首页微信阅读阅读阅读微信文章清华南都微信公众号文章

CIA泄密门深思:作为普通人,泄密门真的与你无关吗?

维基解密3月7日公布8761份泄密文件,披露了美国中情局(CIA)网攻项目。文件显示,CIA通过恶意软件等网络武器控制美国、欧洲等地大量企业的电子设备及操作系统产品,包括Windows系统、三星智能电视、苹果手机和安卓系统等,将它们变为可供窃听的麦克风。

有些网友在评论中表示对这类新闻的不屑:我们又不是重要人物,作为屁民一个,有被美国情报机构窃听、监控、攻击的价值吗?

实际上,美国情报机构确实没有那么多精力去安排专人一对一监听我们这些非VIP,这样做成本高昂,性价比低。然而完全有可能利用恶意软件,或者跟美国企业串通一气在芯片和软件中植入后门去搞其它破坏。这些破坏方式成本低廉,从成本收益比的角度看来,CIA完全有理由那么做。下面我们就来盘点一下美国情报机构可能有哪些成本低廉的间谍方式。

【1】大数据分析和关键词截取


植入恶意软件之后,美国情报机构虽然不会为我们每个人都配一个窃听员,但是完全可能把录音、位置、短信等数据传回他们的服务器,对语音和短信中的关键字进行数据分析,绘制出“热词分布图”,描绘出中国社会在私下场景里的舆论走向,从中可以了解民众关心的热点问题、捕捉民众在社会生活中的不满和愤怒点,为被美国收买的中国公知煽风点火、鼓动社会矛盾提供大数据支持,同时了解中国社会的发展动态。

美国情报机构不会安排人工窃听所有的信息,但是大量的信息流中经过关键词过滤筛选之后,挑选出来的信息就成了精品,具有窃听价值。

例如,如果美国情报机构想搜集关于中国解放军“XXX基地”的情报,就在他们监控到的信息流中截取“XXX基地”关键词,对通话、短信等通讯记录里出现过“XXX基地”的所有人进行监听,这时候的监听就不再是大海捞针,而是变得非常有针对性。你也许会说,现在军队、军工厂等涉密单位都已经对使用外国CPU和通信基带的电子设备列出了禁用名单,用苹果、高通芯片手机的都是无关紧要的普通人,而普通人能泄露出什么秘密呢?

别忘了,这些涉密单位人员会经常跟自己的亲属、跟单位的供货商等我们所认为的“普通人”打交道,而这些普通人在无意间就有可能被美国情报机构锁定窃听,并获取有价值的情报。

设想一个场景:

解放军某基地跟A供应商签订保密订货协议,并提出一系列技术指标。按照保密协议,我们姑且相信A供应商负责人不会向外故意泄露,但是A供应商内部总得安排研发、生产任务吧,安排任务的过程中少数核心高管聚在一个密室开会,他们以为在密室里就没有泄密风险了,把军方要求的技术指标沟通一番,商量好生产流程,制定好完工日期等等。

在沟通过程中,他们手机里被美国情报机构控制的麦克风悄悄打开,截取到“XX基地”、“XX雷达”等关键字,美国情报机构马上开始安排专人窃听他们的通话,了解到他们原材料的用量、成品数目,通过跟美国军方从其它途径搜集到的解放军武器型号信息进行比对,发现此供货商供应的是解放军某武器的一个零部件,并根据此供货商内部会议透露出的产品数量等信息,反向估算出这批武器的装备数目、装备时间等……

【2】异化的芯片和软件


中国在很多高科技领域产能明显不足,例如半导体行业、集成电路,每年进口芯片花费的外汇远远超过石油。

但是在我看来,芯片和基础软件所涉及到的远远不只是钱多钱少、站在产业链高端还是低端、在产业分工中获得多少附加值这个“数量”上的问题,而是涉及到“你的东西真的是你的东西吗”、“你借以掌控自己人脉 、资产的信息系统的控制权是不是真的在你手里”这个本质上的、最根本最重要的安全问题。

我们进口国内无法供应或者供应不足的食品、石油、合金、纯机械等,顶多是花点钱,买过来了就是我们的东西,为我所用,因为它们结构简单、容易检测,生产者很难在其中做什么手脚。要是谁在合金中埋一颗炸弹,或者埋一颗窃听器,都很容易在检测设备的眼皮底下露出异样。即便有一天爆发战争,这些东西的进口途径被切断,我们可能无法获得持续的供应,但是已经买过来的还可以继续用,继续服务于我们,而不会对我们造成什么伤害。

