美國如何指控別國進行網(wǎng)絡(luò)攻擊?
美國熱衷指控別國尤其是中國發(fā)動網(wǎng)絡(luò)攻擊,這種做法擁有長期的“傳統(tǒng)”。從2010年1月谷歌公司以所謂黑客攻擊為借口退出中國大陸市場,到2013年2月曼迪安特網(wǎng)絡(luò)安全公司發(fā)布《曼迪安特報告》,到2021年7月美國政府聯(lián)合英國、澳大利亞等國指控中國對微軟Exchange進行網(wǎng)絡(luò)攻擊,再到2022年3月俄烏沖突爆發(fā)之后美國媒體指控中國攻擊俄羅斯實體,再到2022年6月美國網(wǎng)絡(luò)安全機構(gòu)污蔑“中國政府支持的黑客”利用路由器及其他網(wǎng)絡(luò)設(shè)備的相關(guān)漏洞入侵美國“主要的電信公司”,都可以看到這條清晰連貫的線索。
這些報告和報道的細節(jié)很豐富,但是使用的證據(jù)很貧瘠。近兩年來,美國官方和非官方的涉華指控主要起源于“微軟威脅情報中心”(Microsoft Threat Intelligence Center)發(fā)布的兩份報告:《微軟防御報告2021》和《新的國家行為主體網(wǎng)絡(luò)攻擊》。以前一份報告為例,該報告至少存在兩方面的硬傷。第一,報告巧妙利用研究設(shè)計和研究方法,將美國、英國、以色列、德國等國設(shè)定為網(wǎng)絡(luò)攻擊受害國,即不統(tǒng)計匯報這些國家對別國的網(wǎng)絡(luò)攻擊行為,而將俄羅斯、朝鮮、伊朗、中國假定為網(wǎng)絡(luò)攻擊發(fā)起國,沿著這條地緣政治路線進行溯源。以此,報告得出結(jié)論認為,在國家行為主體支持的網(wǎng)絡(luò)攻擊行為中,俄羅斯占比58%,朝鮮占比23%,伊朗占比11%,中國占比8%。
第二,在占比8%的涉華指控中,該報告認為主要和所謂“Hafnium”微軟Exchange攻擊事件有關(guān),但是該指控有利用中國來為微軟公司及其信息分享體系開脫責任的嫌疑。微軟公司早在2021年1月5日就獲知該漏洞的存在,但該公司在長達兩個月時間里并沒有采取任何修復行動。期間,“微軟主動保護計劃”(MAPP)向全世界大約80家安全公司主動分享過關(guān)于該漏洞的信息。在這個背景下,發(fā)生了網(wǎng)絡(luò)攻擊事件,第一責任人是微軟公司,第二責任人是這些網(wǎng)絡(luò)安全公司,為什么被歸罪到中國政府身上?
罪名之所以能夠被安置到中國政府身上,主要與美國的政治需求和媒體操作有關(guān)系。網(wǎng)絡(luò)攻擊溯源問題不僅僅是個技術(shù)問題、硬實力問題,涉及到各國網(wǎng)絡(luò)溯源能力的強弱,還是一個媒體實力、國際傳播能力的軟實力問題。誰是攻擊者,誰是受害者,誰是好人,誰是壞人,不僅僅取決于溯源能力,而是經(jīng)常取決于各國的信息傳播實力。本來已經(jīng)充滿偏頗和偏見的溯源證據(jù),還要進一步經(jīng)過政客、智庫、咨詢公司、新聞媒體按照自身所屬意識形態(tài)光譜、利益集團陣營、盈利模式等因素進行進一步篩選、加工、強化、過濾,因此得出了更為荒謬的看法。
