中國與俄羅斯——這兩股向來以高調(diào)、高級持續(xù)性威脅手段竊取財富或者知識產(chǎn)權(quán)而聞名的黑客勢力,到底誰才是最強大的網(wǎng)絡(luò)主宰?
作為Foundstone黑客技能訓練班的教師,我的工作就是傳授知識并執(zhí)行滲透測試。作為其中的重要組成部分,我需要前往世界各地,親身調(diào)查哪些國家擁有最出色的黑客人員。 網(wǎng)絡(luò)戰(zhàn)爭帶來的顛覆
美國情報機構(gòu)一直堅持認為,是俄羅斯政府在暗地里操縱了民主國家委員會電子郵件泄露事件,旨在破壞希里拉女士的選舉工作。不過根據(jù)我掌握的資料,大多數(shù)俄羅斯黑客仍在使用簡單的密碼內(nèi)容釣魚工具。
而在另一方面,中國已經(jīng)擁有數(shù)十年黑客入侵經(jīng)驗。大多數(shù)美國計算機安全專家認為,中國已經(jīng)掌握了其需要的全部知識產(chǎn)權(quán)信息。但我原本對這些傳聞則并不相信,畢竟沒有任何指控者能夠就此提供有力的公開證據(jù)。不過最近多家美國企業(yè)給出的證明頗具說服力,這也讓我的觀點發(fā)生了改變。另外,中國政府對本土互聯(lián)網(wǎng)加以嚴格控制,這意味著中國黑客幾乎不可能在中國政府不知情的前提下攻擊美國目標。
無論如何,自從奧巴馬總統(tǒng)與習近平主席于去年簽訂了一份反剽竊協(xié)議以來,中國針對美國企業(yè)的黑客入侵活動已經(jīng)大幅減少。結(jié)合自身情況,我擁有十幾年的高級持續(xù)性威脅(簡稱APT)攻擊參與經(jīng)驗,我個人真的很少聽說由中方入侵引起的投訴。
哪方黑客造成的破壞更為嚴重?
如果將“破壞”理解為攻擊的頻度與嚴重性,那么中國黑客無疑領(lǐng)先。我相信中文黑客組織竊取到的機密與知識產(chǎn)權(quán)冠絕群倫,任何國家都無法與之相比肩——而這同時也給受害者造成巨大的經(jīng)濟損失。
我曾親眼見到美國企業(yè)開發(fā)秘密新產(chǎn)品,但中國企業(yè)則同時推出類似甚至完全相同的方案。有時候,說明文件中的措辭幾乎都保持一致。在這樣的市場競爭下,美國企業(yè)根本無法生存。
俄羅斯黑客則更專注于金融層面的直接犯罪,其每年可能導致數(shù)億甚至數(shù)十億美元損失。雖然俄羅斯方面的作法更加簡單粗暴,但單從破壞性角度來看,我認為中國著眼于高價值知識產(chǎn)權(quán)的思路明顯危害性更大。
那么俄羅斯是否真的對美國總統(tǒng)大選造成了影響?答案可能是否定的,畢竟美國選舉系統(tǒng)在規(guī)模上極為龐大,幾乎無法單純通過這種方式加以顛覆。
最佳黑客技能
根據(jù)我的個人經(jīng)驗,最出色的黑客總是來自美國本土或者其盟友國家。我知道這聽起來有所偏頗,不過在黑客課程當中,美國黑客總是能以最快速度完成測試。
在Foundstone課程中,我們的日間內(nèi)容大部分為技能教授,在此期間各個國家的學生往往擁有大致相同的表現(xiàn)。而在課程結(jié)束后,我們會設(shè)置一項標記捕獲測試,要求學生靈活運用掌握的新知識達成目標。在這類測試當中,美國學生的表現(xiàn)總是更加出色。
遺憾的是,我于10年前辭去了Foundstone教師一職,因此對于這段時間以來的形勢變化不太了解。事實上,以色列這樣一個小國居然能夠產(chǎn)生那么多杰出的黑客,這確實令人難以置信。事實上,以色列黑客一直憑借著敏銳的思維與良好的防御方聲譽而受到尊重。
誰更勝一籌?
首先要向大家道歉——我給出的答案是,無法判斷誰更勝一籌。因為要成為一名“出色”的黑客,其前提就是讓我們無法察覺。換言之,只有無人知曉其存在的黑客,才是最強的黑客。
但頗具諷刺意味的是,真正突破大多數(shù)組織機構(gòu)的手段往往并不涉及任何高科技元素。事實上,黑客們非常聰明——如果能像“腳本小子”們那樣通過釣魚讓受害者上鉤,又何必拿出自己的看家本領(lǐng)呢?