中國駭客具體的目標:尋找中國異議分子的Gmail帳號

更新 發佈閱讀 7 分鐘
raw-image

大多數的外行人認為駭客追求的是短期回報:金錢、信用卡資料或值得拿來行賄的醫療資訊,但是最老練的攻擊者想要的是原始程式碼,也就是工程師創造並珍視的象形文字。原始程式碼是軟體和硬體的原始素材,能指揮你的設備與應用程式應該如何運作、何時開啟、何時休息、讓誰進入、把誰擋在外面。操控原始程式碼是一種持久戰。程式碼可能會遭到盜取和操縱,就宛如白宮橢圓辦公室牆壁上某個無形的洞口,可以讓攻擊者立即或在未來幾年獲得豐碩的成果。

程式碼是科技公司最有價值的資產,就像皇冠上的珠寶。然而與中國簽約的駭客在二○○九年年底開始在矽谷三十四家公司出沒時,卻沒有人想到應該好好保護程式碼。當然,客戶資料和信用卡資料一定得加強保護,可是大多數科技公司儲存原始程式碼的資料庫都門戶洞開。

邁克菲負責調查中國「極光行動」的研究人員後來發現,受害者不只是谷歌。那些中國駭客四處攻擊,對象包括高科技公司、國防承包商等,而且成功地破解了原始程式碼的資料庫,令人深感不安。有了存取資料的權限之後,那些中國駭客就可以偷偷變更進入商業產品軟體的程式碼,並且攻擊使用該軟體的任何一個客戶。

raw-image

要從程式碼中找出中國植入的軟體後門,無異是在大海中撈針。這意味著要將遭到駭入的軟體拿來與備份版本進行比較,這種過程即使對於全世界最大的搜尋網路公司而言也極為費力,尤其是在處理那些包含數百萬行程式碼的龐大專案時。

谷歌遇上的極光行動攻擊事件帶出了一個基本問題:到底有沒有哪個電腦系統是完全安全的呢?讓人想起二十多年前,戈斯勒在桑迪亞國家實驗室所進行的練習。當時那些美國菁英駭客連在幾千行程式碼中都找不出他的植入裝置──他們只知道這些程式碼被人修改過了。負責執行谷歌各項服務,如谷歌搜尋、Gmail、谷歌地圖等等所需要的軟體,總共大約有二十億行程式碼。相較之下,史上為單一電腦所打造之最複雜軟體工具的微軟視窗作業系統,估計含有五千萬行程式碼。邁克菲始終沒有找到中國攻擊者變更其目標原始程式碼的確鑿證據,且由於許多遭到中國入侵的受害者都否認自己被駭客攻擊,唯一能確定的,就是什麼都不確定。

麥迪安和谷歌的調查人員下定決心一路追蹤中國駭客,直到另一端的盡頭。線索清楚顯示攻擊者有一個非常具體的目標:他們在尋找中國異議分子的 Gmail 帳號。其實中國可以輕輕鬆鬆使用各種可能的密碼去破解那些帳號,但是密碼可以變更,而且駭客可能會在一連串嘗試錯誤後被阻擋在系統之外,因此中國打算尋找更為長久的管道。透過竊取谷歌的原始程式碼,中國駭客就可以在Gmail軟體植入軟體後門,進而長期從他們選中的任何Gmail帳戶存取資料。

raw-image

而且那些中國駭客在尋找一般的目標:「五毒」,也就是民主運動人士、藏人、維吾爾族的穆斯林、支持獨立的台灣人以及參與法輪功者。這些都是對中國共產黨最具威脅的團體。中國將他們最好的零時差利用程式和最頂尖的駭客都用來對付自己人。

回想起來,谷歌早就已經預料到會有這種結果。三年前,谷歌以宛如救世主之姿進入中國市場,當時布林與共同創辦人賴利.佩吉(Larry Page)告訴員工,提供給中國市場經過審查的搜尋結果,勝過什麼都不給他們。谷歌依然可以給予中國公民關於愛滋病、環境問題、禽流感和世界市場等方面的教育機會。布林和佩吉辯稱,如果不順從中國的審查規定,會讓十億人什麼都無法知悉。

raw-image

這種將自身行為合理化的態度在矽谷很常見。科技公司的領袖和創辦人開始認為自己是神,而且就算不是神,起碼也是先知,因為他們讓大眾享有言論自由,並提供大家表達自我的工具,進而改變世界。許多科技公司的執行長開始認為自己是賈伯斯理所當然的接班人,而賈伯斯的狂妄自大也因為其卓越貢獻而被人原諒。然而賈伯斯是獨一無二的,當其他科技公司執行長仿效他時,經常訴諸相同的啟蒙語言,來證明自己不斷擴張至全球增長最快速的網際網路市場是正當行為,儘管方法專制獨裁。

