美国是如何监听全世界的?
2013年6月,英国《卫报》和美国《华盛顿邮报》根据从美国前防务承包商雇员斯诺登处获得的机密文件,披露美国以“棱镜”为代号的全球网络监控项目,将美国情报机构的隐秘行为曝光于天下。美国利用技术优势所实施的各种监控项目和手段陆续曝光:代号从“棱镜”、“旅伴”到“肌肉发达”,内容从电子邮件、电话记录、通讯录、社交网络信息到手机定位信息,对象从外国领导人、外国民众到美国民众。可以说,没什么不在美国监听之列。
德国《明镜》周刊2014年3月援引斯诺登提供的文件披露,美国国家安全局2009年针对122名外国领导人实施监控,并建有一个专门存放外国领导人信息的数据库,其中关于德国总理默克尔的报告就有300份。
名单从“A”开始,按每人名字的首字母顺序排列,第一位是时任马来西亚总理阿卜杜拉·巴达维,默克尔排在“A”区的第九位。122人名单的最后一位是尤利娅·季莫申科,时任乌克兰总理。
斯诺登披露的文件还显示,美国国家安全局开展的大规模监听行动还包括众多国际组织和商业领袖。美国政府入侵的商业网络不仅包括互联网,还涉及金融、交通、电力、教育等诸多关系国计民生的关键行业。
就国别而言,根据中国互联网新闻研究中心2014年5月发表的《美国全球监听行动纪录》,日本与巴西、伊拉克被共同列为美国“经济稳定与影响”领域的重点监控国。
当然,中国是被重点“照顾”的。长期以来,美国对中国政府部门、机构、企业、大学、电信主干网络进行大规模监控、攻击以及入侵活动,美国的监听行动涉及中国领导人、普通网民、广大手机用户等。
美国时间2013年10月26日,“停止监视我们”联盟发起示威活动,反对美国国家安全局监听的活动人士在美国华盛顿举行示威活动,要求美国政府停止监听。有数千人参加抗议活动,组织者表示,他们已经收集到50万人在请愿书上签名。组织者向国会递交一份请愿书,要求停止国家安全局的大规模监听行动。示威人士还要求美国国会对国家安全局监听计划至今所搜集的内容展开调查。示威者高举写着“停止大规模监控”、“谢谢你,斯诺登”、“拒绝国家安全局监控”等字样的布条,高喊口号在国会山庄游行。
美国监控外国领导人
德国《明镜》周刊2014年3月报道,美情报机构2009年开始针对全球122位国家元首和政府首脑实施监控,监听名单按每人名字的首字母顺序排列,其中仅关于德国总理默克尔的监听报告就达300多份。本月初,美总统奥巴马和到访的默克尔在白宫举行的记者会上承认,双方在美国监听问题上的分歧依然存在,这一问题已经损害了双方的个人和外交关系。
外国民众也在美国监控之列
法国《世界报》曾援引斯诺登披露的文件说,从2012年12月10日至2013年1月8日,美国家安全局对法国公民的7030万次电话通话进行了录音。法国总统奥朗德要求美国进行解释,但美国家安全委员会一名发言人当时辩称:“我们已明确表示过,美国所搜集的情报的类型与其他国家的并无二致。”
窃听本国议员
美情报机构不仅监控外国人,也对本国议员搞窃听、窃密。2014年3月,美国参议院情报特别委员会主席黛安娜·范斯坦公开谴责说,中央情报局曾秘密入侵该委员会调查人员电脑,其行为可能已违反美国宪法,她为此致信中情局要求对方认错和道歉,但至今毫无回应。有趣的是,中情局此前还“反咬”该委员会调查人员非法侵入中情局电脑获取文件。
窃听本国民众
美国民众自身当然也不能幸免。2013年8月,美国家安全局解密的3份文件显示,该局曾于2008年至2011年间每年搜集5.6万封与恐怖主义毫无关系的美国公民私人电子邮件等通信记录。不过白宫的辩解是,此类项目监控目标严格“对外”,而国内情报只是“偶然”被截取。
2014年2月美国媒体又报道,美国家安全局2006年从一批通信公司秘密获取几乎所有美国人的电话记录,只不过因为跟不上美国人用手机代替固定电话的新形势,至今只搜集了约三成的美国公民电话记录。2014年3月,奥巴马公布了对内电话监控项目的改革计划,寻求由通信运营商来存储电话监控项目的大量数据,但美国政府有权获取此类数据。
美国是如何实现全球监听?
