《北京科技报》周报

所属分类:科技 / 其他 / 邮发报纸分类->其他科技报

调查CNN“中国黑客”报道

作者:北京科技报

 阅读全文

字体大小:  




3月7日,美国有线电视新闻网(CNN)推出了一篇标题为《中国黑客:没有网站是安全的》独家报道。该报道称:“在中国上海以南的舟山岛一栋普通居民楼二层单元里,几名20多岁的中国年轻人坐在空荡的房间里,目不转睛地盯着电脑屏幕,手里飞快地挥舞着鼠标。他们虽然看上去没什么危害,但却是黑客中的核心人物。曾‘攻入’过包括五角大楼在内的全世界最敏感网站。这个团队领导人,萧晨说,‘没有网站是百分之百安全的。’”

CNN的报道写到,他们(萧晨等人)就是西方专家所说的“中国电子民兵”,专门发动攻击,侵入世界各地的政府和私人网站。报道中还写道,在镜头前萧晨否认知道有任何人“攻入”美国政府网站的事情,但是关闭镜头后,他却宣称有两名同伴曾经“攻入”过美国的五角大楼,下载了一些信息,并得到了政府报酬。与此同时,CNN还在文章中强调,与这些黑客们见面的地点舟山岛附近就有中国海军基地。
但记者注意到,CNN在这些报道后加了一个后缀:CNN无从核实这些话的真实性。报道最后强调,中国还有成千上万像萧晨这样的人,他们的目的就是为了证明自己有能力对抗世界上那些坚不可摧的网站。
CNN的这篇报道“适时”地配合了3月4日美国国防部提交给国会的那份特别强调了中国具有全球网络攻击能力的《中国军力报告》。但该报道发表的两天之后,在美国有线电视新闻网的报道中提到的中国黑客萧晨(网名)通过国内媒体希望澄清事实:“CNN的报道完全是在瞎说。”之后,萧晨的网站“黑客天下”关闭了几天,3月13日,“黑客天下”重新开放。
本报记者在他的网站开放后联系到了萧晨,3月17日接到记者的电话,萧晨第一句话就说:“CNN都是在乱写,是有其他目的的。”

2005年初,萧晨和一样喜欢计算机技术的朋友在浙江省舟山市舟山岛上的一栋普通居民楼里开设了“黑客天下”网站,他们希望通过网站与各地的网友交流提高计算机技术。
历时三年,直到2008年,用萧晨自己的话说,“‘黑客天下’已经发展成具有一定规模和知名度的黑客网站。”为其工作的网站管理员很多,但并不都在同一个地方,很多人都是在其他省市服务于网站,他们之间的联络都是通过网络。
萧晨告诉记者,从2008年2月17日,他们开始收到来自美国有线电视新闻网记者的邮件,而发邮件的是一个叫吴小龙的香港人。“前前后后共有20多封电子邮件,邮件中一直在强调是要给我们的网站做正面报道。”萧晨说。
希望通过媒体的宣传,使网站更好发展的萧晨和朋友最终决定接受采访。而对于那个一直通过邮件与他们沟通的吴小龙的了解,萧晨说,他猜测吴小龙曾在美国军方服役,因为吴小龙给他看过其在美国拍的照片和军人证。除此之外,萧晨对吴小龙的其他信息一无所知。
2月27日,吴小龙和CNN的文字记者约翰·沃斯,摄影记者托马斯来到萧晨和其朋友的工作室,但原称只要采访3分钟的美国记者,却在他们那里呆了足足两天。并于2月27日在他们的工作室进行了30分钟的拍摄。2月28日,CNN记者又对萧晨和他的两个同伴进行了长达1小时左右的采访和拍摄。吴小龙在采访过程中一直充当翻译的角色。
这些记者是如何找到萧晨和他的网站的?萧晨说:“我们也不清楚,可能是在网络中搜索的,这两年我们网站的知名度在界内还行吧。”
“他们用英语问我们是不是攻入过美国五角大楼,下载过一些敏感的数据,让我们给他们示范一下。我就说我们没有做过这些事情,怎么会有这些证据呢?”,萧晨告诉本报记者,“这些问题我都没有回答,他们却写出那样的报道,显然是有其他目的的”。当记者问到,“CNN记者提出的问题时,你是怎么回答的?”萧晨说,“我什么都没有说过,什么攻入美国五角大楼,他们还问政府有没有招募一些黑客攻入美国的政府网站啊。我根本就没有说过,他们就是瞎写,完全是诬蔑呀!”
萧晨说,在CNN的记者多次诱导式的发问未果后,“他们就把我叫到了另一间屋子,说要给我个人拍一个有家庭感觉的画面,就是我在家玩电脑的画面,我当时就觉得他们这是为了避开我那些朋友,单独对付我了。”萧晨告诉记者,CNN的记者还是一再发问想让他说出一些关于攻击五角大楼的话,“他们报道里的那些话,我都没有说过,都是他们自己编的。采访结束后的晚上,为了不让他们再找我,我关闭了手机。”
“当时我意识到他们来采访根本不是为了正面宣传我们的网站,我就什么也没回答,没想到他们会这样写。我后来看了他们的报道,里面还有什么中国电子民兵,都是我们根本不知道的事,他们居然也能瞎编出来。”萧晨的情绪有些激动,“他们来采访,我当时就想让他们看看我们中国民间的这些黑客是如何努力研究计算机技术的,给全世界看一下。CNN那篇报道的导语中,还特别提到‘与黑客见面的岛附近有一个中国海军基地。’可是这个海军基地有没有我根本不知道。”

