鲁传颖:“棱镜门”事件十年后美国依旧攻击和监听全球

VSole2023-04-17 10:33:07

美国政府一直以“情报收集”“维护国家安全”“打击恐怖主义”为由在全球范围开展大规模网络监听活动,甚至直接监听了包括其盟友在内的多国国家领导人和联合国等国际组织领导人的通信设备。美国的做法严重侵犯了他国的网络安全和国家安全,遭到国际社会的强烈谴责和抵触。然而,“棱镜门”事件爆出后的近十年中,美国非但未有所收敛,反而凭借其技术优势变本加厉地在全球范围进行监听活动,还以所谓的国家安全、网络安全为由,大肆排挤打压他国企业。美国在网络空间有着恶劣的历史,一直以来都无时无刻地对其他国家造成网络安全威胁。

当前,国际社会公认的第一次网络攻击事件是2010年曝光的“震网”病毒事件。“震网”病毒摧毁了伊朗近五分之一的核离心机,对伊朗核设施造成了严重破坏。随后,“毒曲”“火焰”等恶意软件陆续被发现。这些恶意软件在代码含量和复杂程度上数倍于“震网”,破坏性更是显著提升。同样,这些恶意软件均被证明源于美国的“奥林匹克”计划。该计划是奥巴马政府的一项重点网络攻击工程,用来对其他国家采取秘密网络行动。“斯诺登”事件爆发敲响了全球网络安全的警钟。

美国的窃密手段不仅五花八门,而且对网络空间的接入路径、终端设备和软件服务的妨害也日渐加深,具体包括利用模拟手机基站信号接入手机盗取数据,操控手机应用程序、侵入云服务器,通过海底光缆进行窃密等。此外,美国在近100所驻外使领馆内也安装了监听设备,以便对驻在国进行窃密。2021年5月,法国总统马克龙和德国总理默克尔承认,美国国家安全局利用丹麦情报部门对盟国领导人进行监听。这再次揭露了美国监听全球的恶劣行径。面对美国政府肆无忌惮的网络监听和窃密活动,国际社会亦是“苦秦久矣”。

第一,美国在各种舆论压力下转嫁危机。这主要体现在:对内,迫于民众和企业压力,大幅增加监管举措,避免引发民意的指责;对盟友国家,根据不同的情况提供有限的“承诺”,缩小监控的范围,以减轻国际舆论压力;对其他国家的诉求,则置之不理,甚至通过增加预算拨款和成立新的机构加大监控力度。“棱镜门”事件爆发后,国际社会虽然在一段时间内向美国政府施加了压力,例如2014年在巴西圣保罗召开的“互联网治理的未来——全球多利益相关方会议”(NETmundial),商讨网络空间全球治理的改革等。这些举措在美国政府的操纵下并没有对美国在大规模网络空间开展大规模监控产生实质性的改变。这反映出当前国际法和全球治理机制的“失灵”,并不能完全对网络空间安全这一新议题做出有效的回应。

第二,美国依仗网络霸权有恃无恐监听他国。全球网络技术标准主要由美国制定,各国只能被动采纳。各国在关键网络技术、设备和产品上严重依赖美国的供给,还不时面临各种形式的技术封锁。由于其他国家的网络空间技术能力落后于美国,这就使美国可以无惧于其他国家的施压和报复措施,继续在网络空间开展相关的行动,同时,通过升级各国的技术手段和加大资源投入,应对其他国家能力上升的威胁。大规模网络监控依托网络空间,先进的技术手段使被监控者难以察觉,即便是被发现,也难以“取证”,更不用说开展起诉。从现实情况看,各国无法通过国际法和相关的网络空间全球治理机制维护自身权利。

