恐怖分子為了隱蔽地進(jìn)行恐怖活動(dòng),利用互聯(lián)網(wǎng)的隱蔽、普及等特性,隱身其中,將網(wǎng)絡(luò)開辟為其“第二戰(zhàn)場(chǎng)”。為了有效利用網(wǎng)絡(luò)進(jìn)行反恐,許多國(guó)家政府建立了網(wǎng)絡(luò)反恐體系。網(wǎng)絡(luò)反恐不僅指防范恐怖分子對(duì)網(wǎng)絡(luò)發(fā)動(dòng)的恐怖襲擊,而且還指阻止恐怖分子對(duì)網(wǎng)絡(luò)的利用,以網(wǎng)絡(luò)為戰(zhàn)場(chǎng)反擊恐怖主義。網(wǎng)絡(luò)反恐是需要收集一些互聯(lián)網(wǎng)上公開的恐怖分子散播的信息,包括一些暗網(wǎng),還可以監(jiān)測(cè)特定的社交賬號(hào)(如twitter、facebook等)。樂(lè)思就能夠十分成熟的利用開源情報(bào)進(jìn)行反恐,在這方面我們公司有著豐富的系統(tǒng)研發(fā)與實(shí)施經(jīng)驗(yàn)。
善于運(yùn)用網(wǎng)絡(luò)工具是ISIS宣傳和組織成功的秘訣,但知道這些也許還不夠。
如今,一些非傳統(tǒng)網(wǎng)絡(luò)通信方式也正在被ISIS利用,一切連接人類的虛擬聯(lián)網(wǎng)方式都有可能被滲透。比利時(shí)內(nèi)政部長(zhǎng)讓邦在巴黎襲擊前曾向媒體警告,索尼PlayStation 4游戲主機(jī)(PS4)可能會(huì)被恐怖分子利用秘密通信。事實(shí)上,根據(jù)英國(guó)《每日郵報(bào)》(DailyMail)報(bào)道,比利時(shí)布魯塞爾警方在搜捕流竄恐怖案嫌疑人的過(guò)程中至少發(fā)現(xiàn)了一個(gè)PS4主機(jī)等證物。
“包括微軟Xbox等知名游戲主機(jī)也存在著不同程度的監(jiān)管難度和漏洞。”北京郵電大學(xué)一位不愿具名的安全專家向界面新聞透露。他進(jìn)一步介紹說(shuō),加密的VoIP網(wǎng)絡(luò)語(yǔ)音通信,利用P2P模式,不但難以監(jiān)聽(tīng)且政府疏于管理,用戶可以非常容易地注冊(cè)新用戶名以逃避監(jiān)管。如果恐怖分子利用PS4,一是從PSN(play station network)在線游戲服務(wù)發(fā)送消息,二是語(yǔ)音,三是在游戲里溝通。
“也許在網(wǎng)絡(luò)平臺(tái)上召喚玩家的同時(shí),另一場(chǎng)恐怖襲擊可能即將發(fā)生。”他說(shuō)。
此外,知名網(wǎng)游如暴雪旗下魔獸世界(WoW)等也都被確信存在網(wǎng)絡(luò)安全隱患,據(jù)《福布斯》報(bào)道,2013年愛(ài)德華·斯諾登泄露的文件顯示,美情報(bào)機(jī)構(gòu)國(guó)家安全局(NSA)和中央情報(bào)局(CIA)確實(shí)潛入了WoW等網(wǎng)游監(jiān)聽(tīng)恐怖分子的虛擬會(huì)議。據(jù)業(yè)內(nèi)游戲開發(fā)者介紹,凡是帶組團(tuán)、公會(huì),語(yǔ)音聊天功能的網(wǎng)游都有漏洞,且各網(wǎng)游的通信協(xié)議都不一樣,大多數(shù)都使用私有協(xié)議,這對(duì)政府監(jiān)控是一大難點(diǎn)。
人們從美劇《紙牌屋》中熟知了深不可測(cè)的暗網(wǎng)(Darknet),它恐怕也已經(jīng)成為恐怖分子的避風(fēng)港。所謂“暗網(wǎng)”,并不是真正的“不可見(jiàn)”,對(duì)于知道如何訪問(wèn)這些內(nèi)容的人來(lái)說(shuō),它們是可見(jiàn)的。暗網(wǎng)使用非常規(guī)協(xié)議、端口和可信節(jié)點(diǎn)進(jìn)行匿名數(shù)據(jù)傳輸。暗網(wǎng)中存在大量非法網(wǎng)站,比如,人氣頗旺的TOR(The Onion Router,洋蔥網(wǎng)絡(luò))上甚至存在毒品、武器彈藥和殺人交易。
巴黎恐襲案發(fā)后,有證據(jù)顯示ISIS的宣傳機(jī)器Al-Hayat Media Center被快速轉(zhuǎn)移到了暗網(wǎng)。美國(guó)安全研究人員Scot A Terban上周日撰文稱,一個(gè)圣戰(zhàn)論壇公布了一個(gè)鏡像ISIS各種數(shù)據(jù)的暗網(wǎng)地址。由于Twitter和Facebook迫于政府和公眾壓力大量封殺ISIS的相關(guān)ID,這個(gè)圣戰(zhàn)論壇甚至建議訪問(wèn)者使用有俄羅斯背景的自由開放源代碼軟件Telegram。
上述信息安全專家告訴界面新聞,基于云的Telegram采用MTProto網(wǎng)絡(luò)傳輸協(xié)議,以對(duì)稱式Rijndael加密法、高級(jí)加密標(biāo)準(zhǔn)、RSA加密算法和迪菲-赫爾曼密鑰交換為基礎(chǔ),進(jìn)行復(fù)雜加密。如果這還不夠讓情報(bào)機(jī)構(gòu)難以追蹤的話,Telegram的秘密聊天還有將消息自動(dòng)銷毀的功能,不會(huì)把內(nèi)容儲(chǔ)存在服務(wù)器里,堪稱“恐怖隱身”完美渠道。但在新型反恐戰(zhàn)爭(zhēng)下,這樣的公司服務(wù)已經(jīng)構(gòu)成了國(guó)家安全的威脅。由于Telegram拒絕與安全部門合作,目前已被部分國(guó)家政府封閉。
ISIS“明暗游擊”的網(wǎng)絡(luò)策略,讓世界各地安全部門頭疼不已。本周一,美國(guó)中央情報(bào)局局長(zhǎng)布倫南(John O.Brennan)在出席華盛頓全球安全論壇(Global Security Forum 2015)時(shí),援引美國(guó)國(guó)土安全部的報(bào)告稱,僅去年一年,即有超過(guò)64萬(wàn)起針對(duì)美國(guó)政府機(jī)構(gòu)的網(wǎng)絡(luò)事件。他指出,如今的恐怖活動(dòng)已不易被政府當(dāng)局識(shí)破,恐怖分子已經(jīng)學(xué)會(huì)了相關(guān)新技術(shù),他們的安全網(wǎng)絡(luò)通信能力顯著提升。布倫南還不留情面地質(zhì)詢歐洲各國(guó)是否因?yàn)檫^(guò)度關(guān)注隱私議題,而犧牲公共安全保衛(wèi)能力。
來(lái)源:http://gd.sina.com.cn/sztech/hlw/2015-11-20/07563350.html