记者发现,CNN的报道中称,美国一家名为网络安全防御智囊的团队(iDefense Security Intelligence),这个团队为美国政府网站和500家财富企业提供网络防护技术。该团队的电脑专家称,“‘黑客天下’是中国境内黑客攻击社团中的重要网站。”萧晨对此表示,“纯属污蔑”。
事件发生后,“黑客天下”迫于舆论压力而关闭,但几天后又重新开放。萧晨说:“如果我们一直关闭就等于我们默认了,但我们没有,所以才又开放”。3月13日,在“黑客天下”网站首页发布了一个关于CNN事件的申明,申明中写到,“该事件从美国有线新闻网CNN播出以来,就一直未能平息。该媒体声称我站高层管理人员萧晨等人入侵美国五角大楼,并盗取资料等实是莫须有之词,当时有多个记者对现场的谈话进行了录制,但却未能对此污蔑之词拿出任何一方面的证据。更有甚者称,以‘黑天’为代表的中国黑客将盗来的资料转卖政府,暗中由政府支持,称我们为中国的‘电子民兵’,其说法尤为可笑!事件中美国媒体对我‘黑客天下’乃至整个中国黑客的污蔑之词实令人难以咽气。”申明中还写道,“黑客天下只是为了给广大网络安全技术的爱好者一个交流学习的平台,不参加任何网络事件;黑客天下只是由一群在电脑技术方面有着共同爱好的人员组成,非政府组织;黑客天下不鼓励会员攻击任何官方和非官方网站……在我们背后,不是政府,而是全天下的计算机技术爱好者朋友们!”
记者了解,目前萧晨已经顾不上管理他的网站,所有关于“黑客天下”关闭或者开放的事宜都是由网站的其他管理员完成的,而他则每天奔走在外面希望尽快将这个事件解决。萧晨说:“因为我们,现在给国家的外交都带来了麻烦,我希望我们能把这件事解决好。”因为这件事,我的网站已经受到了不小的打击,在网站重新开放时,论坛里就出现了很多网友的批评语言,甚至有些人还在上面骂我们是卖国贼”。萧晨说,网站的很多职员因此离开,原因就是这件事带给他们的负面影响太大了。现在网站虽然是开放状态,但却无人维护,而萧晨和他的同伴们也已经分开,搬离了那所“普通居民楼”。
萧晨告诉记者,现在他每天会和当地一些媒体联系,希望能找到妥善处理此事的方法。萧晨说,他们已经准备起诉美国有线电视新闻,向他们讨个说法。

在采访中,萧晨多次向记者强调,目前很多人对黑客的了解是片面的甚至是错误的,实际上很多黑客所做的事情并不是去破坏,进攻别人的电脑或网络。他们聚在一起,是为了共同研究计算机技术。萧晨表示,他们不会去攻击政府网站下载数据,也不会去破坏别人的电脑,这在他们的网站首页的黑客守则中也都是明确规定的。
信息安全国家重点实验室主任冯登国也关注到了这件事,他告诉记者说:“美国的报道是有他们的目的,说中国黑客受政府指示,明显是媒体在造假。他们就是想要从各个方面宣扬中国威胁论。而单就从技术层面以及五角大楼自身的防御上讲,我们的黑客也没有像他们所讲的那么神奇。”而且“真正的黑客也是有他的道德行为规范的,是有法律意识的,并不是想去干什么就干什么。”
冯登国说:“此次受访的年轻人也应该从此事中吸取教训,他们有些话说的太大,他们可能只是从自己的技术角度讲,但却被美国的媒体夸大。对于境外媒体的采访应该对说出的话保持谨慎,防止受到利用。”
2007年,西方国家就轮番炒作“中国黑客”攻入政府、军方网络。英国、法国、美国、德国等国的媒体或是明明白白号称中国黑客攻入了重要电脑系统,或是言语晦涩、暗指其意。而今年从3月9日起,美国政府举行为期一周,代号“网络风暴Ⅱ”的网络战争演习。该演习旨在全面检验美国政府各机构应对大规模网络攻击的紧急反应和“全面康复”能力。此次美国政府的18个联邦机构、40家公司以及4个盟国,澳大利亚、新西兰、加拿大和英国都参加了演习,规模堪称史无前例。
据美联社3月9日报道,虽然“网络风暴Ⅱ”的网络战争具体内容属“绝对机密”,参演各方均要签署保密协议。但仍有消息透露说,由于“中国黑客”成为去年袭击美国以及其他发达国家最热门的名词,因此,今年演习的“国家网络攻击”部分其实就是模拟“中国攻击”。