但是作为复杂度极高的芯片和软件,就不是这么回事了。现在的超大规模集成电路,数以亿计的布线和元件,除非你是芯片的设计者,否则就算你拿着精确度极高的显微镜去扫描出整块芯片的电路结构,也几乎无法反向推导出芯片每一部分的功能。而软件尤其是操作系统,作为整个设备的基础平台,除非厂家向你提供源代码,否则你也很难反向破解出软件包中到底包含什么隐秘结构。

这就意味着,如果美国芯片和软件企业制造这些产品时在里边埋藏“后门”,那么这些企业才是你设备的真正主人,你买来的设备不会忠诚地为你服务。尽管它们平时兢兢业业地接受你的指令并为你提供运算结果,但是如果战争爆发,美国政府一声令下,通过卫星发出电磁波脉冲或者通过互联网通道向它们发出指令,它们就可以瞬间瘫痪,甚至倒戈成为敌人,危害你的安全和利益。

那么问题来了:

1、美国芯片和软件企业会不会为美国情报机构在芯片中埋藏“后门”?

2、你作为普通人,值不值得美国情报机构去动用这些“后门”?

对于第一个问题,我认为完全有可能。让我们来回顾几个美国IT企业跟美国政府打交道的往事。

在中国加入世贸的谈判中,CDMA作为美国高通公司提出并主导的第二代移动通信标准,被美国政府用来作为跟中国政府谈判的筹码。中国为了加快“入世”步伐,接受了在国内建设CDMA网络的要求,由中国联通负责。后来2008年电信重组,CDMA网络由中国电信接手,至今仍然是中国电信2G网络的基础,支撑着中国电信用户的语音通话。高通作为CDMA大部分专利的持有者,从中获取了巨额利益。美国政府替高通出马争得如此大的利益,那么当美国政府有某些需求时,高通该不该投桃报李呢?

另一件众所周知的事,就是华为、中兴的电信设备横扫全球,甚至拿下欧洲、日本这些客户要求苛刻的高端市场的份额,却在美国屡屡受阻,理由是“国家安全”,而背后不乏思科等美国企业对美国政府的游说。美国政府为它们挡住华为、中兴进攻的同时,又会跟它们产生怎样的利益交换呢?


设想美国政府制定一套攻击方案,让每一块植入了攻击方案的芯片在接收到具有某种特征的电磁波脉冲“暗号”后,立即关闭芯片的所有正常功能,同时向周围发出具有同一特征的电磁波脉冲。那么中美一旦开战会发生什么?

首先,美国卫星在飞临中国上空时,会向地面发出这种电磁波脉冲,室外植入了美国芯片的所有基站、手机、工业控制设备等全部瘫痪,室内的电脑和其它设备可能因为接收不到卫星信号或者信号比较弱而在这一波攻击中暂时幸免。

但是别忘了,室外那些瘫痪掉的设备又会再次发出具有同一特征的电磁波,这些电磁波穿过墙壁和窗户,会让室内的同类设备也瘫痪掉。一瞬间,全国绝大部分使用了美国芯片的电脑、手机、基站、路由器、汽车控制系统、工业设备等全部罢工,美国可以不费吹灰之力就让中国社会生活陷入混乱,打击解放军对外开战所需要的社会后勤保障基础。

甚至军方的电脑也难以幸免。目前中国涉密单位仍有相当数量的电脑用的是美国的CPU,虽然平时不接入互联网,以防止黑客攻击,但是除非把电脑放在屏蔽外界电磁波的环境中,否则就有遭受电磁波脉冲攻击而瘫痪的风险。


我们完全有理由相信美国会在战争等关键时刻,对所有普通人采取这种无差别攻击。因为攻击成本太小,不需要一对一地安排专人,却能让对手的各种功能瘫痪并陷入混乱。成本低收益高,何乐而不为呢。

这种利用电磁波的攻击是对大部分设备都可以开展的,无论这台设备有没有接入互联网。对于那些平时接入互联网的设备,攻击手段更加丰富——可以直接进行网络攻击。这一点相信每个人都看过不少黑客攻击的新闻、听过各种黑客攻击的故事,对黑客攻击再熟悉不过。

而如果我们用的是植入了后门的美国芯片和软件,这种攻击会变得更加容易,甚至可以说,易如反掌。因为普通的黑客开展攻击,还要去找设备的漏洞,而提前植入后门的设备连漏洞都不用找,就可以长驱直入。

