应对中共网攻 美颁制裁令 谷歌拒安全证书

【新唐人2015年04月05日讯】新闻周刊(469)在当今的信息时代,网络为社会发展和人们的生活带来便利,但网络黑客的攻击,信息的泄露,也给个人甚至国家安全带来威胁。3月26号起连续5天,美国程式码代管网站GitHub,遭遇分散式阻断服务DDoS攻击。有不少专家认为,攻击行动是由中共当局主导的,因为被锁定的网站,都是能够让中国民众翻墙访问被中共封锁网站,或提供被中共屏蔽信息的。

针对中共的网络信息审查向海外延伸,谷歌公司4月1号表示,将不再承认中国互联网络信息中心(CNNIC)颁发的网站安全证书。同一天,美国总统欧巴马签署行政令,授予财政部可以对发起黑客攻击活动的政府及单位实施经济制裁的权利。

欧巴马颁布的行政令主要针对黑客破坏计算机网络,严重侵吞资金或经济资源,泄露商业机密、个人身份,以及出于商业竞争、牟利等目的泄露金融信息等活动。

依据这项命令,美国财政部可以对利用网络攻击威胁美国利益的个人和实体,实施冻结资产和银行账号、限制入境等制裁措施。

据《华盛顿邮报》报导,美国每年因商业网络间谍入侵导致的经济损失,约有240亿到1,200亿美元。

近一年来,美国企业多次遭到网络攻击,连锁超市塔基特(Target)、摩根大通银行(JPMorgan Chase)大量客户信息被泄露。

去年11月,索尼影业公司因为影片《刺杀金正恩》遭受网络攻击。联邦调查局调查认定攻击来自朝鲜,欧巴马今年1月下令对部分朝鲜政府官员实施经济制裁。

去年5月,美国司法部首次以网络间谍罪起诉五名中共军人,指控他们盗取美国经济及商业机密。有分析认为,中共针对美国进行的网络入侵活动范围最广、程度最重。

旅美中国社会问题研究人士张健:“在美国,每年,无论是美国的政府、企业,乃至于在美国从事民主、宗教、崇尚自由的个人的电脑都遭受到了中共的攻击,我认为美国政府已经认识到了,美国和中国一定是在互联网上有一场看不见硝烟的战争。”

知名程式码代管网站GitHub从3月26号起,连续五天遭到分散式阻断服务DDoS攻击。中国民众用来翻墙造访被中共网络防火墙封锁网站的GreatFire也被攻击。

虽然目前无法确定攻击行动的幕后主使,但有不少专家认为,中共主导了这次攻击。

全球自由资讯运动创办人张新宇:“现在中国黑客技术又升了一级,目前来讲,一般的计划追不到它。中国这些黑客,都是国家培养的,给钱的,那可以相信就是中国政府的行为。”

长期观察与抨击中共网络审查的Greatfire.org指出,中共已把言论审查延伸到海外,把全球的网络人口变成了中共执行DDoS攻击的媒介。

美国网路防护公司FireEye副总裁、前五角大楼官员冦尔(Tony Cole)表示,根据自己在国防部从事网路资讯安全防护工作的经验,黑客最快7分钟就可以入侵网络,而入侵对像往往难以觉察,大部分是通过第三者得知自己被攻击的。

前五角大楼资安官员Tony Cole:“地域上的紧张反映到网路空间,我们必须做的,是继续强化,鼓励并促使风险被共享,在企业与企业间,企业与政府间。”

冦尔和他的团队曾揭露中共黑客对香港占中运动社群网路发动的攻击。

鉴于中共的网络审查以及策动网络攻击,美国谷歌公司4月1号宣布,将不再承认中国互联网络信息中心(China Internet Network Information Center, CNNIC)颁发的网站安全证书。

这就是说,Chrome浏览器的用户,在打开由中国互联网络信息中心认证的网站后,屏幕上会出现提示,警告用户该网站的安全性未经谷歌验证,建议不要打开。当然,用户也可以忽略该提示。

全球信息自由网创办人张新宇指出,谷歌的这次举动,或许能促进中国互联网与世界接轨,中国互联网信息中心应该考虑为用户服务,而不是为中共的利益服务。

全球信息自由网创办人张新宇:“这样其实没有剥夺任何用户用互联网的权利,反而使很多用户更加安全。”

张新宇:“中国互联网管理中心,它不是个独立,是共产党所有的。它所发的证书不一定是安全的,有可能就包含网码,所谓的GSP,CSP这些脚本的,这些脚本,你一打开,它就把木马传送到某一个机器。”

大陆网络作家荆楚认为,中共本身就是不安全因素。

大陆网络作家荆楚:“它不是为了互联网安全,今天共产党在政治伦理上一片孤立了,完全与世界潮流背道而驰了,在这种情况下,它已经非常不安全,所以它的安全,是针对共产党本身这个反人类组织的安全。”

不信任中共的,不止谷歌一家。据报导,Mozilla和微软上周也取消了中国互联网络信息中心授权证书。外媒认为,这是外国科技公司对中共不信任的又一迹象。

撰稿:易闻
剪辑:吴慧真

相关文章
评论