美国“截击”网站2015年7月援引斯诺登提供的文件详细曝光了美国国家安全局的情报收集系统XKEYSCORE。截至2008年,这一系统拥有700多个服务器,分布在五大洲主要国家的约150个地点。
这些地区的互联网流量通过通信光缆被输送到位于美国国安局总部的XKEYSCORE中心,由分析人员加以处理。这一系统收集的个人互联网信息无所不包,例如互联网搜索、网页浏览、电子邮件、文件、用户名、密码、照片、语音通话、社交媒体流量、上传到在线服务的文档等等。美国国家安全局的一份文件称之为“影响最广泛的系统”。
斯诺登曝光的文件还显示,美国国家安全局通过接入全球移动网络,每天收集全球高达近50亿份手机通话,并汇聚成庞大数据库。美国国家安全局大规模搜集全球手机短信息,每天收集大约20亿条。
根据《美国全球监听行动纪录》,美国情报机构设立的与互联网监控直接相关的项目近十个,涵盖互联网、电信网,不仅有语音电话,也包括各种互联网信息,主要的互联网服务商都囊括在内。“棱镜”项目相继与微软、雅虎、谷歌、脸谱、PalTalk、Youtube、Skype、AOL和苹果等9家互联网公司合作。情报人员可以直接进入上述公司的服务器和数据库获取数据。
大量SIM卡遭监控
“截击”网站援引“棱镜”事件揭秘者爱德华·斯诺登提供的机密文件报道,来自美国国家安全局和英国政府通信总部的特工组成一个联合小组,实施了这次黑客行动。根据政府通信总部2010年的一份秘密文件,英美两国情报机构在窃取密钥后,能够偷偷监控全球一大部分的手机通讯,包括声音和数据。
遭到美英情报机构侵入的公司名叫“金雅拓”,是一家总部设在荷兰阿姆斯特丹的跨国企业,主要制造用于手机和下一代信用卡的芯片,每年大约生产20亿张SIM卡。公司客户包括美国电话电报公司、德国T移动通讯公司、韦里孙通信公司、斯普林特公司以及全球大约450家无线网络提供商。
在2013年以前,大多数国家的情报机关和媒体还不相信美国能够监控全球的手机通讯。在2013年美国国家安全局前雇员斯诺登拎包叛逃以后,人们才相信了美国的情报机关具备这种以前在电影里才有的能力。
根据《华盛顿邮报》等多个媒体的报道和研究,美国国家国安局(NSA)在全球范围内秘密监视手机,以发现手机网络中的安全漏洞,利用这些漏洞对手机通信进行窃听。还收集手机位置信息,每天在海外收集的手机位置信息将近50亿条。美国安局拥有一套庞大数据库系统,这套系统即时显示全球范围内至少数以亿计手机的所在地点,与先前曝光的国安局监听外国领导人、收集互联网数据等行动相比,监视海量手机持有者的地理信息项目更加系统化,涉及范围更广,是迄今为止遭曝光的最具震撼效应的秘密项目。
这种监控无需手机持有者打电话或者发信息,只要手机处于待机状态,美国的监控系统就可以获取相应数据。这个用来梳理和采集手机地理位置信息的分析法系统名为“伴随-旅行者”。借助这套分析法,美国人可在收集到的海量手机信息中寻找感兴趣的数据,可监控全球范围内任何一部手机,还能绘制出这部手机与其他手机的关系网,进而监控相关联的更多手机。
斯诺登曝光的机密文件,就包括“棱镜”项目在内美国政府多个秘密情报监视项目,这一监控项目代号为PRISM,通过该项目,美政府直接从包括微软、谷歌、雅虎以及苹果在内的公司服务器收集信息。
从斯诺登曝光的机密文件可看出,美国国家安全局不仅通过网络远程监控,还通过人力情报项目以暴力和定点袭击的方式侵入他国信息和通信网,挖取他国机密。美国还能通过EP3C电子侦察机来侵入民用的手机通信网,针对特定的目标进行监视。
窃听无需任何批准
“截击”网站报道,在美国国安局的支持下,英国政府通信总部的黑客目标“金雅拓”在全球的工程师,偷取进入这家公司内部网络的安全证书。在进入内部网络后,英国间谍盗走了密钥,用以破解手机与基站之间的通讯,拦截手机通话、文字信息或电子邮件等。
