看不见的硝烟:俄美网络战

来源 :财经 | 被引量 : 0次 | 上传用户:jianglihongnj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  俄罗斯每年有超过5000名熟练的IT技术专家选择移居海外。因此,俄罗斯政府所呼吁的软件国产化遥不可及,“这些流失的技术专家本身就是源代码”
  近来,让美国人谈之色变的不只有飓风和枪支,还有俄罗斯的黑客们。
  从9月中旬开始,美国正式对俄罗斯的卡巴斯基杀毒软件下达禁令,联邦政府机构被限期30天清点其网络中由卡巴斯基实验室设计生产的所有网络安全产品,并在90天之内清除。与此同时,美国联邦调查局也向私营企业和个人发出警告,建议他们停用卡巴斯基软件,因其事涉“重大的国家安全问题”。
  随着调查的展开,俄罗斯黑客入侵以及有可能威胁美国及其盟友国防与安全系统事件被接连曝光。路透社报道,一家与俄罗斯军方关系密切的机构通过惠普公司获得了美国五角大楼使用的一种网络安全软件ArcSight的源代码。
  根据俄罗斯的法律法规,软件源代码接受审查是软件公司在俄罗斯市场销售产品的条件之一。这种代码分享行为有可能使俄罗斯相关机构可以发现ArcSight的漏洞,导致美国军方在遭受大规模网络攻击时无法得到预警信号。
  部署在靠近俄罗斯边境地区的北约士兵也成为黑客攻击目标,攻击者的IP地址最后被安全专家锁定在了俄罗斯,因此被相信是具有俄罗斯政府背景的黑客所为。
  这些黑客通过入侵北约士兵的智能手机以及Facebook和iCloud账号来获取关于北约部队的“实时部署情况以及作战能力”等情报,甚至通过地理定位以及删除手机存储信息等方式骚扰士兵,对其形成“莫斯科正在监视他们每一个动作”的心理震慑效果。
  北约部队虽然通过各种严厉的手段限制士兵在训练或执行任务时携带和使用智能手机,但部分士兵却与指挥官们展开了躲猫猫的游戏,绝大多数北约部队难以完全扫清士兵使用个人智能手机。
  由于智能手机上的摄像头、麦克风以及GPS定位模块都可以被入侵的黑客随时打开,因此俄罗斯的网络攻击行为对北约构成了极大隐患,北约各国至今还未能拿出一套行之有效的应对方法。
  就在美国决定封杀卡巴斯基杀毒软件的同时,俄罗斯总统普京也再次对国内信息技术企业强调,要加强俄罗斯本国的软件开发工作,由于“高度安全威胁”,国家的关键行业部门将很快淘汰外国软件并以国产软件替代。
  这位克格勃出身的总统拥有极强的安全意识,“你们(俄罗斯的IT产业)也许会说,我们很难做到与西方竞争的程度。但是如果外边有人只需按一个按钮就摧毁这里的一切呢?”
  俄罗斯也在不断加强对相关安全信息泄露的防范措施。俄罗斯国防部近日起草了一份法律法规,拟从明年1月1日起全面禁止军人在社交网站上发布照片、视频等内容,以防泄露军事秘密。

矛盾之争


  但首先按下“网络战”按钮的很可能是普京本人。
  在对卡巴斯基实验室下达禁令的声明中,美国国土安全部“对卡巴斯基内部相关工作人员与俄罗斯情报和其他政府机构之间的关系表示担忧”。俄罗斯国家安全法与相关法律赋予了情报机构要求卡巴斯基合作或直接截取在俄罗斯境内的互联网信息的权利。
  美国国土安全部认为,无论卡巴斯基实验室主观上是否愿意与俄罗斯官方进行合作,从技术上而言,通过卡巴斯基杀毒软件的“后门”都可以接触到美国联邦信息以及安全系统,直接影响美国的国家安全。
  据《华尔街日报》报道,早在2015年,美国国家安全局的一名承包商人员在家中一台装有卡巴斯基杀毒软件的电脑上打开“高度机密文件”之后,这些含有美国国家安全局如何接入和入侵外国计算机网络信息的文件便被黑客获取。这起事件直到2016年才被发现。
  卡巴斯基实验室的首席执行官尤金·卡巴斯基早年曾在克格勃担任密码解析员的出身令这些负面指控更难辩驳。
  总部位于莫斯科的卡巴斯基实验室是国际著名的网络安全产品供应商,目前在全球拥有约4亿用户。在国际知名安全软件评测机构AV-Test最新的评测中,卡巴斯基参评的产品在企业和消费级两类中均拿到了满分。
  卡巴斯基实验室在发给《财经》杂志的一份媒体声明中称,“面向美国政府部门的销售只占本公司北美市场活动很小的一部分”,卡巴斯基仍将坚持扩大北美市场的战略,该公司计划2018年陆续在洛杉矶、芝加哥以及加拿大的多伦多设立办公室。
  “而且,卡巴斯基实验室85%的收入来源是来自非俄罗斯市场,与政府开展任何不当的合作都意味着会伤及卡巴斯基的底线。”尤金·卡巴斯基也在个人推特账户上称,卡巴斯基愿意配合美国国会的调查和听证,他甚至称在必要的情况下可以向美国政府开放卡巴斯基产品的源代码。
  “禁止政府机构使用卡巴斯基产品也许是美国反击俄罗斯在2016年通过网络攻击干扰总统大选的组成部分。”正在美国访学的俄罗斯学者弗拉季斯拉夫·伊诺泽姆采夫对《财经》记者说,因为目前看来,美国对俄罗斯的传统经济制裁措施效果有限,在互联网领域以牙还牙才能让美国安全机构挽回颜面。
  谷歌公司最新的调查发现,在去年美国大选期间,来自俄罗斯的中间者花费了数万美元在其旗下的Youtube、Gmail以及谷歌搜索等产品上投放广告,这些广告的投放者虽然与此前Facebook和Twitter发现的有所区别,但目的都在于干扰美国大选结果。这些发现更让美国情报机构坚信,俄罗斯在2016年对美国展开的网络攻击规模是全方位且史无前例的。
  早在去年夏天,美国情报系统就已经获知俄罗斯正在试图干扰美国的总统大选,也准备了一系列反击措施,包括对俄罗斯基础设施的网络攻击以及可以“摧毁”俄罗斯经济的经济制裁措施,但由于证据不足,奥巴马政府在离任前选择了“最温和的”反击——驱逐了俄罗斯35名外交官并强令關闭俄罗斯位于美国马里兰和纽约的两处领事馆。
  不过,奥巴马还以总统令准备了另外一条秘密措施,即在俄罗斯的基础设施内部植入网络武器,以便在与俄罗斯进行网络大战的必要时刻使用。在奥巴马离任前,这一措施仍在计划当中,未能付诸实施,最终是否执行的决定权留给了特朗普。

