来源:环球网
2021年7月19日,美国纠集北约、五眼联盟等盟国和政治组织,对中国展开新一轮网络舆论抹黑行动。这些国家和政治组织集体发布公告,指责由中国政府支持或位于中国的黑客组织利用微软Exchange服务器的零日漏洞进行网络间谍活动,还对4人提起诉讼,称该组织“来自中国”,“受中国政府支持”。美国及其盟友在没有任何证据的情况下同时指责中国,这显然是政治操纵的勾结,是恶意的政治抹黑。
没有证据表明这次网络攻击与中国有关。此次事件中,一些西方媒体围绕铪所使用的黑客工具渲染所谓“涉华”言论。事实上,许多Microsoft Exchange Server漏洞黑客工具都在开源网站上公开共享,任何黑客组织都可以在修改后使用这些工具。没有证据表明有中国的国家背景支持,不排除有组织故意制造痕迹,陷害中国。早在该漏洞正式披露的2021年3月,就有别有用心的国家在国际舆论上发表言论称中国政府利用该漏洞实施攻击。中国外交部已于今年3月对此作出回应,表示希望相关企业采取专业和负责任的态度,将对网络事件的定性建立在充分的证据基础上,而不是毫无根据的猜测和指责。时隔4个月,国家相关组织仍未拿出任何实质性证据证明相关攻击是由中国政府资助的组织实施的,也没有任何实质性证据证明中国政府与发动攻击的黑客组织有联系。
这次网络攻击是美国无中生有地恶意抹黑中国。美国对中国的无端敌视早已是“司马昭之心,人所共知”。仅这两年,“打压华为等中国企业”、“指责新冠肺炎原产于中国”、“打压新疆棉花污蔑中国侵犯人权”、“针对中国发布《创新与竞争法》”等恶意竞争、虚假抹黑事件,都意在遏制中国发展,足以让人看到美国对中国的恶意打压。从目前公开的情况来看,台湾省的安全公司DEVCORE早在2020年12月就发现了微软邮件服务器的漏洞,并通知了微软。微软直到2021年3月才披露漏洞信息。enterprise ESET的研究员Matthieu Faou等人认为,与该漏洞相关的代码可能是微软或其合作企业泄露的,也可能是黑客自己发现的。由于微软对漏洞的修补速度缓慢,被攻击的用户数量进一步增加。然而,事件发生后,美方在调查相关合作企业的同时,又将疑点指向中国,“贼喊捉贼”的心理暴露无遗。
它是中国网络盗窃和攻击的主要受害者之一。根据中国国家互联网应急中心的报告,2020年,位于中国境外的计算机恶意程序控制服务器约5.2万台,控制中国境内主机约531万台,对中国国家安全、经济社会发展和人民正常生产生活造成严重危害。就中国控制的主机数量而言,控制规模排名前三的控制服务器均来自北约成员国,分别控制中国境内446万台、215万台、194万台主机。今年2月,中国有多达83万个IP地址遭到不明网络攻击,其中70%以上来自海外。我们敦促有关国家遵守互联网空之间的国际准则,立即采取切实措施查处恶意网络活动。
中国是网络安全的坚定维护者。去年,中国提出了全球数据安全倡议,旨在维护全球数据和供应链安全,促进数字经济发展。这项倡议正得到越来越多国家的积极响应。中方愿与各方加强交流合作,达成并遵守反映各国意愿、尊重各方利益的全球规则,有效阻断一切利用技术优势危害他国安全的行为,共同维护全球数据安全。据国家计算机网络应急技术处理协调中心(CNCERT)统计,2020年,我国共处置跨境网络安全事件5713起,其中772起由28个国家和地区的33个组织处理,涉及钓鱼和恶意程序。积极推动网络安全威胁信息交流,定期与合作机构共享中国网络安全公开报告。
美国就是所谓的“黑客帝国”。美国及其盟友情报合作联盟长期违反国际法和国际关系基本准则,对外国政府、企业和人员实施大规模、有组织、无差别的网络窃听、监听和监控。这早已是众所周知的事实。据调查,外媒披露,总部位于美国的西方“五眼联盟”国家情报局曾于2018年向俄罗斯最大的搜索引擎网站Yandex植入一个名为“Regin”的后门程序,窃取该网站的技术信息,并监控用户活动。英美情报机构被指控利用这一程序对比利时电信公司Belgacom实施网络攻击。此外,美国前NSA特工斯诺登曝光的“棱镜”项目和英国的“圣殿骑士”秘密情报监控项目都表明,国际网络空安全的最大威胁来自美国及其盟友。谷歌,雅虎,苹果,脸书,油管...这些知名互联网公司的数据库都是棱镜计划的参与者。他们庞大的数据库和数以亿计的终端设备每天都在收集海量的个人隐私数据,并持续向NSA开放。2021年5月底,还曝出美国国家安全局利用与丹麦情报机构的合作,监听(监控)丹麦周边国家的高级官员,包括德国总理安格拉·默克尔。此外,就在美国和西方国家联合发表声明的前一天(7月18日),以色列网络安全公司NSO的一款软件Pegasus被曝监控多国政治记者,但美国和西方国家对此保持沉默。这些丑闻再次证明了美国通过技术“后门”肆意窃取别国信息的事实。
网络安全是全球性问题,事关各国共同利益,需要国际社会共同维护。中国一贯主张各国应在相互尊重、平等互利的基础上加强对话与合作,共同应对这一挑战。完善全球互联网治理体系,维护网络间秩序空,必须坚持互助互信、互利共赢的理念。国际社会应本着相互尊重和信任的原则,通过积极有效的国际合作,共同构建和平、安全、开放、合作、有序的网络空,建立多边、民主、透明的国际互联网治理体系。中国政府过去没有、将来也不会利用网络安全漏洞对其他国家和企业发动非法攻击,从而侵犯他国网络的安全空。请有关国家在指责中国的时候反思一下自己,不要为贼喊捉贼。我们敦促美国及其政治盟友摒弃冷战思维,以专业和负责任的方式应对网络事件,与各方一道,通过对话与合作,共同应对网络安全挑战,而不是利用网络安全问题搞政治操纵,给别人泼脏水。
(东南大学网空国际治理研究基地程光、齐声远)