根据报道,凭借偷来的密钥,美英情报机构能够直接窃听手机通信,根本无需寻求或取得科技公司和外国政府的批准,也不需要获得搜查证或安装窃听装置,并且不会在无线网络上留下蛛丝马迹。
斯诺登提供的文件显示,2010年6月,英国政府通信总部在索马里获得了大约30万个手机用户的密钥,虽然这些情报对英国用处不大,但可以与美国国安局分享。2010年早些时候,政府通信总部成功地窃取了伊朗、阿富汗、也门、印度、塞尔维亚、冰岛和塔吉克斯坦等国无线网络提供商使用的密钥。但这一情报机构也在文件中承认,在破解巴基斯坦的无线网络时遇到了困难。
被窃取公司不知情?
“金雅拓”公司执行副总裁保罗·贝弗利表示,对于系统遭到侵入、员工受到监视,公司完全不知情。他说,最重要的是,公司要弄清事情如何发生,然后才能采取措施亡羊补牢,确保公司客户不会受到影响。
虽然“截击”网站在报道中没有具体提到美英情报机构利用窃取的密钥从事哪些间谍行动,但安全专家认为,这是手机安全领域非常严重的事件。
美国公民自由联盟首要技术专家克里斯托弗·索戈伊安说:“一旦获得密钥,解码手机通讯简直轻而易举。此次密钥失窃的消息将在安全领域引发一场冲击波。”
小心玩手机游戏时被人玩
当你打开手机游戏《愤怒的小鸟》,准备用小鸟砸猪头时,你也可能成为美国情报机构的窃密目标。
根据斯诺登提供的机密文件,美国家安全局与英国政府通信总部早在2007年就开始联手从数十款手机软件和游戏中收集用户信息。两家机构还交换了具体的收集方法,如目标使用谷歌地图时如何获取其地点信息,用户在社交网站上发帖时如何获取其通讯录、好友名单、通话记录等。
中方公布美攻击中国网络最新数据
中国国家互联网应急中心的最新数据显示,今年3月19日至5月18日,2077个位于美国的木马或僵尸网络控制服务器,直接控制了我国境内约118万台主机。
该中心同期监测发现,135台位于美国的主机承载了563个针对我国境内网站的钓鱼页面,造成网络欺诈侵害事件约1.4万次,主要是仿冒网站,诈骗个人位置信息、个人数据信息、口令密码信息等。此类行为既有商业窃密,也有网络欺诈,致使中国网民蒙受巨大损失。
中国国家互联网应急中心还发现,今年3月19日至5月18日,2016个位于美国的IP对我国境内1754个网站植入后门,涉及后门攻击事件约5.7万次。去年的同期数据,美国同样位于第一,这是赤裸裸的网络犯罪行为。
据国外媒体报道,美国国家安全局(NSA)的揭秘者爱德华·斯诺登提供的绝密文件显示,美国和英国间谍曾攻入世界最大SIM卡制造商的内部电脑网络,盗取用于保护全球手机通讯隐私的密匙。
荷兰不知情:不想让其他国家的秘密机构这么做
金雅拓的内部安全团队周三开始调查系统,但没发现任何被黑踪迹。在被问及NSA或GCHQ是否曾要求提供金雅拓的密匙时,贝弗利称:“我完全不知道,就我所知,没有。”GCHQ的秘密文件显示,该英国情报机构进入了金雅拓的内部网络,在多台电脑植入病毒,获得秘密访问权。
由GCHQ和NSA的特工联合组成的手机开发利用团队(MHET)成立于2010年4月,该部门原先从未被披露。其主要任务是寻找手机的漏洞,秘密渗透生产SIM卡企业的网络,以及无线网络提供商的电脑网络。虽然FBI和美国其他机构能从法庭获得授权,迫使美国电信公司允许他们窃听或拦截通讯,但在国际上这种行为有很大挑战性。
荷兰议会议员杰拉德·斯豪(Gerard Schouw)在谈到间谍机构的行为时称:“这难以置信,难以置信。”他还是荷兰最大反对党D66的情报发言人。他表示,“我们不想让其他国家的秘密机构这么做”,他和其他议员将要求荷兰政府做出官方解释,澄清该国情报机构是否知道金雅拓成为渗透目标。金雅拓的正式总部位于阿姆斯特丹。
芯片厂商如何保护用户隐私?
