专栏名称: 理想聚焦
生命中总会有一束光 足以照亮前方的道路
目录
相关文章推荐
51好读  ›  专栏  ›  理想聚焦

CIA泄密门深思:作为普通人,泄密门真的与你无关吗?

理想聚焦  · 公众号  · 公知  · 2017-03-15 12:22

正文


文 / 清华南都

维基解密 3月7日公布8761份泄密文件,披露了美国中情局(CIA)网攻项目。 文件显示, CIA通过恶意软件等网络武器控制美国、欧洲等地大量企业的电子设备及操作系统产品,包括Windows系统、三星智能电视、苹果手机和安卓系统等,将它们变为可供窃听的麦克风。

有些网友在评论中表示对这类新闻的不屑: 我们又不是重要人物,作为屁民一个,有被美国情报机构窃听、监控、攻击的价值吗?

实际上,美国情报机构确实没有那么多精力去安排专人一对一监听我们这些非 VIP,这样做成本高昂,性价比低。然而 完全有可能利用恶意软件,或者跟美国企业串通一气在芯片和软件中植入后门去搞其它破坏。这些破坏方式成本低廉,从成本收益比的角度看来,CIA完全有理由那么做。 下面我们就来盘点一下美国情报机构可能有哪些成本低廉的间谍方式。

【1】大数据分析和关键词截取


植入恶意软件之后,美国情报机构虽然不会为我们每个人都配一个窃听员,但是完全可能把录音、位置、短信等数据传回他们的服务器,对语音和短信中的关键字进行数据分析,绘制出 “热词分布图”,描绘出中国社会在私下场景里的舆论走向,从中可以了解民众关心的热点问题、捕捉民众在社会生活中的不满和愤怒点,为被美国收买的中国公知煽风点火、鼓动社会矛盾提供大数据支持,同时了解中国社会的发展动态。

美国情报机构不会安排人工窃听所有的信息,但是大量的信息流中经过关键词过滤筛选之后,挑选出来的信息就成了精品,具有窃听价值。

例如,如果美国情报机构想搜集关于中国解放军 “XXX基地”的情报,就在他们监控到的信息流中截取“XXX基地”关键词,对通话、短信等通讯记录里出现过“XXX基地”的所有人进行监听,这时候的监听就不再是大海捞针,而是变得非常有针对性。你也许会说,现在军队、军工厂等涉密单位都已经对使用外国CPU和通信基带的电子设备列出了禁用名单,用苹果、高通芯片手机的都是无关紧要的普通人,而普通人能泄露出什么秘密呢?

别忘了,这些涉密单位人员会经常跟自己的亲属、跟单位的供货商等我们所认为的 “普通人”打交道,而这些普通人在无意间就有可能被美国情报机构锁定窃听,并获取有价值的情报。


设想一个场景:

解放军某基地跟 A供应商签订保密订货协议,并提出一系列技术指标。按照保密协议,我们姑且相信A供应商负责人不会向外故意泄露,但是A供应商内部总得安排研发、生产任务吧,安排任务的过程中少数核心高管聚在一个密室开会,他们以为在密室里就没有泄密风险了,把军方要求的技术指标沟通一番,商量好生产流程,制定好完工日期等等。

在沟通过程中,他们手机里被美国情报机构控制的麦克风悄悄打开, 截取到“XX基地”、“XX雷达”等关键字,美国情报机构马上开始安排专人窃听他们的通话,了解到他们原材料的用量、成品数目,通过跟美国军方从其它途径搜集到的解放军武器型号信息进行比对,发现此供货商供应的是解放军某武器的一个零部件,并根据此供货商内部会议透露出的产品数量等信息,反向估算出这批武器的装备数目、装备时间等……

这些跟军方有关的外围人员也许在沟通过程中不会彼此传达关于解放军的核心机密,但是在他们交流的边缘信息一旦被窃听,美国情报机构就有可能通过这些边缘信息的组合,倒推出核心机密信息。

【2】 异化的芯片和软件


中国在很多高科技领域产能明显不足,例如半导体行业、集成电路,每年进口芯片花费的外汇远远超过石油。

但是在我看来, 芯片和基础软件所涉及到的远远不只是钱多钱少、站在产业链高端还是低端、在产业分工中获得多少附加值这个 “数量”上的问题,而是涉及到“你的东西真的是你的东西吗”、“你借以掌控自己人脉 、资产的信息系统的控制权是不是真的在你手里”这个本质上的、最根本最重要的安全问题。

我们进口国内无法供应或者供应不足的食品、石油、合金、纯机械等,顶多是花点钱,买过来了就是我们的东西,为我所用,因为它们结构简单、容易检测,生产者很难在其中做什么手脚。要是谁在合金中埋一颗炸弹,或者埋一颗窃听器,都很容易在检测设备的眼皮底下露出异样。即便有一天爆发战争,这些东西的进口途径被切断,我们可能无法获得持续的供应,但是已经买过来的还可以继续用,继续服务于我们,而不会对我们造成什么伤害。

但是作为复杂度极高的芯片和软件,就不是这么回事了。现在的超大规模集成电路,数以亿计的布线和元件,除非你是芯片的设计者,否则就算你拿着精确度极高的显微镜去扫描出整块芯片的电路结构,也几乎无法反向推导出芯片每一部分的功能。而软件尤其是操作系统,作为整个设备的基础平台,除非厂家向你提供源代码,否则你也很难反向破解出软件包中到底包含什么隐秘结构。

这就意味着, 如果美国芯片和软件企业制造这些产品时在里边埋藏 “后门”,那么这些企业才是你设备的真正主人,你买来的设备不会忠诚地为你服务。 尽管它们平时兢兢业业地接受你的指令并为你提供运算结果,但是如果战争爆发,美国政府一声令下,通过卫星发出电磁波脉冲或者通过互联网通道向它们发出指令,它们就可以瞬间瘫痪,甚至倒戈成为敌人,危害你的安全和利益。


那么问题来了:

1、美国芯片和软件企业会不会为美国情报机构在芯片中埋藏“后门”?

2、你作为普通人,值不值得美国情报机构去动用这些“后门”?


对于第一个问题,我认为完全有可能。让我们来回顾几个美国 IT企业跟美国政府打交道的往事。

在中国加入世贸的谈判中, CDMA作为美国高通公司提出并主导的第二代移动通信标准,被美国政府用来作为跟中国政府谈判的筹码。中国为了加快“入世”步伐,接受了在国内建设CDMA网络的要求,由中国联通负责。后来2008年电信重组,CDMA网络由中国电信接手,至今仍然是中国电信2G网络的基础,支撑着中国电信用户的语音通话。高通作为CDMA大部分专利的持有者,从中获取了巨额利益。美国政府替高通出马争得如此大的利益,那么当美国政府有某些需求时,高通该不该投桃报李呢?

另一件众所周知的事,就是华为、中兴的电信设备横扫全球,甚至拿下欧洲、日本这些客户要求苛刻的高端市场的份额,却在美国屡屡受阻,理由是







请到「今天看啥」查看全文