,軍事瞭望" />
據(jù)《澳大利亞金融評(píng)論報(bào)》網(wǎng)站8月2日?qǐng)?bào)道,1名澳大利亞高級(jí)防務(wù)官員證實(shí),由英國(guó)、美國(guó)、澳大利亞、加拿大和新西蘭這5個(gè)國(guó)家的情報(bào)機(jī)構(gòu)組成的“五只眼”情報(bào)聯(lián)盟內(nèi)部有一項(xiàng)禁令,嚴(yán)禁在機(jī)密和絕密網(wǎng)絡(luò)中使用聯(lián)想公司制造的電腦,因?yàn)椤皳?dān)心這些電腦的硬件被修改過(guò),從而使他們易于受到黑客攻擊”。
中國(guó)的聯(lián)想公司于2005年收購(gòu)了國(guó)際商業(yè)機(jī)器公司的個(gè)人電腦部門,2006年,美國(guó)國(guó)會(huì)就以“害怕泄露美國(guó)情報(bào)”為由否決了美國(guó)國(guó)務(wù)院1.6萬(wàn)臺(tái)聯(lián)想電腦的采購(gòu)案。當(dāng)然,受害者不止聯(lián)想一家。作為全球第二大網(wǎng)絡(luò)設(shè)備供應(yīng)商,中國(guó)的華為公司也有類似遭遇。
在美國(guó)的“綁架”下,英國(guó)、澳大利亞等國(guó)也開始對(duì)部分中國(guó)企業(yè)懷有戒心。英國(guó)政府7月18日宣布,將對(duì)華為公司承建的“網(wǎng)絡(luò)安全評(píng)估中心”運(yùn)行情況進(jìn)行審查。澳大利亞政府今年年初已決定,禁止華為公司參與一項(xiàng)總值240億英磅的網(wǎng)絡(luò)項(xiàng)目競(jìng)標(biāo)。
有專家指出,美國(guó)主導(dǎo)下“五只眼”情報(bào)聯(lián)盟“封殺”中國(guó)網(wǎng)絡(luò)企業(yè)的行為,其實(shí)毫無(wú)專業(yè)水準(zhǔn)可言。一方面,這是對(duì)貿(mào)易公平原則的公然違背,是赤裸裸的貿(mào)易歧視。另一方面,由于中國(guó)的公司不存在威脅他國(guó)安全的事實(shí),美國(guó)等西方國(guó)家拿不出明確的證據(jù),指責(zé)顯得非常無(wú)力。
澳大利亞科技網(wǎng)站“分隔符”評(píng)論認(rèn)為:若聯(lián)想電腦真的存在風(fēng)險(xiǎn),且證據(jù)確鑿,那就應(yīng)該立即公布證據(jù),而如果不存在這樣的證據(jù),媒體的報(bào)道就是對(duì)一家中國(guó)企業(yè)的誹謗中傷。這會(huì)令人懷疑此事并不是一起安全事件,而是政治經(jīng)濟(jì)事件。
可笑的是,美國(guó)在指責(zé)他國(guó)產(chǎn)品“存在硬件后門和固件漏洞”的同時(shí),自己卻在大量生產(chǎn)擁有“后門”的產(chǎn)品,威脅他國(guó)安全。因?yàn)樽约河泄砭蛻岩芍袊?guó)網(wǎng)絡(luò)技術(shù)產(chǎn)品“搞鬼”,這也就見怪不怪了。
據(jù)美國(guó)《時(shí)代》雜志披露,早在上世紀(jì)90年代,美國(guó)中情局就在從事一項(xiàng)秘密計(jì)劃,采用名為“修琢”的技術(shù),為計(jì)算機(jī)芯片設(shè)置后門。專家認(rèn)為,就目前“后門”產(chǎn)品的數(shù)量和工藝而言,美國(guó)堪稱全球最大的“間諜工廠”。
