【記者鐘原編譯】8月底,美國國防部公開表示,在過去的二、三年內,駭客大量利用中國大陸的網站企圖闖進美國國防部和其他美國政府機構的電腦網路,並且攻進了數以百計非機密的網路。這些有組織的駭客被聯邦調查人員稱為「驟雨」(Titan Rain)。最近,《時代雜誌》刊登文章,披露卡本特(Shawn Carpenter)追蹤這些駭客的經過。卡本特是美國核武器的誕生地──桑迪亞國家實驗室(Sandia National Labora-tories)的中級分析師。

  連續4個月來,每天凌晨2點開始,他用尖端技術和隱蔽手段潛入中國的聊天室、BBS和網站,將一切可疑的行動和有關駭客攻擊的資訊傳遞給FBI。這時的卡本特是個「蜘蛛人」,志願幫助美國軍方和情報機構追蹤侵入美國政府網路的中國駭客──「驟雨」。

  兩年以前,卡本特就接觸到了「驟雨」對國防武器承包商洛克希德馬汀公司(Lockheed Martin)和桑迪亞國家實驗室的襲擊。他發現「驟雨」與一般的駭客截然不同:目的明確、攻擊迅速、手法隱蔽而且謹慎。

  「驟雨」的駭客們偷走所有看到的文件,連硬碟裡隱藏磁區的數據也不放過,所有的資料打包後傳遞到韓國、香港和台灣的中轉站,然後再送回中國大陸。整個攻擊時間只有1030分鐘,卡本特稱沒有見過這麼快的駭客行動。駭客「逃跑」也非常隱蔽,他們不僅抹去「作業」痕跡,而且還留下一條幾乎讓人無法察覺的「後路」,方便以後重新潛入系統。

  「驟雨」駭客們還有著不同尋常的冷靜和謹慎。卡本特說,「大多數的駭客如果攻進了政府的網路系統,會因興奮過頭而犯錯。但這些人不會,他們連一個按鍵也不會按錯。」

  在好奇心和愛國心的驅使下,卡本特開始追蹤駭客,在網際網路上從一台電腦跳到另外一台電腦,最後,他跟蹤到了駭客最初的地點,他們是位於中國廣東省的三個路由器,這裡就是駭客進入國際網路的第一個連接點。這非常不容易,因為在反駭行動中,能夠發現駭客來源的機率很低。

  近些年來,中國成百上千的間諜在美國非常活躍,網路駭客也發起了新的挑戰。美國國防部發言人稱國防部的網路一天被攻擊數百次。美國國防部2005年的報告稱,「中國人民解放軍很可能已經建立了資訊軟體開發部門,從而製造病毒來攻擊敵人的電腦系統。」

  《時代雜誌》獲得的文件顯示,在一次行動中,駭客從美國軍方偷走了飛機設計的軟體。200311月,國防部的數百台電腦被侵入,植入了木馬程式。私下裡,一些官員相信這些攻擊行為得到了中共政府的支持,但在公開的談論裡都比較模糊。一名華府官員向華盛頓郵報表示:「這是中華人民共和國主導的行動?還是一群無組織的駭客所為?目前我們還不敢斷定。」

  跟蹤、制裁虛擬網路上的敵人讓美國情報部門大為頭疼,因為他們被許多規章制度所限制,同時也缺乏反駭的高技術人員;而且,美國政客們束手束腳,避免刺激敏感的中美關係。

  因為FBI的調查行為受到制約,才有了像卡本特這樣的「蜘蛛人」,志願參與跟蹤與防禦行動。

  卡本特很快取得了突破性的進展。他在廣東省的3個攻擊終端安裝了自己編寫的反諜程式,每當駭客行動時,反諜程式就給他的匿名雅虎信箱發信通告。兩個星期內,他收到了23,000多條資訊。有一次,卡本特收到了一大堆的有關熱推進系統、油箱和太陽能控制台的航空資料。卡本特相信,至少有610個工作站在三個終端的指揮下行動。

  
20053月,卡本特被FBI中止了調查工作,他的秘密行動也被桑迪亞國家實驗室發現,因此被解僱。卡本特對受到的不公正對待很憤怒,但FBI沒有說明卡本特有什麼錯。美國法律規定,任何個人企圖以「駭客」的手段進入外國的電腦系統都是非法的。

  如今,卡本特已經被另外一個國家安全機構所僱傭,但是他不僅被禁止繼續追查「驟雨」,也被禁止向任何機構或個人分享所得的資訊以及經驗。

  「我無法安然入睡」,卡本特說,「我知道驟雨集團正在那裡工作著,而且,比往日更為瘋狂。」 ◇

 

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores