美国国会针对中国的网络间谍行动展开辩论
上個月中旬,美國國會展開了一場試圖確定應(yīng)對中國的網(wǎng)絡(luò)間諜行為最佳方案的探討。下面我們就來看看,美國的這些網(wǎng)絡(luò)安全專家們的言論和思想,評估一下他們的態(tài)度。
美國人在會上討論了一系列可行的反制措施,包括對中國政府增加經(jīng)濟(jì)壓力、采取復(fù)雜黑客技術(shù)進(jìn)行反向入侵、確定美國公司失竊的知識產(chǎn)權(quán)具體是如何被中國的競爭對手濫用的。
在本月初發(fā)生的OPM入侵事件得到進(jìn)一步披露之后,這次聽證會顯然被賦予了更加緊迫的任務(wù)。美國人事管理辦公室(OPM)遭到的入侵顯然要比之前報道的更加深入,被泄露的數(shù)據(jù)包括美國軍方和情報部門的人員背景調(diào)查信息。最初認(rèn)為受害者約為400萬名,但最新消息顯示這一數(shù)字很有可能比原本的估計(jì)更高。(相關(guān)閱讀:OPM黑客事件牽連到聯(lián)邦調(diào)查局)
華盛頓法務(wù)公司Hunton and Williams的保羅·陶、安全文章作家丹尼斯·F·德克斯特和FireEye公司的威脅情報主管詹·威登,他們解釋了所謂的中國黑客活動是如何讓中國經(jīng)濟(jì)受益的,以及中國如何把黑客策略用在解決其它問題上,比如民族危機(jī)、能源和農(nóng)業(yè)問題。
威登舉了一個例子。他指出,中國的污染問題導(dǎo)致了可耕土地明顯退化,造成污染的原因則是能源上對煤炭的依賴。中國表示將在未來三年內(nèi)新建13座核電站,并同時恢復(fù)其農(nóng)業(yè)能力、減少對進(jìn)口食品的依賴。因此,美國的農(nóng)業(yè)、化工、制造業(yè)和核工業(yè)都暴露在了中國APT小組攻擊的火力線上。
有些專家,如國際工程師聯(lián)盟的杰夫瑞·菲爾德,則鼓勵私營企業(yè)甚至是情報機(jī)構(gòu)使用黑客技術(shù)對中國的國有企業(yè)展開反擊。美國政府曾起訴五名涉嫌參與網(wǎng)絡(luò)間諜活動的中國軍方人員,但他認(rèn)為,“點(diǎn)名批評”戰(zhàn)略是沒有效果的。
法務(wù)公司的保羅·陶認(rèn)為,法律對那些想要反擊黑客行為的公司和對商業(yè)間諜之間存在差別對待。如果世界貿(mào)易論壇能夠?qū)δ切木W(wǎng)絡(luò)間諜活動中獲利的企業(yè)采取反制措施,一切都將變得更好。陶還補(bǔ)充說,私人公司擔(dān)心SEC 8K(美國證監(jiān)會的申報文件)可能會導(dǎo)致他們被迫公布敏感信息,面臨股東訴訟,這反而增大了黑客攻擊的傷害。
“確定被盜的信息被使用的方式,并估算中國通過這些信息大體獲取了多少利潤,是一個巨大的挑戰(zhàn)。因此,在貿(mào)易論壇中增加反制措施是更加低成本的選擇。”
與會者還被要求比較來源于朝鮮的索尼黑客攻擊事件和來源于中國的OPM黑客攻擊事件,以及美國對這兩起事件應(yīng)對方式的不同點(diǎn)。
索尼的黑客攻擊事件中,不僅是企業(yè)的數(shù)據(jù)遭到泄露,攻擊者還使用了破壞性的惡意軟件,破壞硬件,使索尼內(nèi)部的很多進(jìn)程掉線。它還在針對行業(yè)的間諜行為與收集情報的間諜行為之間劃出了一道明確的分割線。
奧巴馬總統(tǒng)承諾給予一定的反擊,然后在幾天內(nèi),朝鮮那些本來就很少的互聯(lián)網(wǎng)連接就都被切斷了。這次攻擊的來源從未被歸到美國或單獨(dú)行動的黑客身上。
寫手德克斯特則提倡使用更強(qiáng)大的威懾。
“在你徹底制止黑客行為之前,我們似乎有一種觀點(diǎn),認(rèn)為當(dāng)黑客得手之后就會離開。但如果你沒有威懾力,告訴他們:如果你黑了我,我就會采取某措施,那么問題就會永遠(yuǎn)持續(xù)下去,因?yàn)槿肭謴膩聿粫V埂!?/p>
作者:Venvoo
來源:51CTO
總結(jié)
以上是生活随笔為你收集整理的美国国会针对中国的网络间谍行动展开辩论的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Socket原理
- 下一篇: 产品原型设计的参考步骤