国家计算机网络应急处理协调中心张姓工作人员告诉记者,其实,受到攻击的证据是很难确定的,国外的一些人看到攻击方的IP地址和中国的很相似就会马上下一些结论,说我国的黑客攻击了哪里哪里。但就IP地址来说,你看到的不一定就是真实的。冯登国也说,真正高超的黑客是不会在进入你的系统后留下任何痕迹的。
在2007年8月发生的德国政府部门号称计算机系统遭到中国“黑客”攻击,德国的专业杂志《CT》副总编辑耶尔格·库里就对这一说法进行了质疑,他说,如果计算机专家追踪到了木马程序的源头,才有可能确定这一攻击来自中国的一些城市。但前提是这些黑客的头脑并不聪明,而且手脚也不够干净,作案后留下了一些蛛丝马迹。他们看到这些城市有一些部队的驻地,于是估计这些攻击者来自中国军方。然而,这些情报的说服力十分有限。他们无法拿出能够被法院认可的证据,除非专家们逆向追查到黑客的电脑。
冯登国强调,在黑客迅速发展的时代,中国才是主要的受害国,而我们并没有就此大做文章。正如美国互联网安全公司赛门铁克公司去年发表报告所说,美国是全球网络黑客大本营,其每年产生的恶意计算机攻击行为远远高于其他国家,在受网络黑客攻击的国家中,中国是最大受害国。
作为互联网安全技术的全球领导厂商,赛门铁克公司在2007年3月发布的报告指出,美国是全球网络黑客的大本营,其每年产生的恶意电脑攻击行为远高于其他国家,占全球网络黑客攻击行为总数的约31%。而在2006年垃圾邮件多数产生自美国。除了垃圾邮件外,美国还成为“网络钓鱼”(利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动)诈骗最猖獗的地方。采用这一方法的黑客常引诱用户进入一个看似合法的网站,然后盗取其提供的个人金融密码或其他秘密信息。而在报告发布前所知晓的“网络钓鱼”网站中,约46%的网站位于美国。
此外,美国还是“蝇蛆网络”组织者最活跃的地区。所谓“蝇蛆网络”,是指网络黑客利用程序入侵并控制许多其他电脑,这些被控制的电脑组成所谓的“蝇蛆网络”,它们可远程控制电脑并发送垃圾邮件。 在2006年下半年,全球平均每天有6.4万台电脑受“蝇蛆网络”影响,而其中有26%的电脑在中国,这一比例高于其他国家。

在这种力量对比与受害事件中,萧晨告诉记者,让他记忆犹新的一件事莫过于著名的2001年中美黑客大战,萧晨也参与其中。他说:“那一次我们输得很惨,所谓输就是我国受到美国黑客攻击的网站数量远远多于美国,而主要遭到攻击的是域名为.cn 的网站。”从这件事来看,萧晨说中国黑客从技术上与美国黑客相比差距还是很大的。
记者了解到,国家计算机网络应急处理协调中心每个月都有我国网络遭到恶意攻击或“挂马”(在网络页面嵌入恶意代码,用户登录这样的网页时,页面会转入恶意域名下,并导致用户从该域名下下载更多恶意代码。)的数据统计,从最新的1月份报告来看,我国内地被篡改的网站的数量为3628个,香港和台湾地区分别是71和83个。其中内地被篡改的域名为.gov.cn的网站为423个。与去年同期相比数量有所减少。冯登国说,目前我国一些网民的安全意识还不是很高,防范意识差,这是我国很多电脑网络受到攻击的一个重要原因。
对于目前复杂的网络安全问题,记者从国家计算机网络应急处理协调中心了解到,我国通过建设专业化的网络安全应急组织,构建完善的网络应急体系,建立了快速高效的网络安全事件应急处理机制。据不完全统计,截止2007 年7 月,我国目前有应急组织57 家。其中,在中国应急组织社区登记的应急组织共计30 家。这些应急组织采用热线、传真、电子邮件、网站等多种方式接收公众的网络安全事件,每日监测我国内地网站被篡改情况。此外还同国际有关组织加强协作,确保国内互联网的安全。
网友有评论 [查看全部评论]

订阅排行

下载中...