***強加網絡漏洞
美英情報機構的內部文件曝光,披露了不少內情。國家安全局以“獲取Sigint”(Sigint為英文“信號情報”簡寫)為名,申請撥款,與科技公司合作破解網絡密碼。Sigint項目2013年共獲得大約2.55億美元撥款;2011年至今,獲得的撥款總額已經超過了8億美元。相比之下,“棱鏡”項目每年2000萬美元的撥款不免相形見絀。
文件顯示,Sigint項目“主動參與美國和國外信息技術公司,悄悄影響或者公開控制其商業產品的設計”。該項目“給商業加密系統加入漏洞”,而互聯網用戶則毫不知情。國家安全局更是在文件中直接把網民稱為“敵人”。
當然,Sigint也并非萬能。根據文件消息,隨著互聯網信息發生變化,新的軟件迅速開發出來,密碼設置也變得更加普遍。因此Sigint項目也會相對退化。
***修改安全標準
獨立安全專家長期懷疑國家安全局弱化互聯網安全標準,已經曝光的機密文件也證實了這一點。文件顯示,國家安全局自己起草了一份安全標準,并由美國國家標準與技術研究院于2006年發布。文件寫道:“最后,國家安全局成了唯一的編輯。”
國家安全局的反密碼項目名叫“奔牛”(Bullrun)。文件顯示:“國家安全局需要擊敗特定網絡通信技術下的密碼,“奔牛”項目和這一能力有關。“奔牛”涉及范圍廣泛,極端敏感。”國家安全局則對此諱莫如深,并嚴格保密,甚至警告說:“至于‘奔牛’項目的來源和方法,不要問,也不要猜……沒有必要知道什么。”
***被指目光短淺
情報機構解釋說,對抗恐怖主義和收集外國情報是他們的核心任務,破解密碼的能力則至關重要。密碼專家布魯斯?施奈爾則批評有關機構攻擊互聯網,侵犯用戶隱私。施奈爾說:“密碼是互聯網信用的基石。國家安全局為了監聽就蓄意破壞網絡安全,可謂目光短淺。
(來源:中國日報網 王琦琛 編輯:玉潔)