上世纪90年代中期,消费者开始大规模使用手机,但没有有效的隐私保护。任何人都可从RadioShack购买廉价的拦截手机通话的设备。电信网络从模拟转向数字后,推出了基础加密技术,但电脑专家依然可以破解。后来2G技术有了深度漏洞加密系统,美国和欧洲大规模发布的3G、4G和LTE包括了更安全的加密方法,但这些都不是无法攻破的。
在数据收集的技术日益具有挑战性的情况下,情报机构如NSA对获得手机加密密匙开始感兴趣。约翰·霍普金斯大学的密码破解专家格林表示:“对老式2G网络,没有密匙还有其他方法侵入网络,但3G、4G和LTE网络算法不容易破解,因此获得这些密匙变得重要了。”
所有移动通信的隐私,包括语音电话、短信和互联网访问,都依赖手机与无线运营商网络之间的加密连接,使用的是存储在SIM卡的密匙。手机的所有移动通信都依赖SIM卡,这种卡存储和保护着金雅拓等公司制作的密匙。SIM卡可用于存储联系人、短信和其他重要数据。在一些国家SIM卡还用于转账。错误的SIM卡甚至可让你成为无人机的攻击目标。
SIM卡原先不是用于保护个人通信,而是设计用于做更简单的事情:确保话费没错和防止欺诈。索格霍伊安将SIM卡的密匙比作今天的美国社会安全码。他称:“社会安全码是上世纪30年代设计的,用于跟踪了解你缴纳的政府养老基金,今天社会安全码成为全国身份号码,但这从来不是其本来用途。”
由于SIM卡在制作时没有考虑通话机密性,生产商和无线运营商没有投入大量行动确保供应链的安全。因此SIM卡成为手机中非常脆弱的部件,格林称:“我怀疑没有人认真对待此事,移动公司可能没有将其看作重要的安全令牌。他们可能认为没有人会欺骗他们的网络。”索格霍伊安补充到:“这些密匙很宝贵,情报机构盗取密匙就变得可以理解了。”
特工如何窃取密匙?
