美国国会针对中国的网络间谍行动展开辩论

上个月中旬,美国国会展开了一场试图确定应对中国的网络间谍行为最佳方案的探讨。下面我们就来看看,美国的这些网络安全专家们的言论和思想,评估一下他们的态度。

美国人在会上讨论了一系列可行的反制措施,包括对中国政府增加经济压力、采取复杂黑客技术进行反向入侵、确定美国公司失窃的知识产权具体是如何被中国的竞争对手滥用的。

在本月初发生的OPM入侵事件得到进一步披露之后,这次听证会显然被赋予了更加紧迫的任务。美国人事管理办公室(OPM)遭到的入侵显然要比之前报道的更加深入,被泄露的数据包括美国军方和情报部门的人员背景调查信息。最初认为受害者约为400万名,但最新消息显示这一数字很有可能比原本的估计更高。(相关阅读:OPM黑客事件牵连到联邦调查局)

华盛顿法务公司Hunton and Williams的保罗·陶、安全文章作家丹尼斯·F·德克斯特和FireEye公司的威胁情报主管詹·威登,他们解释了所谓的中国黑客活动是如何让中国经济受益的,以及中国如何把黑客策略用在解决其它问题上,比如民族危机、能源和农业问题。

威登举了一个例子。他指出,中国的污染问题导致了可耕土地明显退化,造成污染的原因则是能源上对煤炭的依赖。中国表示将在未来三年内新建13座核电站,并同时恢复其农业能力、减少对进口食品的依赖。因此,美国的农业、化工、制造业和核工业都暴露在了中国APT小组攻击的火力线上。

有些专家,如国际工程师联盟的杰夫瑞·菲尔德,则鼓励私营企业甚至是情报机构使用黑客技术对中国的国有企业展开反击。美国政府曾起诉五名涉嫌参与网络间谍活动的中国军方人员,但他认为,“点名批评”战略是没有效果的。

法务公司的保罗·陶认为,法律对那些想要反击黑客行为的公司和对商业间谍之间存在差别对待。如果世界贸易论坛能够对那些从网络间谍活动中获利的企业采取反制措施,一切都将变得更好。陶还补充说,私人公司担心SEC 8K(美国证监会的申报文件)可能会导致他们被迫公布敏感信息,面临股东诉讼,这反而增大了黑客攻击的伤害。

“确定被盗的信息被使用的方式,并估算中国通过这些信息大体获取了多少利润,是一个巨大的挑战。因此,在贸易论坛中增加反制措施是更加低成本的选择。”

与会者还被要求比较来源于朝鲜的索尼黑客攻击事件和来源于中国的OPM黑客攻击事件,以及美国对这两起事件应对方式的不同点。

索尼的黑客攻击事件中,不仅是企业的数据遭到泄露,攻击者还使用了破坏性的恶意软件,破坏硬件,使索尼内部的很多进程掉线。它还在针对行业的间谍行为与收集情报的间谍行为之间划出了一道明确的分割线。

奥巴马总统承诺给予一定的反击,然后在几天内,朝鲜那些本来就很少的互联网连接就都被切断了。这次攻击的来源从未被归到美国或单独行动的黑客身上。

写手德克斯特则提倡使用更强大的威慑。

“在你彻底制止黑客行为之前,我们似乎有一种观点,认为当黑客得手之后就会离开。但如果你没有威慑力,告诉他们:如果你黑了我,我就会采取某措施,那么问题就会永远持续下去,因为入侵从来不会停止。”

作者:Venvoo

来源:51CTO

时间: 2024-10-03 14:43:32

美国国会针对中国的网络间谍行动展开辩论的相关文章

美国:俄罗斯和中国的网络间谍瞄准英美

美国安全研究人员Ali Qamar认为,目前的网络事件让人们注意到,俄罗斯和中国在网络间谍活动领域正在日益扩大,他们一直不断对美国和英国进行网络间谍活动,包括政府机构和大型公司.中国和俄罗斯是网络间谍领域的主要活动者,但并不是唯一国家. 网络间谍活动频繁 网络间谍活动越来越广泛,这一点不足为奇.来自网络科学领域的两大强国俄罗斯和中国,可能已经投入了大量金钱和时间来获取可能派上用场的信息.最新的爆炸性新闻表明,有关美国政府雇员的性信息泄漏事件,中国可能是主要的嫌疑国.今年多达1800万条美国人的记

美国面临来自中国的网络威胁问题

在联合新闻会上,有美国记者就所谓美国面临来自http://www.aliyun.com/zixun/aggregation/1459.html">中国的网络威胁的问题向梁光烈提问.梁光烈首先纠正该记者的观点,表示不同意美国遭受的网络攻击直接来源于中国的说法,并称这是没有事实根据的. 梁光烈认为,现在世界各国都非常重视网络安全问题,它关系到一个国家的政治安全.经济安全.军事安全甚至每个人的生活安全,所以重视网络安全是完全正确的.他表示,中美双方在网络安全上,可以采取一些共同行动,在能够合作的

