最近,美国五角大楼“泄密门”事件,仍在不断发酵。
此前,无论是阿桑奇,还是斯诺登,都曾曝出美国利用网络窃密、监控盟友的黑料。
大家都知道美国斑斑劣迹,也对它通过网络窃密有所提防,为何许多国家还逃不开美国的监听监控?
国家计算机病毒应急处理中心和360公司今天(4日)联合发布了一份调查报告。
报告揭秘了美国中央情报局利用网络攻击他国的相关情况,披露部分发生在中国和其他国家的网络安全典型案事件的具体过程,全面深入分析美国中央情报局的网络攻击窃密和相关现实危害活动,以及其对美国成为“黑客帝国”所做的贡献。
这份报告,揭开了现实版“黑客帝国”离我们有多近。
电视变成窃听器
报告披露的主角是美国中央情报局(CIA),从披露的信息看,CIA在网络上开展的破坏行动,做法非常隐蔽,甚至可以说没有下限。
先来看看CIA的内部架构图。
光是隶属于CIA下设的网络情报中心(CCI)的黑客就超过5000名,这还只是2016年的人员规模。
之所以设置这么复杂的分支机构,是因为,CIA针对不同设备“量身打造”窃密工具。
就拿家用电器来说,CIA的嵌入式设备分部(EDB)制造了一款名为“哭泣天使”的黑客程序,主要针对三星智能电视,感染这一黑客程序的电视会处于“假关机”状态——人们以为电视已经关闭,但其实它变成了一个窃听器,会记录房间内的对话并通过互联网发送到CIA的服务器。
除了窃听之外,很多黑客程序还被用来做更有针对性的破坏行动。比如,该部门试图侵入小汽车与卡车的控制系统,以便从事暗杀行动。
之所以能够如此精细化地研发各类工具,正是建立在前期无差别的入侵窃密工作之上。
CIA的移动设备分部(MDB)开发了多种针对智能手机的攻击“武器”,被感染的移动设备会向CIA发送用户的地理位置、音频和文本信息,以及在用户不知情的情况下,秘密激活手机的摄像头与麦克风。
根据报告披露,这些部门还研发了针对多款主流操作系统以及路由器的“后门”程序,也就是说,只要CIA愿意,它可以随时利用这些“后门”入侵相关设备。
据统计,到2016年底,CIA下的网络情报中心(CCI)就制造了1000多种黑客系统、木马、病毒和其他“武器化”恶意软件。
这1000多种手段,几乎可以覆盖目前市面上绝大多数的电子设备系统,这也意味着,美国可以对使用这些系统的人进行监控。
在世界各地秘密实施“颜色革命”
可能很多人要问,CIA需要这么多普通人的信息干什么呢?
报告也揭露了美国人的真实意图。根据报告披露的内容,这些工具还能实现以下几种功能:
提供加密网络通信服务;
提供断网联通服务,保证在断网的情况下还能与外界联系;
提供基于互联网和无线通讯的集会游行活动现场指挥工具。
这几项功能,主要被用于“颜色革命”——找到目标群体,协助发布扩散虚假信息,推动抗议活动,不断激化目标国国内矛盾。
据统计,数十年来,CIA至少推翻或试图推翻超过50个其他国家的合法政府。
美国可以利用这些工具,煽动普通人,在那些美国眼里的“敌对”国家内部制造混乱,这样的手段既隐蔽,同时,成本又低。
通过报告披露的信息,我们发现,针对不断更新迭代的电子产品设备,CIA总能研发出针对性的黑客程序。之所以能做到这一点,是因为CIA早就埋下了种子,这要追溯到上世纪二三十年代。
1921年,一名叫做鲍里斯·哈格林的年轻人亲手设计了一台机械密码机,这种机器,主要用于军事通讯领域,其生成的密码让敌人即便截获本方的电报,也无法破译。
二战期间,哈格林从挪威逃往美国,美国的情报人员找上门来,要求哈格林将密码机卖给美国,美国想借此研究密码机,破解其他国家利用密码机发布的情报。
但是经过CIA研究发现,这样做的效率很低,与其分析破解情报,不如在情报发出前就上手段,这就需要在密码机的研发阶段就介入。
为了解决这个问题,CIA收购了哈格林的公司,也就是今天的CryptoAG公司,它一度是全球市场占有率最高的加密机企业,其产品曾被120多个国家使用。
收购之后,到底该上什么样的手段?当时,恰好是密码机由机械向电子发展的过渡期,美国情报部门抓住了这个机会,利用当时还不完善的系统漏洞,操纵了密码机的算法。从此之后,这一手段成为了美国情报界的一个“杀手锏”。
那时,CryptoAG公司生产两种版本的密码机,一种是给美国盟友使用的“安全版”,另一种是给其他国家使用的“可操控版”。
利用“后门”的潘多拉魔盒一旦打开,就一发不可收拾,美国发现,自己设置的“后门”没有人察觉,渐渐地,为了服务全球霸权的野心,它卖给盟友的密码机也变成了“可操控版”的。
当时,美国情报部门窃听列表有三个重要代号,A是苏联,B是亚洲,G是包含盟友在内的世界其他地区。根据美媒的报道,在80年代,“G”地区中一半以上的情报都是通过CryptoAG公司加密机传播的。
尝到了甜头的美国情报部门,开始频繁在各种新技术的研发之