習進平主席即將對美國進行國是訪問,這是一件有利于兩國建立新型大國關系的好事情。但是,在美國國內總有少數人不希望中美兩國友好,不希望看到一個和諧和繁榮的世界。他們又在開始造謠生事,誣蔑中國對美國進行網絡攻擊,揚言要對中國進行制裁,其目的是:一方面想從中國榨取更多的好處,另一方面想在美國網絡部隊能獲得更多的國防預算。
一、美國情報系統經常誤導總統和民眾
當年,小布什總統打伊拉克就是被美國軍方和中情局的假信息所誤導。國務卿鮑威爾至今仍然后悔自己被中情局誤導而在聯合國安理會上信誓旦旦地指責薩達姆有大殺傷性武器。美國軍方的錯誤情報導致錯誤點燃戰火,結果造成中東地區數百萬平民傷亡。但是,事后并沒有發現伊拉克有大殺傷性武器。昔日小布什總統被美國軍方和中情局的錯誤情報所誤導,今天奧巴馬總統又繼續被美國軍方和中情局的錯誤情報所誤導。
小布什和奧巴馬可能是無心之過,美軍方和中情局一定是有意之錯。
我們希望美國總統不要再被錯誤情報所誤導,也提醒美國軍方和中情局不要有意向美國總統提供錯誤情報而發國難財。你們拿著血淋淋的戰爭美元獎金時,可能也睡不安穩,因為幾百萬在戰爭中冤枉死去的無辜平民的亡靈會永遠纏住你們。
美國情報人員已經覺醒了,最近美國媒體報道:美國情報系統就有50多位軍方情報分析人員公開站出來書面揭發情報高官在打擊敘利亞和伊拉克方面造假和歪曲事實,軍方高官有意誤導美國總統和民眾。美國軍方也多次誣蔑中國對美國發動網絡攻擊,目的就是想騙取更多的軍費預算。
二、把根服務器移幾臺給中國,美國就會少受“攻擊”
美國經常抱怨自己受到很多的網絡攻擊,其中最主要的一個原因就是美國獨自占有世界網絡的生殺大權。全世界的互聯網只有一個主根服務器(編號為A),由美國單獨控制,美國可以隨時關閉對某些國家的服務。
這臺唯一的主根服務器放置在美國弗吉尼亞州的杜勒斯,由美國VeriSign公司負責運營維護,其余12個均為輔根服務器(編號為B--M),美國又占有其中的9臺輔根服務器。英國、瑞典、日本各分得一個輔根服務器。中國雖然擁有世界上最多的互聯網用戶,但是連一臺輔根服務器也沒有分配到(中國只有輔根服務器鏡像),這顯然很不公平。
根服務器負責管理互聯網的主目錄。在國際互聯網中,每一個域名必須首先經過根服務器數據庫的解析后,才能轉到各國的頂級域名服務器進行解析。全世界總共只有13臺根服務器,美國就霸占了10個(1+9),擁有絕對的控制權利。形象地說:全世界絕大多數的互聯網用戶都要千里迢迢地跑到美國的10大根服務器去“刷卡報到”,流向美國的數據流當然也很大。美國正是利用這種得天獨厚的優勢,毫不費力地監督和控制整個互聯網世界。這本來是不公平的事,美國得了便宜還抱怨,把全世界不辭辛勞跑來朝覲的互聯網用戶的正常流量,誣蔑為別國對美國實施網絡攻擊。
中國擁有世界上最大的互聯網用戶,反而沒有一臺輔根服務器。中國幾億互聯網用戶每天都要千里迢迢地跑到美國去“兜一圈”,這種“裸奔”不利于中國互聯網用戶的信息安全。這既不公平也不合理,還常被美軍方和中情局作為誤導總統和民眾的“素材”。咱中國老百姓也不想每天都要到美國去“裸奔一圈”,更不想被美軍方和中情局誣蔑為網絡攻擊,我們要求從美國搬幾臺根服務器到中國來,中國用戶也就不用麻煩往美國跑了,流向美國的數據流肯定要減半,美國也不用擔心來自中國的網絡攻擊了。同樣,分一臺根服務器給印度,來自印度的數據流也會大大減少。