GCHQ的绝密文件显示,情报机构访问了主要电信公司和SIM卡制造商职员的电邮和Facebook帐号,秘密获取让他们访问数百万密匙的信息。他们是利用NSA的X-KEYSCORE计划,访问SIM卡和移动公司以及雅虎和谷歌等科技公司服务器存储的私人电邮。
实际上,GCHQ秘密网络跟踪金雅拓的职员,获得他们的邮件,找到可能有权访问公司核心网络和密匙生成系统的人。情报机构的目标是找到能帮助他们攻击金雅拓系统的信息,盗取大量密匙。GCHQ希望在金雅拓与无线提供商客户传输文件时,拦截包含密匙的文件。
GCHQ特工鉴别金雅拓中关键人物和他们的岗位,然后研究他们的邮件。例如,GCHQ瞄准了金雅拓在泰国的一个职员,他们发现此人发送了PGP加密文件,虽然他们没有表示破解了此人的通讯,但指出使用PGP可能意味着内容有价值。
网络跟踪不仅限于金雅拓,GCHQ特工还收集主要电信公司和SIM卡个性化公司职员的私人通讯。在GCHQ绝密文件中,SIM卡制造商和无线网络提供商的职员被标上“已知个人和目标运营商”的标签。2010年4月的文件显示,为GCHQ工作的黑客关注“收集”大量“在移动网络运营商和SIM卡个性化中心”如金雅拓之间传输的个人密匙。
间谍“开发了拦截这些密匙的方法”,为了提高收集密匙的数量,GCHQ开发了自动收集技术。文件承认,为搜索密匙信息,GCHQ特工无疑从目标职员的私人通讯中收集了大量无关内容,“然而熟悉运营商的分析师能常常下网,并发现大量密匙的传输。”
文件指出,很多SIM卡制造商“通过简单加密的电邮或FTP”将密匙传输给无线网络提供商。在2010年第一季度的密匙收集“试点”行动中,GCHQ成功拦截了伊朗、阿富汗、也门、印度、塞尔维亚、冰岛和塔吉克斯坦的无线网络提供商使用的密匙。但该机构称,其自动收集密匙系统未能对巴基斯坦网络产生作用。文件称:“可能是这些网络使用更安全的传输Kis方法。”
入侵芯片原因:攻击有用目标
GCHQ瞄准金雅拓的计划被称为DAPINO GAMMA。2011年该机构推出HIGHLAND FLING行动,收集法国和波兰金雅拓职员的电邮帐号。绝密文件显示,行动目标之一是“进入金雅拓法国总部”访问核心数据库。法国是金雅拓全球总部之一所在地,是该公司全球运营的神经中枢。另一个目标是拦截波兰职员私人通讯,进入在SIM卡加载密匙的工厂。
在行动中,GCHQ特工获得金雅拓目标人物的Facebook帐号用户名和密码。2011年5月的内部绝密文件显示,GCHQ在瞄准10多个金雅拓工厂,包括德国、墨西哥、巴西、加拿大、中国、印度、意大利、俄罗斯、瑞典、西班牙、日本和新加坡的工厂。文件还称,GCHQ也准备对金雅拓的竞争对手、德国的SIM卡巨头Giesecke和Devrient采取类似行动。
2014年1月17日,美国总统奥巴马对NSA间谍丑闻发表重要讲话。他表示:“底线是,全球所有人无论国籍,都将知道美国不会监视对我们国家安全没有产生威胁的普通人,我们在政策和程序上考虑了隐私问题。”但监控大跨国公司职员合法的通信显示出,奥巴马的这些言论并非事实。
索格霍伊安称:“NSA和GCHQ将这些公司的职员私人通讯视为可攻击目标,情报机构专门针对这些人,不是因为他们做错了事情,而是因为他们可用于达到某种目的。”
美国高科技领域的八大金刚
信息技术产业(IT即Information Technology),又称信息产业,它是运用信息手段和技术,收集、整理、储存、传递信息情报,提供信息服务,并提供相应的信息手段、信息技术等服务的产业。信息技术产业包含:从事信息的生产、流通和销售信息以及利用信息提供服务的产业部门。
美国八大金刚,特指“美国IT业八大金刚”。美国“八大金刚”包括:思科(cisco)、IBM、谷歌(Google)、高通(Qualcomm)、英特尔(Intel)、苹果(Apple)、Oracle(甲骨文)、微软(Microsoft)。
美国八大金刚:
