五眼聯盟的擔心!
作者:盛唐如松
來源微信公眾號:大掌柜的刀
已獲轉載授權
昨天,美國,英國以及新西蘭等五眼聯盟國家突然集體發聲,聲稱他們都曾在2021年遭受到來自中國的網絡攻擊。特別是英國,更是以副首相道登向議會發表專門講話的方式,‘痛斥’2021年英國大選時,英國選舉委員會由于遭到來自中國的網絡攻擊,導致4000萬英國選民的個人信息資料受到威脅。而新西蘭則是讓通信安全局的一個負責海外網絡安全的負責人柯林斯出來說話,柯林斯同樣表示2021年,新西蘭議會曾遭受來自中國的網絡攻擊。至于美國,那就不用說了,全美上下官員,隨口一說都是中國威脅,無所謂找出是誰說的了,因為大家都在這么說,時時刻刻都在這么說。除了睡覺和吃飯上廁所,其它時間都在這么說。
在網絡威脅這件事上,美國人說我們不奇怪,英國人說我們也不奇怪,新西蘭說我們雖然一些奇怪,但也不足為怪。可是五眼聯盟中的三個國家突然在同一天發聲,而且還是以不同的方式來指責中國,這就有點奇怪了,你要說不是它們商議好的,我是不信的。
針對中國的網絡攻擊指責,美國以及英國一直都在做,不過,英國這次以副首相的級別在國會召開一次專門的演講,以及新西蘭的積極配合,都說明這次行動一定是有所圖謀的。不過,無論是英國還是新西蘭,在指責中國網絡攻擊這件事上,都顯得有些跟不上節奏了。因為他們說的網絡攻擊實際上發生在3年前,而且,英國當年發現被網絡攻擊時,也并沒有指出這種攻擊來自哪里。事情過去近三年,英國人直到這個時候才查明白攻擊者到底是誰了嗎?這其中大有講究。如果真的直到最近才查到網絡攻擊來自哪里,那我在佩服英國人工匠精神的同時,也不得不說一下它們的偵查能力實在是太弱了。如果是早就查明但一直隱忍不說,那我們只能說那件事其實并沒有什么嚴重后果。如果英國人根本就不知道那件事是誰做的,只不過現在拿這件事來攻擊一下中國,那這個道登副首相一定是另有所圖了。
有人說道登這是在為英國今年可能會進行的大選做鋪墊,從而阻止中國對英國大選的干擾。這或者是低估了本次事件的意義。中國根本無需干擾英國的大選,因為它不配。中國也無需干擾美國的大選,因為選誰上來都一樣。中國一直都是以認真做好自己為主旨,至于他國,水來土屯就好了。一門心思把精力放到怎么應對別人身上,最終只能讓自己的事情做不好。當前的美國正是如此。不過美國又屬于另外一種情況,作為全球利益的掠奪者,美國需要解決中國的截流問題。解決中國的問題實際上也就是解決美國自身的困境。沒有了中國從各方面對美國霸權的威脅,美國人自認為還是能夠繼續掠奪全球利益的。最起美國人是這么想的。至于英國人和新西蘭以及澳大利亞和加拿大等國,他們其實不配有這種思維。所以,如果是它們也跟著美國發出同樣的聲音,那就一定是出于五眼聯盟的共同戰術規劃。
五眼聯盟中的三個國家同日對2021年的一次網絡攻擊發表言論,自然是因為這次網絡攻擊事件的調查出現了不利于中國的‘證據’。但這種證據其實也很難就能被當做實證,因為網絡攻擊的手段非常曲折豐富,即便攻擊IP調查結果最終落定在某個國家,但這個IP的真正操縱者也可能會是另外一個國家的人。這就是為什么黑客如云的俄羅斯從來都不承認自己是網絡攻擊大國的原因,因為無論怎樣的證據,人家都能找出不是自己干的新證據來。我相信,這次美英即便找到了所謂的證據,恐怕也是無法實錘的。
那么,美英等國這次的指責自然也就有了具有實際意義的目的。有人說英國這么說估計是為了10月份的英國大選。我覺得這理由雖然成立,但不具體,因為如果單純只是為了英國的大選,美國和新西蘭不會出面幫腔。特別是新西蘭剛剛才和中國升級了外交關系。這次的指責中國到底是為了什么,目前還沒有資料可以讓我們看清楚,但我相信,接下來,美英等國一定還有后手。這個后手也不僅僅只是為了破壞中國在電信行業上聲譽,而是想要借助2021年它們自認為抓住的實證來操作另外一件網絡攻擊事件。至于到底是什么事件,我們還要看接下來他們怎么做了。
2013年,中國放開了對于網絡攻擊的限制令。把網絡安全這件事交給了民間去做。其中以奇虎360和阿里巴巴以及騰訊、網易等網絡大平臺為主導,各自建立了自己的網絡安全平臺,在這個平臺的基礎上,民間以前那些只能作為業余愛好的黑客們就可以堂而皇之地任意攻擊任何一個國內網站了。前提是不得在攻擊成功后盜取和更改后臺數據,必須要把這些漏洞交給那些大廠設立的網絡安全平臺去處理。然后由這些平臺來進行善后。一旦認定攻擊有效,各大平臺就會給那些黑客們相對應的報酬。雖然各個大廠更加注重自身平臺的后臺漏洞,在發放獎勵時也會更加偏向自家的平臺漏洞,往往一個重要漏洞的獎勵都能高達數萬乃至數十萬元,而對于第三方平臺的獎勵往往也就只有幾十上百元,但這并不影響小黑客們的攻擊興趣。
這種做法的好處在于,我們等于在2013年之后,就發動了一場網絡安全的人民戰爭。幾乎所有的網站都在漏洞百出之后而進行了升級加固,在此之前,我們的很多網站特別是政府網站都被人譏笑為裸奔的。這場網絡界的人民戰爭使得中國的網絡安全在短短幾年內就得到了極大的提升。如今,再想在國內的網站上找到一個漏洞,已經是非常困難了。當年在這場戰爭中獲得好處的年輕黑客們【當時有個別稱:白帽子】。如今也大多成為了現今這個網絡世界中負責網絡安全的中堅力量。而在網絡安全這個方向上,中國的基礎存量之大,只怕很多人都是想象不到的,但是基于某種原因我卻能看得到。
從這一點上來說,如今美英等西方國家,其實很難在網絡安全上和中國一拼高下,因為力量上是無法對等的。雖然我們經常能夠看到西方國家出現某個黑客神童或高手啥的。但那些一部分是刻意的神話,另一部分則是中國自身的內斂所致,畢竟這種本事只要手里有就行,如果我們也像西方媒體那樣大肆宣揚的話,豈不是正是坐實了西方對我們的指責?更是增加西方國家的恐懼?在話語權不在自己手里的情況下,最好的應對方法就是少說話。
至少我相信,如果某一天真的需要發動全面化的網絡戰爭,我們這邊的網絡戰士要比西方國家多得多,手段也一定邪門得多,那時候的英國再哭爹喊娘應該不遲。但是今天的英國和美國,應該是通過2021年的那場網絡事件,發現了什么東西,令他們感到不安的東西。對于他們來說,最好不要讓網絡世界大戰真的爆發,否則,結果真的會讓他們難以接受。他們今天所指責的,一定就是明天他們所要面對的。