如果美國還想繼續霸占全球互聯網的制高點和控制權,美國軍方和情報機構就必須收聲,不要再定期誣蔑中國網民了。否則,中國將聯合世界上被網絡霸權壓制的其他國家另起爐灶,建立更加公平和更加安全的新網絡系統。中國目前有技術、有能力、有資金、有用戶,新的互聯網的主根服務器設在中國,其余輔根服務器設在每個國家,中國不想當網絡警察,不想監控別國的網絡信息,各國也都免除了發動網絡攻擊的嫌疑。
三、從中國攻擊美國的黑手是日韓、臺港、新加坡
美國政府認為,很多美國網絡受到的攻擊,從IP地址上分析好像是來自中國,所以美國政府判定中國向美國發動了巨大的網絡攻擊。這是完全是沒有技術含量的低級錯誤。因為,隨著互聯網技術的快速發展和網絡設備的日新月異,隱藏真實攻擊地址是低級黑客都具備的基本技能,中國軍方和黑客能用中國的真實地址向超級大國美國直接發動網絡攻擊嗎?
實事求是的講,在巨大的數據流里面,一定裹挾著各種黑客和各種類型的網絡攻擊。美國和中國都受到過這些網絡攻擊。這些網絡攻擊一部分出于軍事目的,另一部分是出于商業目的。竊取商業秘密和技術秘密是世界上最普遍的網絡攻擊,互相黑網站也是經常發生的商業暗戰。
從中國發動的明目張膽的商業性網絡攻擊,絕大多數是來自日本、臺灣、香港、韓國和新加坡。主要原因是這些國家和地區的以商業為目標的攻擊者,對美國發動攻擊時絕對不敢暴露真實地址和身份,擔心被美國強大的網路監控力量追蹤到而受到嚴厲的打擊。最簡單和最可靠的辦法就是將攻擊地點挪到中國來進行。中國有世界上最龐大的網絡系統,既便于隱藏又便于發動大規模的攻擊。
日本、臺灣、香港、韓國和新加坡在中國開設了很多公司和工廠,在中國有大批人員和設備。臺灣、香港和新加坡都會使用中文,很多在中國的日本人和韓國人也基本上認識漢字。使用中文系統發動攻擊更加便于躲避打擊。美國的很多技術資料和商業信息正是日本、臺灣、韓國、香港和新加坡最需要的東西,所以,他們經常選擇從中國大陸發動網絡攻擊。
從網絡攻擊地圖來分析,向美國發動攻擊的主要密集點在長江三角洲、珠江三角洲、東南亞的泰國。恰恰是日本、韓國、新加坡在長江三角洲開設了很多公司和工廠,在蘇州等地有很多規模巨大的工業園。日本、臺灣、香港在珠江三角洲開設了很多公司和工廠。而東南亞的泰國和馬來西亞,基本上是被新加坡和日本的公司和工廠所壟斷。
為什么網絡攻擊地圖上很少見到從日本、韓國、新加坡發動的攻擊?難道這些國家的黑客對美國很善良?網絡黑客并不是善良之輩,日本、韓國和新加坡的企業和黑客不敢在自己的土地上向美國發動網絡攻擊,這些國家的企業又急于想竊取美國的高科技信息和商業秘密,所以他們必然要把網絡攻擊地點潛伏在周邊其他國家。所以,中國和東南亞就成了他們想美國發動網絡攻擊的替罪羊。其實,美國的情報高層也清楚這一點,只是他們不愿意把這層紙桶破而已。
四、網絡游戲是誘發網絡攻擊的重災區
近年來,隨著中國網絡用戶的快速增長,中國網絡游戲用戶呈現幾何型的快速增長。很多國際游戲商紛紛在中國開設游戲服務器,方便中國游戲用戶的使用。游戲推廣是吸引新用戶的最重要的手段。但是,很多游戲商的推廣插件,其實就是強買強賣的惡意插件,會自動發動大規模的地毯式的轟炸,相信很多中國用戶在瀏覽有些網頁時,會自動跳出很多游戲小窗口和鏈接。網絡世界沒有疆界,不但大量地攻擊中國的網絡用戶,也會大量攻擊美國的網絡用戶,所以中國政府說:中國也是網絡攻擊的受害者。
