,軍事瞭望" />
據(jù)《澳大利亞金融評論報(bào)》網(wǎng)站8月2日報(bào)道,1名澳大利亞高級防務(wù)官員證實(shí),由英國、美國、澳大利亞、加拿大和新西蘭這5個(gè)國家的情報(bào)機(jī)構(gòu)組成的“五只眼”情報(bào)聯(lián)盟內(nèi)部有一項(xiàng)禁令,嚴(yán)禁在機(jī)密和絕密網(wǎng)絡(luò)中使用聯(lián)想公司制造的電腦,因?yàn)椤皳?dān)心這些電腦的硬件被修改過,從而使他們易于受到黑客攻擊”。
中國的聯(lián)想公司于2005年收購了國際商業(yè)機(jī)器公司的個(gè)人電腦部門,2006年,美國國會(huì)就以“害怕泄露美國情報(bào)”為由否決了美國國務(wù)院1.6萬臺聯(lián)想電腦的采購案。當(dāng)然,受害者不止聯(lián)想一家。作為全球第二大網(wǎng)絡(luò)設(shè)備供應(yīng)商,中國的華為公司也有類似遭遇。
在美國的“綁架”下,英國、澳大利亞等國也開始對部分中國企業(yè)懷有戒心。英國政府7月18日宣布,將對華為公司承建的“網(wǎng)絡(luò)安全評估中心”運(yùn)行情況進(jìn)行審查。澳大利亞政府今年年初已決定,禁止華為公司參與一項(xiàng)總值240億英磅的網(wǎng)絡(luò)項(xiàng)目競標(biāo)。
有專家指出,美國主導(dǎo)下“五只眼”情報(bào)聯(lián)盟“封殺”中國網(wǎng)絡(luò)企業(yè)的行為,其實(shí)毫無專業(yè)水準(zhǔn)可言。一方面,這是對貿(mào)易公平原則的公然違背,是赤裸裸的貿(mào)易歧視。另一方面,由于中國的公司不存在威脅他國安全的事實(shí),美國等西方國家拿不出明確的證據(jù),指責(zé)顯得非常無力。
澳大利亞科技網(wǎng)站“分隔符”評論認(rèn)為:若聯(lián)想電腦真的存在風(fēng)險(xiǎn),且證據(jù)確鑿,那就應(yīng)該立即公布證據(jù),而如果不存在這樣的證據(jù),媒體的報(bào)道就是對一家中國企業(yè)的誹謗中傷。這會(huì)令人懷疑此事并不是一起安全事件,而是政治經(jīng)濟(jì)事件。
可笑的是,美國在指責(zé)他國產(chǎn)品“存在硬件后門和固件漏洞”的同時(shí),自己卻在大量生產(chǎn)擁有“后門”的產(chǎn)品,威脅他國安全。因?yàn)樽约河泄砭蛻岩芍袊W(wǎng)絡(luò)技術(shù)產(chǎn)品“搞鬼”,這也就見怪不怪了。
據(jù)美國《時(shí)代》雜志披露,早在上世紀(jì)90年代,美國中情局就在從事一項(xiàng)秘密計(jì)劃,采用名為“修琢”的技術(shù),為計(jì)算機(jī)芯片設(shè)置后門。專家認(rèn)為,就目前“后門”產(chǎn)品的數(shù)量和工藝而言,美國堪稱全球最大的“間諜工廠”。
2012年,英國劍橋大學(xué)的研究人員謝爾蓋·斯科羅伯卡圖夫發(fā)現(xiàn),Microsemi公司研制的一個(gè)軍用級硅器件存在一個(gè)巨大的安全漏洞。研究表明,這個(gè)漏洞只能通過替換系統(tǒng)中所有此類芯片才能去除,它是專為名為“震網(wǎng)”的網(wǎng)絡(luò)超級武器而故意設(shè)置的。2010年,“震網(wǎng)”病毒曾致使伊朗核項(xiàng)目中1000臺離心機(jī)報(bào)廢,從而大大延遲了伊朗核計(jì)劃的進(jìn)程。
除此之外,已曝光的“棱鏡”項(xiàng)目也證明,包括微軟、雅虎、谷歌、Facebook等在內(nèi)的美國9家主要科技公司的服務(wù)器,均設(shè)有后門,這使得它們成為為美國情報(bào)機(jī)構(gòu)服務(wù)的“間諜公司”。
事實(shí)已經(jīng)提醒我們,在就“聯(lián)想電腦遭禁”事件與美國等西方大國在貿(mào)易領(lǐng)域開展斗爭的同時(shí),我們也要注意國外賽博產(chǎn)品可能對我國國家安全帶來的威脅。
需要指出的是,思科、微軟、蘋果等美國企業(yè)的產(chǎn)品目前在中國軍工、電信、金融等領(lǐng)域的使用非常廣泛。比如,互聯(lián)網(wǎng)數(shù)據(jù)中心公布的數(shù)據(jù)顯示,國際商業(yè)機(jī)器公司在中國Unix服務(wù)器的市場份額連續(xù)15年穩(wěn)居第一,截至2012年第4季度,已達(dá)76%。
必須強(qiáng)調(diào)的是,西方國家在“聯(lián)想電腦遭禁”事件中描述的,入侵者通過賽博產(chǎn)品“后門”漏洞遠(yuǎn)程操控計(jì)算機(jī),在技術(shù)上是能夠?qū)崿F(xiàn)的,因此,當(dāng)我們的敏感部門使用國外賽博產(chǎn)品時(shí),絕對存在遭侵襲的可能。因此,到了必須采取措施的時(shí)候了。
首先,我們應(yīng)加大國產(chǎn)賽博產(chǎn)品的自主開發(fā)力度,優(yōu)先扶持國內(nèi)賽博產(chǎn)業(yè),盡快扭轉(zhuǎn)國外產(chǎn)品占主導(dǎo)的局面。俄新社去年報(bào)道,俄軍總參謀部情報(bào)總局樓內(nèi)所有的電腦都是地道的俄羅斯產(chǎn)品,其軟件系統(tǒng)也由美國貨換成了本國貨。
其次,應(yīng)改變對賽博產(chǎn)品的認(rèn)識,特別是對國防和軍隊(duì)領(lǐng)域的賽博設(shè)備,應(yīng)認(rèn)定其武器裝備屬性,明確其軍事裝備身份,必要時(shí)應(yīng)統(tǒng)一定制、統(tǒng)一采購、統(tǒng)一配發(fā)。
最后,應(yīng)創(chuàng)新賽博產(chǎn)品的商業(yè)采購模式,如建立賽博安全認(rèn)證許可制度,嚴(yán)格采辦程序。澳大利亞國防部對所有被用于國防部網(wǎng)絡(luò)系統(tǒng)的設(shè)備建立了嚴(yán)格的認(rèn)證機(jī)制,參與軍用賽博設(shè)備生產(chǎn)的國內(nèi)外企業(yè)必須首先擁有認(rèn)證資格,其產(chǎn)品才能進(jìn)入國防和軍隊(duì)建設(shè)領(lǐng)域。