1、思科:思科公司是全球领先的网络解决方案供应商。Cisco的名字取自San Francisco(旧金山),那里有座闻名于世界的金门大桥。可以说,依靠自身的技术和对网络经济模式的深刻理解,思科成为了网络应用的成功实践者之一。 思科在2020年第一季度的交换机和路由器市场中的份额为51%,随着国产额崛起也出现了市场占有率的逐年下滑,但是在国际上仍然是市占率第一的设备厂家,如果对其中数据流关键词做重点监控,这对一个国家来说是一个很大的威胁。
2、IBM:IBM(国际商业机器公司)或万国商业机器公司,简称IBM(International Business Machines Corporation)。总公司在纽约州阿蒙克市。1911年托马斯·沃森创立于美国,是全球最大的信息技术和业务解决方案公司,拥有全球雇员 30多万人,业务遍及160多个国家和地区。
该公司创立时的主要业务为商业打字机,之后转为文字处理机,然后到计算机和有关服务,2011年IBM在中韩两国行贿被罚1000万美元。2013年9月19日,IBM收购了英国商业软件厂商Daeja Image Systems,打算将其并入软件集团和企业内容管理(ECM)业务。2014年1月9日,IBM宣布斥资10亿美元组建新部门,负责公司最新电脑系统Watson。
北京时间2014年12月17日,欧盟委员会表示,已批准了汉莎航空公司将其IT基础设施部门出售给美国国际商用机器公司(IBM)的交易。
IBM对他国的国安威胁在于大量的服务器保有量,以及对重点行业,尤其是金融、军工、能源等领域多年的沉浸。一旦出现后门远程控制,国家机密文件将会在西方情报机构裸奔,甚至宕机引起全面的服务停滞。
3、谷歌:谷歌公司(Google Inc.)成立于1998年9月4日,由拉里·佩奇和谢尔盖·布林共同创建,被公认为全球最大的搜索引擎公司。
谷歌是一家位于美国的跨国科技企业,业务包括互联网搜索、云计算、广告技术等,同时开发并提供大量基于互联网的产品与服务,其主要利润来自于AdWords等广告服务。
1999年下半年,谷歌网站“Google”正式启用。2010年3月23日,宣布关闭在中国大陆市场搜索服务。2015年8月10日,宣布对企业架构进行调整,并创办了一家名为Alphabet的“伞形公司”(Umbrella Company),成为Alphabet旗下子公司。
谷歌搜索对世界的影响在于,软实力的推荐,例如在中国时期一直优先推荐反共或者反华的相关文章,甚至很多不入流的小道消息也会优先推荐出来。这种对国民情绪的潜移默化,不仅可以摧毁一国英雄人物的形象,也会摧毁国民对国家的认同感,甚至还可以对青少年变相洗脑。另外依赖对用户使用习惯的搜集,也更容易通过大数据来做标签,有针对性的洗脑。
4、高通:高通创立于1985年,总部设于美国加利福尼亚州圣迭戈市,33,000多名员工遍布全球。高通公司是全球3G、4G与5G技术研发的领先企业,目前已经向全球多家制造商提供技术使用授权,涉及了世界上所有电信设备和消费电子设备的品牌。芯片植入后门是美国人经常提到的事情,可能他们早有先例,而高通则是手机芯片之王,如果提供给美国情报机构用来监控手机,这比破解SIM卡要方便多了。
5、英特尔:英特尔是美国一家主要以研制CPU处理器的公司,是全球最大的个人计算机零件和CPU制造商,它成立于1968年,具有50年产品创新和市场领导的历史。
英特尔是桌面电脑之王,毫无疑问的是这种垄断里面有多少未知技术或者故意为之的bug,这是没有办法去统计的。
6、苹果:苹果公司(Apple Inc. )是美国一家高科技公司。由史蒂夫·乔布斯、斯蒂夫·沃兹尼亚克和罗·韦恩(Ron Wayne)等人于1976年4月1日创立,并命名为美国苹果电脑公司(Apple Computer Inc. ),2007年1月9日更名为苹果公司,总部位于加利福尼亚州的库比蒂诺。
苹果每次更新系统都会第一时间被“越狱”。这种安全性,如果不是服务器部署在当地,真的很难想象被截留是什么样的。
