?“先生們,女士們,這是一次非正式的遠(yuǎn)程會(huì)議。剛剛過去的大規(guī)模網(wǎng)絡(luò)攻擊并不僅僅是針對(duì)中國的,其涉及范圍之廣,攻擊程度之深,都是前所未有的。因此,我們這些原本永遠(yuǎn)不可能見面的人能坐在一起,面對(duì)未知的敵人。”莫璋煬分別用英語和中文各說了一遍,最后說,“雖然我們的時(shí)間不多,但其實(shí)相互介紹一下還是很有必要的?!闭f完就結(jié)束了國際刑警在這次前所未有的國際會(huì)議中的發(fā)言。
作為發(fā)起會(huì)議的東道主,雷成首先發(fā)言:“中國,cip(中國網(wǎng)絡(luò)警察,即chineseinterpolice),雷成?!备盁粯樱杏⑽母髡f一遍。
第二個(gè)人一出聲,就引來全場(chǎng)側(cè)目:“america(美國),cia,barnabyjack(巴納比?杰克)?!?br/>
在場(chǎng)都是世界上最好的情報(bào)機(jī)構(gòu)里最好的網(wǎng)絡(luò)安全專家,而圈子里的人都知道這個(gè)名字有多大分量??!barnabyjack(巴納比?杰克)在黑客世界也是叫得上名號(hào)的人物,是美國最好的“白帽黑客”之一,他破解過嚴(yán)密防護(hù)的atm取款機(jī),攻破過胰島素泵和心臟起搏器的計(jì)算機(jī)系統(tǒng)——當(dāng)然他不知道這是全球頂尖殺手集團(tuán)故意留下的后門。
之所以在這類黑客的頭上加個(gè)“白帽”,是因?yàn)檫@類黑客通常都只是通過攻破系統(tǒng)來提示該系統(tǒng)或者網(wǎng)絡(luò)存在安全漏洞,需要修復(fù)。
這是早期最純粹的那批黑客的行動(dòng)標(biāo)準(zhǔn),現(xiàn)在已經(jīng)快絕跡了。
出于對(duì)現(xiàn)代社會(huì)大量計(jì)算機(jī)和網(wǎng)絡(luò)犯罪的擔(dān)憂,越來越多的“白帽黑客”在進(jìn)行自己的技術(shù)研究的同時(shí),越來越多地參與官方機(jī)構(gòu),幫助官方機(jī)構(gòu)加固系統(tǒng),或者直接作為顧問或者參與到機(jī)密項(xiàng)目中來,業(yè)內(nèi)俗稱“借著白帽子洗白白”,barnabyjack(巴納比?杰克)就是已經(jīng)在cia洗白白的一個(gè)。
第三個(gè)出聲的是來自英國的窗口:“sis,raleighralph(羅利?拉夫)?!?br/>
對(duì)于在場(chǎng)的人來說,這個(gè)名字跟barnabyjack(巴納比?杰克)一樣都在重點(diǎn)關(guān)注名單之上,但沒有人表現(xiàn)出特別的反應(yīng)。因?yàn)樵诿髅嫔?,這個(gè)名字還不為世人所知,對(duì)于搞情報(bào)和間諜的人來說,揣著明白裝糊涂那只是基本功。
后面的就大都是標(biāo)準(zhǔn)官員而不是技術(shù)專家了。
“fsb【作者注:俄羅斯情報(bào)機(jī)構(gòu)弗斯勃,是克格勃的繼任者】,克里斯多夫?!?br/>
“bnd【作者注:德國聯(lián)邦情報(bào)局】,查爾?比利斯?!?br/>
“jss,井上宏。”
“……”
介紹完畢,雷成道:“各位,時(shí)間寶貴,我在此就不做詳細(xì)的背景情況介紹了,簡單地說,昨天全球互聯(lián)網(wǎng)都受到了不同程度的攻擊,到目前為止,能確認(rèn)的是攻擊者不在我們中間。從攻擊者表現(xiàn)的技術(shù)水準(zhǔn)來看,我們現(xiàn)在使用的包括rsa在內(nèi)的通訊鏈路加密技術(shù)都已經(jīng)不安全,因此這可以視為我們的共同威脅,在此,我代表中國網(wǎng)絡(luò)警察提議,針對(duì)此次襲擊,我們?cè)诨バ诺耐瑫r(shí),能夠?qū)崿F(xiàn)必要的情報(bào)共享,以及,開啟必要的網(wǎng)絡(luò)監(jiān)控節(jié)點(diǎn),全力搜尋攻擊者。”
雷成話音未落,聽眾就都已經(jīng)皺起了眉頭。
當(dāng)然,在場(chǎng)聽的人都是內(nèi)行,這番話退他們來說清楚明白淺顯易懂,而咱們廣大看官都是場(chǎng)外人士,聽著未免有點(diǎn)云里霧里。在這番話里,雷成很簡要地用rsa和加密通訊鏈路兩個(gè)概念恰到好處地描述了他們現(xiàn)在面臨的嚴(yán)峻情況,其中rsa是全球互聯(lián)網(wǎng)使用最為廣泛也公認(rèn)最安全的加密算法,而決定一條通訊鏈路是否安全,就取決于rsa這樣的加密算法是否安全。
rsa加密算法屬于非對(duì)稱算法,其原理為數(shù)學(xué)上已經(jīng)證實(shí)的對(duì)極大整數(shù)做因數(shù)分解的難度與該數(shù)的大小成正比,理論上,在人類計(jì)算機(jī)的運(yùn)算速度達(dá)到一定閾值前,只要找到足夠大的質(zhì)數(shù)【作者注:數(shù)學(xué)帝路過,小白自行腦補(bǔ),質(zhì)數(shù)是什么不要來問我】做密鑰,rsa算法幾乎是無解的。而高機(jī)密的加密通訊鏈路行業(yè),就基于自己的加密算法安全等級(jí)上運(yùn)營,像陳默他老媽每年要為自己專有的加密鏈路付出數(shù)以百萬計(jì)的美金,而那條鏈路甚至連視頻通話都支持不了!
