Skip to Content Facebook Feature Image

中方批美「黑客帝國」實至名歸 報告揭CIA五板斧在逾50國策劃顏色革命

博客文章

中方批美「黑客帝國」實至名歸 報告揭CIA五板斧在逾50國策劃顏色革命
博客文章

博客文章

中方批美「黑客帝國」實至名歸 報告揭CIA五板斧在逾50國策劃顏色革命

2023年05月04日 11:19 最後更新:11:33

長期以來,美國中央情報局(CIA)被指在世界各地秘密實施「和平演變」和「顏色革命」,持續進行間諜竊密活動。

國家計算機病毒應急處理中心與360公司今日聯合發表一份調查報告,指控CIA網絡攻擊別的國家。報告指出,調查組捕獲了一大批與中情局緊密關聯的木馬程序、攻擊平台樣本等網絡武器,「美國式的網絡霸權可見一斑,『黑客帝國』實至名歸。」

CIA是美國聯邦政府主要情報機構之一,總部位於美國弗吉尼亞州蘭利,下設情報處(DI)、秘密行動處(NCS) 、科技處(DS&T)、支援處(DS)四個部門。主要業務範圍涉及:收集外國政府、公司和公民情報信息;綜合分析處理其他美國情報機構收集的情報信息;向美國高層決策者提供國家安全情報和安全風險評估意見;根據美國總統要求組織實施和指導監督跨境秘密活動等。

這份系列報告第一部分表示,進入二十一世紀以來,互聯網的快速發展給CIA的滲透顛覆和搗亂破壞活動提供了新的機遇,全球各地使用美國互聯網設備和軟件產品的機構和個人成為CIA的傀儡「特工」,幫助該機構迅速成為網絡諜報戰中的「明星」。

無論是2014年烏克蘭的「顏色革命」、中國台灣「太陽花革命」,還是2007年緬甸「藏紅花革命」、2009年伊朗「綠色革命」等未遂的「顏色革命」事件,都擺脫不了美國情治機構的影響。據統計,數十年來,CIA至少推翻或試圖推翻超過50個他國合法政府(而中央情報局只承認其中的7起),在相關國家引發動亂。

綜合分析上述事件中的各類技術,信息通信和現場指揮成為影響事件成敗的決定性因素。美國的這些技術在國際上處於領先地位,給美國情治部門對外發動「顏色革命」提供了前所未有的技術可能性。國家病毒應急處理中心和360公司的報告披露了CIA慣用的五種手段。

首先是提供加密網絡通信服務。為幫助中東地區部分國家的抗議者保持聯絡暢通,同時避免被跟蹤和抓捕,美國公司(據稱具有美國軍方背景)研發出一種可以接入國際互聯網又無法追蹤的TOR技術(「洋蔥頭」路由技術,The Onion Router)。相關服務器對流經它們的所有信息進行加密,從而幫助特定用戶實現匿名上網。該項目由美國企業推出後,立即向伊朗、突尼斯、埃及等國的反政府人員免費提供,確保那些「想動搖本國政府統治的異見青年」在參與活動時,能躲避當地合法政府的審查和監視。

其次是提供斷網通聯服務。為確保突尼斯、埃及等國的反政府人員在斷網情況下仍能與外界保持聯繫,美國谷歌、推特公司迅速推出一款名為「Speak2Tweet」的專用服務,它允許用戶免費撥號並上傳語音留言,這些留言被自動轉換成推文後再上傳至網絡,通過推特等平台公開發布,完成對事件現場的「實時報道」。

第三是提供基於互聯網和無線通訊的集會遊行活動現場指揮工具。美國蘭德公司花費數年研發出一款被稱為「蜂擁」的非傳統政權更迭技術,用於幫助通過互聯網聯接的大量年輕人加入「打一槍換一個地方」的流動性抗議活動,大大提升了活動現場指揮效率。

第四是美國公司研發一款名為「暴動」的軟件。該軟件支持100%獨立的無線寬帶網絡、提供可變WiFi網絡,不依賴任何傳統物理接入方式,無需電話、電纜或衛星連接,能輕易躲過任何形式的政府監測。借助上述功能強大的網絡技術和通訊技術手段,CIA在全球各地策劃組織實施了大量「顏色革命」事件。