2012年,英國(guó)劍橋大學(xué)的研究人員謝爾蓋·斯科羅伯卡圖夫發(fā)現(xiàn),Microsemi公司研制的一個(gè)軍用級(jí)硅器件存在一個(gè)巨大的安全漏洞。研究表明,這個(gè)漏洞只能通過(guò)替換系統(tǒng)中所有此類芯片才能去除,它是專為名為“震網(wǎng)”的網(wǎng)絡(luò)超級(jí)武器而故意設(shè)置的。2010年,“震網(wǎng)”病毒曾致使伊朗核項(xiàng)目中1000臺(tái)離心機(jī)報(bào)廢,從而大大延遲了伊朗核計(jì)劃的進(jìn)程。
除此之外,已曝光的“棱鏡”項(xiàng)目也證明,包括微軟、雅虎、谷歌、Facebook等在內(nèi)的美國(guó)9家主要科技公司的服務(wù)器,均設(shè)有后門,這使得它們成為為美國(guó)情報(bào)機(jī)構(gòu)服務(wù)的“間諜公司”。
事實(shí)已經(jīng)提醒我們,在就“聯(lián)想電腦遭禁”事件與美國(guó)等西方大國(guó)在貿(mào)易領(lǐng)域開展斗爭(zhēng)的同時(shí),我們也要注意國(guó)外賽博產(chǎn)品可能對(duì)我國(guó)國(guó)家安全帶來(lái)的威脅。
需要指出的是,思科、微軟、蘋果等美國(guó)企業(yè)的產(chǎn)品目前在中國(guó)軍工、電信、金融等領(lǐng)域的使用非常廣泛。比如,互聯(lián)網(wǎng)數(shù)據(jù)中心公布的數(shù)據(jù)顯示,國(guó)際商業(yè)機(jī)器公司在中國(guó)Unix服務(wù)器的市場(chǎng)份額連續(xù)15年穩(wěn)居第一,截至2012年第4季度,已達(dá)76%。
必須強(qiáng)調(diào)的是,西方國(guó)家在“聯(lián)想電腦遭禁”事件中描述的,入侵者通過(guò)賽博產(chǎn)品“后門”漏洞遠(yuǎn)程操控計(jì)算機(jī),在技術(shù)上是能夠?qū)崿F(xiàn)的,因此,當(dāng)我們的敏感部門使用國(guó)外賽博產(chǎn)品時(shí),絕對(duì)存在遭侵襲的可能。因此,到了必須采取措施的時(shí)候了。
首先,我們應(yīng)加大國(guó)產(chǎn)賽博產(chǎn)品的自主開發(fā)力度,優(yōu)先扶持國(guó)內(nèi)賽博產(chǎn)業(yè),盡快扭轉(zhuǎn)國(guó)外產(chǎn)品占主導(dǎo)的局面。俄新社去年報(bào)道,俄軍總參謀部情報(bào)總局樓內(nèi)所有的電腦都是地道的俄羅斯產(chǎn)品,其軟件系統(tǒng)也由美國(guó)貨換成了本國(guó)貨。
其次,應(yīng)改變對(duì)賽博產(chǎn)品的認(rèn)識(shí),特別是對(duì)國(guó)防和軍隊(duì)領(lǐng)域的賽博設(shè)備,應(yīng)認(rèn)定其武器裝備屬性,明確其軍事裝備身份,必要時(shí)應(yīng)統(tǒng)一定制、統(tǒng)一采購(gòu)、統(tǒng)一配發(fā)。
最后,應(yīng)創(chuàng)新賽博產(chǎn)品的商業(yè)采購(gòu)模式,如建立賽博安全認(rèn)證許可制度,嚴(yán)格采辦程序。澳大利亞國(guó)防部對(duì)所有被用于國(guó)防部網(wǎng)絡(luò)系統(tǒng)的設(shè)備建立了嚴(yán)格的認(rèn)證機(jī)制,參與軍用賽博設(shè)備生產(chǎn)的國(guó)內(nèi)外企業(yè)必須首先擁有認(rèn)證資格,其產(chǎn)品才能進(jìn)入國(guó)防和軍隊(duì)建設(shè)領(lǐng)域。