中方發(fā)布第三份“伏特臺風”調查報告,專家:美網(wǎng)絡攻擊活動是可捕獲的
【環(huán)球時報特約記者 袁宏】10月14日中國官方發(fā)布第三份“伏特臺風”調查報告,雖然依舊沒有得到美國政府部門以及最早發(fā)現(xiàn)所謂“伏特臺風”的微軟公司的回應,但在美國網(wǎng)絡安全領域引發(fā)關注。美國專業(yè)網(wǎng)站OODA16日發(fā)布了中方報告主要內(nèi)容,在承認報告引起關注的同時,又用充滿偏見的論調指責中國在報告中使用了“間接證據(jù)”。對此,接受《環(huán)球時報》采訪的網(wǎng)絡安全專家表示,美網(wǎng)絡攻擊是體系性作業(yè),反溯源和隱蔽性貫穿在整個體系中。一方面我們要高度警惕,另一方面我們充分發(fā)揮防御側的分析、獵殺等能力,美方的攻擊活動是可捕獲、可分析,也是可防御的。
該網(wǎng)站在介紹中表示,撰稿人是資深戰(zhàn)略情報分析員,為美國政府民事和軍事情報組織以及私營部門提供支持。該篇文章以“中國利用‘據(jù)稱’泄露的網(wǎng)絡文件顛覆對‘伏特臺風’描述”為標題,關注到從4月迄今為止所發(fā)布的三份“伏特臺風”調查報告。
國家計算機病毒應急處理中心等部門14日發(fā)布《伏特臺風III——揭秘美國政府機構實施的網(wǎng)絡間諜和虛假信息行動》。在此前的4月15日和7月8日《伏特臺風——美國情報機構針對美國國會和納稅人的合謀欺詐行動》和《伏特臺風II——揭秘美國政府機構針對美國國會和納稅人的虛假信息行動》專題報告先后對外發(fā)布,證明所謂“伏特臺風”黑客組織純屬美栽贓陷害,同時全面揭露美國政府機構為繼續(xù)把持所謂“無證監(jiān)視權”對全球電信和互聯(lián)網(wǎng)用戶實施無差別監(jiān)聽,并為背后相關利益集團攫取更大的政治利益和經(jīng)濟利益,假借虛構子虛烏有的中國網(wǎng)絡攻擊威脅,合謀欺詐美國國會議員和納稅人的“紙牌屋”式鬧劇。
文章稱,中國發(fā)布的三份報告不僅聚焦于改變美國關于北京在“伏特臺風”事件中有罪的說法,而且暗示美國正在開展進行虛假敘事行動,以使中國在國際社會上處于不利地位。最新報告則依靠斯諾登和維基解密曝光的所謂機密報道,提供了間接證據(jù),證明“伏特臺風”的幕后黑手是美國,而不是中國。該文章刻意凸顯,中方報告利用曝光的信息來支持自己的主張,但也表示,盡管是基于一些“間接證據(jù)”,但中方報告提出了一個令人信服的假設。
對此,安天技術委員會負責人李柏松17日對《環(huán)球時報》記者表示,美方的網(wǎng)絡攻擊活動長期、巨量投入、體系化作業(yè),相關應對工作有著巨大的挑戰(zhàn)。特別是其濫用產(chǎn)業(yè)鏈上游地位,構建了面向各國巨大的非對稱性優(yōu)勢。比如,基于選擇性開放帶來非對稱優(yōu)勢,熔毀、幽靈等嚴重漏洞的特定范圍共享,有可能形成了美國情報機構針對全球云基礎設施的長達六個月的獨家可用窗口期;此外,微軟等企業(yè)提前開放補丁文件一個月給美空軍,也就使其具備了一個可作業(yè)窗口期。這都成為美情報機構的NOBUS(Nobody But US)漏洞利用運營思路的一部分。
國家計算機病毒應急處理中心高級工程師杜振華同日接受《環(huán)球時報》采訪時表示,美方的攻擊是一個體系性作業(yè),包括組織人員、裝備體系、作業(yè)規(guī)程等,而且反溯源和隱蔽性貫穿在整個體系中?!拔覀円环矫嬉妗⒖陀^、嚴謹?shù)胤治鰡栴}和差距,高度警惕其在標準、產(chǎn)業(yè)鏈、供應鏈層面擁有的上游優(yōu)勢和信息非對稱性優(yōu)勢,大幅度提高了美方入侵活動的成功率。另一方面,在多數(shù)場景下,美方的上游優(yōu)勢和預制性活動是一個前置環(huán)節(jié),實際攻擊過程依然需要依賴木馬執(zhí)行體的植入、投放、運行、持續(xù)控制來完成。只要我們按照威脅對抗的規(guī)律進行扎實安全能力建設,充分發(fā)揮防御側的環(huán)境塑造優(yōu)勢,強化捕獲、分析、獵殺等能力,美方的攻擊活動是可捕獲、可分析,也是可防御的?!?/span>





