维基解密(Wikileaks)月初发布的文档为关于民众监控“秘密新产业”的存在提供了证据,该声明像朱利安·阿桑奇(Julian Assange)的组织之前的宣告一样令人震惊。但是这个材料明显提醒我们,网络活动很容易被窥视,还暗示世界各地的政府和警察能轻易购买到工具来获取他们想从我们这儿得到的信息。
普通计算机用户不受监管的是隐私和他们使用的安全保障——包括密码,甚至是加密工具——这只是研究人员所谓的“网络安全工业中心”的小小障碍。
“在确定的政府级监管下,任何计算机系统都没有真正的隐私,”劳顿·希安(Radu Sion)说,他是纽约州立大学石溪分校(Stony Brook University)的计算机科学家,网络安全和实用密码实验室(Network Security and Applied Cryptography Laboratory)负责人。他说,随着计算机系统越来越复杂,并依赖不同供应商的组件,能被黑客发掘的不安全因素数量和监管工具的数目都将随之上升。
维基解密发布的287个文档来自于25个国家的160家公司。他们详细描述了向政府和那些对拦截网络通信或窃听电脑应用感兴趣的执法人员提供的多种商业产品和服务。维基解密的创始人朱利安·阿桑奇说这些文档是在揭露“国际性的民众监控产业”。事实上,许多注册公司之前已经公开讨论过,例如,Blue Coat,这是一家美国公司,其企业网过滤器已经被叙利亚政权应用来审查国内的因特网并暗中监视异己。无论如何,维基解密发布的文档因其内容的广度和详细程度,仍旧是值得我们关注的。
一家德国公司DigiTask的营销材料是维基新捕获的典型成果。他们描述了公司的软件(利用新软件所谓的“零日攻击”缺陷安装到用户计算机上)怎样盗窃密钥以便让执法人员或政府窃听。在今年早期一场明显试图向美国国防契约妥协的事件中,同样的方法被用于应对安全软件公司RSA。
维基解密发布的还有总部设在印度的Paladion公司的材料,包括公司称其能够跟踪加密的银行业务往来和Gmail消息的声明。
让·德伯特(Ron Deibert),多伦多大学(University of Toronto)国际智囊团国民实验室(Citizen Lab)的主任,长期研究这种技术在全球范围内的发展以及他们是否准备被政府采用。在售的技术包括社交网络地图、手机跟踪、定位跟踪和用于提取因特网内容的所谓“深度包检测”技术。
因特网在日常生活和业务活动中越来越重要的角色创造着大量关于人、公司和国家的数字信息宝藏,德伯特在最近的博客文章中说道。“这并不惊奇,在商业开发下,大规模的网络工业中心已经纷纷出现,”他写道。德伯特说审查网络曾经被认为是傲慢、集权专政的事情,但是现在全球的国防部门都在考虑使用,并且受到在新维基解密文档中占据重要地位的公司的追捧。
网络安全工业中心
评论
11 views