很多游戲玩家為了偷盜游戲裝備,也經常會對游戲服務器發動攻擊。甚至游戲服務商之間為了商業利益也會互相發動網絡攻擊。一些低技術的致命游戲病毒與游戲玩家不記后果的粗暴攻擊交織在一起,對整個網絡世界的攻擊力是非常巨大的,后果也是非常嚴重的。如果把游戲軟件大國(例如:日本、美國、韓國)在中國網絡上爆發的游戲黑客大戰,所引發的網絡攻擊及其后果也算在無辜的中國人民頭上,顯然是完全錯誤的。
2014 年12月圣誕節期間,Lizard Squad黑客團隊對微軟Xbox Live發動了DDoS攻擊,同時還對索尼的PlayStation Network(簡稱PSN)系統發起了攻擊。導致微軟的Xbox Live和索尼的PSN雙雙被癱瘓,最后不得不向黑客提供好處換取停止攻擊,這就是最好的例證。
2015年01月,趨勢科技發現,熱門網絡游戲《英雄聯盟》和《流放之路》的官方版本被植入惡意木馬后門(RAT)。攻擊者通過入侵游戲運營商實現木馬“植入”,受害者主要分布在亞洲地區。
這些網絡游戲領域的攻防戰,也會導致美國的網絡監視系統和美國網絡部隊的警報響聲一片。不排除有少部分惡意攻擊夾雜在其中,但是,絕大部分都是網絡游戲服務器與非法使用者之間,游戲服務器于網吧之間的漫無目標的互相攻擊。這些信息時代伴生的亂相,卻被美國軍方和中情局作為爭取經費的籌碼,還常常被政客用來作為誣蔑別國的“證據”。
五、色情網站是發動網絡攻擊的策源地
色情網站潛藏的病毒和木馬軟件是導致大量盲目攻擊數據流的另一個重要原因。很多網友都有這樣的經歷,當瀏覽某些吸引眼球的網頁時,屏幕會跳出不少色情鏈接,稍微不注意就會聽到計算機劈劈啪啪的響個不停,系統會自動打開無數鏈接和跳處無數個色情窗口,最終導致系統崩潰。顯然,這些色情網站不計后果的惡意攻擊,絕不會來自中國政府和軍方。這些黃色手法反而經常被美國網絡部隊研發的隱蔽性攻擊系統所借用。
最早的色情網站和所發起的攻擊主要來自日本和臺灣,后來有些服務器搬到中國大陸來了。在中國大陸開展凈化網絡服務器的整頓之后,絕大部分色的情網絡服務器又被迫轉移到美國和東南亞等境外去了。
中國網管部門為了凈化網絡,避免青少年受到毒害,要求網絡服務企業屏蔽在中國境內傳播的色情網站。很多網絡中間承包商,由于自己的軟件研發技術有限,只能直接購買境外一些簡易的自動屏蔽軟件系統。這些低水平的屏蔽系統通常采用簡單粗暴的對抗手段,甚至可能自動發動反擊,這也會造成在美國的色情網絡服務器經常會受到大量阻塞性攻擊的原因。
中國應當要求中外網絡運營商選擇更加安全和更加可靠的綠色防御軟件,以免減少盲目性的反擊帶來的數據流。當然,美國如果能夠自己凈化本土的網絡服務器和主動過濾色情信息,相信美國受到來自他國的自衛性反擊也會大大減少。
六、在“單向透明”條件下,中國不會盲目發動網絡攻擊
美國早在2009年就成立了世界上第一個網絡司令部。而中國到現在也還沒有正式組建美國這樣高層級的專門化網絡部隊。而且中國少量初級網絡部隊的規模遠遠小于美國網絡部隊,而且美國網絡部隊的裝備和實力遠遠超過中國,中國網絡部隊的實力遠遠落后于美國網絡部隊,還需要花大力氣才能追趕上美國。美國可以通過自己控制的硬件平臺和軟件平臺能夠輕易獲得信息和控制網絡,所以,美國奧巴馬總統才有底氣說:美國肯定能夠打贏網絡戰爭。
