中國駭客攻擊深遠程度令美國官員愈發擔憂

據拜登的國家安全顧問沙利文稱,此次駭客攻擊事件如此嚴重,以至於拜登總統上週末在秘魯會見中國國家主席習近平時直接與他討論了此事。
據拜登的國家安全顧問沙利文稱,此次駭客攻擊事件如此嚴重,以至於拜登總統上週末在秘魯會見中國國家主席習近平時直接與他討論了此事。 Eric Lee/The New York Times

上週五,美國主要電信公司的高管被召集到白宮,討論一個一直困擾政府的安全問題:如何將中國駭客從美國通信網路的最深角落裡逐出去。
數週來,官員們對他們發現的有關駭客攻擊事件的信息越來越感到不安,在軍情室舉行的這次會議就是在這樣的背景下發生的。
他們現在認為,在被發現之前,「鹽颱風」駭客組織已在美國最大的電信公司的網路中潛伏了一年多。這個駭客組織與中國國家安全部關係密切。
他們獲悉,中國駭客獲得了一份幾乎完整的電話號碼單,這些都是美國司法部通過「合法攔截」系統進行監控的號碼。該系統通常在執法機構頒佈逮捕令後,對涉嫌犯罪或從事間諜活動的人員進行監聽。
雖然官員們不認為中國人監聽了這些電話,但駭客很可能能夠將電話號碼與地理位置數據結合起來,從而創建出被監視者的詳細情報圖像。
因此,官員們表示,這次滲透幾乎肯定為中國提供了一份路線圖,使其能夠發現美國已經識別出了哪些中國間諜,以及有哪些間諜尚未被發現。
本文基於與十幾位美國官員和業界高管的對話,由於此次駭客攻擊涉及敏感的情報評估,這些官員要求匿名。
最初,官員們以為駭客攻擊僅限於華盛頓周邊地區。但現在他們發現了中國利用手機網路中陳舊或薄弱的入口點獲取美國各地數據的證據。
官員們現在認為,駭客攻擊的目標已經不僅限於電話公司,還涉及互聯網服務供應商,這可能會讓他們獲取到一些電子郵件內容。
雖然部分美國人的電話和電郵可能遭到了中國人的入侵,但官員們強調,WhatsApp和Signal等加密應用程序並未遭到入侵。此外,在蘋果自己的網路內發送的信息也是安全的。
由於發現駭客專門針對了一些資深國家安全官員和一些政治領導人(包括候任總統川普和候任副總統萬斯),聯邦調查局和其他官員得出結論:「鹽颱風」駭客已經深入系統,他們實際上可以監聽部分通話,並閱讀部分未加密的短訊。
「這種複雜程度令人震驚,」維吉尼亞州民主党參議員、參議院情報委員會主席馬克·沃納表示。他說,他最大的擔憂——也是白宮軍情室會議的主要內容——是得出 的結論。白宮週五晚間發布的一份聲明沒有透露入侵事件的細節,也沒有提及如何處理此事的緊張態勢,但表示週五的會議由國家安全顧問傑克·沙利文和他的副手之一、負責網路和新興技術的安妮·紐伯格主持。
美國的通信系統建立在一堆老化的系統之上,這使得中國人可以輕易侵入十多家電信公司。
在白宮的會議上,美國高級情報和國家安全官員傳遞的信息是,儘管技術老化,但電信公司需要幫助找到一種永久性的方法,讓北京的特工無法進入他們的系統。一些官員和其他了解駭客入侵情況的人表示,這不是一項容易的任務,進行必要的修復可能會給消費者帶來令人痛苦的網路中斷。
美國電信系統的一些關鍵部分過於陳舊,無法通過現代網路安全保護措施進行升級。該系統的一些部分可以追溯到20世紀70年代末或80年代初,當時固定電話(而不是手機)佔據了該系統的主導地位。一位與會者表示,解決這個問題的唯一辦法是「拆除並更換整個網路部件」,而電信公司在這方面的投資速度很慢。
參加會議的高管包括威瑞森的首席執行官漢斯·韋斯特伯格和AT&T的首席執行官約翰·T·斯坦基。但T-Mobile的首席執行官邁克·西弗特只派了一名副手參加會議。西弗特最初不相信公司遭到了中國人攻擊(後來證實攻擊確實發生了)。
此次會議召開之際,人們正在爭論誰應該為這次駭客攻擊負責——是電信公司、監管機構還是美國情報機構。這次駭客攻擊的隱秘性和深度甚至讓經歷過美國與中國、俄羅斯、伊朗和朝鮮二十年網路衝突的資深人士們都感到震驚。
上個週末,拜登和習近平在秘魯利馬舉行會晤。
上個週末,拜登和習近平在秘魯利馬舉行會晤。 Eric Lee/The New York Times
最近幾天,政府官員越來越多地指責這些電信公司更新網路關鍵節點的速度太慢。
在白宮會議的幾天前,美國調查人員和國家安全官員表示,電信公司的部分系統沒有受到基本的「多重身份驗證」保護。這項技術已經成為消費者日常生活中必不可少的技術,人們已經越來越習慣於用手機掃描面部,或者在訪問金融帳戶或敏感電子郵件之前收到一條六位數字的驗證短訊。
據拜登的國家安全顧問沙利文稱,此次駭客攻擊事件如此嚴重,以至於拜登總統上週末在秘魯會見中國國家主席習近平時直接與他討論了此事。沙利文告訴記者:「美國電信供應商遭到駭客攻擊的問題確實被提了出來。」但他拒絕透露細節。

David E. Sanger報導拜登政府和國家安全。他在時報任職超過40年,著有數本關於美國國家安全挑戰的書。

Menu