差不多就在谷歌於二○○六年進入中國市場之後,布林發現這種妥協其實難以忍受。中國官員要求谷歌淨化任何提及法輪功、達賴喇嘛和一九八九年天安門廣場血腥屠殺事件的搜尋結果,這些要求尚在谷歌的預期範圍內。可是不久之後,需要淨化的清單進一步涵蓋任何冒犯中國共產黨與「社會主義價值觀」的一切,例如時間旅行、輪迴轉世,後來甚至連「小熊維尼」也被列入黑名單。當山景城沒有以夠快的速度阻擋觸怒中國的內容時,中國官員就指控谷歌為「非法網站」。

華盛頓對於谷歌進入中國市場這件事也不甚滿意。布林和佩吉被比喻為與納粹合作的人,眾議院國際關係委員會(the House International Relations Committee)則將谷歌稱為「中國政府的公務員」,並表示其行為「令人憎惡」。

「谷歌已嚴重違反其『不作惡』政策。」一位共和黨國會議員說:「事實上,它已經成了邪惡的共犯。」

谷歌的一些高層主管也開始有同樣的感覺。但是他們知道,如果不完全遵守中國政府的規定,就會身陷危險。他們每個人都聽說過,中國的特務人員常會突然搜查私人企業,並且威脅當地的高階主管立刻阻擋「有問題」的搜尋結果,如果不依照辦理就等著吃牢飯。

在審查制度上妥協是一回事,在無意中成為中國政府監視的幫凶又是另一回事。當谷歌進入中國市場時,布林和佩吉故意不提供電子郵件或部落格平台服務給中國用戶,因為他們擔心自己將會被迫把用戶的個人資料交付給祕密警察。兩年前,一位中國記者將中國控制新聞的細節洩漏給紐約一個由流亡中國人經營的民主主義網站,後來雅虎將他的個人資料交給中國政府。結果那位雅虎的前用戶被判處十年監禁,現在正在坐牢。