中國軍隊的信息化建設,不但起步晚,而且基礎差,存在著很多在短時間難以跨越的障礙。中美軍隊在硬件方面的差距還比較容易追趕,中美兩軍在軟件方面的差距就很難追趕。中國既沒有成熟的操作系統,又沒有可靠的數據庫系統。中國擔當重任的軍用軟件系統,基本上是仿制外國類似的軟件系統,猶如四面通風的倉庫,沒有堅固可靠的門和窗,僅僅只有門框和窗框,最多只有一些“布門簾”和“紙窗簾”,完全不能跟美軍的軟件系統相抗衡。基本處于“單項透明”的狀況。可以形象比喻為:美國可以利用“超級望遠鏡”直接看到中國人在四面通風的浴室里洗澡,而中國最多只能利用“老花鏡”模糊的看到美國別墅的外圍走廊和鐵大門。
美國網絡部隊裝備先進,規模龐大,實戰經驗豐富,已經編織起了覆蓋全球的多層次“環球天網”網絡監控系統,中國網絡部隊的一舉一動都在美國網絡司令部的嚴密監控之中。所以,在目前“單向透明”的現實條件下,中國網絡部隊不可能盲目發動攻擊,也不可能把攻擊地址暴露給美國,讓美國輕易抓住中國的小辮子。美國網絡部隊完全清楚:大量看似來自中國的攻擊,顯然是其他人所為,目的是企圖瞞天過海和栽贓陷害。
七、 美國長期在攻擊和破壞中國網絡
多年來,美國一直在對中國進行各種形式的網絡攻擊。美國國家安全局的“獲取特定情報行動辦公室”(TAO)成立后的首要任務就是24小時不間斷地潛入中國的網絡、計算機以及電信系統,破解密碼,解除保護計算機的電腦安全系統,盜走存儲在計算機硬盤上的數據,復制所有的信息及數據,通過電子郵件及短信發送系統進行傳輸,達到收集情報的目的。
美國還通過其他國家的網絡系統對中國的網絡進行了持續多年的攻擊。特別是美國網絡司令部成立以來,大大加強了針對中國的網絡監控和網絡攻擊。2014年10 月10日,愛德華.斯諾登再度爆料,披露美國國家安全局(NSA)最高級別的“核心機密”行動,稱NSA在中國、德國、韓國等多個國家派駐間諜,并通過 “物理破壞”手段損毀、入侵網絡設備。早在2009年初,美國家安全局就啟動了針對中國華為公司的大規模網絡入侵行動,多個特別小組多次滲透到華為的計算機網絡,并且復制了幾千個客戶的資料和工程師使用的內部培訓文件。
美國NSA對中國的大量監控項目,長期得到了中央情報局(CIA)、聯邦調查局(FBI)和國防情報局(DIA)的大力支持,這些支持主要得益于“魚鷹哨” 項目帶來的跨情報系統合作。現在,美國網絡司令部繼續利用“老鷹哨兵”項目中的“鷹哨”(網絡間諜)、“禿鷲哨”(網絡襲擊)、“魚鷹哨”(跨情報系統合作)來積極配合美國重返亞洲的戰略。
美國網絡部隊主要利用在中國大陸工作的臺灣人、香港人、新加坡人來竊取有用的中文信息;還通過金錢引誘來鼓勵中國大陸內部的黑客頻繁攻擊中國的各種要害系統,然后再輕易地截取這些黑客偷來的絕密資料和重要信息。美國網絡部隊讓收買的各種黑客沖在前面開路,并利用各種病毒軟件四處發動網絡攻擊,美國網絡部隊則躲在后面,專門揀“落地桃子”。甚至還專門利用臺灣和日本黑客通過中國網絡向美國發動網絡攻擊,一方面測試美國網絡部隊開發的網絡攻擊軟件的效能,另一方面也可以同時測試美國網絡系統對飽和攻擊的抵抗能力。第三方面還能夠借機栽贓陷害中國、敗壞中國聲譽、逼中國作出更多的讓步。真是一箭三雕!
八、美國網絡部隊才是全球網絡攻擊的幕后主謀
美國成天指責別人發動網絡攻擊,其實,美國網絡部隊才是全球網絡攻擊的真正發動者和幕后黑手。眾所周知的美國中情局前雇員愛德華.斯諾登叛逃引發的“棱鏡門”事件和誘發的系列“監聽門”事件就是最好的例證。美國自己就是網絡攻擊的“放火者”和“偷盜者”,美國不但“只許州官放火、不許百姓點燈”,而且還 “賊喊捉賊”的誣蔑中國對美國發動網絡攻擊,完全是顛倒是非和倒打一耙。美國高官拋棄了基本道德準則赤膊上陣,威脅恐嚇,完全就是“脫了褲衩打老虎 -----既不要臉又不要命”!
誰在顛倒是非?誰在誣蔑陷害?誰在賊喊捉賊?
事實勝于雄辯,歷史是面鏡子,人民自有公論。
1、美國網絡大軍實施了多次癱瘓敵方網絡和破壞基礎設施的網絡攻擊。早在2000年,美國國家安全局(NSA)、美國中央情報局(CIA)、以色列有關機構合作開發專門針對伊朗的網絡武器,這是一種叫“震網”的蠕蟲病毒。2006年美國網絡部隊使用“震網”對伊朗發動了一次大規模的網戰,造成伊朗納坦茲核電廠上千臺離心機被損毀。
2、美國眾議院國土安全委員會主席邁克·麥考爾2015年3月17日在華盛頓戰略國際問題研究所舉行的政策討論會上表示,在索尼影視娛樂公司網站遭黑客攻擊案件發生后,朝鮮網絡數次處于全面癱瘓狀態,這是由美國對朝鮮采取的報復措施所致。美國議員在公開場合承認美國在2014年12月對朝鮮進行了大規模的網絡攻擊,尚屬首次。
3、美國在以“棱鏡”為代號的全球網絡監控項目曝光后,美國利用信息技術優勢對其他國家實施的各種監控項目和手段陸續曝光:代號從“棱鏡”到“旅伴”再到“肌肉發達”,各種類型的項目一串接一串。從監聽和偷竊的內容,從電子郵件到電話記錄和通訊錄、從社交網絡信息到手機定位信息,監聽對象從外國領導人到外國普通民眾。全世界都處在美國強大的網絡部隊的監聽和攻擊之下。
德國《明鏡》周刊今年3月報道,美情報機構2009年開始針對全球122位國家元首和政府首腦實施監控,監聽名單按每人名字的首字母順序排列,其中僅關于德國總理默克爾的監聽報告就達300多份。美總統奧巴馬在歡迎默克爾的白宮記者會上公開承認,雙方在美國監聽問題上的分歧依然存在,監聽問題已經損害了雙方的信任和兩國的外交關系。
4、美國網絡部隊規模已經超過10萬人,相當于八個101空中突擊師。這些網絡部隊以不同方式嵌入各軍種和各級安全部門之中,它們既對外國政府、組織、機構甚至公民進行隱蔽性網絡偵察和攻擊,也對美國境內的組織、機構和公民進行隱蔽性監督、審查或者攻擊。美國自己的網絡安全專家也承認,美國網絡部隊并不完全局限在“軍事領域”活動,其活動范圍早已“插入”工商業和金融服務業等國計民生領域。這支隱蔽的網絡大軍正在快速的向威力無邊的“黑客帝國”發展。很多發生在美國的網絡攻擊事件,恰恰就是美國這支隱蔽的網絡部隊自己所為。
