費加羅報整整一個版今天獻給題為「聯邦調查局如何追剿中國網路間諜」的長篇報道。該報這樣開篇:聯邦調查局貼出的通緝令並未標出「死活都要」,也未標價懸賞。美中不存在雙邊引渡協約,幾乎不存在把這5名中國軍官送上美國法庭的可能性。但是,採用西部片流行的那種用來對付美國敵人的招貼捉拿的做法,極具象徵意義。華盛頓如此表明與工業間諜鬥爭的決心給世人留下深刻印象。5名人民解放軍軍官周一驚奇地發現:他們的名字上面寫著「聯邦調查局捉拿通告」幾個大字。多大的羞辱!
解放軍黑客暴露的失誤滑稽可笑
美國司法部使用將近八個月時間收集中國網路黑客的證據,同時說服了遭網路間諜襲擊的美國企業同意公開身份,直到現在,相關企業一直擔心會遭到中方報復。雖然聯邦調查局和美國司法部長哈德爾都沒有泄露他們如何成功地追尋到極其複雜的中國網路作案者的蹤跡,但是美國一家網路安全公司Mandiant 數月前公布的相關報告部分得到起訴書證實。這顯示了使用很尖端手法的中國網路間諜也有失手的時候。
網路偷襲並非幽靈數字計算機犯下的罪行。在每個鍵盤後面,隱藏著有頭有臉的人物。正如美國網路安全公司披露:這些黑客使用「運行安全」其實是一個錯誤選擇,從而使美國公司找到他們的蛛絲馬跡。這些黑客中有人過於狂妄,使用美國IP和假地址註冊谷歌信箱,在電話驗證中填寫的卻是上海的手機號碼。然後使用一系列黑客工具和步驟盜取受害者的信息。這些黑客為了翻越中國政府設置的「防火長城」登陸自己在臉書和推特等境外社交網站的賬戶,需要使用虛擬專用網路(VPN),安全的做法是先退出他們用以實施網路間諜活動的伺服器,然後再進入那些得以使他們登陸的臉書和推特賬戶的VPN,但這些中國黑客太偷懶或者說太驕橫,他們直接從自己實施網路間諜活動的伺服器登陸自己的臉書和推特賬戶,結果,喜歡走捷徑的中國黑客被網路安全公司掌握了行蹤。還有的黑客公開顯示他們對網路戰爭有興趣也引起美國網路安全公司的注意。
費加羅報說,這些失誤非常可笑滑稽。中國用來網路控制的「防火長城」給調查者提供了工作方便。通常,當局混合使用「防火長城」和網路防火牆,通過篩選關鍵詞或敏感詞,採取這種手段非常有效地攔阻了臉書、推特以及國際通用的網路視頻,結果出現了這樣一種局面,對中國黑客而言,把他們用來襲擊的基礎工具同臉書或推特聯通起來,一旦他們受到暴露,這些工具反而成了驗證他們身份的王牌。
王東是如何被發現的
五名軍官之一王東發動的網路襲擊就這樣得到了驗證:他的英文名字叫Jack Wang。他設法進入了美國鋼鐵公司的網路,使用木馬計偷竊大量信息,並由此進入了1700個這家美國公司的電腦。根據聯邦調查局的報告,王東負責控制受害者的電腦。王東其實在2004年就引起注意,他當時在中國一名退休的海軍將領張召忠在解放軍報舉行的有關中國在網路戰爭中的角色的演講會上上網發出這樣一個特別的問題:「中國有沒有這樣一個網軍」。要進入解放軍報的網路參加討論必須要提供自己的信箱地址,王東就告訴了自己的英文名字「Jack Wang」。2007年,他使用「UglyGorilla」發表了「作品」―一組命名為「MANITSME」的惡意攻擊軟體,2006年,王東下載了一個可以淹沒信箱的軟體,當時他使用了他自己的中文名字王東。
王東能夠進入其它電腦同設在上海浦東的網路間諜部門61398部隊的另一名黑客孫凱亮有關。孫凱亮的英文名字是Jack Sun ,聯邦調查局通緝的五名軍官之一。
費加羅報指出,以兩百萬網軍的數目,毫無疑問,中國擁有大規模反擊華盛頓的手段。不過,根據華盛頓去年泄露的一份秘密報告,奧巴馬政府擁有被中國黑客偷襲的3000多家美國企業的詳細信息。看來,美國在應對中國網路間諜的戰爭中還保留著彈藥。
世界報相關主題的題目是:「五名中國軍官涉嫌網路間諜遭『追緝』」。報道說,北京為此反應強烈,指美國此舉純屬故意捏造,「中國政府、軍隊及其工作人員從來都沒有從事電子竊取」。相反,中國外交部指責美國政府及政府機構長期以來在全球範圍從事大規模網路間諜行為。
世界報指出,北京顯然是在暗示美國國家安全局襲擊中國華為電腦巨頭網路,這是紐約時報從該局前僱員斯諾登那裡得來的消息。作為報復,中國暫時中止中美網路安全協商小組會議。世界報說,前面提到的五名軍官被美國聯邦調查局通緝,並散發了他們的照片。指控他們的罪名共有31條。僅經濟間諜一罪如得到確認,就會判處15年徒刑。不過,五名軍官被交到美國司法機構的可能性幾乎不存在。另外,法國解放報也以「聯邦調查局追捕五名中國網路間諜」為題進行了相關報道。