- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
追踪灵魂网谁更应该担心西方喜欢炒作中国黑客威胁论
拒绝所谓的“中国网络间谍网络”事件。
西方喜欢炒作所谓的“中国黑客威胁论”。2009年我在美国期间, 当地就有几起炒作十分热闹的这类事件。
显然, “中国威胁论”依然是很多西方人津津乐道的话题, 因此也是不少西方记者和一些政客们用来牟利的好话题。中国, 这个被西方欺负了百多年一度沦为半殖民地的国家, 这个埋头搞自己的建设刚刚让其国民达到温饱的国家, 这个人均GDP进不了前100位的发展中国家, 怎么就成为让西方人恐慌的“威胁”呢?光看这些报道, 中国人自己恐怕都不认识中国了:难道中国会成为那个整天对全世界指手划脚、在全世界到处扔炸弹、军舰想往哪开就往哪开的国家?
2009年4月左右一个炒作“中国威胁论”的例子, 是所谓的“中国网络间谍网”事件:西方报道铺天盖地大肆渲染“中国通过网络部署间谍网入侵了103个国家”。西方媒体和记者们又找到了兴奋点, 拼命制造各种能吸引眼球的表述, 什么“窥探的龙”、“中国正在进行网络战”、“中国网络间谍升级”等等。
和以往炒作不同的是, 这次似乎是有“真凭实据”的:依据来自一个据称进行了10个月研究之后形成的报告。恰好这是我的专业方向, 抱着学习的心态, 我找来这份长达53页的报告仔细阅读, 期待看到一直传说但却未曾见识过的神乎其神、世界翘楚的中国网络黑客和网络技术。结果, 差点笑掉大牙, 转而佩服这些分析者和报道者的“本事”了。好东西要分享, 所以我写下此文和大家共享。
这个报告出自加拿大多伦多大学MUNK国际研究中心和一个名为“SecDev”的组织, 发表于2009年3月29日, 题目是《追踪“鬼魂网”—一个计算机间谍网络的调查》。这个调查源于受雇达赖, 追查其私人电脑以及流亡藏人组织的计算机系统受攻击的问题。和美国人交流的时候, 他们经常强调研究的“独立性”, 例如他们认为从政府拿了钱的组织, 其研究就不能避免对政府的偏向性。但是面对这样背景的调查报告, 怎么没人质疑这一点了?
按说这是一份偏技术的报告, 不过里面夹杂引用了大量历史上的各种“报道”, 来说明网络安全威胁的严重性。本来, 让读者先认识到问题的严重性倒无可厚非, 但是这个报告从一开始就把矛头指向中国, 说“中国官方一贯认为网络空间是战略资源, 有助于弥补中国和其他国家 (尤其是美国) 的军事不平衡”、“中国的网络战学说很成熟, 投入大量资源”等等。给我强烈的感觉是, 还没开始拿出证据, 就先制造强烈的氛围, 让读者已经认为中国就是“罪人”了。而且, 那些众多标注了来源的所谓的历史事件的报道, 可信度有多少呢?什么“俄罗斯—格鲁吉亚冲突、加沙冲突等等”, 其中的网络安全事件都没有真正的定论。我本人倒是亲身经历过那些报道的真实性, 曾经有一本英国杂志 (好像叫Registry) , 发表了一篇文章说“CNCERT (国家计算机网络应急技术处理协调中心) 只有一个人, 而且不说英文云云”。当时, 国家计算机网络应急技术处理协调中心已经是FIRST正式成员并且已经共同发起成立了APCERT, 所以很多国外的朋友看到后纷纷告诉我这个极度荒谬的报道。后来联系到作者, 这位记者说是在一个酒会上好像听到有人这么说过。怎么样, 佩服西方记者的职业素养吧! (这些故事要都可以拿来引用的话, 为什么不提“美国当年把伊拉克互联网从整个互联网中隔离”、“美国在伊拉克使用的打印机中设置后门使其特定情况下自毁”这些故事?)
不过, 这份报告中所说的一件事情我还是知道一些情况的。报告提到“2001年4月中美撞机事件之后, 中国黑客持续攻击美国计算机网络”。这个例子在报告中是用来支撑“在中国, 官方把个人黑客和他们的网络行为当作能够用于国家力量的便利工具”这个观点的。这件事CNCERT做了全程跟踪和调查, 当时中国被攻击的网站和美国被攻击的网站数量相当, 而且中国被攻击的网站中多数为政府网站, 美国被攻击的则是商务网站。报告对美国黑客攻击中国而且更多是攻击中国政府网站的事实讳而不谈。
回到这个报告的技术部分来看。所谓中国间谍网络入侵103个国家和地区, 所依据的调查结果是:发现一种名为Gh0st RAT的恶意程序, 构造了一个僵尸网络, 这个僵尸网络控制了1 295个计算机, 这些计算机分布在103个国家和地区, 而这个僵尸网络的控制服务器大部分在中国。为了让不是专门作网络安全的人便于理解, 这里对僵尸网络、控制服务器等词汇做一下简单说明。 (报告的作者不知是真不懂还是怎么回事, 并没有提僵尸网络, 而只是说“木马”。而且也不知他们是从来没见过这类已经流行多年的威胁还是什么其他原因, 居然能把这么小的一个僵尸网络说成天大的一件事。)
图1是一张僵尸网络示意图, 从图中可以看出, 控制者 (黑客/攻击者) 通
原创力文档


文档评论(0)