7、甲骨文:甲骨文公司,全称甲骨文股份有限公司(甲骨文软件系统有限公司),是全球最大的企业级软件公司,总部位于美国加利福尼亚州的红木滩。1989年正式进入中国市场。2013年,甲骨文已超越 IBM ,成为继 Microsoft 后全球第二大软件公司。甲骨文的数据库,已经牢牢的占据了各国重要的行业和领域,断网断电,断金融的话,哪个国家能够承受得起?嗯,话说回来,某个国家的核电设备被植入过病毒而导致项目的失败。也有南美洲国家出现大范围断电的历史。
8、微软:微软,是一家美国跨国科技公司,也是世界PC(Personal Computer,个人计算机)软件开发的先导,由比尔·盖茨与保罗·艾伦创办于1975年,公司总部设立在华盛顿州的雷德蒙德(Redmond,邻近西雅图)。以研发、制造、授权和提供广泛的电脑软件服务业务为主。
最为著名和畅销的产品为Microsoft Windows操作系统和Microsoft Office系列软件,目前是全球最大的电脑软件提供商。
整体上来说,美国的八大金刚就是门神一般的存在。
2012年,美国众议院常设特别情报委员会发布报告称,华为、中兴的产品威胁美国国家安全。今年,奥巴马总统签署开支法案,禁止包括司法部、商务部、航空航天局及联邦调查局在内的联邦政府机构,采购“中国所有、运营或提供补贴的企业制造、加工或组装的信息技术产品”。
而与华为和中兴等中国企业被美国拒之门外的情形形成鲜明对比的是,美国的“八大金刚”(思科、IBM、谷歌、高通、英特尔、苹果、甲骨文、微软)在中国却能长驱直入,而且,这些公司的产品都被用在了中国国家关键信息基础设施的建设上。
从手机到服务器,从办公软件到操作系统,从搜索引擎到无线通信技术,美国“八大金刚”几乎渗透到了中国网络的每一个环节;政府、海关、邮政、金融、铁路、民航、医疗、军警,每一个部门几乎都有美国科技巨头的影子。
实力强悍
中国国家互联网应急中心抽样监测显示,2011年,有近5万个境外IP地址作为木马或僵尸网络控制服务器,参与控制了我国境内近890万台主机,其中有超过99.4%的被控主机,源头在美国。而仿冒我国境内银行网站站点的IP,也有将近3/4来自美国。
复旦大学国际问题研究院副院长沈丁立表示,近年来美国对我国内地和香港地区实施了高达6.1万项的网络攻击计划,对中国高价值的电子信息枢纽发动了进攻。可以想见,只要其中任何一项得逞,相关的我国政府和个人以及企业的电子通信就将大门洞开,国家机密和个人私密也将荡然无存,中国网络安全必然面临严重威胁。
中国的信息安全在以思科为代表的美国“八大金刚”面前形同虚设,在绝大多数核心领域,这8家企业都占据了庞大的市场份额。
IBM是全球最大的信息技术和业务解决方案公司,早在1934年,IBM就已经在中国开展业务。据IDC(互联网数据中心)数据显示,IBM在中国Unix服务器市场份额连续15年稳居第一,截至2012年第四季度,已达到76%。
思科是世界云计算市场上最大的IT产品提供商。1994年8月,思科北京办事处成立。目前,思科占据了中国电信163骨干网络约73%的份额,把持了163骨干网所有的超级核心节点和绝大部分普通核心节点。
微软的主要产品包括Windows操作系统、Internet Explorer网页浏览器及Microsoft Office办公软件套件。据NetMarketshare的数据显示,微软在中国台式电脑操作系统市场占有91%以上的份额,居行业主导地位。
自1985年成立后,高通在全球无线通信行业扮演着重要的角色,其在目前发展最快的无线技术CDMA领域处于行业领先地位。根据中国电信公布的数据,2013年4月,中国电信新增CDMA用户216万,移动用户总数达1.7019亿。目前,高通也是唯一一家支持Android各层次手机的芯片厂商,而中国智能手机用户中使用安卓平台的占绝大多数。
截至2013年第一季度,英特尔在全球个人电脑半导体芯片市场占有85.2%的庞大份额,而搭载英特尔芯片的联想在中国个人电脑市场占有近40%的市场份额。2012年,联想搭载的芯片占英特尔收入的11%,此外,英特尔有18%的收入来自惠普,14%来自戴尔,而惠普和戴尔都在中国个人电脑市场占有相当大的份额。