第三,美国网络霸权行径加剧全球网络空间分裂。“棱镜门”事件之后,各国政府面临保护国家网络空间安全、公民隐私、企业知识产权的巨大压力。受到网络自由主义思想的影响和网络所带来的效率和便捷性,大多数国家政府忽视了网络空间的疆界意识,为“棱镜计划”的开展留下了可乘之机。“棱镜门”事件揭露了各国所面临的三种威胁,一是美国在他国的网络空间如入无人之境;二是美国跨国企业将本国用户数据传回美国的过程中遭到美国政府的截留;三是诸多美国互联网企业私下与美国情报机构合作,为情报部门的监控预留后门。网络空间国际行为规范的缺失,进一步迫使各国政府必须要从立法和执法层面规范外部行为体在本国网络空间的行为规范。以德国为例,默克尔政府在“棱镜门”事件之后加大了数据保护的立法和执法力度,发布《信息保护基本条例》,设立信息安全官,加大对企业跨境数据传输的监管,要求大企业在德国设立数据中心。此外,在欧盟各国的推动下,欧盟法院在裁定中指出,由于美国未能对来自欧盟的用户数据进行有效保护,欧美之间签订的《安全港协议》《隐私盾协议》先后宣告无效。面对欧盟、中国、俄罗斯等地缘政治力量在网络安全事务中日益觉醒的态势,美国试图抓住最后的“救命稻草”,即通过遍布全球的情报网络控制全球信息流动,以此扭转不可避免的颓势。通过监听整个世界精确跟踪民众的思想动态,正成为美国在全球竞争中最重要的一种资源。

网络安全棱镜门
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国的做法严重侵犯了他国的网络安全和国家安全,遭到国际社会的强烈谴责和抵触。2021年5月,法国总统马克龙和德国总理默克尔承认,美国国家安全局利用丹麦情报部门对国领导人进行监听。这再次揭露了美国监听全球的恶劣行径。“棱镜”事件之后,各国政府面临保护国家网络空间安全、公民隐私、企业知识产权的巨大压力。
美国及其国,包括欧盟、英国、加拿大、新西兰和北约,正式将今年广泛的 Microsoft Exchange黑客活动归咎于中国。
十年过去了,尽管“棱镜”事件引发全球对美国大规模监听活动的强烈谴责,但美国并未悔改,十年来仍不断曝出各种监听他国的丑闻,其中不少受害国家还是美国的友。
《中华人民共和国网络安全法》于2017年6月1日正式实施,是我国首部网络空间管辖基本法,对于建设国家网络安全体系、维护网络空间主权、发展网络强国战略、贯彻依法治国基本方针具有重大意义。 根据中国互联网络信息...
近期,一批美军秘密文件出现在社交媒体上,暴露了美国对联合国秘书长以及对韩国、以色列、乌克兰等国家的窃听行径。这批泄密文件多达100页,几乎涉及美国情报机构的方方面面。这严重损害别国主权和全球互联网用户隐私,严重违反国际法和国际关系基本准则。一次次窃听丑闻告诉世人,在维护全球网络安全问题上,美国是彻底的伪君子。
不久前,加拿大在网络安全领域有一重大举措。2015年,加拿大对国家网络安全战略进行了修订并于2018年正式实施。国家网络犯罪协调小组可以更全面地调查国家和非国家行为者对加拿大国家安全构成的网络威胁,包括网络间谍活动、盗窃知识产权、外部的影响和破坏活动。日益严重的网络安全劳动力短缺仍然是加拿大和全世界政府面临的紧迫挑战。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
消除信息共享障碍可以增强网络安全事件威慑、预防和响应的能力,能更有效地保护各机构系统和联邦政府的信息。第四是成立网络安全审查委员会:行政令提出应效仿美国国家运输安全委员会设立网络安全审查委员会,由政府和私营部门代表共同主持运营,以分析网络攻击事件并提出建议。行政令还要求制定一套标准行动手册,规范联邦政府对网络安全事件的响应步骤。
网络安全法》落地五年来,通过不断健全完善网络安全法律制度、加强网络安全领域执法力度与协作,取得了一系列实施成就,构建了切实有效的网络安全保障体系,为我国数字经济高质高效发展提供了坚实基础。
VSole
网络安全专家