從背景到報酬 《紐約時報》探秘中國民間黑客
北京一名國企管理人員最近吹噓,隨便指一個中國境內的目標,他手下那些承擔侵入任務的工作人員都可以侵入那個人的電腦,下載其硬盤驅動器的內容,記錄擊鍵動作,還能監聽那個人的手機通訊。
在本月一個擁擠的貿易展會上,像前述南京Xhunter軟件公司銷售人員這樣的高調推銷并不少見,參加展會的有中國的執法官員,還有那些渴望獲得政府合同、為其提供警用設備和服務的企業家。這名推銷員表示,“我們能夠精確定位任何在網上散布謠言的人。”他所在公司提供的服務包括監聽網絡對話,以及查明誰說了關于誰的什么話。
在中國,黑客文化并不局限于絕密的部隊大樓內部,軍方黑客在那些地方執行命令,盜取外國政府及公司的數據。黑客活動在政府、企業及犯罪領域非常盛行。無論其目的是侵入私人網絡、追蹤網絡異議的源頭,還是盜取商業秘密,黑客活動已經成為公開討論的話題,甚至還在貿易展會、大學課堂及網絡論壇中得到了推廣。
例如,教育部和中國的大學都加入了公司的行列,發起黑客競賽,軍方會派人到場挖掘人才。不過,一名為政府機構工作的網絡安全專家表示,“水平有時候不怎么樣。”這名專家曾擔任2010年一次黑客競賽的頒獎嘉賓。
公司紛紛雇傭兼職黑客來刺探競爭對手的情況。一名前黑客在一次采訪中確認了官方近期的新聞報道,即中國最大的建筑設備制造商之一曾對一個競爭對手開展網絡間諜活動。
黑客活動蔓延的原因之一是政府執意保持對任何可疑人員的監視。內部人士表示,地方派出所因此就與Xhunter之類的公司簽訂合同,以便監控和壓制異議。
此外還有黑客犯罪活動。一些鍵盤高手會侵入在線游戲程序及信用卡數據庫,目的是收集個人信息。像其他國家一樣,中國警方也表達了對該問題的日益擔憂。
一些黑客認為,犯罪活動比合法工作賺得多,然而,鑒于為政府、國企及私企提供網絡防御服務的網絡安全公司越來越多,黑客高手有很多賺取優厚薪酬的機會。
一位前知名黑客說,“我個人曾為中國人民解放軍、公安部及國家安全部提供服務。”由于擔心遭到報復,這名黑客化名為“V8哥”(V8Brother)。他說,他曾做過承包商,干的是防御性的工作,但他拒絕透露細節。
這名黑客說,“如果直接為政府工作,可能會接到一些保密項目或保密任務。”
但“V8哥”和其他一些業界人士都表示,政府工作通常報酬低,名聲也不好,大多數黑客高手寧愿為那些拿到網絡防御合同的安全公司工作,“V8哥”就是如此。
十幾年前,自學成才的“V8哥”與中國愛國組織“紅客聯盟”進行了合作。“V8哥”表示,他后來開始為網絡安全公司工作,最近每年能掙10萬美元(約合61.3萬元人民幣)。
“V8哥”表示,網絡世界非常神秘復雜,中國高官并不知道政府機關計算機工作的細節。“你甚至無法跟他們講清楚你在干什么,”他說,“這就像給建筑工人講解計算機科學一樣。”
在華盛頓,官員們批評他們所稱的國家支持的攻擊。這些官員稱,入侵外國政府和公司的行為不斷增加,五角大樓也在本月指責中國軍隊攻擊美國政府計算機系統及國防承包商。白宮已經把網絡安全作為與中國會談的首要問題,但白宮自身也曾下令對伊朗進行網絡攻擊。中國外交部表示,中國反對黑客攻擊行為,自身也是黑客攻擊的受害者。#p#
