攻击源来自中国依据何在?

摘要: 日前,美国某网络安全公司发布报告称,与中国军方有关的黑客多次攻击了美国网站,此说法立即引发国际舆论的强烈关注。中国军队是否支持参与了黑客行为?如何看待美国公司及媒体

日前,美国某网络安全公司发布报告称,与中国军方有关的黑客多次攻击了美国网站,此说法立即引发国际舆论的强烈关注。中国军队是否支持参与了黑客行为?如何看待美国公司及媒体的相关说法?本报记者采访了有关部门及专家。

中国军队参与网络黑客攻击?

中国是网络攻击的主要受害国之一,中国政府和军队坚决反对网络黑客活动

针对部分境外媒体关于中国军队参与网络黑客攻击的报道,国防部新闻事务局20日表示,黑客攻击是一个全球性问题。中国法律禁止黑客攻击等任何破坏互联网安全的行为,中国政府始终坚决打击相关犯罪活动,中国军队从未支持过任何黑客活动。有关中国军方从事网络攻击的说法既不专业,也与事实不符。

中国是网络攻击的主要受害国之一。根据中国国家互联网应急中心发表的报告,2012年,7.3万个境外IP地址作为木马或僵尸网络控制服务器参与控制中国境内1400余万台主机,3.2万个IP通过植入后门对中国境内近3.8万个网站实施远程控制。国防部网和中国军网月均遭受境外攻击8万余次。根据IP地址显示,其中有相当数量攻击源来自美国,但我国并未以此为由指责美方。

国防部新闻事务局表示,中国一贯重视在网络空间开展国际合作,共同打击网络犯罪。2004年至今,中国公安部协助50多个国家与地区调查网络犯罪案件1100余起。中国同美、英等30个国家与地区建立了双边执法合作关系,与诸多国家签订了双边司法合作条约,在打击网络犯罪和黑客攻击方面有较为完善的机制。中方希望通过正常的执法合作协商解决问题,单方面公开在媒体上进行指责,不仅于事无补,而且会破坏合作气氛。

外交部发言人洪磊19日在例行记者会上也表示,美方就黑客攻击进行无端猜测和指责,既不专业,也不负责,应在相互信任和尊重的基础上通过建设性的国际合作加以解决。中国政府一贯坚决反对并依法打击网络攻击行为。

攻击源来自中国依据何在?

报告无令人信服的证据;精确定位攻击来源,需跨国多部门合作

复旦大学计算机科学技术学院副教授吴承荣告诉记者,从技术层面来看,曼迪昂特(Mandiant)网络公司报告中描述的一些工具是目前较先进、有效的网络入侵方法,但仅凭IP地址的通联关系,就得出他们是“中国军方黑客”的结论,则证据不足。

吴承荣认为,网上攻击者总是尽可能隐藏其真实地址身份,要查清攻击来源、精确定位,需跨国多部门合作,而目前公布的只是一家网络公司的内部记录,甚至没有电信部门的监测数据。另外,在信息安全攻击与防御技术方面,我国与美国尚有较大差距。如果真有政府支持黑客攻击,面对在操作系统、客户端软件等方面都占有技术优势,且拥有域名服务器等互联网战略资源的美国,中国很难占到上风。

上海交通大学信息安全工程学院副院长薛质教授介绍,2010年大年夜,美国媒体曾仅依一个发布病毒邮件的IP地址,就宣称山东蓝翔技术学校和上海交大信息安全工程学院是政府背景的中国黑客“大本营”。但上海交大调查的结果是,该IP地址来自学生寝室的一台电脑,感染木马病毒后成为“肉鸡”。在互联网上,这样被控制的“肉鸡”有上千万台,要查出哪一台是真正的操控主机,哪些只是跳板,并不容易。

国防部新闻事务局也指出,网络攻击具有跨国性、匿名性和欺骗性的特点,攻击源具有很大的不确定性。曼迪昂特网络公司发布的报告仅凭收集的一些网上行为就主观推断出中国军方从事网络间谍行动,缺乏法律依据。

“中国黑客攻击美国”的报告为何屡屡出现?