第五是美國國務院將研發「反審查」信息系統作為重要任務,並為該項目注資超過3000萬美元。

具體到中國境內多起典型網絡攻擊事件,國家病毒應急處理中心和360公司在調查過程中,從受害單位信息網絡中捕獲並成功提取了一大批與美國中情局「Vault7」(穹頂7)資料緊密關聯的木馬程序、功能插件和攻擊平台樣本。據悉,公安機關已跟進此事。

國家病毒應急處理中心和360公司通過進一步技術分析發現,盡管CIA的後門程序和攻擊組件大都以無實體文件的內存駐留執行的方式運行,這使得對相關樣本的發現和取證難度極大。即使這樣,聯合技術團隊還是成功找到了解決取證難題的有效方法,發現了CIA所使用的9個類別的攻擊武器,包括攻擊模塊投遞類、遠程控制類、信息收集竊取類、第三方開源工具類等。

其中,聯合技術團隊偶然提取到CIA使用的一款信息竊取工具,它屬於美國國家安全局機密文檔《ANT catalog》48種先進網絡武器中的一個,是美國國家安全局的專用信息竊取工具。這種情況說明美國中央情報局和美國國家安全局會聯合攻擊同一個受害目標,或相互共享網絡攻擊武器,或提供相關技術或人力支持。這為對APT-C-39攻擊者身份的歸因溯源補充了新的重要證據。2020年,360公司獨立發現了一個從未被外界曝光的APT組織,將其單獨編號為APT-C-39。該組織專門針對中國及其友好國家實施網絡攻擊竊密活動,受害者遍佈全球各地。

此外,CIA攻擊武器的威力和危害性可以從第三方開源工具類中一窺端倪。該類攻擊手段是指,CIA經常使用現成的開源黑客工具進行攻擊活動。CIA網路攻擊行動的初始攻擊一般會針對受害者的網絡設備或服務器實施,也會進行社會工程學攻擊。在獲得目標權限之後,其會進一步探索目標機構的網絡拓撲結構,在內網中向其它聯網設備進行橫向移動,以竊取更多敏感信息和數據。被控制的目標計算機,會被進行24小時的實時監控,受害者的所有鍵盤擊鍵都會被記錄,剪切板複製粘貼信息會被竊取,USB設備(主要以移動硬盤、U盤等)的插入狀態也會被實時監控,一旦有USB設備接入,受害者USB設備內的私有文件都會被自動竊取。條件允許時,用戶終端上的攝像頭、麥克風和GPS定位設備都會被遠程控制和訪問。

最新報告通過實證分析發現,CIA網絡武器使用了極其嚴格的間諜技術規範,各種攻擊手法前後呼應、環環相扣,現已覆蓋全球幾乎所有互聯網和物聯網資產,可以隨時隨地控制別國網絡,盜取別國重要、敏感數據,而這無疑需要大量的財力、技術和人力資源支撐,美國式的網絡霸權可見一斑,「黑客帝國」實至名歸。

針對CIA對中國發起的高度體系化、智能化、隱蔽化的網絡攻擊,境內政府機構、科研院校、工業企業和商業機構如何快速「看見」並第一時間進行處置尤為重要。報告建議,為有效應對迫在眉睫的網絡和現實威脅,在採用自主可控國產化設備的同時,應盡快組織開展APT攻擊的自檢自查工作,並逐步建立起長效的防禦體系,實現全面系統化防治,抵禦高級威脅攻擊。




毛拍手

** 博客文章文責自負,不代表本公司立場 **

山東淄博近期因燒烤成為網紅城市,遊客大量湧入難以負荷,甚至要勸退顧客。淄博能火多久,當地人很清醒,認為燒烤只是過客經濟,還是要看長久。如何從網紅做到「長紅」,淄博還面臨著考驗。

據內媒報道,「五一」假期淄博的大街上到處都是遊客。最火的八大局便民市場裡,幾乎可以用摩肩接踵來形容,在擁擠的地方,需要側著身子才能通過。人群無法挪動時,穿治安服的工作人員會站在旁邊大喊「往前走」。假期第一天市場累計接待遊客量超過12萬人。