美國政府的憤怒在今年2月有所加劇,因為《紐約時報》和其他新聞機構刊出了黑客針對他們的網絡進行攻擊的細節,以及網絡安全公司Mandiant在一份新報告中給出的調查結果。報告說,中國軍方內部的影子組織某部隊駐扎在上海市郊的一棟建筑里,從那里對外國實體發動了令人生畏的黑客攻擊和間諜行動。
在中國,這支部隊只是錯綜復雜的黑客活動和網絡安全世界的冰山一角。這些軍事單位的存在并不算是捂得很嚴實的機密。至少有四名前某部隊成員已經把他們的簡歷放在了求職網站上,簡歷列出了他們在該部隊的工作經歷。該部隊負責密碼和信息安全事務。
據研究亞洲安全和政策問題的弗吉尼亞州2049項目研究所(Project2049Institute)透露,另一名求職者列出了自己在某部隊的工作經歷,該部隊擁有專門從事“電腦網絡防御和攻擊”的工程師。
Mandiant點出了某部隊,該部隊的一些成員已經和上海交通大學的教授們合著了幾篇關于黑客活動和網絡安全的論文,上海交大有一個知名的信息安全系。在中國各地,名為“交通”的大學在建設網絡安全院系方面一馬當先,交通在這里的意思是通訊。中國軍隊在大學招募成員,并在鄭州市運營著自己的培訓中心,中國人民解放軍信息工程大學。
不過,中國的網絡安全專家說,學校出來的學生往往通曉理論,但卻缺乏實戰技術。這可以解釋,為何許多被發現的中國黑客攻擊并不顯得特別復雜。美國安全專家說,中國組織的襲擊常常只在北京時間的早9點到晚5點之間出現。火眼公司(FireEye)威脅情報組的組長達里恩·欣德隆德(DarienKindlund)說,和俄羅斯等地黑客不一樣的是,中國黑客沒有試圖遮掩自身的行為。火眼是一家網絡安全公司,位于加利福尼亞州的米爾皮塔斯。
欣德隆德說,“他們是在利用盡量簡單的行動來達成任務。他們手頭有大量的人力資源,但卻不一定有大量頭腦精明的人員來把這類行動做得隱秘一點兒。”
在中國,黑客文化開始于20世紀90年代末期,當時最著名的地下黑客組織是綠色兵團。黑客行為成為主流的一個跡象是,綠色兵團后來化身為綠盟,而這個名字現在的主人是中國一家一流的網絡安全公司。(該公司的英文名字是NSFOCUS)。
這些公司往往是由知名黑客創建的,要不就雇傭了知名黑客來從事網絡安全工作。他們有制作精美的網站,上面列出的客戶包括中國的政府機構和公司。他們還把外國客戶列在網站上,并在國外設有辦公室。其中之一是北京知道創宇信息技術有限公司,該公司列出的客戶里有微軟(Microsoft)。
另一家公司名為啟明星辰,該公司網站宣稱,其客戶包括100多個政府機關,而且幾乎全是部隊機關。該公司有一個黑客活動和網絡防御研究中心,它拒絕了我們的采訪請求。
另一名前黑客說,西方現在討論國家支持的詭秘黑客活動,這樣的整體概念是荒唐的。國家對經濟活動無所不在的參與意味著,黑客們往往會在某一時刻落得為政府工作的下場,即便參與的規模小得只是和地方政府機關簽訂的一紙合同。
他說,“我認為西方理解不了這一點。中國政府如此龐大,你幾乎不可能徹底避免和政府出現交集。”
中國的一些大公司正在雇傭黑客從事行業間諜活動,活動涉及層次復雜的代理人,后者負責雇傭黑客。根據官方新聞媒體的報道,中國最大的建筑設備制造商三一集團雇了黑客來暗中監視其對手中聯重科,該報道得到了前文所述那名前黑客的確認。三一重工拒絕置評。
這名前黑客說,他認識幫三一重工雇傭網絡間諜的中間人。那名中間人是個安全工程師,在北京擁有兩套公寓,一直處于償還房貸的壓力之下。