言論自由不可或缺 華人評論网媒

 “国家级”网攻与伪旗行动

作者:蕭十一狼

澳洲总理莫里森6月19日表示,澳洲近月来遭遇「国家级」黑客发动大规模网络攻击,近期情况尤为严重,政府和民间企业都是被攻击目标,但暂时未有资料外泄。莫里森拒绝说明澳洲怀疑哪国是黑手,但路透社昨引述3名知情消息人士称,澳洲认为中国是主要嫌疑犯。

今波黑客活动锁定各行各业机构,涵盖各级政府、政治团体、教育、医疗、基础服务提供者和其他重大建设营运者等领域。他又说,网络攻击的「频率、规模、复杂度和影响层面」一再扩大,能发动这种攻击的国家不多。

澳洲情报人员称,今波袭击跟去年3月澳洲国会遭黑客袭击相似。当时澳洲未有公开点名中国,但据报私下认定是中国,中国则否认涉事。

萧十一狼点评:

网络袭击世界屡见不鲜,早前有以色列公开承认网络袭击伊朗的石油设施。但若不承认,或做足功夫,当前的技术,基本查不到攻击的真正源头。也就说,是谁攻击,基本是揣测。这也是双向的,比如美国的网络遭到攻击,自然反应不外乎是俄罗斯,中国,伊朗或朝鲜所为,再比如中国的网络遭到攻击,基本也就圈定不超过3个国家,但也只能是推测,中美都很难拿出证据。

为何呢?据笔者这个门外汉所知道,实施网络袭击的黑客,可以偷偷进入别国的服务器,用其IP地址,对另一个国家进行网络袭击或偷窃资料,甚至是A进B,B进C,用C国服务器对D国进行网络活动,这时,这些A,B,C国就是替罪羊,查到IP地址黑客的身份永远不知晓。

正因如此,“网络攻击”这招很好用,能产生带有政治目的的效果,成为国际有网络实力的国家所利用。

还有一点,高超的网络黑客活动,完全可以做到神不知鬼不觉的,若能大规模查到,那肯定是故意留下“脚印”的。

这里,笔者有必要介绍一种政治伎俩,叫伪旗行动。什么是伪旗行动?

维基百科里,没有伪旗行动的词条,近似的有“假旗行动”,维基的解释是这样:

栽赃行动,亦作嫁祸行动,是隐蔽行动的一种,指通过使用其他组织的旗帜、制服等手段误导公众以为该行动由其他组织所执行的行动[1]。

栽赃行动在谍报活动中非常常见,此外民间的政治选举也常有采用此法。

历史上有不少伪旗行动的例子,例如:

? 1931年9月18日夜晚,日本关东军派遣身穿中华民国奉军军服的人炸毁柳条湖铁路,随后宣称此事件为奉军所为,从而制造出入侵中华民国东北的借口。

? 1939年8月31日,纳粹德国让身穿波兰军队制服的党卫队成员入侵德国广播电台并发表反德言论,随后宣称此事件为波兰所为,从而制造出入侵波兰的借口。

? 1939年11月26日,苏联炮击苏联村庄麦尼拉,随后宣称此事件为芬兰所为,从而制造出入侵芬兰的借口。

? 1954年,以色列情报机关发动苏珊娜行动,试图通过伪装成阿拉伯人,袭击埃及境内的西方国家人员与建筑,以恶化阿拉伯人和西方国家的关系,直至2005年3月以色列官方才承认这次事件是其所为。

? 20世纪60年代,荷兰情报与安全总局设立了荷兰马克思列宁主义党以方便通过该党在中华人民共和国搜集情报。

? 1972年2月24日,美国的曼彻斯特联合导报登载了一封匿名信,该匿名信暗示埃德蒙?马斯基(1972年美国总统候选人之一)在南方竞选时极为失礼地把法裔加拿大人叫做“加纳克人”,这将使得他在新罕布什尔州的预选中落败,该信件的作者至今不明。

? 2017年4月11日,一颗炸弹在多特蒙德队前往主场参与欧冠联赛的路上爆炸,从现场发现的信件声称此次袭击是针对德国军事干预伊斯兰国造成穆斯林丧生展开的报复,并扬言会有更多袭击,除非德国撤军且美军关闭拉姆施泰因空军基地。最终被捕的男子被控涉嫌以爆炸案拖垮多特蒙德股价,从而赚取空头利润[6]。

上述这些是现实中的“伪旗行动”,通俗来讲,“伪旗行动”就是冒充,以假乱真。现实操作其实还是有难度的,一旦被揭穿,弄不好或会酿成国际大事。而网络中的“伪旗行动”,成本,风险都十分低,所以是网络强国最喜欢用。

当前,具有该等网络实力的国家或地区,常见诸报端有美国(设有网络司令部,人员编制6000余人),俄罗斯,中国,以色列,朝鲜,伊朗,以及台湾地区(1450部队)等。当然,还有一些民间着名的黑客组织,如“匿名者”、“红客”等。

可以说,每次网络袭击,被袭击国都不能在外交点名道姓说是谁谁谁干的,因为不可能有证据,或证据无法证明袭击人身份,只能透过“不愿透露姓名”、“知情人”等的方式说谁谁谁干的。通常当时关系最恶劣或外交关系最微妙的国家,都是“涉嫌”对象。

澳洲有关人士说到去年3月和近月的黑客活动,是“中国”干的。

笔者个人认为,很难承认或否认是谁干的。网络难证实,但逻辑推断却是可以辨别真伪的。用逻辑去解释,符合逻辑的,笔者就相信,不合逻辑的,笔者就不相信。

根据新闻,今波袭击澳洲的网络行动,涵盖各级政府、政治团体、教育、医疗、基础服务提供者和其他重大建设营运者等领域。笔者认为,攻击如此多领域,目的为何呢?例如教育,中国已经发出留学禁令,再对澳洲的教育机构网络攻击有何意义呢?中国对澳洲有很多牌没打,如能源牌,农产品牌等,需要动用网络部队吗?

大规模袭击,涉及大范围,制造社会效应,从外面进入中国的服务器,留下“从中国攻击的痕迹”,给人话柄。显然,真正的操作者是冲着栽赃中国,误导澳洲民众而去的。

笔者反而觉得这又是一次网络“伪旗行动”,目的是制造澳中对立关系,令澳中无法调和,达到澳洲不改现行立场的目的,哪个国家最想达到这个目的让澳洲继续跟着自己的屁股转呢?答案不是呼之欲出了吗?

不管如何,现在政府和媒体都已经给中国定下了这条“罪”,让社会更加憎恨中国,变相证明自己的对华外交政策是“正确”的。而真正的操作者,政治目的已经达到。这个消息由总理莫里森公布,更增几分力度。

澳中关系在自由党治下,基本没有前景可言,估计自由党非要把澳中贸易额归零才肯罢休。政客误国啊!

(2020.6.20  作者为华人时事评论员/专栏作家)

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注