恐怖分子為了隱蔽地進行恐怖活動,利用互聯網的隱蔽、普及等特性,隱身其中,將網絡開辟為其“第二戰場”。為了有效利用網絡進行反恐,許多國家政府建立了網絡反恐體系。網絡反恐不僅指防范恐怖分子對網絡發動的恐怖襲擊,而且還指阻止恐怖分子對網絡的利用,以網絡為戰場反擊恐怖主義。網絡反恐是需要收集一些互聯網上公開的恐怖分子散播的信息,包括一些暗網,還可以監測特定的社交賬號(如twitter、facebook等)。樂思就能夠十分成熟的利用開源情報進行反恐,在這方面我們公司有著豐富的系統研發與實施經驗。
善于運用網絡工具是ISIS宣傳和組織成功的秘訣,但知道這些也許還不夠。
如今,一些非傳統網絡通信方式也正在被ISIS利用,一切連接人類的虛擬聯網方式都有可能被滲透。比利時內政部長讓邦在巴黎襲擊前曾向媒體警告,索尼PlayStation 4游戲主機(PS4)可能會被恐怖分子利用秘密通信。事實上,根據英國《每日郵報》(DailyMail)報道,比利時布魯塞爾警方在搜捕流竄恐怖案嫌疑人的過程中至少發現了一個PS4主機等證物。
“包括微軟Xbox等知名游戲主機也存在著不同程度的監管難度和漏洞。”北京郵電大學一位不愿具名的安全專家向界面新聞透露。他進一步介紹說,加密的VoIP網絡語音通信,利用P2P模式,不但難以監聽且政府疏于管理,用戶可以非常容易地注冊新用戶名以逃避監管。如果恐怖分子利用PS4,一是從PSN(play station network)在線游戲服務發送消息,二是語音,三是在游戲里溝通。
“也許在網絡平臺上召喚玩家的同時,另一場恐怖襲擊可能即將發生。”他說。
此外,知名網游如暴雪旗下魔獸世界(WoW)等也都被確信存在網絡安全隱患,據《福布斯》報道,2013年愛德華·斯諾登泄露的文件顯示,美情報機構國家安全局(NSA)和中央情報局(CIA)確實潛入了WoW等網游監聽恐怖分子的虛擬會議。據業內游戲開發者介紹,凡是帶組團、公會,語音聊天功能的網游都有漏洞,且各網游的通信協議都不一樣,大多數都使用私有協議,這對政府監控是一大難點。
人們從美劇《紙牌屋》中熟知了深不可測的暗網(Darknet),它恐怕也已經成為恐怖分子的避風港。所謂“暗網”,并不是真正的“不可見”,對于知道如何訪問這些內容的人來說,它們是可見的。暗網使用非常規協議、端口和可信節點進行匿名數據傳輸。暗網中存在大量非法網站,比如,人氣頗旺的TOR(The Onion Router,洋蔥網絡)上甚至存在毒品、武器彈藥和殺人交易。
巴黎恐襲案發后,有證據顯示ISIS的宣傳機器Al-Hayat Media Center被快速轉移到了暗網。美國安全研究人員Scot A Terban上周日撰文稱,一個圣戰論壇公布了一個鏡像ISIS各種數據的暗網地址。由于Twitter和Facebook迫于政府和公眾壓力大量封殺ISIS的相關ID,這個圣戰論壇甚至建議訪問者使用有俄羅斯背景的自由開放源代碼軟件Telegram。
上述信息安全專家告訴界面新聞,基于云的Telegram采用MTProto網絡傳輸協議,以對稱式Rijndael加密法、高級加密標準、RSA加密算法和迪菲-赫爾曼密鑰交換為基礎,進行復雜加密。如果這還不夠讓情報機構難以追蹤的話,Telegram的秘密聊天還有將消息自動銷毀的功能,不會把內容儲存在服務器里,堪稱“恐怖隱身”完美渠道。但在新型反恐戰爭下,這樣的公司服務已經構成了國家安全的威脅。由于Telegram拒絕與安全部門合作,目前已被部分國家政府封閉。
ISIS“明暗游擊”的網絡策略,讓世界各地安全部門頭疼不已。本周一,美國中央情報局局長布倫南(John O.Brennan)在出席華盛頓全球安全論壇(Global Security Forum 2015)時,援引美國國土安全部的報告稱,僅去年一年,即有超過64萬起針對美國政府機構的網絡事件。他指出,如今的恐怖活動已不易被政府當局識破,恐怖分子已經學會了相關新技術,他們的安全網絡通信能力顯著提升。布倫南還不留情面地質詢歐洲各國是否因為過度關注隱私議題,而犧牲公共安全保衛能力。
來源:http://gd.sina.com.cn/sztech/hlw/2015-11-20/07563350.html