巧妇难为无米之炊


  尽管美国常常将其描述为网络攻击的受害者,但毫无疑问美国仍然是世界上具有最强大网络作战能力的国家。一位军事领域的安全专家告诉《财经》记者,“与核武器在不使用的时候威胁最大道理一样,此时普京在俄罗斯境内所感受的网络安全威胁才最大。”
  “如果外边有人只需按一个按钮就摧毁这里的一切呢?”这是典型的普京化解释方式。
  这并不是普京第一次要求加快俄罗斯关键行业和部门使用软件国产化的步伐。早在2015年1月,俄罗斯政府为应对美欧经济制裁而准备的第一份反危机计划当中,就制定了大规模的进口替代计划,其中包括政府部门使用的办公软件等。在政府当时列出的清单中,大约1500个外国软件在替代计划之列。
  从2016年1月1日起,当时通过的新法律就规定不允许俄罗斯政府机构再购买外国软件或延长已购买软件的服务期,但是也列出例外情况,即如果俄罗斯供应商不能够提供客户所需要的同类产品,或者同类产品无法满足客户的要求,客户可以选择使用外国软件。
  直到今天为止,俄罗斯国产软件在全国的普及率也仅仅达到30%。
  与过度依赖石油天然气而跛足前行的俄罗斯实体经济相比,俄罗斯的互联网产业发展迅猛,俄罗斯市场是全欧洲最大的互联网市场,网民数量已经接近9000万,占俄罗斯人口比例的62%。在遭到制裁前的2013年,俄罗斯的软件市场规模就超过了50亿美元。
  另外,由于语言文化与西方更为接近,商业成本与劳动力成本均较为低廉,俄罗斯也是大型IT公司一个重要的软件外包目的地,英特尔、IBM、思科、微软、戴尔、华为、三星等知名企業均在俄罗斯设有研发中心。
  俄罗斯的程序员闻名世界,每100万俄罗斯人当中就有3500名程序员。但人才流失现象同样严重,曾在莫斯科郊区的斯科尔科沃高新技术产业园一家公司担任高管的德米特里告诉《财经》记者,俄罗斯每年有超过5000名熟练的IT技术专家选择移居海外。因此,俄罗斯政府所呼吁的软件国产化在德米特里看来是一件遥不可及的事,“这些流失的技术专家本身就是源代码”。
  由于软件开发与测试是一项漫长而复杂的过程,在短短的两年时间内,还不可能看到俄罗斯政府系统大规模替代外国软件。克里姆林宫的发言人佩斯科夫在2016年底也承认,全面替代微软的Windows操作系统和Office办公软件在当下看来是不可行的,这“事关政府的办公效率”。
  而在德米特里看来,政府的软件国产化计划更像是一场寡头间抢夺政府订单而进行的资本游戏。例如俄罗斯石油公司的一名前高管托马斯·亨德尔就看准机会买入了New Cloud Technologies公司1.6%的股份,成为后者的小股东,该公司负责开发替代微软Exchange和Outlook邮件系统的软件。
其他文献
华为当年讳莫如深的公有云业务如今要做成继电信设备、手机、企业业务之后的第四大业务,它是如何一步步从只有徐直军力挺的边缘业务变成华为战略重点的?其成败对华为又意味着什么?  《财经》记者独家获悉,华为近期将合并重组一批部门,部分与云有关的业务线将并入云业务单元(Cloud BU),主攻公有云市场。  今年8月,华为宣布Cloud BU升为一级部门,与华为原有的三大业务集团(BG)运营商BG、消费者B
期刊
鉴于昂山素季对罗兴亚危机的回应,英国牛津市议会于10月初决定将剥夺其“荣誉市民”称号。8月,罗兴亚武装组织暴力袭击缅甸警察哨所,缅甸军队和警察随后与罗兴亚武装发生激烈交火并造成数百人死亡,本次危机让罗兴亚人问题重新回到人们的视野中。民盟执政后,国际舆论聚焦在昂山素季及其领导的政府的民族和解努力,但对罗兴亚人问题关注不多。  1948年缅甸独立后,政府曾承认过罗兴亚人的公民地位,但在1982年颁布的
期刊
