--月光博客 | 被美国起诉的中国军官是怎么被发现的?
据新华网报道,美国司法部5月19日宣布以所谓网络窃密为由起诉5名中国军官,指控他们通过网络窃取美国公司的商业机密,这是美国政府首次公开控告外国政府公务人员针对美国公司实施网络黑客犯罪。
对于这个新闻,有一点我曾经感觉非常奇怪,美国是怎么知道这几名攻击者的个人信息的,从事这种工作,通常是保密级别非常高的工作,那么美国怎么知道上海61398部队第3支队成员的孙凯良(SunKailiang)、黄镇宇(Huang Zhenyu)、文新宇(WenXinyu)、王东(Wang Dong)以及顾春晖(Gu Chunhui)等5人从事了这项工作呢?
我想,即使这些人操作疏忽,泄漏了自己的IP地址,那从IP定位到人,通常也需要电信运营商的配合,例如查询中国电信等运营商的日志资料来获得个人信息,美国显然无法让中国电信交出数据,那么数据从哪里来的呢?
后来看了外媒的一篇报道才明白,原来五名中国军官被发现的原因,是因为他们使用了同一个VPN来进行网络攻击和访问Facebook、Twitter和Gmail,这样,美国政府通过IP地址对比即可从Facebook和Google那个拿到该用户的个人资料。
可能这些中国的网络攻击者太偷懒或者说太骄横,他们直接从自己实施网络攻击的服务器登陆自己的Facebook和Twitter账户,结果,喜欢走捷径的中国攻击者被网络安全公司掌握了行踪。
2013年2月,美国网络安全公司曼迪昂特(Mandiant)发布过报告,指称"总部位于上海浦东"的中国军方人员入侵美国和其他西方国家141家公司的网络系统,窃取商业机密。根据Mandiant发布的报告,Mandiant的专家甚至还破解了其中一攻击者的Gmail信箱密码,由于Gmail登录时会提示保存手机号码,因此进入其Gmail信箱之后,该用户的邮件内容以及手机号码也被曝光。
因此,从这里可以看到的现象是,美国的网络安全水平实际上远远高于中国,美国人不仅知道中国对美国企业实施攻击,而且能够具体到某个部队的哪个人在什么时候什么地点实施了攻击,甚至攻击者的电子邮箱都被美国人破解,而中国对于美国的网络攻击却知之甚少,大部分内容都来自美国自己(斯诺登)的爆料,根本无法控制和定位美方的攻击,有时候可能还不清楚自己的机器受到了美国的攻击。
因此,美方的这种指责的确有"作秀"的意味,只能更加形象地说明美国的整体网络安全水平远高于中国。
相关文章
- 2014.05.23 美国之音 | 美国敦促泰国回复民主
- 2014.05.21 美国之音 | 起诉中国军官网络盗窃只是开始
- 2014.05.21 美国之音 | 美国民主代价高昂 竞选费用激增
- 2014.05.21 美国之音 | 美吁俄遵守中俄联合声明原则 停止分裂乌克兰
- 2014.05.20 BBC | 中国下令政府机关电脑禁用Windows8
- 2014.05.20 美国之音 | 美国制裁12名侵犯人权的俄罗斯人
- 2014.05.20 BBC | 中国对美国起诉黑客做出强烈回应
- 2014.05.19 中国外交部 | 中方反击美方起诉5名中国军官
- 2014.05.19 纽约时报 | 美国指控五名中国军方人员从事网络间谍活动
- 2014.05.19 美国之音 | 美与19国合作破获一国际网络犯罪
- 2014.05.19 美国之音 | FBI网站公布被美国司法部起诉的5名中国军方人员的名单和照片
- 2014.05.19 美国之音 | 美国司法部正式起诉中国军方人员对美国公司进行经济间谍活动
- 2014.05.19 美国之音 | 美国指控五名中国政府人员涉嫌网络间谍
- 2014.05.17 美国之音 | 加州山火控制取得进展
- 2014.05.15 美国之音 | 美议员:"六四"后美外交政策未体现美国价值观
- 2014.05.15 美国之音 | 共和党初选结果事关国会控制权
- 2014.05.14 美国之音 | 克里为国务院新任人权助卿主持宣誓仪式
- 2014.05.13 美国之音 | 美国:俄罗斯军队仍陈兵乌克兰边界
- 2014.05.13 BBC | 北京刑拘境外网站爆料人 指其"抹黑国家"
- 2014.05.12 【异闻观止】京华时报 | "博讯记者"境外发文给国家抹黑
您收到此邮件是因为您订阅了Google网上论坛中的"参考消息(G4G)"论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到go2group+unsubscribe@googlegroups.com。
要发帖到此论坛,请发送电子邮件至go2group@googlegroups.com。
通过http://groups.google.com/group/go2group访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。
您收到此邮件是因为您订阅了Google网上论坛中的"参考消息(G4G)"论坛。
要退订此论坛并停止接收此论坛的电子邮件,请发送电子邮件到go2group+unsubscribe@googlegroups.com。
要发帖到此论坛,请发送电子邮件至go2group@googlegroups.com。
通过http://groups.google.com/group/go2group访问此论坛。
要查看更多选项,请访问https://groups.google.com/d/optout。
没有评论:
发表评论