安天實驗室首席架構師、中國互聯(lián)網(wǎng)協(xié)會信息安全專委會委員肖新光對《法制晚報》記者表示,這批文檔暴露的雖然是NSA在5年前的能力,但防御該技術仍需要極高的水平。同時,隨著4G時代的到來,信息竊取的效率將大大提高。目前,美軍已經(jīng)開始向“網(wǎng)絡中心戰(zhàn)”的思想過渡,中方需做好應對準備。
物理竊取
不聯(lián)網(wǎng)的電腦也不安全
這項被稱作“量子”項目的技術自2008年以來一直在使用,即使計算機沒有聯(lián)網(wǎng),美國當局也可以通過無線電波入侵,并且發(fā)動攻擊,中俄軍方等均在監(jiān)控之列。
報道稱,該技術主要依靠事先被裝置在電腦內(nèi)的微電路板和USB連接線發(fā)送出的秘密無線電波來實現(xiàn)監(jiān)控目的。即使該電腦完全不聯(lián)網(wǎng),NSA特工操控的電腦也可在12公里之內(nèi)與該電腦“交流”,傳輸惡意軟件,篡改及竊取資料。有時,NSA還會通過設置在監(jiān)視目標附近的中繼站接收無線電波。為此,美國通過個別企業(yè)在中國設立了兩個數(shù)據(jù)中心,以方便情報機構將惡意軟件植入中國的目標電腦系統(tǒng)。
對此,復旦大學網(wǎng)絡安全專家沈逸接受媒體采訪時表示,這項技術從本質上說屬于“物理”入侵,即需要間諜接觸到對方電腦,然后將監(jiān)聽軟件放置到電腦內(nèi)。
強勢攻擊
只針對高價值目標
肖新光介紹,竊取信息的手段多種多樣,當然“偷完”還有如何傳出去的問題,這就包括人工攜帶、利用原有網(wǎng)絡通道和“量子”項目所采用的方法等。
不過,對于“量子”項目,肖新光表示,此次所曝光的攻擊方法并不具有普遍意義,這種情報作業(yè)方式針對高價值目標。因此受到美國監(jiān)聽和竊密威脅的國家,沒有必要因這些技術手段大面積恐慌,從而導致社會運行成本呈現(xiàn)防御過度的趨勢。一般性的民眾和企業(yè),恐怕都不會受到這些特種設備的“眷顧”。
他同時建議,憑借國產(chǎn)化或者改善某個技術環(huán)節(jié)就可以一勞永逸地防御他國情報作業(yè)能力的觀點不符合實際規(guī)律。各國應該加強的是重點目標的綜合防范能力,應在這些目標的物理空間保護、供應鏈審查和更多方位的安全檢查等方面下更多工夫。
較難防御
通信加密不足以應對
肖新光表示,從傳統(tǒng)的角度來看,為了避免保密網(wǎng)絡的信息泄露,通常采用一些電磁屏蔽的防護手段。“其防護是特定頻段的,并不是全頻段的,這種專用的發(fā)射源在初始設計中,會選擇可以穿透屏蔽機房和屏蔽建筑的頻段。目前來看,只有采用達到一定厚度全鋼板封閉焊接的保密機房才可以防護完整的無線電頻段。”
肖新光表示,通信加密對針對端的攻擊是沒有作用的,正因為對加密通訊數(shù)據(jù)的破解可能代價較大,多數(shù)竊密攻擊都是針對端的。由于這種方式中,通常有配套使用的木馬軟件,它是與當前的操作系統(tǒng)處于同等權限的狀態(tài)下工作的,因此電腦上的文件加密雖然處于存放中的密文狀態(tài),但不能保證類似私鑰、解密口令等信息不被攻擊者竊取。
此外,文檔如果在計算機上使用,就一定要解密。因此加密只能說略提升了木馬的編寫成本,但不可能在這種攻擊中起到更有效的作用。
威脅增大
4G時代竊密效率大增
肖新光分析稱:“4G帶來的帶寬增長,也導致了傳統(tǒng)竊密中信息外傳的速度瓶頸消失,一旦內(nèi)部信息系統(tǒng)被突破,信息竊取的效率會大大增加。”同時,肖新光認為,美國已經(jīng)開始向“網(wǎng)絡中心戰(zhàn)”的軍事戰(zhàn)略思想過渡,這個需要重視。
在網(wǎng)絡中心戰(zhàn)中,各級指揮官甚至普通士兵都可利用網(wǎng)絡交換大量圖文信息,并及時、迅速地交換意見,制訂作戰(zhàn)計劃,解決各種問題,從而對敵人實施快速、精確及連續(xù)的打擊。分析認為,這次美方發(fā)起的新軍事思想變革,如果不予以有效應對,是否會再次導致中國戰(zhàn)略思想上落后的局面,需要深入研判。