個人資料
bxie (熱門博主)
  • 博客訪問:
正文

說說天朝那五個禦用黑客的境況吧

(2014-05-23 07:28:13) 下一個



說說天朝那五個禦用黑客的境況吧

 

人要是倒黴了,喝口涼水都寒牙,當黑客都被抓。 這幾天的幾個倒黴蛋,應該是天朝那五個禦用黑客了。 幸好天朝對此提出了強烈抗議,要不然他們哥五個可怎麽活啊。 他們到底有沒有幹那件事,大多數網民是心裏有數的。 如果您還認為美帝的那些指控是胡說八道的話,建議您讀讀以下三個文件:

第一個文件,是米國司法部的起訴書,鏈接在這裏

http://cdn.arstechnica.net/wp-content/uploads/2014/05/hackingindictment.pdf

如果上麵的鏈接打不開,也可以試試這裏:

http://www.wtae.com/blob/view/-/26051954/data/2/-/mbff4hz/-/Cyber-spying-indictment-PDF.pdf

第二個文件,是米國關於此事的調查報告,這個文件在2013年初就公布了,那是米國政府的起訴書的主要依據,鏈接在這裏:

http://assets.sbnation.com/assets/2187805/Mandiant_APT1_Report.pdf

幾天前國內業界有人把上麵的那個調查報告的要點翻譯了一下,用通俗的中文寫了一份小結,加入了一些自己的看法,鏈接在這:

http://s3.t.itc.cn/mblog/pic/20145_20_21/b8vues46684367071816.jpg

一般來說,懂點網絡安全的人在看了以上資料後應該明白了。 國內的業界去年就在說這件事,例如這個信息安全論壇去年就有幾點看法:

http://www.chinacissp.com/viewtopic.php?f=81&t=33603

但很多人在默認了美帝的指控的同時也義正詞嚴地指出,“賊喊捉賊”是美帝的一貫伎倆,米國是網絡侵犯的頭號江洋大盜,卻恬不知恥地反咬一口,幸虧有個斯諾登,把那些醜事兜出來了。 美帝你TMD也太狗血了,隻許州官放火,不許百姓點燈,豬八戒倒打一耙!

據新聞報道,天朝駐英大使義憤填膺:“劉曉明指美國捏造事實追控中國軍人,嚴重違反國際關係基本原則。中國敦促美方立即糾正錯誤,撤銷起訴”。 什麽什麽?“中國敦促美方糾正錯誤,撤銷起訴”? 這不就是說:我承認你的起訴資格本身的合法性,但你的起訴書本身的內容不符合事實,所以你就該撤銷起訴。 大使同誌真會開玩笑啊。 要求撤訴,不就是等於承認了起訴方的資格的合法性嗎? 當年大清駐外使節如此糊塗也就算了,怎麽過了一百多年還這麽榆木腦袋啊。

崔大使在米國電視上發話,要求米國的黑客去中國受審。俺舉雙手讚成! 一個技術難題是:有證據或證人嗎? 人類都知道,有證人! 但斯諾登那小子在俄國! 傻眼了不? 當初他跑到香港,幹嘛把他趕走? 怕個屁呀! 弱國無外交,那是指大清時候的情形,怎麽過了一百多年還XXXX

美帝有沒有網絡入侵別的國家,這是人類都知道的事情了。 美帝的強詞奪理是: 國際間諜戰,你來我往,大家彼此彼此,心照不宣,但規則是軍隊打軍隊,官府打官府,民間打民間。 你拿軍隊黑客來攻擊我民間公司,這相當於用軍隊襲擊平民,違反了遊戲規則,更違反了各國的底線。

但米國不知道的是:那幫家夥純粹是為了給單位創收,為了給大家發獎金,才去當黑客的,跟國家一毛錢的關係也沒有。 軍隊不務正業,到處拉生意、創收,這早就是天朝一道亮麗的風景線了。 每當國企老總跟上司誇下海口,要搞個什麽名堂出來,一撞牆就去找總參幫忙。為了掙那麽一點外快,如今軍隊是有求必應,以至於拿來打信息戰的黑客都用上了。 俺是怎麽知道這個的呢? 這是因為從那幾個黑客的手法來看,他們根本就是在敷衍了事。 大概心想不就是為了賺點外快嗎,何必那麽當真。 所以他們隨隨便便就下了手。 就這樣很快就被米國盯上,抓了個現行。 有組織、有紀律的黑客是不會那麽稀裏糊塗的。