美国称美电网遭中国网络间谍入侵

炒作 所谓中国网络间谍的声音最近在西方媒体上此起彼伏.8日,美国<华尔街日报>又报道说,中国的网络间谍已经侵入美国电网,给美国基础设施造成安全隐患.<华尔街日报>援引美国现任和前任国家安全官员透露的消息称,来自中国和俄罗斯的网络间谍侵入美国电网后,留下了可能用来破坏电力系统的软件程序.官员们说,这些网络间谍据信是在执行勘查美国电力系统及其控制系统的任务,入侵者尚未试图破坏电网或其他关键性基础设施,不过他们可能会在危机或战争期间试图加以破坏.报道称,一名前美国国土安全部官员说,间谍活

网络间谍和他要直面的东西

商界时尚2013年1月刊 2012年,黑客侵入美国的银行,偷走数以万计的个人账户信息,造成至少1000亿美元的损失.近些年,五角大楼每年花费30亿美元在网络安全上,但与黑客的斗争不只需要五角大楼这样的机构,也需要更广泛的社会组织参与其中. 通过网络军团项目培养的网络间谍,可以提高网络犯罪的难度和代价,并因此降低网络犯罪的危害.但网络间谍行为本身是中性的,当被认为是不正义的行为时,需要直面很多没预料到的事情. 菲利浦·麦考利斯特(Philip McAllister)是图片分享软件Instagram

俄罗斯组织机构被网络间谍定向攻击

安全厂商Palo Alto Networks解密了目前正在针对俄罗斯或讲俄语的机构组织的网络间谍活动. 安全专家表示,最近的一波攻击在8月份就被检测到,一直持续至12月份,似乎是ESET之前曾发现过的攻击活动,该攻击行动名为"漫步老虎". 攻击者用定制化RAT替代PlugX 相比这两次攻击活动,似乎第二次活动有些微改进.两起活动都是利用鱼叉式钓鱼攻击技术来针对组织机构发起攻击,但第二波攻击还利用结构更加复杂的命令和控制服务器结构,并且用Word文件替代了RTF文件,利用Windows

美国会报告又炒中国网络间谍

"中国持续繁荣.富裕与壮大是无可避免的,军力强大是大家理解的."--"美国在台协会"台北办事处长司徒文回应台湾"国防部"报告,称美台之间的军方交流"非常密切",台湾每年有300名军方人士到美国受训.美国一些政客和组织似乎一直对 所谓中国网络间谍的话题乐此不疲--一家不具名的美国公司的商业资料据称被IP地址位于中国境内的网络间谍窃取--美国国会的美中经济和安全评估委员会就据此发布报告,竟称幕后支持者似乎是中国政府,更进而 得出结

美报告又诬中国对美搞网络间谍

[法新社华盛顿2月10日电]据<华盛顿邮报>今天报道,美国情报界认定,美国是大规模网络间谍活动的目标,这对美国的竞争力构成威胁. 报道援引未具名官员的话说,这个结论是在国家情报评估报告中提出的,这份机密报告代表了美国情报界的一致看法. 该报告称,中国最为积极地谋求闯入美国企业和机构的计算机系统获取数据用来牟利. 报告指出,能源.金融.信息技术.航空航天和汽车企业遭受网络攻击的频率最高. <华盛顿邮报>的报道说,外部专家估计美国经济遭受的损失高达几百亿美元. 国家情报评估报告还提到另

西方诬中国网络间谍入侵103国我专家驳斥

"中国的互联网间谍在两年内入侵了103个国家的1295台电脑."加拿大多伦多大学日前公布的一份报告再次在西方点燃了"中国黑客论".该报告称,中国有一个庞大的"幽灵网络",专门盗取各国大使馆.外长.媒体组织以及国际组织的机密信息.无独有偶,英国 多名情报部门官员最近也将矛头对准中国,向政府 提出警告说,中国的网络攻击威胁足以令英国瘫痪!对此,一位中国专家向<环球时报>表示,这种说法听起来十分夸张,对普通老百姓来说,更像是天方夜谭.&qu

美媒炒作中国网络间谍重点提防中资公司

月31日,中国外交部发言人秦刚在例行的记者招待会上就所谓中国网络间谍系统入侵多国电脑一事答记者问:国外一些人热衷于捏造所谓中国网络间谍的谣言,其说法完全是无中生有.这些人利用谣言抹黑中国的企图决不能得逞. 中新社发 史利 摄 中新网5月11日电 据新加坡<联合早报>报道,自今年3月份以来,有关"中国间谍"的新闻便时不时地抢占美国媒体重要位置,最新的一例是5月6日美国之音的一则报道.报道称,美加网络安全专家日前在美国国会听证会上,指控中国的间谍网络进入103个国家的官方.社团