一,中国工业控制系统的网络资产平均每天遭受两万余次来自境外的扫描嗅探。美国是针对中国网络攻击的最大来源国,请注意中国政府留有分寸,仅声称“来自美国境内IP”,还需进一步查证是否为美国政府所为。
但是,美国依然坚持在互联网袭击问题上倒打一耙,攻击中国。俨然一副侵华日军炮制“士兵失踪”,需要进入宛平县城搜查一般,寄希望于中国屈服,从而大肆搜刮中国境内的商业与政府数据。
美国的网络作战思维逐渐极具侵略性,近年来强化网络军事化,肆意滥用和泛化“国家安全”概念。美国防长奥斯汀强调,美国要全面准备下一场战争,而网络战就是重要手段之一。其指导思想是“以实力追求和平,重建武装力量”。美国两党政治精英在炒作“红色技术威胁”、“数字东方主义”,筑起对华“数字铁幕”,挑起“科技冷战”上的态度是明确的,战略是连贯的。
美国不仅拥有完备、庞大的计算机病毒库和计算机硬件软件漏洞库,能长期以无法感知的手段监控信息,还能凭借技术优势,研发基于物联网、云计算和人工智能的武器程序,以期增加美国网络武器对物理系统的渗透性和破坏性,将危险从网络虚拟空间代入现实,即“拒绝服务攻击”,使被攻击目标无法正常提供服务——让发电厂停止供电,银行无法存取款、政府部门无法办理手续等。
美国在对华网络战方面筹备已久。2005年,美国家安全局(NSA)的湍流计划主要负责攻击性的网络战,例如向远程计算机注入恶意软件。兽心(MonsterMind)由NSA直接负责,可自动应对外国网络攻击,使用算法检查元数据并及时组织可疑流量入境美国。2006年起,美国政府每两年举行一次“网络风暴”军事演习。第一届演习吸引了来自“五眼联盟”的11个联邦部门共300余人的参与。2011年5月,美国国防部制定了《国防部网络空间行动战略》。2015年4月,美国国防部通过了《国防部网络战略》。
2013年6月,中美元首在美国加州会晤后,确认两国将建立综合性对话机制,解决网络安全问题,尤其是网络商业窃密问题。同年,美军宣布组建网络战部队。
2014年5月,美国司法部单方面起诉五名中国现役军官,双方在网络安全领域的对话机制一度中断。后来,中美建立“打击网络犯罪及相关事项高级别联合对话”管控分歧,但美国仍以“网络窃密”为由多次起诉“中国黑客”,特别是现役军人。
2017年4月,海湖庄园会议后,执法及网络安全对话被列入中美四个高级别对话之一,主要聚焦于打击网络商业窃密和海外追逃等问题。2018年中美贸易争端以来,相关对话机制陷入停滞。网络摩擦频繁发生。
2018年3月,特朗普政府推出抢夺数字主权的《明确数据在海外合法使用法》,即《云法案》。该法规定:在美国政府提出要求时,任何在云上存储数据的美国公司必须将数据转交给美国政府。如与美国有关的境外公司,美国也会行使国内法所赋予的“长臂管辖权”。
2018年4月10日的“网络风暴”演习,规模扩展至来自60多个国际组织的1000余人,其场景不断向国家级别的网络攻防靠拢。通过反复演习,美军加强了网络安全技术储备,积累了丰富的实战经验,强化了全作战链条能力。
2018年4月11日颁布《美军网络司令部愿景:实现并维持网络空间优势》、2018年8月14日的《2019财年国防授权法案》和2018年9月18日更新的《国防部网络战略概要》等,均公开表示美军可考虑实施“网络战”。2018年9月20日,美国更新了《国家网络安全战略》,突出强调“使用进攻性手段维护美国利益”。
2018年9月,美陆军网络司令部下属的133支网络任务部队(CMF)完成扩编,包括陆军41支,海军40支,空军39支和海军陆战队13支,总计6200名专职网络战军人和约9万名辅助人员,是全世界规模最大的网络战部队。普遍认为,美网络军具备将网络战、电子战、信息和空间战融入战场的独立作战能力。显然,这是美军拉大技术鸿沟,保证在网络空间绝对优势和绝对安全的举措。
2020年2月,美国政府的《2021财年预算》中,将国防部的网络相关预算增至98亿美元,网络安全能力占54亿美元,其中38亿美元将用于“防御性和进攻性网络安全行动”,约22亿美元作为美国网络司令部的133支网络任务部队的经费。
2020年3月,美国网络空间日光浴委员会(CSC)发布报告,炮制所谓“分层网络威慑”战略,融合美国国会及主要行政部门的共识,共计六项政策支柱及75条政策措施。该报告将中国列为“首要战略竞争对手”,呼吁美国政府“全面推进对华网络进攻”,“层层威慑,步步紧逼”。
也正是在2020年,境外组织对华网络战愈加密集。根据360网络安全中心的报告:具有国家背景的印度黑客组织“白象”,借助新冠疫情和全国两会等话题,屡次仿冒我重要政府机构网站、伪造虚假政府文件、发起钓鱼邮件攻击、植入恶意后门等,蓄意攻击中国重要政府部门、重点医疗机构及其他关键信息基础设施,大力窃取敏感数据。
疫情期间,高度组织化、专业化的境外国家级黑客组织“海莲花”以“鱼叉攻击”、“水坑攻击”等方式,对中国重要卫生医疗机构、应急管理部、武汉市政府等29个省市的网站服务器发起精密的网络间谍活动。具政治背景的台湾黑客团伙“绿斑”也针对大陆东南沿海地区,多次开展网络攻击,通过伪造虚假政府文件、编造相关药物信息等手段,刺探、窃取大陆重要敏感数据。
为了应对,我国不仅加快5G网络、数据中心等新型基础设施建设,还专门将“全面加强网络安全保障体系和能力建设”纳入“十四五”规划战略当中。
话说回来,美国声明中“负责任的大国”是什么意思?无非是自作聪明地用中国的话搪塞中国。美国口中的“责任”,实则是恣意妄为、不受限制、随心所欲,是对中国互联网行为自由的无限压缩。美国政府向全球搜刮关键数据,美国企业向各国搜刮超额利润,一旦任何个人、组织和国家拒绝与美国“分享”数据,拒绝让美企赚大头,那么就会被美国制裁,因为这一定是作弊,一定是对美国国家安全的破坏。
没错,在美国看来,中国阻止美国危害中国的国家安全,就是中国在破坏美国的国家安全。美国的国家安全观念,是建立在美国绝对安全,世界各国绝对不安全的基础上。在网络空间内,意味着美国必须有着极为先进的攻击软件、极为丰富的攻击方式、极为庞大的攻击队伍,对中国形成压倒性优势,且中国不需设防,不许反抗,不许抱怨,才能让美国保持安心。
换言之,只要中国达不到美国的幻想,中国就是不负责任。美国说中国不负责任,中国就是不负责任。中国就算采取措施,想要变得“负责任”,美国也不一定能夸两句。在这方面,戈尔巴乔夫最有发言权。