虽然苹果在中国个人电脑市场的占有率非常有限,但却有很大的增长潜力。iPhone和iPad在中国表现非常抢眼,2013年1—3月,iPhone在中国城市用户占有率为23.2%,iPad在中国的市场份额达到60%以上。
甲骨文是世界上最大的企业软件公司,其产品主要有服务器及企业应用软件,1989年正式进入中国市场。2012年,甲骨文公司以40.7%的市场份额再次占据应用服务器市场首位。
谷歌被公认为是全球规模最大的搜索引擎,它提供了简单易用的免费信息服务。2012年10月2日,谷歌已经超越微软,成为按市值计算的全球第二大科技公司。
渗透广泛
《中国经济周刊》搜集整理2001年以来的公开信息发现,“八大金刚”在中国已经渗透到各个行业。
电信及互联网是“八大金刚”出没最多的行业,三大运营商、电商、门户网站、社交网络和“八大金刚”都有不同程度的合作。腾讯、阿里巴巴、百度、新浪等排名前20的互联网企业,思科设备占据了约60%份额。
政府部门也是“八大金刚”喜欢接触的对象之一。2006年,英特尔与信息产业部签署了“共同推进中国农村、城市、企业和物流等信息化的合作备忘录”,同时又与中国教育部共同宣布启动“共创未来教育计划”,超过1万台计算机连接中国农村和互联网。而“八大金刚”和地方政府的合作项目数不胜数。
军工企业,“八大金刚”也很有兴趣。2012年12月21日,中电科软件信息服务公司与思科中国控股(香港)有限公司在京正式签署组建合资公司协议。合资公司将重点针对社会公共管理、行业信息化应用需求,提供有价值的端到端技术解决方案。合资公司投资总额将为2亿美元,其中,中电科软件信息服务公司占有57%的股权,思科中国控股(香港)有限公司占有43%的股权。
“八大金刚”也热衷和中国高校的合作。2007年,英特尔与大连市政府以及大连理工大学共同合作创建了“半导体技术学院”,以培养半导体人才;此后,各种合作项目陆续展开。2012年11月,清华大学—思科联合实验室二期启动;2013年6月,云南大学与微软中国签署协议成立云南微软IT学院。
最为可怕的还是思科。在金融行业,中国四大银行及各城市商业银行的数据中心全部采用思科设备,思科占有金融行业70%以上的份额;在海关、公安、武警、工商、教育等政府机构,思科的份额超过了50%;在铁路系统,思科的份额约占60%;在民航,空中管制的骨干网络全部为思科设备;在机场、码头和港口,思科占有超过60%以上的份额;在石油、制造、轻工和烟草等行业,思科的份额超过60%,甚至很多企业和机构只采用思科设备;在电视台及传媒行业,思科的份额更是达到了80%以上……
在软件系统方面,微软等公司在中国几乎做到了全覆盖。
当前,中国包括政府部门、军队、武警、军工企业等在内的所有单位,几乎100%使用美国微软的操作系统和办公软件。一些储存重要信息的数据库软件,以及工业控制系统,也均为西方高科技公司所研发。
美国政军两界的亲密伙伴
思科曾在2006年美国“网络战”中扮演过重要角色。
2006年2月10日,美国进行了一场历史上规模最大的“网络风暴”网络战演习。演习由美国国土安全部指挥,美国国家安全委员会、国务院、国防部、司法部、财政部、国安局、联邦调查局、中央情报局等115家政府部门参与,思科是演习的重要设计者之一。
一直以来,思科和美国政军两界关系复杂:其CEO钱伯斯先后担任克林顿总统的贸易政策委员会成员和布什总统国家基础设施顾问委员会(NIAC)副主席等职位;美国国会535名议员中,有73位投资了思科,其中就包括美国现任国务卿克里;2012年,思科在游说经费上投入了121万美元,而过去的15年,思科用于游说国会的费用为1572.52万美元。
微软和美国政府之间也保持了高度默契。2009年12月22日,美国总统奥巴马任命微软的前安全总管霍华德·施密特作为网络安全总指挥,此后,这位前微软高管也多了一个称呼——“网络沙皇”。