当然,在中国和美国爆发战争之前,一切都会看起来风平浪静,那些后门只会默默地隐藏在背后蓄势待发,以免不必要的暴露,打草惊蛇。但是这种风险不爆发则已,爆发了就是我们不可承受之重。


在目前的互联网信息时代,芯片、软件受制于人带来的潜在安全问题实际上已经非常严峻,我们的设备随时可能瘫痪并向对手泄露我们的信息。对于未来的物联网时代来说,后果将更加恐怖,我们的设备一旦受控于人,将变成对我们进行攻击的武器,甚至直接夺走我们的性命。

这次CIA的泄密文件已经初见端倪,CIA研究如何往汽车控制系统植入后门,以达到控制汽车暗杀特定对象的目的。未来的物联网时代,无人机、无人驾驶汽车都将接入互联网,控制芯片如果受制于人,那么中美战争爆发时无人机将可能在美国的控制下飞向军用机场、干扰军机的起飞环境,无人驾驶汽车可能被控制来撞击并破坏特定军事设施,甚至你家的洗衣机、烘干机等装着美国控制芯片的电器都有可能被控制启动并突破安全功率,引发火灾……

在我们日益依赖芯片、软件去控制世界上属于我们的一切时,芯片、软件就成了我们的大管家。我们需要的是有能力而忠心不二的大管家,而不是平时兢兢业业却存有二心、随时准备造反的大管家。这正是国家实施“核高基”计划、发展自主可控的芯片和基础软件的意义所在。钱让别人赚走是小事,但控制权在不在自己手上却是大事。


作为普通消费者,面对美国芯片和软件的强势,为了保证自己的信息安全,能做的似乎也不多。尤其是在个人电脑领域,几乎所有性能好、应用丰富的个人电脑都用的美国芯片和软件,所谓国产只不过是套个外壳贴个牌,国产厂商基本上无法掌握系统的控制权。虽然如此,却也难以因噎废食,在中美爆发战争之前,这些电脑仍然会是我们的好伴侣、好帮手,买了也就买了,用着也就用着,担心也没用,谁让国内厂家在芯片和基础软件方面不给力呢。当然,如果哪天国内厂家也能推出好用的芯片和操作系统,那当然是最好的。

对于手机、路由器、智能电视、汽车等其它消费领域,可喜的市场上已经有覆盖高、中、低端的搭载国产芯片和开源操作系统(安卓等)的产品。其中安卓操作系统虽然来自美国谷歌,但是因为源代码向全世界公布,所有程序员都可以查看代码中是不是包含后门和各种漏洞,使得美国政府埋藏后门变得困难,安全性要比那些封闭系统好得多。

对于这些产品,我的建议是平时尽量选择国产芯片和开源操作系统,至少尽量绕开美国芯片,这么做的意义更多地不在于爱国或者支持国产,而在于在未来可能爆发的中美战争中自己的设备能够继续存活并发挥作用。

要知道,一旦中美爆发战争,美国政府让所有搭载美国芯片的电子设备瘫痪,那搭载国产芯片或者其它国家芯片的设备就会成为抢手货,到时候市场供应会异常紧张,想买都买不到,如果平时自己没有备货的话,可能面临一段时间都没有设备可用的境地。



结束语

从成本收益比的角度,几乎可以肯定美国政府会安排美国芯片和软件企业在他们的产品中埋藏后门,并在关键时刻对使用这些产品的所有普通中国人进行无差别攻击,2013年斯诺登揭开的“棱镜门”和近段时间的CIA“泄密门”所透露的,只是这个庞大邪恶计划的冰山一角。

作为普通人,以为窃听事件与我无关是浅显而短视的,我们有必要在不牺牲生产效率和生活质量的前提下,尽可能对潜在的信息安全风险作出准备和防范。

清南说:

戳二维码加小编个人微信,聊一聊你觉得作为普通人,泄密门与你有多大关系?

↓↓↓↓↓↓↓↓↓

免责声明:由于网络信息更新速度快、来源较多,当您在查看好东西(www.haodonxi.cn)所整理的信息时,企业的信息可能已经发生变更,请慎重核实,"好东西"不做任何形式的保证和担保。"好东西"信息来源于网络"好东西"不对内容的真实性、准确性和合法性负责,请用户慎重选择使用该信息。"好东西"业作为信息获取平台不参与用户间因交易而产生的法律纠纷,纠纷由您自行协商解决。

投诉方式:511543066@qq.com,是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,请您尽快联系悉"好东西"工作人员处理,我们会在7个工作日内给您答复,感谢您对"好东西平台"的关注与支持!

日最新精选