既有政府预算体制的制度因素,更受到商业利益驱动

复旦大学国际关系与公共事务学院博士沈逸告诉记者一个有趣现象,曼迪昂特网络公司报告的撰写者,原在美国空军情报部门任职,后来相继任职军火制造商洛克希德·马丁公司和曼迪昂特网络公司,而马丁公司就是2011年5月宣称遭受黑客攻击的美国最大军火制造商和国防承包商。上述事件后来也被无端指为“中国黑客攻击美国国防部”。

“今年的这份报告是老调重弹,只是增加了一些似是而非的细节,比如公布中国中央军委下属网络安全机构,把军方黑客地址移到了上海,以增加可信度。”

沈逸说,报告提供的某些细节并不真实。比如说在谷歌上搜索所谓“总参三部二局”和“61398部队”无结果。他根据这些关键词搜索,可以找到“一大堆网络文章”。他猜测,该报告可能借鉴了这些网络文章。沈逸介绍,五角大楼曾将一篇发表于清华大学校园网上的科幻小说提到的“深海螃蟹”,说成是中国已研制成功的潜艇攻击武器;将一位教授在媒体发表的专栏文章,当成“中国要改变不首先使用核武器政策”的证据。

沈逸认为,美国国防部要扩充网军编制、向私人公司采购武器和研究项目,需要有合理的理由去说服公众。商业利益更形成了强大社会驱动力,促使相关公司一起去“设计”美国面临的敌人,渲染恐怖与威胁,这是由美国的政府预算体制决定的。

“一次次发表有关中国黑客对美国信息安全产生威胁的报告,其实是美国对于中国缺乏战略信任和国家安全焦虑心理的投射。”沈逸表示。

时间: 2024-09-20 07:43:19

攻击源来自中国依据何在?的相关文章

韩国称黑客攻击并非来自中国

[韩联社首尔3月22日电]据政府联合应对小组(以下简称应对组)22日http://www.aliyun.com/zixun/aggregation/32268.html">调查显示,20日导致国内部分电视台和金融公司计算机网络全面瘫痪的恶意代码来自国内农协的内部电脑,而不是中国. 应对组解释称,一名农协职员一直使用私自设立的IP地址,而这恰好与中国的IP地址(101.106.25.105)一致.参加此次调查的相关618.html">负责人在对遭到黑客攻击的农协内部电脑进行分

思科多款统一通信设备存在Struts 2漏洞 美安全公司Rapid7称捕获了两次来自中国的攻击

周五,思科对客户发出通知称,至少一部分思科产品中存在 Apache Struts2命令执行漏洞 .在过去几天内,该漏洞被攻击者大肆利用. 思科公开了存在Struts 2漏洞的产品列表 经证实,该漏洞已影响到思科身份服务引擎(ISE).主要服务目录虚拟设备以及统一SIP代理软件.思科已公布了几十个未受影响的产品清单,但很多产品仍在调查中. Network and Content Security Devices Cisco Identity Services Engine (ISE)   CSCv

韩国外交部:官网因萨德间歇性遭来自中国黑客攻击

韩联社3月28日报道称,韩国外交部发言人赵俊赫28日表示,外交部官网等最近间歇性地遭到来自中国的数次分布式拒绝服务(DDoS)攻击,由于立即采取了防御措施,尚无蒙受损失的报告.韩媒报道称,日前,中国黑客组织曾称要攻击韩企报复"萨德". 该发言人表示,韩国政府注意到中国政府曾反复阐明反对任何形式的网络攻击的一贯立场,希望中方继续采取与此一致的负责任的措施.他还说,外交部已组建应急处置小组,并向韩国本部和遍布中国全境的韩国使领馆等驻华机构通报险情及应急要领. 对于"萨德"

全球10大黑客攻击源:美国居首中国第二(组图)

