***强加网络漏洞
美英情报机构的内部文件曝光,披露了不少内情。国家安全局以“获取Sigint”(Sigint为英文“信号情报”简写)为名,申请拨款,与科技公司合作破解网络密码。Sigint项目2013年共获得大约2.55亿美元拨款;2011年至今,获得的拨款总额已经超过了8亿美元。相比之下,“棱镜”项目每年2000万美元的拨款不免相形见绌。
文件显示,Sigint项目“主动参与美国和国外信息技术公司,悄悄影响或者公开控制其商业产品的设计”。该项目“给商业加密系统加入漏洞”,而互联网用户则毫不知情。国家安全局更是在文件中直接把网民称为“敌人”。
当然,Sigint也并非万能。根据文件消息,随着互联网信息发生变化,新的软件迅速开发出来,密码设置也变得更加普遍。因此Sigint项目也会相对退化。
***修改安全标准
独立安全专家长期怀疑国家安全局弱化互联网安全标准,已经曝光的机密文件也证实了这一点。文件显示,国家安全局自己起草了一份安全标准,并由美国国家标准与技术研究院于2006年发布。文件写道:“最后,国家安全局成了唯一的编辑。”
国家安全局的反密码项目名叫“奔牛”(Bullrun)。文件显示:“国家安全局需要击败特定网络通信技术下的密码,“奔牛”项目和这一能力有关。“奔牛”涉及范围广泛,极端敏感。”国家安全局则对此讳莫如深,并严格保密,甚至警告说:“至于‘奔牛’项目的来源和方法,不要问,也不要猜……没有必要知道什么。”
***被指目光短浅
情报机构解释说,对抗恐怖主义和收集外国情报是他们的核心任务,破解密码的能力则至关重要。密码专家布鲁斯•施奈尔则批评有关机构攻击互联网,侵犯用户隐私。施奈尔说:“密码是互联网信用的基石。国家安全局为了监听就蓄意破坏网络安全,可谓目光短浅。
(来源:中国日报网 王琦琛 编辑:玉洁)