首页专业服务新闻中心成功案例标准法规互动下载关于我们
当前位置: 首页>>新闻中心>>行业资讯>>正文
 
网络间谍刺探中国情报
2009-12-24 14:01     (浏览次数:)

‍“对华网络间谍攻击可谓无时不在、无处不有。”一位长期从事网络安全保密工作的官员说。他表示,中国已处在众多境外情报机构的网络围攻之中。很多党政机关、要害机构和保密单位的电脑,都留下了网络窃密的痕迹。更有甚者,某些单位电脑甚至被植入了十几种间谍程序。 

一.窃取情报

案例一伪造贺卡骗取信任

中原古都,一个参与中国海军潜艇科研项目的军工科研所发生了重大泄密事件。多份重要保密资料和文件,落入境外情报机关之手。保密部门迅速查清案情:原来是境外间谍机构的网络攻击。  

泄密案当事人姓彭,是一名科研人员。去年中秋前,他用工作电脑上网查阅自己的邮箱时,收到了一封“国防科工委办公厅的中秋贺卡”,他没多想,信手点开,结果一下子就中了网谍攻击的招。那封邮件是伪造的,捆绑着某境外情报机构特制的间谍程序,一经点击就控制了彭某的工作电脑,偏偏彭某的电脑中还违规存储了大量军工科研项目的资料,结果,连潜艇隐身材料这样的机密都被窃走。  

相同的手法还用到经济领域,周总工程师是享受国务院特殊津贴的专家,在能源化工某个领域中是西南地区的学术带头人之一。今年年初,他的电子信箱中收到了一封新年电子贺卡,咋一看,是他的一位朋友所发,但就在他点开这封信的时候,却把自己电脑中涉及22个省的多个重大能源化工项目拱手送给了藏在邮件中的间谍程序。仔细一查,那封电子贺卡的发件信箱与周总工程师朋友的电子邮箱只有一个字母不同,是境外情报机构玩的一个花招。  

案例二伪造学术会议邀请函

孙教授在湖南的一所大学任教,他在北方一所著名的军工大学读博士时参与了一项军事工程的重要研究课题,毕业后仍然担负相关课题的部分研究工作。作为学者,孙教授经常参加国内外的一些学术活动。而境外情报机关的间谍程序正是随着一封国际学术会议的电子邀请函进入了孙教授的电脑,结果,他本不该存在手提电脑里的重要军事武器项目,很快就被传送到境外间谍机构。  

特点:网络窃密无孔不入

相关部门负责网络安全的官员说,只要和党、政、军或者重要行业、重大项目沾上一点边的人和单位,其电脑就可能处在网攻窃密威胁之中,稍有机会间谍程序就会悄然侵入。而大学和一些学术机构网络泄密比较严重。一些学者参与国家重大课题、重要科研项目,还有一些学者是政府高层决策部门咨询专家,但他们的保密意识比较单薄,不少人图工作方便,很多机密文件都存在随身携带、常常上网的电脑里,几乎等于向境外情报机关敞开泄密之门。  

二.策反人员

案例一事业男子网上找工作

2008年冬天,在东北的某个重要港口城市,一个刚丢掉了公司职员饭碗的34岁男子在上网找工作时被一个信息员的自由职业吸引住了,在网上两头一联络,对方只试探了三言两语就径直对他说,这个城市郊区的某某地方部署了解放军的导弹部队和阵地,可以去实地看看,然后把见到的情况记录下来,画个示意图,扫描一下,从网上直接发过来,很快可以得到相应的报酬。这个姓王的中年人竟一点也不犹豫地应承下来。他去了那个地方,画了个草图,扫描之后通过网络传送给了对方,没过多久,王某就被捕了。  

案例二为挣高额稿费落陷阱

“想要得到高额的稿费,就需要收集未公开的有价值材料。”看到“夏经理”在网上发过来的这句话,成强的心里“咯噔”一下,他知道自己很可能是跟境外的间谍打上交道了。成强是黄海之滨一个大城市的政府工作人员。前不久,他在网上看到一则“招聘网络写作人员”的广告,按照所留的电子信箱,成强发去了一篇领导讲话稿。没几天,署名“夏经理”的人就回信了,说公司任务主要是编发大陆的新闻,他法取得讲话稿比较对路,希望能在发些材料和他个人简历过去,好决定能不能建立长期合作关系。成强照办了,对方很快通知他可以长期合作,要他提供一个银行卡号以便汇稿费。此后,就来了“夏经理”的这封信。成强考虑了一番,回话说自己不想干了。“夏经理”见状赶紧抚慰,核心就是一个意思:网上传输出了事,而且稿费也是相当可观。禁不住“夏经理”的“好言相劝”,成强上了套。依照“夏经理”的点拨,他还购买了扫描仪、照相机、复制了不少红头文件和内部资料传给对方。银行卡上进账了数千元汇款后,东窗事发,城墙被国家安全机关抓获,并被判处10年有期徒刑。  

特点:网络策反随用弃用

与网络攻击窃密相比,在网上寻找、拉拢、策反中国国内的网民,让他们收集情报,目的性和指向性更明确。安全及馆官员说,从这类个案中很容易看出,在境外情报机构眼里,那些被诱骗,被发展的国内网民不过是最廉价的、可随用随弃的网上情报提供者而已。一位专业人士说,只要被拉下水,性质就非常严重了。业余间谍想在和专业机关的较量中侥幸脱身,是没有可能的,而且对间谍行为的法律制裁也非常严厉。  

情况很严重

中国所有情报境外都感兴趣  

一位负责网络安全的官员介绍了不少类似案件。他说,作为一个正在崛起的大国,中国的所有情报,无论涉及政治、战略、军事、外交、经济、金融,还是民族、科技、教育、卫生。。。。。。境外情报部门没有不感兴趣的,网谍工具因此也就无不搜寻、无不窃取。  

我们怎么办

“上网不涉密,涉密不上网”  

要杜绝网络泄密,最有效的办法就是让有保密内容的电脑和互联网物理隔绝,原则就是“上网不涉密,涉密不上网”,再加上“涉密电脑不得使用移动存储介质”。令人担忧的是,虽然绝大多数重要单位都制定了符合这类网络保密原则的严格规定和制度,网络安全检测却仍然发现很多单位都普遍存在网络泄密的情况,折反射出的网络国家安全并未引起足够的重视。  

来源:华商报  

上一条:杀毒软件跟防火墙的区别
下一条:内部威胁带来几十亿美元损失的启示
关闭窗口
 

 Copyright@2014 陕西省网络与信息安全测评中心版权所有   陕ICP备09018966号-1  地址:陕西省西安市高新区茶张路1号省信息化中心

 邮箱登陆   网站地图   电话:029-88319550   传真:029-88317698