周日,即將被候任總統特朗普任命為國家安全顧問的佛羅裏達州共和黨眾議員邁克·沃爾茲表示,新政府將更傾向於對中國采取攻擊性網絡行動。他還說:“我們需要開始改變對方的行為,而不是坐視他們的進攻和我們的防禦不斷升級。”https://t.co/op4MbNmolB針對中國向美國電信公司的大規模黑客攻擊,拜登政府已邁出反製的第一步,開始采取措施封禁中國電信在美國僅存的一些業務。
— 紐約時報中文網 (@nytchinese) December 17, 2024
商務部上周向中國電信美洲公司(中國最大通信公司之一的美國子公司)發出通知,其中詳細列出了一項初步調查結果,即該公司在美國網絡中的存在以及該公司提供的雲服務,對美國構成了國家安全風險。
商務部給予該公司30天的時間做出回應,這意味著最終是否作出禁令的決定基本取決於特朗普政府。
此舉是對中國深度入侵美國電信網絡的回應,北京方麵因此能夠獲取各種數據和對話,並了解美國可能正在追捕的間諜。
對中國電信的禁令象征意義遠大於經濟影響。在世界兩大經濟體之間的網絡對抗出現最新轉折之前,美國就已經開始縮減中國電信的存在。
2021年10月,拜登上任九個月後,美國聯邦通信委員會(FCC)吊銷了中國電信美洲公司在美國提供普通電話服務的所有許可證,稱該公司“受到中國政府的利用、影響和控製”。
但中國電信在美國網絡上的節點以及“窺視”互聯網和電話流量的能力得以保留。假設特朗普政府同意該措施,商務部此次發出的命令將剝奪這一能力。中國電信美洲公司沒有回複留言給該公司位於弗吉尼亞州赫恩登辦公室的信息。
“我們一直在認真研究中國技術在美國的具體部署,並問自己一個問題,這是可接受的風險水平嗎?”負責網絡和新興技術的副國家安全顧問安·紐伯格周一在接受采訪時表示。“多年來,這些公司一直在美國運營網絡和雲服務業務,其中涉及與我們的互聯網基礎設施共置的網絡設備。雖然過去我們可能認為這是可接受的風險水平,但現在情況已不再如此。”
作為對中國情報部門的威懾,此舉可能作用不大(政府官員表示,在拜登離任前這35天裏可能還會采取其他行動)。
FCC阻止中國電信在美國大部分業務的行動沒能阻止“伏特台風”(Volt Typhoon,中國在電、水、天然氣供應網絡中放置惡意代碼的行動)或鹽台風(Salt Typhoon,今年夏天被發現的監視行動)。官員們表示,這些合起來,形成了數字時代對美國關鍵基礎設施的最嚴重攻擊。
國家安全局局長兼美國網絡司令部司令蒂莫西·D·霍夫將軍上周在曼哈頓佩利媒體中心發表講話時表示,“如果去看今天的情況,中華人民共和國並沒有被嚇阻。”
他拒絕透露他的部隊是否正在對中國進行攻擊行動,以報複中國最近對美國網絡的任何入侵。
周日,即將被候任總統特朗普任命為國家安全顧問的佛羅裏達州共和黨眾議員邁克·沃爾茲在CBS“麵向全國”節目中表示,新政府將更傾向於對中國采取攻擊性網絡行動。
“我認為,我們需要開始進攻,讓私人行為者和民族國家行為者麵臨更高的代價和後果,他們不斷竊取我們的數據,不斷監視我們,更糟糕的是,隨著伏特台風的滲透,他們實際上是在我們的基礎設施、供水係統、我們的電網甚至我們的港口放置網絡定時炸彈,”他說。
他還說:“我們需要開始改變對方的行為,而不是坐視他們的進攻和我們的防禦不斷升級。”
四年前,拜登在過渡期間也說過類似的話,當時俄羅斯被發現修改了政府和私營公司使用的重要軟件的代碼。他當時還發誓要讓俄羅斯付出代價。
然而四年後,在他總統任期的最後幾周,拜登從未公開談論最近發現的中國黑客攻擊,盡管影響如此廣泛,以至於聯邦調查局最近敦促美國人將他們的對話和短信轉移到Signal或WhatsApp等加密應用程序上。
官員們表示,他們不相信中國黑客已被逐出至少八家電信公司的網絡,其中包括美國最大的兩家電信公司威瑞森和AT&T。這表明中國黑客仍有升級的能力。
自從微軟今年夏天首次警告電信公司,他們發現黑客深入其係統的證據以來,拜登政府一直苦於難以找到應對之法。白宮內部成立了一個特別工作組,問題嚴重到該小組幾乎每天都開會。受影響公司的首席執行官已被召集到戰情室,製定聯合行動計劃。
但針對中國電信的行動是政府首次宣布對鹽台風行動作出回應,官員們承認,他們沒有證據表明中國電信在美國的業務參與其中。
此次黑客攻擊與中國國家安全部有關。在這幾個月裏,官員們了解到,司法部在其“合法攔截”係統中監控的電話號碼幾乎完全被中國黑客獲取,該係統通常會在法院授權後對涉嫌犯罪或從事間諜活動的人進行竊聽。
雖然官員們不認為中國人監聽了這些電話,但黑客可能能夠將電話號碼與地理位置數據結合起來,從而創建出一幅詳細的情報畫麵,顯示誰在被監視。
因此,官員們表示,此次入侵幾乎肯定為中國提供了路線圖,以發現美國識別出了哪些中國間諜,哪些還沒被識別。這些間諜確實入侵了部分電話網絡,使他們能夠竊聽特朗普和候任副總統JD·萬斯通過未加密線路撥打的一些語音通話。然而,調查人員並不清楚中國人是否利用了這種訪問權限來竊聽通話。
這次黑客攻擊是在今年夏天發現的,但拜登政府起初沒有發表任何聲明。官員們不想提醒中國黑客他們的行動正在被跟蹤。據報道,拜登在11月與中國國家主席習近平會晤時提到了這次黑客攻擊,但他的助手沒有透露發出了什麽樣的警告——或者是否有警告。
由於美國也會開展利用中國電信係統弱點的間諜活動——其中一些活動在十年前美國國家安全部承包商愛德華·斯諾登公布的文件中有所描述,因此尚不清楚鹽台風行動是否屬於間諜行動的禁區。
一位高級政府官員最近指出,中國行動的範圍、規模以及電信公司無法檢測到它的事實讓政府非常尷尬,因此沒有人願意讓總統出來就此事發表聲明。
在拜登離任前,政府還可以采取其他措施。它可以禁止中國公司和個人在美國使用雲服務,也可以限製中國製造的路由器和其他電信硬件的銷售。
但這些設備及其內部的芯片相當一部分是在中國生產的,因此官員們質疑這些措施是否有用。