在前一天的網(wǎng)絡(luò)攻擊中,大量基于rsa加密的通訊鏈路被強(qiáng)行堵塞或者暴力破解,大量密鑰和加密文件很可能已經(jīng)落入敵手,人類現(xiàn)有的網(wǎng)絡(luò)安全等級(jí)在下降,而且不知道已經(jīng)降到了什么程度!他們現(xiàn)在進(jìn)行遠(yuǎn)程會(huì)議用的加密鏈路,說白了不過是rsa密鑰復(fù)雜度比普通鏈路高罷了,其他的加密手段跟rsa也是差不多道理的!
然而聽眾們皺眉頭并不是擔(dān)心現(xiàn)在的通話可能被竊聽。
眾所周知,rsa算法雖然復(fù)雜,但對(duì)于他們這些站在人類情報(bào)制高點(diǎn)的人來說早就不是無解的了!翻開黑客歷史,rsa是1977年由羅納德?李維斯特(ronrivest)、阿迪?薩莫爾(adishamir)和倫納德?阿德曼(leonardadleman)一起提出的。就是他們?nèi)诵帐祥_頭字母拼在一起組成的。而在各國情報(bào)機(jī)構(gòu)的另一本絕密歷史中,早在1973年,在英國政府通訊總部工作的數(shù)學(xué)家克利福德?柯克斯(cliffordcocks)就已經(jīng)發(fā)現(xiàn)了rsa算法,但他的發(fā)現(xiàn)被列入機(jī)密,一直到1997年才被解密發(fā)表。進(jìn)入21世紀(jì)后,美國cia和nsa更干脆,直接在網(wǎng)絡(luò)安全提供商fsecure等多家公司的產(chǎn)品中寫入后門模塊,到2012年,全球超過93%的rsa加密算法都擁有了一個(gè)只有cia和nsa能讀取的“直接解密”密鑰。
當(dāng)然,這個(gè)密鑰雖然在各國情報(bào)機(jī)構(gòu)都有記錄,但好像從沒有人能找到這個(gè)證據(jù)。
聽眾們皺眉其實(shí)是為了雷成的最后一句話,前面都是浮云,最后一句才是關(guān)鍵。
cia的白帽子黑客barnabyjack(巴納比?杰克)首先皺著眉頭開口了:“l(fā)ei,你知道‘網(wǎng)絡(luò)無國界’,黑客攻擊一般都通過多層跳板進(jìn)行,逆向追蹤的時(shí)候……”連直爽的美國人都能吞吞吐吐的事情,當(dāng)然是擔(dān)心各國間的國家級(jí)防火墻了。
要知道,這會(huì)無論是“主干道”還是“棱鏡”都還沒曝光,cia和nsa深入別國內(nèi)部的大規(guī)模監(jiān)控即使對(duì)于該國的情報(bào)機(jī)構(gòu)而言都還是大部分隱蔽的,美國人肯定不希望暴露自己的真正全部力量,何況有個(gè)光明正大的機(jī)會(huì)可以要求大搖大擺出入別國網(wǎng)絡(luò),何樂而不為?
雷成對(duì)他點(diǎn)點(diǎn)頭,直接幫他把吞吞吐吐的內(nèi)容說了出來:“逆向追蹤的時(shí)候有可能會(huì)收到廣域網(wǎng)防火墻的阻攔,所以我們提議,對(duì)本次啟用追蹤的節(jié)點(diǎn),各國放開國家級(jí)防火墻的全部限制,并積極配合。”