好意思国"假旗行径"羞耻大家汇集空间
中方10月14日发布了第三份“伏特台风”探访汇报。这份最新探访汇报不仅提供了更多的关节信息碎屑,何况更为明确地对热心大家汇集空间安全与处理议题的负连累关系方建议一个建议:必须喜爱一种此前莫得得到弥漫热心的恐吓,即掌捏上风技艺才调的好意思国谍报机构与安全机关,为了自己的利益诉求,与高技术企业公开或者基于通晓地伸开协谋,在汇集蜿蜒中搞“假旗行径”(一种误导溯源分析探访并栽赃迫害的步履——编者注)。
这次探访汇报说起的“大理石”软件框架,起始曝光是在2017年,“维基揭秘”声称得到了来自好意思国中央谍报局(CIA)汇集谍报中心的里面音书开始。它露馅了被称为“穹顶7”(Vault7)的一系列精巧文献、汇集用具,以及被称为各式框架的软件,其中就包括“大理石”软件。行为中央谍报局开发的一款反取证软件,“大理石”软件的主邀功能是通过稠浊和遮掩汇集蜿蜒的着实起源,使这些蜿蜒难以被追忆到的确的现实者。在技艺旅途上,“大理石”软件使用字符串稠浊技艺,庇荫坏心软件中的文本信息。因为这些文本经常会为汇集取证行家提供萍踪,用以识别坏心软件的开发者或者所属国度。
实验走漏,“大理石”软件大约模拟多种言语特征,包括华文、俄文、阿拉伯文等,从而挑升制造误导性信息,给安全分析师形成蜿蜒开始于其他国度的错觉。这种伪装技能不仅加多了对汇集蜿蜒溯源探访的难度,还可能通过言语开采导致方针国度的误判,合计蜿蜒来自他们的敌手而非来自好意思国的CIA等机构以及关联企业。分析走漏,“大理石”软件具有跨平台的兼容性,大约集成到不同类型的黑客用具中,而不单是是单独启动的循序,这使得它不错为多个好意思国谍报机构以及关联企业发起的汇集蜿蜒用具提供隐身保护。
皆集具体的场景,以及好意思国谍报机构如CIA的行径偏好,比如“撒谎、应用与偷窃”等,咱们有益义肯定,“大理石”软件至少不错在三类具体场景中开展经典的“假旗行径”。第一,当好意思国谍报机构对被其公开标定为竞争敌手或者歧视国度现实汇集窃密或者蜿蜒行径时,用来造反溯源,保护蜿蜒开始。第二,当好意思国谍报机构对其友邦和亲密伙伴现实与盟友身份不相符,且可能在被灵验溯源后恐吓盟友关系的汇集窃密或者蜿蜒行径时,用来掩护身份,耸东谈主听闻,将盟友的注宗旨和视野引向无理的场所,致使绵薄好意思国以“安抚受害者,保卫盟友”的形象出现,确保盟友连续将好意思国这个加害者当成保护者,予以无理的信任。第三,用于在好意思国国内误导立法机构、新闻媒体与公众,致使是谍报和国度安全机关的上司机构,为“深层政府”的招是生非与部门利益,提供耸东谈主听闻的伪善信息。
“伏特台风”事件中,好意思方谍报机构恐吓安全企业点窜公开发布信息的举动与“大理石”软件框架的组合,展现了好意思国谍报机构在汇集安全处理与国度安全流毒议题上招是生非的经典风景:以部门预算和获取凌驾于法律之上的行径开脱为方针,东谈主为虚构事实,在莫得班师关联的情况下,用伪善信息和空虚信息班师构造关联,使用特定类型用具制造伪善字据,编造捏造所谓来自他国的汇集蜿蜒,渲染安全恐吓,制造安全焦躁,强化狂热的麦卡锡主张情感,以确保中情局的汇集监控与汇集蜿蜒行径大约得到终点的法律豁免、更多的经费救助,以及在好意思国国内务治中更大的影响力。
一些合理怀疑是,除了“伏特台风”除外,好意思国国度安全机构和谍报机关还现实了若干次肖似的“假旗行径”;用“大理石”软件等现实了若干次栽赃迫害;好意思国的盟友,尤其是欧洲盟友,有若干次所谓来自歧视国度的汇集蜿蜒行径,其实是被“大理石”软件修自新的、来自好意思国国度安全机构或者关联企业的蜿蜒。淌若是这么,好多期间,欧洲关系受害方其实上演的是“被卖了还帮着数钱”的悲催扮装。
从大家汇集空间安全与计谋安靖的角度启航,根据中方发布的关系最新汇报,咱们有必要构建一种愈加灵验的、大约绕开好意思国的汇集安全信息分享与相易机制。惟有这么,才能确保汇集蜿蜒事件发生之后,东谈主们大约有一个不被好意思国国度安全和谍报机构羞耻的平台,或者着实的机制,进行准确而可靠的信息核查与相易,从而找到着实的蜿蜒者,识别的确的恐吓开始,为大家汇集空间安全与计谋安靖奠定愈加塌实的基础。