据新华社电 1月12日,美国谷歌公司以遭到中国黑客攻击为由威胁退出中国。1月14日,印度媒体也抛出了“印度总理办公室受到中国黑客攻击”的报道,甚至声称中国组建了一支30万人的网络大军,用以侵入其他国家的网络。
对于这些指责,中国政府均已予以否认。但美国国防部长盖茨20日访问印度时,美印官员仍声称中国可能成为两国的“网络敌人”,美国更准备扶持印度制衡“网敌”中国。
国家互联网应急中心(CNCERT)运行部副主任周勇林22日表示,我国已成为网络攻击最大的受害国,“网络安全事关国家安全、社会发展和网民利益,不仅政府部门在高度重视,我们的产业界和广大社会民众也都非常关注,因为这涉及产业界和网民的切身利益”。
事实上,对于高度依赖信息化、网络化技术的西方国家而言,大多建有十分专业的“黑客部队”,其中尤以美国为最,印度也不例外。美印闭口不提自己的黑客部队,却不断恶炒所谓中国黑客,显然是在为自己组建“网军”、将网络用于政治目的寻找借口。
工业和信息化部发言人24日就互联网安全、黑客攻击等问题强调指出,中国法律禁止任何形式的黑客攻击行为,中国本身就是黑客攻击的最大受害国,愿就推动互联网安全和打击网络黑客攻击等违法犯罪活动加强国际合作。
中国极易成黑客攻击首选目标
周勇林22日说:“我国已成为网络攻击最大的受害国。” 周勇林说,最新统计报告显示,2009年底我国互联网网民数量达到3.84亿,手机上网用户达2.33亿。然而各种操作系统及应用程序的漏洞不断出现,相比西方发达国家,我国互联网用户安全的防范意识又非常薄弱。因此,极易成为黑客攻击利用的首选目标。
跟美国、日本等国家相比,可以说,目前我国的互联网安全形势很严峻,中国已成为网络攻击最大的受害国。
周勇林提供了两方面数据。一方面是,据国家互联网应急中心对部分木马和僵尸程序的抽样监测结果,2009年我国境内被木马程序控制的主机IP数量为26.2万个,境外有近16.5万个主机地址参与控制这些计算机,其中来自美国(16.61%)排名第一;2009年我国境内被僵尸程序控制的主机IP数量为83.7万个,境外有1.9万个主机地址参与控制这些计算机,其中来自美国(22.34%)排名第一;2009年,我国境内被篡改网站数量各月累计达4.2万个。实施网页篡改攻击的前20位黑客中,有一半以上来自境外。
另一方面是,美国Symantec公司(注:全球最大的网络安全公司)2008年互联网安全威胁报告中指出,网络攻击源的数量美国居世界第一位,占世界总量的25%;位于美国的僵尸控制服务器数量居世界首位,占世界总量的33%,这个数字远远超出世界上任何一个其他国家;“钓鱼网站”(注:一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,以此骗取用户银行或信用卡账号、密码等私人资料)数量有43%位于美国。与此相反,中国被植入僵尸程序的计算机数量居世界首位,占世界总量的13%,这说明中国是最大的网络攻击受害国。
■客观事实
各国“网军”大揭秘
美国 目前拥有最大的网络战力量,三军都有网络部队。早在2002年,美军就组建了世界上第一支网络黑客部队——网络战联合功能构成司令部(简称JFCCNW)。这支部队由世界顶级电脑专家和“黑客”组成,其人员组成包括美国中央情报局、国家安全局、联邦调查局以及其他部门的专家,所有成员的智商都在140分以上,因此被戏称为“140部队”。
英国 英国军情六处早在2001年就秘密组建了一支由数百名计算机精英组成的黑客部队。有报道称该部队吸收了大量有前科的民间黑客。从机构设置看,英军主要将网络战应用于情报领域。
日本 日本防卫省已经组建了一支约5000人的网络战部队,主要任务是进行反黑客攻击,同时研制开发可破坏其他国家网络系统的跨国性“网络武器”,必要时可对敌方重要网络实施“瘫痪战”。
印度 印军在陆军总部建立了网络安全部门,并在所有军区和重要军事部门建立网络安全分部。据悉,印度还对军校学员进行“黑客技术”培训,课程集中在“获取情报和反网络刺探”上,并宣称“谁从事黑客活动谁就会赢得战争”。
朝鲜 据美国和韩国媒体称,朝鲜网络战部队目前拥有100多名成员。该部队任务是入侵敌方军事机构电脑网络,盗窃资料,在必要情况下散布电脑病毒,瘫痪其网络。随着朝鲜黑客部队能力增强,其目标已转向发动网络战争。
除此之外,俄罗斯、以色列等国也都十分重视“黑客部队”,大量军民领域网络精英正在成为未来网络战的后备军。
周勇林22日表示,“谷歌事件”发生后,国家互联网应急中心作为中国负责公共互联网网络安全事件监测、预警和处置的专业技术机构,“至今也没有收到谷歌关于此次事件的具体报告”。
周勇林说:互联网的开放性决定黑客攻击是无国界的,这就好像犯罪分子打恐吓电话一定会隐藏真实声音、使用公共电话一样。稍有技术常识的人都知道,不能因为看到攻击的源IP地址在中国,就说是中国的黑客发动了攻击,这样的说法不仅缺乏依据,也不够专业。中国有句老话,叫“只听楼梯响,不见人下来”。 当我们看到谷歌发表声明称遭到了来自中国的网络攻击后,我们也很关注,一直希望对方可以和我们联系,以便进一步了解情况,给他们提供必要的帮助。但是,令人遗憾的是,除了看到那篇声明和一些媒体的消息外,至今我们也没有收到谷歌公司关于此次事件的具体报告、线索或证据。
谷歌事件:说法缺乏依据也不够专业