淄博八大局便民市場。網上圖片

淄博八大局便民市場。網上圖片

淄博最火的燒烤店之一,牧羊村燒烤店老板楊本新說,店裡每天的人流量能達到兩三萬人,早晨8點就有遊客在店門口排隊。為了在店裡吃一頓燒烤,有遊客甘願等3個小時。

牧羊村燒烤店。網上圖片

牧羊村燒烤店。網上圖片

本地出租車司機袁師傅說,「五一」假期他一天能跑30多單,淄博沒火前,他的接單量每天維持在10單左右。

爆火後的淄博也有困擾,遊客暴增、酒店售罄、交通擁堵,城市旅遊接待能力備受考驗。

4月26日,淄博市文旅局發布了致廣大遊客的一封信,表示「五一」期間中心城區的酒店已售罄,客流量已超出接待能力,預計部分重點路段、網紅打卡點將會出現交通阻塞、停車難、排隊長等問題,建議遊客錯峰出行。淄博市政府一位不願具名的官員對內媒表示,「現在政府就是想要降溫,淄博畢竟不是旅遊城市,接待能力有限,外地遊客大量湧入,擔心接待不了,產生負面影響。」

住在八大局便民市場周邊的住戶也有怨言,大量湧入的遊客嚴重影響了他們的生活。但提到「搞活經濟」,大家的怨氣又會消去一大半。內媒街頭採訪中,不止一個淄博人對記者說,「淄博是一座老工業城市。」他們對自己的城市有著清楚的認識,轉型困難、經濟下滑、缺少活力。這次爆火,是城市轉型、提振經濟的好機會。

淄博的熱度能持續多久,沒人能預料到。

從江蘇來的王女士說,她在淄博只規劃了2天的行程,吃燒烤、打卡八大局便民市場,除此再無其他。和王女士行程規劃相似的遊客有很多。

有酒店業者樂觀估計,這波熱度能持續到國慶節,「因為一放暑假全國的大學生都有空了」。

在八大局便民市場開傳統糕點店的老板高原,對這波熱度的態度很理智:「我覺得網紅這個東西不長久,終究會過去。慢慢流量下去了,就會回歸平靜。都是過客,今天來明天走了,還是要看長久。」

可以說,爆火之後,站在網絡「聚光燈」下的淄博,一舉一動、細枝末節都被無限放大。有內媒評論,流量是一時的,聚光燈下,沒有哪座城市完美無缺,誰都不敢保證任何一項工作不出紕漏。更有地方幹部說「壓力太大了,每天如坐針氈,生怕哪裡想不到、做不好,從流量高峰跌落。」

《北京晚報》日前也對「淄博燒烤」爆紅現象刊文,認為烤串火了卻沒有帶來更高品質,而是擺攤成本低、房租便宜、人員工資低,直言這種火紅是不可持續的。文章中更指出,常吃烤串於不利健康,且製作過程還會造成驚人的空氣污染。

不過,《淄博日報》早前撰文為淄博燒烤澄清,指早在2015年,淄博發布《關於在全市開展露天燒烤專項治理行動的通知》,稱淄博探索既具有特色又符合實際的露天燒烤治理「淄博樣本」。

報導稱,燒烤是一種「地攤經濟」。原來很多燒烤店不僅存在佔道經營、噪音擾民問題,而且容易造成環境污染。為解決這些問題,自2015年開始,淄博市下大力氣引導露天燒烤「三進」(進店、進院、進場)經營,並使用無煙環保爐具,大大減少露天燒烤導致的油煙排放,對保持空氣質量起到了重要作用。

同時值得留意的是,在淄博爆火的同時,杭州、三亞等熱門旅遊城市卻遇冷,有分析指出,這種現象折射了消費者對宰客行為的無聲抗議。

對於旅遊而言,再優美的風景,再可口的美味,能夠贏得人心的,最後還是體驗,其中一個關鍵就是以誠待客,童叟無欺。

當其他城市為了借假日高峰哄抬價格,以「房租到期」為由取消之前訂房時,淄博卻「反其道而行」。透過網民分享的燒烤帳單,可以看到,當地燒烤不僅物廉價美,還要再打折。有網民評論表示,淄博燒烤的可貴之處並不是有多實惠,而是即便擁有了大量的遊客,卻依然不坐地起價,這種做法才真正讓人敬佩。

可以說,淄博透過燒烤的火爆,展現出城市的品質,但未來如何延續熱度,如何平衡城市的「治理」與「機遇」,的確是淄博從網紅到「長紅」之路的必經考驗。

你 或 有 興 趣 的 文 章