網(wǎng)絡(luò)攻擊報告發(fā)布者、智庫、咨詢公司、新聞媒體、政客等行為主體構(gòu)成了一個完整的鏈條,公開地生產(chǎn)捕風捉影的虛假信息,推廣“中國網(wǎng)絡(luò)攻擊威脅論”,把觀點最終輸入到商業(yè)媒體和社交媒體平臺,淹沒在這個領(lǐng)域里客觀真實的聲音。在這條線索的起點上,第一份報告在一些情況下會提供一些似是而非的證據(jù),甚至也有可能是并非出于惡意的較為客觀的報告,但是這條生產(chǎn)線上接下來的所有環(huán)節(jié)和節(jié)點都有可能擁有承包商和供應商,它們從來不驗證第一份報告的真?zhèn),只負責加工推廣里面的內(nèi)容,畢竟各式各樣的“中國威脅論”已經(jīng)成為美國凝聚兩黨共識的關(guān)鍵手段,并且網(wǎng)絡(luò)攻擊作為一個抽象議題和物價上漲等具體議題存在較大區(qū)別,抽象議題比具體議題在大多數(shù)情況下更容易被政客和媒體操控。
從這個角度來說,美國大多數(shù)行為主體根本不在乎是否存在中國網(wǎng)絡(luò)攻擊的證據(jù)或者這些證據(jù)是否可靠,只在乎能否從其中加工提煉出來“中國網(wǎng)絡(luò)攻擊威脅論”。網(wǎng)絡(luò)攻擊的指控和事實沒有關(guān)系,而主要是和美國選定中國作為假想敵有關(guān)系。美國國務卿布林肯明確指出美國處處針對中國的真實原因:“中國是唯一一個既有重塑國際秩序的意圖,又有越來越多的經(jīng)濟、外交、軍事和技術(shù)力量來這樣做的國家。”十年前,美國國會發(fā)布的華為/中興企業(yè)調(diào)查報告這樣描述美國制裁中國企業(yè)的原因:“中國有能力、有機會且有動機為惡意之目的利用電信企業(yè)!辈剂挚系脑捄兔绹鴩鴷膱蟾嬗幸稽c完全相似:不講證據(jù),只談美國通過主觀臆測推斷出來的中國動機。
及至2022年3月俄烏沖突爆發(fā)之后,美國的對華指控又出現(xiàn)新的變種,嵌入了新的地緣政治因素,開始栽贓陷害指控中國對俄羅斯實體進行黑客攻擊。這類指控符合本年度網(wǎng)絡(luò)安全形勢的新特征:北約將混合式戰(zhàn)爭手段大規(guī)模地用于實戰(zhàn)。在當下仍在持續(xù)的俄烏沖突中,俄羅斯希望利用傳統(tǒng)軍事手段來遏制北約擴張,而北約不愿在正面戰(zhàn)場面對俄羅斯,選擇利用網(wǎng)絡(luò)戰(zhàn)、輿論戰(zhàn)、信息戰(zhàn)等非傳統(tǒng)混合式戰(zhàn)爭手段來動員國際輿論,發(fā)動制裁,削弱俄羅斯。自2017年北約國家和歐盟國家在赫爾辛基以防御的名義成立“反制混合威脅歐洲卓越中心”(Hybrid CoE)以來,混合作戰(zhàn)概念正式被應用于實戰(zhàn),“攻心”和“離間”成為可見的斗爭手段,栽贓中國攻擊俄羅斯實體符合這種戰(zhàn)爭新趨勢。
我們于是看到了當前的這種荒誕的景觀:本來明明是美國在對全世界進行網(wǎng)絡(luò)攻擊,卻被扭曲為中國對別國進行網(wǎng)絡(luò)攻擊。正是在這個背景下,中國網(wǎng)絡(luò)安全公司罕見發(fā)布回應報告,公布跨國網(wǎng)絡(luò)攻擊的真相。2022年2月,北京奇安盤古實驗室科技有限公司發(fā)布報告,披露來自美國的Linux平臺后門“電幕行動”(Bvp47)的完整技術(shù)細節(jié)和攻擊組織關(guān)聯(lián),指出該后門已侵害全球45個國家和地區(qū)。2022年3月,360公司發(fā)布《網(wǎng)絡(luò)戰(zhàn)序幕:美國國安局NSA(APT-C-40)對全球發(fā)起長達十余年無差別攻擊》報告,發(fā)現(xiàn)美國大規(guī)模地、長期地、系統(tǒng)地對全球和中國關(guān)鍵基礎(chǔ)設(shè)施進行網(wǎng)絡(luò)攻擊和滲透。2022年6月,國家計算機病毒應急處理中心和360公司分別發(fā)布專題研究報告,披露美國國家安全局使用的名為“酸狐貍平臺”的網(wǎng)絡(luò)攻擊武器。