3月30日早间消息,据国外媒体报道,全球最大的内容分发网络(CDN)供应商Akamai科技公司今日将公布的一份研究报告显示,2008年第四季度,美国首次成为全球最大的黑客攻击源. 报告显示,2008年第四季度,美国首次成为全球最大的黑客攻击源,所占比例为22.85%,高于第三季度的19.68%.中国和瑞典分列二.三名,所占比例为19.30%和10.67%,而第三季度比例分别为26.85%和3.86%.498)this.w idth=498;' onmousewheel = 'javascript

33家硅谷技术公司的基础设施遭到据信来自中国黑客的攻击

2010年1月14日消息,搜索引擎巨头Google在周二透漏消息称,多达33家硅谷技术公司的基础设施遭到了据信来自中国黑客的攻击,这也有可能是政府机构试图追查人权而采取的行动.在声明中,Google说这次高度复杂而有针对性的攻击导致了其系统知识产权被窃.Google表示其计划与中国政府进行磋商,并有可能在中国停止过滤搜索结果.Google和中国的搜索引擎百度一直以来都是竞争对手.Google在2006年进入中国市场之初遭到了批判,之后便开始对搜索引擎结果进行过滤,阻止了一些人权活动网站.Goog

国防部发言人驳斥外媒政府支持黑客攻击说法,中国没有任何隐性军费

据新华社电 国防部29日在京举行例行记者会,国防部新闻事务局副局长.国防部新闻发言人杨宇军就中国国防预算.网络黑客攻击等问题回答了记者的提问. 中国没有任何隐性军费 在谈到2012年中国国防预算的问题时,杨宇军表示,今年国防费预算增加,主要有以下三方面原因:一是适应国家经济社会发展和居民生活水平提高,适当提高与官兵生活密切相关的经费保障标准:二是适应部队战备训练需要,适当提高军事训练.院校教育等经费标准,加大基层部队基础设施配套建设力度:三是适应中国特色军事变革需要,加大军队信息化建设投入,适当

“无任何明确证据”表明网络攻击源头来自中国

相对于于法国戛纳召开的G20峰会和阴云密布的欧债危机,11月1日在英国召开的伦敦国际网络大会声响不大.在美国国务卿希拉里因母亲去世而不能到场发表主旨演讲后,本届大会的最大看点也随之消失.经过了两天交集不多的讨论后,英国外交部长黑格在闭会时宣布,大会释放出"打击网络犯罪和保护知识产权 至关重要"的清晰讯号.这个讯号也可被解读为会议未能达成任何共识.近些年,西方媒体绘声绘色地描写出一些关于中国黑客的"独家报道".在他们的故事中,来自浙江绍兴.山东蓝翔技工学校的中国学生&

2017年第一季度DDoS攻击报告:中国依然是黑客的最爱

本文讲的是2017年第一季度DDoS攻击报告:中国依然是黑客的最爱, 由于物联网僵尸网络的兴起,DDoS攻击也变得普遍起来.根据A10公司的网络调查显示,今年由物联网而引起的DDoS攻击已经达到了有史以来的最高纪录,在每次攻击中,都有数十万台连接到互联网的家用设备被DDoS攻击利用. 不过,面对DDoS的越来越迅猛的攻击之势,我们对它的防御明显还很不足.这可以从几个环节中一窥得知,对于物联网设备供应商来说,他们虽然已经开始在自己的产品中加强信息安全方面的保护了,但是很明显效果不是很明显.不过,我

Akamai发布2016Q2互联网发展状况安全报告 称中国是全球第二web攻击源

阿卡迈发布<2016年第二季度互联网发展状况安全报告>.报告显示中国是全球第二web攻击源.<互联网发展状况安全报告>主编Martin McKeay表示,发起攻击的工具正在变得更加普及.易于使用,攻击者正在越来越多的利用DDoS攻击进行勒索,各组织机构了解自身所面临的威胁十分重要. <2016年第二季度互联网发展状况安全报告> 该报告使用从Akamai智能平台(Akamai Intelligent Platform)收集到的数据,重点分析了云安全态势,尤其是DDoS和W