中国IDC圈8月6日报道,近日,“维基解密”曝光美国政府窃听日本政要和重要机构,“监听门”再起波澜。自爱德华·斯诺登曝光“棱镜门”后,美国对全球多国进行大规模监听的手段逐渐被曝光。为了从各国获取情报信息,美国可谓用上了“十八般武艺”。

【窃听通话】

NSA对电话通讯的监听是“点面结合”式的。一方面,NSA监控包括德国总理默克尔在内的各国政府要员。另一方面,NSA还可以录取目标国家30天内的几十亿通电话。仅2012年12月至2013年1月间,NSA就对法国公民的通讯数据进行了超过7000万次录音。

NSA借助移动运营商或者其他终端,通过植入软件、截获通话信号等方式,侵入用户的信息通信通道截取信息。全球最大的手机SIM卡生产商金雅拓(Gemalto)就曾表示,美英情报机构很有可能入侵了该公司的网络,以便监听全球移动电话通信。

媒体报道还称,与NSA不同,美国司法部下属的美国执法官局采取建立假基站的方式,骗取用户终端自动接入,获取信息。一旦建立连接,假基站可以把用户定位精确至3米。

【监控网络】

网络也是美国实施监听的主要途径。在被曝光的“棱镜计划”中, NSA和联邦调查局(FBI)接入了微软、谷歌、Facebook和苹果等9家互联网公司的中心服务器,获取和追踪用户的语音和视频聊天、照片、电子邮件、网络日志等。

由于网络的特性,NSA甚至不需要入侵数据中心,而是可以通过将数据中心连接起来的光纤线缆截取信息。互联网公司的数据中心每时每刻都处在警戒状态,然而在数据中心之间传输的信息,往往是未加密的。由于NSA的监控行为,网络公司已经开始对数据传输进行加密。

作为美国的盟友,英国的情报机构政府通信总部(GCHQ)也在NSA协助下,开展代号“视神经”的项目,暗中截取全球数以百万计网民的视频通话图像。

【侵入电脑软件和硬件】

一份2012年的档案显示,美国国安局向全球5万多个电脑网络中植入恶意软件,用于收集数据。一旦目标电脑被感染,监视人员就可以远程控制其启动或关闭。美国与英国的间谍还在使用一种可以记录电脑按键痕迹的软件。

除此之外,根据俄罗斯网络安全公司卡巴斯基实验室的信息,NSA还可以将间谍软件植入硬盘固件的代码内,借此窃听全球大多数电脑。据报道,全球多家公司制造的硬盘都能被感染间谍软件,几乎覆盖了整个硬盘市场。

甚至连卡巴斯基实验室自身,也成为了NSA的目标。从2008年开始,NSA监控多国主要反病毒和安全厂商,以瓦解相关反病毒软件,跟踪软件用户、侵入其网络。

【“伪装”情报站】

除了通过技术手段入侵电脑和手机之外,美国还在全球大约80个地点的驻外使领馆设有秘密监听站,窃听所在地区高官通信信息。NSA的秘密文件显示,美国的类似监听站遍及全球大约80处地点,其中欧洲占19个。

位于柏林市中心的美国驻德国大使馆,就是这些监听站之一。据介绍,这座大使馆的屋顶上装有一套特殊的窃听装置,NSA利用它来监视德国政府工作区上空穿梭往来的电子通讯信号。

报道称,这些监控设备往往进行了仔细的伪装,有时天线“被假装成是建筑物本身的特殊设计,或是屋顶的维修棚。” 它们不仅能监听手机、无线LAN、卫星电话的通信,甚至能探知被监听对象身处何处。

【你来我往】

在美国监听丑闻中,被窥探的盟友们也并非那么“无辜”。事实上,欧洲国家一直充当着美国的“合作”方,为美国提供情报,还相互监视、监听,对监听丑闻早已心知肚明。美国、英国、澳大利亚、加拿大和新西兰就曾签署过签署了一份叫做“五眼”的情报共享协议。

另外,早在2008年,时任法国总统萨科齐就已经授权情报机构国外安全总局,利用海底电缆监听全球通信。这一项目耗资7亿欧元,为期5年。

德国也一直在开展监听活动,包括对北约成员国在内的“友好国家”进行监听。媒体还根据德国联邦情报局内部文件爆料称,该局也监听过美国前国务卿希拉里和现任国务卿克里,尽管德国方面称这些通信是“无意间”被截获的。

【如何防御】

美国监听他国的同时,也竭力施展各种招数来防止被窃听。奥巴马被禁止使用苹果手机,而美国政府则使用一种叫做“敏感情报隔绝设施”(SCIFs)的帐篷,供总统和他的阁僚们畅谈机密事宜。

帐篷是用一种能够阻止内部信号外泄和隔绝窃听装置的特殊材料制成的,内置“入侵检测系统”。只有经过特别授权的人才能进入帐篷,帐篷外则有人随时检测是否有任何信号流出。

另一位难以被窃听的国际政要是俄罗斯总统普京。克里姆林宫花大量精力和资源,保护普京与外界的通话安全。据称,普京使用的是配备强大编码器的卫星网络,破译他的谈话“大概需要90年时间”。而普京本人不爱发短信、没有社交网页、从俄罗斯情报机构处获取新闻的习惯,也使他很难被外国间谍窃听。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-06-21 18:07:29
2019-04-25 13:51:00
云技术 糖库商城上线,分期消费行业前景继续走高
在互联网快速发展的今天,基于数据而形成的大数据风险控制模式已是风控核心的发展方向,同时也是衡量业务决策的最佳手段,而数据资产也成为在金融商业模式下可变现的重要资 <详情>
2019-03-06 09:31:48
国内资讯 聚焦两会,信息安全成为热点
3月3日,全国政协十三届二次会议开幕会在人民大会堂拉开帷幕。随着物联网、AI和大数据等技术的发展,政协委员和人大代表纷纷建言献策,对个人信息和网络安全发表看法。 <详情>
2019-01-15 09:46:00
安全监控 数据安全四大风险来袭,IDC严阵以待
数据中心行业的不断发展,海量数据的不断激增,在促进数字经济发展,方便人们生活的同时,数据安全也成为越来越严峻的问题。不只网络数据安全这样的内部,物理数据安全也需 <详情>
2018-12-13 10:30:00
国内资讯 IDCC2018|PCSA,太极股份郭峰:信息安全1.0 网络安全2.0 数字安全3.0——数字时代生态安全之道
13日上午,IDCC2018分论坛智能运维安全论坛正式召开,本次论坛由威客安全和中国IDC圈承办。会上,PCSA行业云安全联盟副秘书长,太极股份信息安全事业部总经理郭峰先生,为 <详情>