駐北京的多名分析人士3日表示,美國谷歌公司1日所謂中國黑客襲擊數(shù)百名重要人士Gmail信箱的指控缺乏證據(jù),而且時(shí)機(jī)微妙、意圖險(xiǎn)惡。
“谷歌公司沒有公布發(fā)現(xiàn)來自中國境內(nèi)的黑客攻擊的證據(jù),因此,它的有關(guān)指控既不嚴(yán)肅也不可信,而且,指控的時(shí)機(jī)和意圖令人懷疑。”清華大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)防御專家戴一奇說。
谷歌網(wǎng)絡(luò)安全負(fù)責(zé)人埃里克·格羅斯在其博客中指稱,來自山東濟(jì)南的不明身份入侵者,近期曾試圖通過騙取密碼的方式,進(jìn)入并監(jiān)控包括美國政府高級官員及軍方人員、中國“人權(quán)活動(dòng)人士”和記者的Gmail信箱。
這是谷歌繼去年1月份認(rèn)定中國境內(nèi)黑客攻擊它的電腦網(wǎng)絡(luò)后最新的一起所謂指控。
盡管谷歌此次指控沒有明確提及中國政府的幕后參與,但網(wǎng)絡(luò)安全分析人士認(rèn)為,鑒于所稱被襲賬戶的使用者是“只有中國政府感興趣”的人員,谷歌的矛頭所指不言而喻。
附屬美國國會的美中經(jīng)濟(jì)和安全審查委員會2009年曾發(fā)布報(bào)告猜測指,中國軍隊(duì)的一個(gè)技術(shù)偵察部門位于濟(jì)南。
戴一奇指出,由于互聯(lián)網(wǎng)的特殊結(jié)構(gòu)以及節(jié)點(diǎn)復(fù)雜等特點(diǎn),互聯(lián)網(wǎng)攻擊和現(xiàn)實(shí)攻擊不同,前者手段、途徑多樣,黑客能夠“借用”別人的平臺發(fā)動(dòng)攻擊,通常所說的“跳板攻擊”、“僵尸網(wǎng)絡(luò)攻擊”、“繞道攻擊”就是如此。
存在這樣的可能:IP地址是偽造的,真實(shí)IP地址被隱藏,實(shí)際上的數(shù)據(jù)并非來自真實(shí)IP地址對應(yīng)的主機(jī);IP地址的主機(jī)確實(shí)就在某地,但該主機(jī)已被黑客控制并任由擺布。
中國是世界上遭受網(wǎng)絡(luò)攻擊最多的國家之一,其中,被植入僵尸程序而被控制的計(jì)算機(jī)數(shù)量高居世界各國之首——約占世界總量的13%。
“從偵查角度說,你可以發(fā)現(xiàn)攻擊源,但攻擊源不一定是攻擊者的真實(shí)所在地。因此在沒有掌握充分確鑿的證據(jù)前,很難說攻擊者來自哪里。”戴一奇說。
美國白宮、國務(wù)院、國土安全部、聯(lián)邦調(diào)查局表示,目前正與谷歌聯(lián)手調(diào)查Gmail信箱賬戶被襲事件。
中國軍事科學(xué)院研究員李水生說,目前看來,谷歌的所謂指控具有極濃的政治色彩,不排除它有借機(jī)挑起新的中美互聯(lián)網(wǎng)安全爭端的險(xiǎn)惡意圖。
2010年1月,谷歌曾稱其系統(tǒng)在2009年遭到大批來自中國境內(nèi)的“黑客”成功入侵,意在獲取一些異議人士電子郵件賬戶的訪問權(quán)限。此事最終上升為中美兩國圍繞互聯(lián)網(wǎng)自由的外交層面交鋒。谷歌并停止在中國內(nèi)地進(jìn)行網(wǎng)絡(luò)內(nèi)容的自我審查,將中國內(nèi)地的搜索服務(wù)轉(zhuǎn)移至香港。
美國國防部最近擬定了它的首個(gè)正式網(wǎng)絡(luò)戰(zhàn)略,稱將把來自另一個(gè)國家的一切針對美國的“網(wǎng)絡(luò)入侵行為”劃分等級,其中,最高等級的網(wǎng)絡(luò)入侵將被視作“戰(zhàn)爭行為”,可以使用傳統(tǒng)軍事力量予以報(bào)復(fù)回?fù)簟D壳埃绹婈?duì)設(shè)立了世界上唯一的網(wǎng)絡(luò)司令部。
美國聯(lián)邦六大行政部門兩周前也宣布了《網(wǎng)絡(luò)空間國際策略》,結(jié)合各部門的努力來確保網(wǎng)絡(luò)安全。美國還已經(jīng)首次在國務(wù)院設(shè)立了網(wǎng)絡(luò)安全協(xié)調(diào)員。
李水生說:“信息交流沒有絕對安全,只有合作安全。在信息發(fā)達(dá)的網(wǎng)絡(luò)社會,如果沒有政府間的合作,很難保證網(wǎng)絡(luò)的絕對安全。”
今年1月發(fā)表的中美聯(lián)合聲明達(dá)成一項(xiàng)重要共識:增進(jìn)合作,應(yīng)對網(wǎng)絡(luò)安全問題。目前,中美雙方專家正在網(wǎng)絡(luò)安全領(lǐng)域加強(qiáng)合作,共同撰寫一份互聯(lián)網(wǎng)安全領(lǐng)域的報(bào)告。
推薦閱讀
外國組織在華從事互聯(lián)網(wǎng)地圖服務(wù)須設(shè)立合資企業(yè)
外國組織和個(gè)人在中國領(lǐng)域和管轄的其他海域從事測繪活動(dòng)必須經(jīng)過批準(zhǔn),并且不得涉及國家秘密和危害國家安全。這是經(jīng)國務(wù)院批準(zhǔn)由國土資源部發(fā)布的修改《外國的組織或者個(gè)人來華測繪管理暫行辦法》(以下簡稱《辦法》)>>>詳細(xì)閱讀
本文標(biāo)題:專家稱谷歌指控中國黑客襲擊事件意圖險(xiǎn)惡
地址:http://www.sdlzkt.com/a/01/20111230/211795.html