5、美國《2014財年國防授權法》要求對網絡戰投入數億美元資金:建設網絡“靶場”,訓練應對已知和未知威脅的網絡部隊,對整體網絡行動進行新的分析、詳細列出軍方現有的網絡技能、設立網絡首席顧問監督美國對所有入侵數字威脅的防御。
美國網絡部隊為了未來的網絡戰大量在全球網絡系統中,試驗新型病毒軟件和測試新型病毒的攻擊能力,經常導致多國網絡系統癱瘓。例如在2014年1月21日,從下午15時左右開始,全球大量互聯網域名的DNS解析出現問題,很多知名網站以及所有不存在的域名,統統被病毒錯誤的解析指向65.49.2.178(Fremont, California, United States,Hurricane Electric)。中國DNS域名解析系統更是出現了大范圍的訪問故障,包括DNSPod在內的多家域名解析服務提供商事后予以確認,此次事故波及全國,有近三分之二的網站出現了不同程度的訪問故障,百度和新浪等知名網站也受到了影響。華夏英雄本人當時使用的電腦系統也深受其害。
6、美國網絡部隊和中央情報局還對華為公司、中興通訊等中國主要通信IT技術公司進行了一系列的特殊攻擊手段。2014年3月8日馬航MH370航班的波音 -777客機突然消失,機上154名中國乘客下落不明。特別是涉及中國通信IT業的人數高達29人之多,確實令人吃驚。包括中國工信部信息安全中心的兩位博士、中國電信國際部處長,華為公司2人、中興通訊1人、IBM中國1人、天津飛思卡爾半導體22人。29人中涉及多個敏感項目的工程師和項目負責人,至今生死未明,恐怕是“案中有案”。
偉人說得好:“沒有調查研究就沒有發言權”。華夏英雄既有多年的飛行經歷,又多年從事信息技術工作,對于馬航MH370航班失蹤有很多疑問。為了弄清事實真相,本人最近花了一個多月的時間,自己駕車1 萬多公里,自費把整個馬來西亞半島,從北到南、從東到西、實實際際地查看了一遍,重點調查一些被忽略的關鍵問題,發現了很多值得研究的東西。當時,馬來西亞正在熱議法屬留尼汪島發現了部分副襟翼殘骸,聽了大量的分析和報道,結合自己的調研。華夏英雄認為:假的就是假的,偽裝的應當剝去。美國也許早就知道事件真相,美國應當給中國人民一個說法。
馬來西亞半島(包括泰國南部)有多少機場和雷達?這些機場半夜的航班繁忙情況如何?有多少部雷達可以看到馬航MH370航班?美國迪戈加西亞上的衛星跟蹤站和通訊站監察到了哪些信息?迪戈加西亞島有3650米的大跑道和可停放100多架B-52、B-1B、B-2等大型戰略轟炸機,島上是否建有多個能停放波音 -777客機的隱蔽機庫?美國是否在迪戈加西亞島上建立了秘密拘留中心?島上是否曾長期關押利比亞等國家的重要嫌疑犯?為什么可疑飛機殘骸的鑒定工作沒有中俄專家參加?如果美國這次蓄意挑起網絡風波,中國應當把馬航MH370航班奇怪失蹤等事件攤開談。