無障礙鏈接

《衛報》﹕中國網絡間諜套取北約信息

  • 楊明

威脅網絡安全的電腦黑客

威脅網絡安全的電腦黑客

英國媒體報道說,據稱中國網絡間諜在社交網站上注冊假帳號,設法套取北約指揮官的信息。 有觀察人士呼籲美國高層必須就此同中國領導人進行交涉。

據英國《衛報》報道,據稱來自中國的網絡間諜以現任北約的歐洲盟軍最高司令官詹姆斯-斯塔夫里迪斯的名義,在“臉書” (Facebook) 上注冊多個虛假帳號,設法從其同事、朋友、家人那裡套取有關斯塔夫里迪斯的情報信息。

報道說,這些斯塔夫里迪斯的假冒帳號,試圖引誘跟他關係密切的人,回答一些私人問題,透露有關斯塔夫里迪斯,或他們自己的詳細情況。

北約表示,並不清楚誰是這些誑騙臉書帳號的人。北約發言人在一份聲明中說,臉書上有幾個假冒的盟軍最高司令官的網頁。臉書網站已經將這些網頁全部拿下。我們不知道他們是中國人。最重要的是臉書清除掉這些網頁。當務之急是要確保公眾

歐洲盟軍最高司令部的官員證實,斯塔夫里迪斯上將的確在臉書上有一個帳號,他經常利用這個社交網絡發佈信息,包括他的行程。但這種“社交工程”(social engineering),同“黑客”或“間諜”無關。歐洲盟軍司令部發言人說,“在臉書上討論、聊天和發帖子,當然只是有關非保密

的話題”。

據信,社交媒體在去年的利比亞反抗運動中發揮了關鍵的作用。北約從社交媒體上獲取了大量有關利比亞政府軍位置的信息等。

《衛報》說,“社交工程” 冒名頂替是一種日趨普遍的網絡欺詐。報道說,一些其他的安全消息來源將矛頭直接指向中國。英國《每日電訊報》報道,機密簡報暗示,黑客在中國政府部門工作。

《衛報》說,中國的罪犯被控去年策劃了類似的行動,代號為“夜龍”(Night Dragon) 。黑客假冒美國、台灣和希臘公司的高管,竊取公司的商業機密。

英國《國家郵報》說,據信中國網絡間諜用類似的伎倆突破了英國國防承包商BAE系統公司的網絡防護,在長達18個月的時間裡,竊取了有關F-35聯合打擊戰鬥機的大量資料。

中國問題專家章家敦說,中國利用網絡進行間諜活動,竊取西方國家的軍事和商業等信息,並非罕見。

他說:“從各種可能性來看,這是中國策劃的。絕大多數利用互聯網獲取美國軍方信息的企圖,背後都是中國。這對中國來說,並非是甚麼新鮮事兒。中國從事了我們所見過的最廣泛的間諜活動。”

《衛報》說,這些 “先進持續威脅”網絡攻擊的複雜性和冷酷無情,讓大西洋兩岸的情報機構相信,這些網絡攻擊肯定是有國家支持的。北約已經撥款4千萬英鎊給一個主要的國防公司,加強北約總部和歐洲另外50個場所的安全。

美國聯邦調查局執行助理局長亨利對《觀察家報》說,聯邦調查局每個月要處理數以千計的網絡攻擊。他說,美國了解外國的能力很強,我們知道他們攻擊的信息種類。

《衛報》說,中國網絡活動構成的威脅,在美國和英國日益引起擔憂。他們指責北京捲入了匿名的網絡盜竊活動,並從西方轉移大量的數據。報道說,美國官員在去年向國會遞交的一份報告中,一反外交禮儀,首次直接向中國提出有關質詢。美國國家反間諜執行局說,中國黑客是“全球最活躍、最持久的經濟間諜活動肇事者”。

章家敦說,美國必須要正視中國的網絡間諜活動,並直截了當地就此同中國交鋒,讓中國明白美國的態度,收斂他們對美國等造成威脅的活動。

他說:“美國首先要私下和公開同中國進行溝通。唯一的一位西方國家領袖同中國討論黑客的問題,是德國總理默克爾三年前在北京會晤中國總理溫家寶的時候。美國還沒有這樣做。我們需要這樣做,因為事關我們的國家安全。”

在針對西方媒體指稱“中國網絡攻擊”時,中國外交部發言人洪磊表示,網絡攻擊具有跨國性和匿名性的特點,在未經徹底調查、沒有確鑿證據的情況下對攻擊源作出推斷,是不專業和不負責任的。

XS
SM
MD
LG