事情已到這步田地,有誰會去關注那五個黑客的命運? 他們才是最TMD倒黴的。 有人說要他們嘉獎、立功,扯蛋啊! 這麽一嘉獎、立功,不正說明米國的指控是有根有據的嗎?  那麽,可不可以 給他們提職提薪,讓他們在更重要的崗位上發揚光大呢? 這更不中!  給天朝丟了那麽大的臉,還要提拔? 美帝這個起訴,與其是想把那五個禦用黑客繩之以法(這是不可能的),倒不如說是在拿他們在國際上開涮,調戲他們。 看看那個調查報告就知道那五個黑客是多麽菜鳥的了。 在不同的賬戶上使用同一個password,而且password是按照鍵盤的字符順序來設置的,黑客居然也犯這種幼童級的錯誤,難怪被人家抓現行。 被美帝羞辱倒也罷,遭到國內同行的白眼,這才是最難忍受的。 看看國內一位信息安全專家是怎麽損那五位黑客的吧:

“攻擊不奇怪,偷偷摸摸做了壞事被人抓住又不敢承認的情況還少嗎? 最丟人的是被人評價攻擊水平一般,手法簡單重複!又被打臉。”

這還沒說到他們更現實的窘境呢。這輩子他們是甭想去米國旅遊了,甚至就連那些和米國簽訂了引渡協議的國家都去不得。 他們的孩子也不敢去米國留學了,這倒不是怕美帝扣押人質,而是怕孩子的嘴不緊,泄漏更多的秘密。反觀天朝的大官們,他們的孩子們差不多都在米國,這啥世道啊。 鑒於這幾個黑客的玉照已經被美帝曝光,今後上街買菜或許都會慘遭粉絲們圍觀的。一朝被人肉,永遠被人肉, 趕緊去韓國整容吧。

這件事不應該怪那五個黑客,這都是天朝的錯誤,理由如下:

第一,天朝要搞一支強大的網軍,卻不給足夠的資金,以至於那些搞秘密工作的單位為了區區幾十萬元人民幣的創收就不惜暴露家當,因小失大。 是的,偷點資料也許可以為某個國企老總節省幾百萬甚至幾千萬人民幣的研發經費,但是拿天朝的名聲來冒險,值得嗎?  好鋼要用在刀刃上,軍隊要和軍隊拚刺刀,打硬仗,怎能幹起這種偷雞摸狗的事情? 老毛在世時就不這麽幹。

第二,天朝的軍隊想錢都想到發瘋的地步了,開企業辦事業還不夠,甚至到處開幼兒園。 軍隊辦幼兒園,笑話不? 不是笑話。 寫這帖子時俺隨便在網上搜索一下“部隊幼兒園”,居然找到三百多萬個結果,而且大部分都標著部隊番號。 想想吧,單單根據這些幼兒園公布的地址信息,就可以畫一張駐軍分布圖了。 假如哪個瘋子去那些幼兒園…… 。 俺也是軍隊幼兒園裏度過幼年的,以前哪裏有過這麽高調的? 為什麽把軍隊幼兒園拿到網上去炫耀呢,不就是為了拉地方孩子進來,多賺點外快嗎?解放軍同誌,賺錢真的比打仗還重要嗎?

第三,那些參加了秘密工作的革命同誌們,是不是應該簽個終身保密協議,永遠保持低調,在任何情況下都不要暴露自己曾經做過的事情? 各國都有這個規矩的。 那幾個黑客,又是發表學術論文,又是把照片登在網上,高調露麵。 人家不費多少力氣就建立了黑客檔案,然後把各種數據拚在一起,……。 傻X啊!

第四,沒有哪個國家是不搞間諜活動的。 間諜分為軍事間諜,政治間諜,經濟間諜等類型。 分工不同,攻擊的目標不同。 這方麵是否應該和國際接軌? 軍事間諜就要一門心事去搞軍事情報。 經濟或商業間諜就要讓那些企業或行業自己去搞,自己去冒風險,出了事自己兜著,既不至於連累別的間諜,也不至於讓整個國家丟臉。 

第五,黑客也要不斷提高才行,不能吃老本。 米國每年夏天召開兩個國際黑客大會,一個是普及型的,叫“Blackhat”,另外一個是專業級的,叫“Defcon”。 天朝已經派人參加前一個了,後麵那一個也應該派人參加嘛。 學會國際遊戲規則,才能在國際環境中遊刃有餘。

 

[ 打印 ]
閱讀 ()評論 (4)
評論
nasastar 回複 悄悄話 這事吧跟運動員吃興奮劑有點類似,那些吃興奮劑被抓的運動員固然可恥,但是那些吃高級興奮劑,仗著技術優勢不會被抓,反過來指責被抓的人更可恥。想想當初指責中國運動員服藥最激進的美,澳運動員,後來被紛紛爆出吃藥,不知道當初他們哪來的道德優勢。美國政府為了抓住中國黑客,雇傭黑客公司爆了很多網站的注冊資料,這之間有差別嗎?
lzjgz 回複 悄悄話 樓主的分析很牛,佩服一下
我的判斷也 大概如此,隻是沒樓主分析的那樣條理
soullessbody 回複 悄悄話 對樓主不用說啥,兩個大拇指樹起來。
ingodwetrustforever 回複 悄悄話 一句話: 不夠專業, 天朝還要好好學習, 爭取更大進步.
登錄後才可評論.