raw-image
  • 書名:《零時差攻擊》
  • 作者:妮可.柏勒斯
  • 出版社:麥田出版
  • 出版時間:2021/10/02

作者簡介

妮可.柏勒斯Nicole Perlroth
《紐約時報》網路安全線10年資深記者
美國財經編輯與記者協會頒發的最佳科技報導獎得主

留言
avatar-img
留言分享你的想法!
avatar-img
麥田出版的沙龍
42會員
67內容數
麥田出版的沙龍的其他內容
2022/10/19
文 / 張金堅 本人行醫近半個世紀,診治超過萬名乳癌病友,在這漫長歲月,見證許多癌友的重生或不幸往生。對外科醫師的我而言,面對癌友是生命的交託,常要在「穩定」與「挑戰」間取捨,有時充滿專業與自信,但也有挫敗的時候。有幸拜讀本書作者陳女士的新作,最深刻的印象是,她非常另類,兼具理性、感性與知性。流露特
Thumbnail
2022/10/19
文 / 張金堅 本人行醫近半個世紀,診治超過萬名乳癌病友,在這漫長歲月,見證許多癌友的重生或不幸往生。對外科醫師的我而言,面對癌友是生命的交託,常要在「穩定」與「挑戰」間取捨,有時充滿專業與自信,但也有挫敗的時候。有幸拜讀本書作者陳女士的新作,最深刻的印象是,她非常另類,兼具理性、感性與知性。流露特
Thumbnail
2022/09/05
美國CIA中國專家白邦瑞,揭露美國過去從政府高官至一般民眾如何被中共欺騙的過程,並逐步分析中共對美國「霸權」不懷好意;如何無中生有「顛覆政權的境外勢力」箭靶,對外國仇恨的政治工程是怎麼煉成的;以及中共在過去四十年間的外交戰略中,針對不同時機的「勢」而發展出韜光養晦、無為借力等策略,並強調「儒家文明圈
Thumbnail
2022/09/05
美國CIA中國專家白邦瑞,揭露美國過去從政府高官至一般民眾如何被中共欺騙的過程,並逐步分析中共對美國「霸權」不懷好意;如何無中生有「顛覆政權的境外勢力」箭靶,對外國仇恨的政治工程是怎麼煉成的;以及中共在過去四十年間的外交戰略中,針對不同時機的「勢」而發展出韜光養晦、無為借力等策略,並強調「儒家文明圈
Thumbnail
2022/09/05
美國CIA中國專家親身懺悔美國過去對於中國的「五大誤判」:美中交往能帶來完全的合作、中國會走向民主之路、中國是脆弱的小花、中國希望和美國一樣、中國的鷹派力量薄弱。
Thumbnail
2022/09/05
美國CIA中國專家親身懺悔美國過去對於中國的「五大誤判」:美中交往能帶來完全的合作、中國會走向民主之路、中國是脆弱的小花、中國希望和美國一樣、中國的鷹派力量薄弱。
Thumbnail
看更多
你可能也想看
Thumbnail
透過蝦皮分潤計畫,輕鬆賺取零用金!本文分享5-6月實測心得,包含數據流程、實際收入、平臺優點及注意事項,並推薦高分潤商品,教你如何運用空閒時間創造被動收入。
Thumbnail
透過蝦皮分潤計畫,輕鬆賺取零用金!本文分享5-6月實測心得,包含數據流程、實際收入、平臺優點及注意事項,並推薦高分潤商品,教你如何運用空閒時間創造被動收入。
Thumbnail
單身的人有些會養寵物,而我養植物。畢竟寵物離世會傷心,植物沒養好再接再厲就好了~(笑)
Thumbnail
單身的人有些會養寵物,而我養植物。畢竟寵物離世會傷心,植物沒養好再接再厲就好了~(笑)
Thumbnail
不知你有沒有過這種經驗?衛生紙只剩最後一包、洗衣精倒不出來,或電池突然沒電。這次一次補貨,從電池、衛生紙到洗衣精,還順便分享使用心得。更棒的是,搭配蝦皮分潤計畫,愛用品不僅自己用得安心,分享給朋友還能賺回饋。立即使用推薦碼 X5Q344E,輕鬆上手,隨時隨地賺取分潤!
Thumbnail
不知你有沒有過這種經驗?衛生紙只剩最後一包、洗衣精倒不出來,或電池突然沒電。這次一次補貨,從電池、衛生紙到洗衣精,還順便分享使用心得。更棒的是,搭配蝦皮分潤計畫,愛用品不僅自己用得安心,分享給朋友還能賺回饋。立即使用推薦碼 X5Q344E,輕鬆上手,隨時隨地賺取分潤!
Thumbnail
身為一個典型的社畜,上班時間被會議、進度、KPI 塞得滿滿,下班後只想要找一個能夠安靜喘口氣的小角落。對我來說,畫畫就是那個屬於自己的小樹洞。無論是胡亂塗鴉,還是慢慢描繪喜歡的插畫人物,那個專注在筆觸和色彩的過程,就像在幫心靈按摩一樣,讓緊繃的神經慢慢鬆開。
Thumbnail
身為一個典型的社畜,上班時間被會議、進度、KPI 塞得滿滿,下班後只想要找一個能夠安靜喘口氣的小角落。對我來說,畫畫就是那個屬於自己的小樹洞。無論是胡亂塗鴉,還是慢慢描繪喜歡的插畫人物,那個專注在筆觸和色彩的過程,就像在幫心靈按摩一樣,讓緊繃的神經慢慢鬆開。
Thumbnail
 2020/10/23 「入關」指的即是1644年清軍入山海關取代明祚。網名「山高縣」的鍵政家2019年在網上鼓吹當代中國應該取法「入關」,才能從吃力不討好的舊秩序突圍。言下之意,美國是朝貢體系的中心,卻一如腐敗的大明,自居文明上國,純粹仰仗收取霸權的制度租金、壓迫本國與剝削邊緣國家度日....
Thumbnail
 2020/10/23 「入關」指的即是1644年清軍入山海關取代明祚。網名「山高縣」的鍵政家2019年在網上鼓吹當代中國應該取法「入關」,才能從吃力不討好的舊秩序突圍。言下之意,美國是朝貢體系的中心,卻一如腐敗的大明,自居文明上國,純粹仰仗收取霸權的制度租金、壓迫本國與剝削邊緣國家度日....
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
前幾天看到一則標題『貼牌的中國製智慧門鈴內含安全漏洞』,讓我想到以前寫過類似的故事,關於小型資訊公司與貼牌軟體漏洞的故事,也想重新整理思路當面對類似問題無論是開發公司或是購買軟體的公司該如何面對。
Thumbnail
Google首席執行官桑達爾·皮查伊表示,人工智慧的快速進步可能增強對抗網絡安全威脅的能力。隨著全球經濟因網絡攻擊而蒙受巨大損失,Google倡議提升在線安全並對AI工具的誤用進行預防。
Thumbnail
Google首席執行官桑達爾·皮查伊表示,人工智慧的快速進步可能增強對抗網絡安全威脅的能力。隨著全球經濟因網絡攻擊而蒙受巨大損失,Google倡議提升在線安全並對AI工具的誤用進行預防。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
Thumbnail
零信任機制強調不信任任何實體,要求在每個資源訪問上進行驗證,打破傳統資安模型信任內部網路的假設。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News