迄今为止,与朝鲜有关的安全问题使中美贸易冲突保持在最低水平。但对中美贸易战的忧虑有可能在2018年升级  在2017年全球经济风险事件中,中美贸易战一直是人们最大的担忧。这一担忧到了2017年底不但沒有消散,在2018年升级的可能性却在加大。  在美国总统特朗普访华并受到极为隆重的接待后,中美贸易战似乎转瞬变成了陈旧的话题,一些人已经开始憧憬着中美经贸新时代的到来。  日前,中国驻美大使崔天凯在美
期刊
万众瞩目的中国共产党第十九次全国代表大会即将召开。中国人民的改革开放事业又将站到一个新的起点,不能不令人感慨系之。  过去的五年,是党和国家发展进程中很不平凡的五年,解决了许多长期想解决而没有解决的难题,办成了许多过去想办而没有办成的大事。如中共中央总书记习近平所强调的那样:我们前所未有地靠近世界舞台中心,前所未有地接近实现中华民族伟大复兴的目标,前所未有地具有实现这个目标的能力和信心。  与此同
期刊
(《财经》2017年第23期“CRS落地影响几何?”)  中国版CRS落地,将会对中国境内的非居民和金融机构产生巨大影响。一方面,中国境内非居民的金融账户涉税信息将面临尽职调查;另一方面,金融機构也将在未来两年内面临执行尽职调查的巨大挑战。在业内人士看来,由于CRS法规主要核查国内高净值人群海外账户的金融资产,令部分财富管理机构借机推销海外房地产达到避税目的。整体看,中国版CRS对国内的金融机构来
期刊
对学校和学科的评价是一个复杂的过程,如何更好利用既有的评价体系,同时开发新的体系值得关注  9月末教育部公布首批“双一流”高校名单后,相应的财政安排并未向社會公开,但地方政府的举动已引发瞩目。  “双一流”名单公布不久,广东省财政厅即对《关于安排2017年世界一流大学和一流学科建设资金的分配方案》进行公示。今年广东将安排6亿元专项资金,支持五所入选高校建设“双一流”大学。其中,4亿元支持中山大学、
期刊
雪上加霜的是,不平等增长有可能助长政治或社会动荡,其特征通常为意识形态或种族极化,并导致剧烈的政策波动或者政策瘫痪  美国财政部前助理副部长,现为加州大学伯克利分校经济学教授、国家经济研究局副研究员  联合国可持续发展目标(SDG)一共17个,人们期望以此解决包括贫困、饥饿、疾病、不平等、气候变化、生态破坏等问题。显然,17个目标太多了,强调一切等于什么都没强调。因此,要通过共识制定目标。  但路
期刊
在亚马逊的倒逼下,甲骨文这樣的上一代巨头能否克服“创新者窘境”  全球最大的数据库公司甲骨文最近在“云计算之都”西雅图租赁了16万平方英尺的办公区,这距离它的总部加州硅谷约为上千公里,却与它最新的竞争对手亚马逊咫尺相隔。  市值2045亿美元的甲骨文,至今仍是世界上最赚钱的软件公司之一。创始人拉里·埃里森是一个强势、侵略性不加掩饰的人物。在2013年前,他是硅谷创业的典范——白手起家,巧妙抓住时机
期刊
现阶段,中国已不再仅仅是单纯的体制模仿和经济追赶,而需要体制创新  发生在20世纪后半期的中央计划经济向市场经济的转轨是人类历史上的重大事件。抛开其转轨的必然以及由此带来的目标取向的一致性不谈,就其转轨过程而言,可分为激进式和渐进式。所谓激进式是毕其功于一役,一步到位;所谓渐进式则是分步实施,滚动推进,每一步改革都是过渡性安排,既是上一步改革的自然结果,又与下一步改革自然衔接,小步快跑,无限逼近最
期刊
因其主政中国央行多年,期间又主导与“人民币”相关的各项金融改革与开放事业,国际舆论界一度称呼周小川为“人民币先生”。然而与其丰富的学术生涯、从政履历和志业相比,“人民币先生”之说不免有窄化之嫌  因其主政中国央行多年,期间又主导与“人民币”相关的各项金融改革与开放事业,国际舆论界习惯于称呼周小川为“人民币先生”。然而与其丰富的学术生涯、从政履历和志业相比,“人民币先生”之说不免有窄化之嫌。一  不
期刊