首页 > > 49

譴責美建黑客武器庫

2017-05-17
来源:香港商報

  文 | 金屏礎

  黑客勒索風暴,禍及百多國家和地區,使得大中華地區、兩岸三地齊中招,俄羅斯更加是重災區。但是美國卻散布消息,說是俄羅斯黑客所做,顯然有插贓嫁禍之企圖,意圖轉移世界的視線。橫行全世界的是美國的「永恒憂鬱」(Eternal Blue)和叫做「想哭」的黑客工具軟件。美國的傳媒說,懷疑隸屬俄國政府的黑客組織「影子經紀」(Shadow Brokers)去年竊得該NSA網絡武器,為了向美國總統特朗普「抗議」空襲敘利亞,4月中放上網公開,之后被不法分子利用。但是,維基揭秘公布秘密文件卻指出:CIA將黑客攻擊嫁禍他人,魚目混珠,擾亂國際視線。有人最近又放出消息:這次攻擊始作俑者是美國一個高中生,此人在緬因州波特蘭高中就讀,FBI已經發現了他,很可能將來會拘捕他。但是,美國的矛頭先行指向了俄羅斯,從FBI到國家安全局,到全球黑客都在通緝俄國的黑客。

  中情局是災難始作俑者

  港台等全球150多個國家及地區發生歷來牽連最廣的網絡勒索風暴。包括英國公立醫療系統、西班牙能源公司、俄羅斯電訊商等采用微軟視窗作業系統的最少7.5萬部公私電腦遭病毒感染,黑客藉此勒索贖金至少300美元。「永恒憂鬱」早前被黑客放上網公開、盜自美國國家安全局的入侵工具。受影響電腦屏幕上,以中、英、西班牙語等27種語言發出附有倒數時間的勒索信,要求受害人在3日內以比特幣(Bitcoin)繳贖款300美元(2340港元),贖金并會隨時間倍增,假如一周內都不支付贖金,黑客就會刪掉檔案。受害人喊苦稱隨便瀏覽一下facebook、YouTube之類就莫名其妙中毒。台灣有銀行櫃員機、公司刷卡式出入口受影響,也有學生稱「畢業論文被鎖住」。在內地,搜狐網稱教育網絡是這波重災區。一些高校學生於上周五晚陸續報稱電腦被封鎖檔案,有些人表示雖然交了贖金仍然不能解鎖取回數據。山東大學、南昌大學、廣西師範大學、東北財經大學在內的多所高等學府傳出災情。

  美國已經成為電腦災難的始作俑者。美國近年全力發展黑客入侵電腦的軟件,作為互聯網戰爭武器的備戰工作。本來,保障本國電腦的安全,應該發展防止黑客入侵的軟件,但是美國的主要目標,是要對全世界進行監視,包括自己的盟友,所以全力發展攻擊所有電腦的黑客軟件,因為如果入侵對手的軍事網站,就可以全面窺探到對方的軍事機密,將來在戰爭中穩操勝券。但是,美國開發這些黑客軟件,采取了吸納外間的軟件公司,簽署外判合同的方式。這樣,美國政府未必一定能夠有效審查和監管這些外判承包商公司的職工,黑客軟件外泄的漏洞就會很大。「永恒憂鬱」的軟件,就是這樣被泄露出去的。

  美國情報當局要求所有美國的互聯網服務商提供協助,可以讓美國情報部門監測網上的各種情况,包括入門網站的各種安全軟件和手段。結果,美國發現了入門網站的軟件出現了漏洞,因此設計了「永恒憂鬱」軟件,可以利用美國公司的入門網站進行入侵。但是,美國互聯網戰爭的武器庫失密之后,美國中央情報局并沒有把這個信息,提供給微軟公司,因為提供了,這些黑軟件就沒有機會施展其技,偷竊別人的機密。直到最近,美國中央情報部門才把「黑客武器庫失竊」的信息,告訴了微軟,微軟立即發表了補丁,讓所有用戶下載,結果大部分電腦可以防毒。中國和俄羅斯因為微軟的軟件有漏洞,又不肯提交有關安全的技術細節,所以,未必所有的用戶都獲得微軟補丁,很容易被黑。

  伯仁因我而死

  美國監視全世界的野心相當大,這正是美國要大力發展互聯網黑客軟件的最大動機,也可以說,美國是黑客利用美國互聯網技術橫行世界的罪魁禍首。現在,全球都受到了「永恒憂鬱」黑客軟件的入侵,所以,美國互聯網戰爭的武器庫,正是罪惡的發源地。

  無論美國怎樣采取事后的掩飾手段,或者采取嫁禍於人的手法,其意圖監聽別國的意向,是掩蓋不了的。這種勒索軟件利用微軟「視窗」作業系統445埠的漏洞,如果世界各地一些網絡運營商此前已封掉了該埠,就沒有問題,如果沒有采取設限的措施,就會被「永恒憂鬱」攻陷。這等於美國制造了化學武器,被恐怖分子偷走了,采取攻擊行動一樣。美國國土安全部12日發表聲明稱,已獲悉上述勒索軟件影響全球多個實體。但是,聲明除介紹勒索軟件的定義、微軟已針對這個漏洞發布補丁、提醒用戶應安裝補丁外,沒有說明更多情况。

  卷入事件的美國情報部門和微軟公司,在應該及早提供「防止黑客」技術的問題上,采取了延遲的做法,最后讓大規模的入侵事件發生,可以說是極不負責任的。「我不殺伯仁,伯仁因我而死」。這等於是即將發生十號風球,他們不發警告,也不采取防災措施一樣。

  歐洲刑警已經發表聲明,形容入侵事件規模龐大,前所未見,需要國際間合作才能找出罪魁禍首,所屬的網絡罪案防治中心會聯同受影響國家聯合調查。在意大利巴里舉行的七國集團財長會議閉幕,七國財長發聯合聲明,承諾會合力打擊數碼罪案。現在是通緝有關黑客,并且制訂世界互聯網安全守則的時候了。美國情報部門的做法應該受到全世界的譴責。

[责任编辑:肖静文]
网友评论
相关新闻