8 月 14 日,华盛顿邮报曝了个大新闻。
特朗普签了一份备忘录,授权美国私营企业,在政府支持下,对外国黑客组织实施网络攻击。
侵入、监控、操纵、摧毁,全都可以。
你没看错。
以前这活儿是美国国家安全机构的专属,是国家队的手艺。
现在呢,外包了,发给公司干了。
签合同,走采购,黑客攻击变成了政府购买服务。
打个比方。
一个小区的保安队管不住小偷,队长的办法是什么呢?
给小区里几个练过拳的业主发执照,允许他们出门,去隔壁小区,把怀疑是小偷的人家门锁撬了,水电掐了。
你说这主意怎么样?队长觉得自己聪明极了。
白宫的情况说明写得义正词严,“动用一切可用工具,阻止以外国为基地的有组织犯罪集团”。
听着挺提气。可仔细一琢磨,漏洞多得像筛子。
第一个漏洞,目标怎么界定?
备忘录说,不许攻击外国政府,只能打“跨国犯罪组织”。问题在于,犯罪团伙和政府之间那条线,谁来画?
拜登时代的白宫网络政策高级主任马特·柯蒂斯就问了,要是一家公司打了它以为的伊朗或者俄罗斯犯罪团伙,结果这团伙背后是德黑兰或者莫斯科罩着的,怎么办?
这一下,打击犯罪的行动,转眼就成了美国授权针对一个主权国家的网络行动。对方报复,局势升级,谁负责?
第二个漏洞,法律怎么算?
美国自己有部《计算机欺诈和滥用法》,未经授权入侵计算机是联邦重罪。企业拿着政府合同去黑别人,算不算违法?
有分析认为,作为政府代理人或许能豁免,可这份命令压根没处理这个问题。说白了,先把枪发下去,持枪证以后再说。
第三个漏洞,也是最要命的,先例一开,人人效仿。
美国今天能授权企业“黑客反击”,明天别的国家为什么不能?网络空间本来就够乱了,勒索软件、数据泄露、电信诈骗,各国老百姓深受其害,最需要的是坐下来定规矩、联手打击。
美国倒好,带头把网络攻击产业化、市场化、私人化。以后满网络都是持证上岗的雇佣黑客,这日子还过不过了?
有意思的是,为了给这份命令造势,报道里又熟练地把脏水泼向中国和俄罗斯,声称两国“经常利用私营企业实施网络攻击”。
FBI 网络部门助理局长利瑟曼还搬出所谓“盐台风”,说侵入美国电信公司、盯上政客手机的是“中国的业内人士”。
这套说辞,耳朵都听出茧子了。
证据呢?永远拿不出来。
反正帽子先扣上,细节以后补,补不上就换下一顶。
讲真,论网络攻击,谁是祖师爷,地球人都知道。
斯诺登曝光的“棱镜门”还热乎着呢,美国国安局连盟友领导人的手机都监听,德国总理默克尔的电话被听了多少年?
还有“方程式组织”,还有对伊朗核设施搞“震网”病毒,哪一桩哪一件,不是美国官方亲自下场干的?
中国外交部发言人林剑说得很到位,美国炮制网络溯源虚假叙事,真实目的就是栽赃陷害中国。
贼喊捉贼,喊得越大声,越说明心里有鬼。
所以这件事,你看透了三层,就全明白了。
最表面一层,是打击犯罪。
勒索软件确实猖獗,美国企业被薅得肉疼,政府需要拿出动作,给选民一个交代。
往深一层,是生意。
注意一个细节,那家北弗吉尼亚初创公司的首席执行官乔·林,跳出来热烈欢迎,说“我们越能大规模干扰对手,对手攻击美国的能力就越弱”。这家公司干嘛的?专门给美国政府提供网络攻击软件的。
政策刚落地,供应商已经笑出声了。
军火商盼战争,网络安全公司盼黑客,太阳底下没有新鲜事。这份备忘录对他们是天降大礼包,一份份政府合同,白花花的银子。所谓国家安全,很多时候就是一门生意,还是利润最厚的那种。
最深一层,是霸权的焦虑。
为什么放着规矩不守,非要搞私营雇佣军?
因为守规矩的成本越来越高,独占优势越来越保不住了。
网络空间的攻防能力在扩散,别人追上来了,美国没法像过去那样随心所欲。
既然规则内的优势在缩水,那就干脆把规则本身拆了,把水搅浑,浑水才好摸鱼。
问题是,拆规则的人,往往第一个被倒塌的墙砸到。
雇佣黑客一旦放开,技术会扩散,武器会流失,今天是政府合同工,明天就可能被犯罪集团高价挖走。
勒索软件这些年为什么越打越多?
很多攻击工具,追根溯源,正是从美国国安局的武器库里泄露出去的。自己造的刀,最后捅了自己,这种事已经发生过了。
网络攻击成本很低,防御代价高昂,这句话乔·林说得没错。
可他忘了后半句,把这个道理教给所有人的,正是美国自己。
潘多拉的盒子一旦打开,放出来的东西,可就不认什么合同了。
