7月26日,武汉市应急管理局地震监测中心报警称,该中心发现部分地震速报数据前端台站采集点网络设备被植入后门程序,此事引起外界广泛关注。国家计算机病毒应急处理中心和360公司第一时间组成联合调查组赴武汉调查取证。经调查发现,后门中的恶意软件符合美国情报机构特征,具有很强的隐蔽性,并且通过恶意软件的功能和受影响的系统判断,窃取地震监测相关数据。
要知道,一般地震之后,相关机构都会对外公布发布震源位置、震级、深度等相关数据,那么美国情报机构又为何会窃取地震监测方面的相关数据呢?
其目的就是为了进行军事侦察的。可能有人会疑惑,作为一项民用的基础设施,地震监测系统为什么会成为美国情报机构军事侦察的目标呢?是因为我国近些年来是受到地震灾害影响最为严重的国家之一。
唐山大地震、汶川地震、玉树地震,甚至是前一段时间发生在德州的地震,林林总总发生的大小地震也有十几起了,造成了严重的人员伤亡和财产损失,为此我国高度重视地震监测和地震预警工作,为了提高地质灾害的监测预警能力,布置了大量高精端传感器进行感知计算。因此地震监测数据并不限于震级震源等基本信息,通过传感器所感知采集到的综合声波震动数据计算,可以得到地表变形监测数据、水文监测数据等丰富的地理地质数据,甚至还包括次声波数据,对研判地质地形、分析武器系统试验、核试验等均有极高的军事价值。可以说,此次美国情报机构对地震监测中心网络的攻击是一次有预谋的网络军事侦察行动。
而这也只是美国情报机构已经曝光出来的行动之一,还有很多针对其他领域的信息窃取尚未浮出水面。凭借其本身对全球的综合探测能力,加之多方位的入侵窃取和其它综合手段运用,获取我方各种各类遥测数据,再综合其他多源辅助数据,就形成了对我方经济社会运行甚至军事行动的分析、研判、归因、定位等能力。
曾经“棱镜门”事件曝光轰动全球,前一段时间又曝光美国监听韩国、日本等盟国,可以说美国情报机构不仅对他国各种信号情报进行主动采集,还通过盟友情报机制共享,胁迫高科技公司提供等手段获取他国的地形、地质、地球物理、气象、水文等遥感遥测数据作为战略情报。
我国有关部门经过多年持续跟踪,近期将对美国政府的某全球侦察系统进行公开披露,其对我国和世界各国国家安全和世界的和平安全都构成严重安全威胁。
我国网络安全整体产业体系虽然目前市场规模依然较小,但整体上从加密认证、威胁检测防护、系统防护、流量安全等基础能力频谱上来看,技术门类齐全,没有明显短板,在应对霸权国家综合打压,甚至面临高烈度安全冲突过程中不会成为重大制约和风险软肋。