网络特工 美国情报特工为里约奥运会保驾护航 不同情报机构如何运作
300多名美国特种部队成员和特工被派往里约协助奥运会安保工作。
近日,美国全国广播公司报道称,有超过300名来自美国的特种部队队员和特工被派往里约协助参与奥运会的安保工作。除此之外,美国政府还调动了超过800名情报分析师在美国本土,通过卫星网络不分昼夜地监控着巴西的安全情况。这800余名情报分析师来自包括美国中央情报局、联邦调查局、国土安全局和军方等17个不同的情报机构。为何美国政府会为了巴西举办的奥运会,集合了如此多的情报机构来保障其安全?在巴西和美国两地部署人手,究竟有何意义呢?互联网已经成为美国跨国维和行动的新战场里约奥运会需要面对国内毒枭、黑社会等犯罪组织和海外恐怖组织的双重威胁。
早在今年年初,巴西就收到来自恐怖主义的威胁信息。作为一个发展中国家,举办奥运会对巴西的意义非同小可,然而众所周知的是,巴西是一个社会治安状况堪忧的国家,里约奥运会需要同时面对来自国内毒枭、黑社会等犯罪组织和境外恐怖组织的双重威胁。如今随着社交媒体越发发达,网络也成为了滋生犯罪行为和恐怖主义的温床,然而同绝大多数发展中国家一样,巴西目前并没有足够的技术来应对恐怖主义通过网络带来的威胁,即使是在巴西有着美国中情局同等定位和地位的巴西情报局也能力有限。2008年11月的孟买恐怖袭击是“9.11事件”后规模最大的恐怖袭击,印度情报机构事后发现,恐怖分子利用黑莓手机传送加密信息。而当时印度军警根本没能力监控黑莓手机,因而无法掌握恐怖分子的行动信息,阻止恐怖分子发动攻击。巴西政府显然颇有自知之明,深知自己的执法部门缺乏足够的网络技术保障奥运安全进行。在这样的情况下,美国作为巴西的盟友,自然要站出来,动用各种情报力量协助奥运安保。毕竟,奥运会是一个全球性的事件,美国必须在国际义务的基础上尽最大努力帮助巴西渡过难关。所以派17个情报机构来保护奥运会是不是有点大惊小怪?美国如此兴师动众确实事出有因,美军方和执法、情报机构,在专长领域、工作方式等方面都存在一定的区别,安排17个不同类型的情报部门参与里约奥运会的安保工作,可以说是全面保卫奥运的力量调配。现在,里约奥运会已接近尾声,还未有重大的恐怖袭击或犯罪行动发生,可见美国的部署起到显着作用。事实上,美国这个世界警察已经不是第一次在奥运会期间向盟友伸出援手,提供情报和安全支持了。四年前的伦敦奥运会期间,美国组织情报人员向英国提供支持。当时这支情报大军有四张王牌:FBI网络部、网络调查联合特遣队、网络司令部和国家安全局。这四张王牌中,前两张和后两张分别是美国执法部门和军事情报部门的典型代表。虽然里约奥运会声称出动了17个情报机构,但主力依然是伦敦奥运会出动的四张王牌。那么美国四大王牌网络战组织到底有什么强大之处呢?执法部门的网络战单位去年年初,美剧《CSI》的延伸系列《网络犯罪调查》上映,由FBI特工艾弗里·瑞安组建的网络犯罪处的特工们,能够在网络世界里做好每一场展览。剧中的“网络犯罪科”并不是想象中的产物,因为FBI中有一个专门打击网络犯罪的部门——FBI网络部。 网络部成立于2002年,按照FBI Cyber Division的任务优先级,处理和应对“网络安全攻击”始终被排在首位,其次是针对儿童的性犯罪、知识产权侵犯和网络欺诈。作为美国执法情报部门的代表,联邦调查局网络部在工作中,除了需要获得情报和锁定目标之外,往往还需要完成调查取证,协助办案人员完成可用于刑事检控的证据链构建。这除了要求旗下特工具备极强的网络技术之外,还需要具备证据学基础和执法经验。即便是应对网络攻击时,FBI的网络犯罪处也是以防御性措施为主——这也正是绝大多数执法机构的情报部门的共同特点。FBI的网络部门确实有很多突出的成绩。去年12月,著名地下网络“丝绸之路”第二人罗杰·托马斯·克拉克在泰国被捕,这是其重大成就之一。“丝绸之路”曾经是互联网上最著名的“黑市ebay”。虽然页面与普通购物网站类似,但交易的商品都是毒品、武器、儿童色情等非法服务等。由于丝绸之路网络隐藏在一个黑暗的网络中,它需要特殊的软件、路由器和计算机系统来避免跟踪,所以它被称为互联网上的黑暗世界。FBI这次成功摧毁网络,采用了前所未有的最新网络追踪技术,让躲在黑暗网络背后的顶级黑客只能束手就擒。事实上,大多数犯罪黑客都是由联邦调查局识别、定位和抓获的。2012年,黑客天才杰里米·哈蒙德及其黑客组织被美国联邦调查局抓获。这个组织多次入侵美国政府和金融机构的网络,并将其摧毁。杰里米本人是一个拥有天才计算机技术的无政府主义者。他以全额奖学金被芝加哥伊利诺伊大学录取,因黑进学校网络被开除。他创立的“匿名者”组织的成员都是顶级黑客,他们热衷于通过攻击政府和大型企业网络来宣扬无政府主义。政治理念被FBI网络特工成功锁定,集体吸食大麻时破门而入。被捕后,杰里米说他不明白联邦调查局是如何跟踪他的。可见网络部门采用了顶级黑客不知道的高级网络追踪。现在,联邦调查局是世界顶级黑客最害怕的执法机构,因为他们甚至可以将远在俄罗斯或土耳其的黑客作为目标,并将他们引渡到美国受审。联邦调查局网络部并非唯一的网络犯罪克星,在行动中这个部门往往不是孤军作战,而是通过一个名叫NCIJTF的机构协调其他网络执法部门共同打击犯罪。2008年,美国应对当前的国内反恐形势成立了国家网络调查联合任务部队,简称NCIJTF。作为一个受美国政府直接调动的“联合部队司令部”,NCIJTF是超过20个情报代理部门的合作产物,其中包括了诸多普通执法单位和美国国防部的执法部门。其主要任务为协调、整合、分析以及与其他单位共享网络情报、发现和对抗境内外的潜在网络威胁,同时还负责识别、追踪和打击利用网络对美国构成实际威胁的恐怖分子、间谍和罪犯。除此之外,NCIJTF也负责美国中央情报局、美国国防部、美国国土安全局和美国国家安全局的协调工作。像NCIJTF这样规模庞大的的网络联合司令部,不仅在美国,乃至全球都是独一无二的。从成立至今,NCIJTF参与过的网络治安行动也数不胜数。2010年在美国东部成功破坏了一起通过恶意软件将用户导向恶意服务器的特大网络诈骗案,挽救了近七千万美元的用户财产损失;2011年协助抓获了一个利用网络洗劫超过2000台ATM机的犯罪团伙,虽然具体涉案金额并未公布,但2000余台ATM机内现金数目总和之巨大基本可以想象。军事部门的情报部门与执法单位的情报部门不同的是,军方情报部门的行动方式更具有侵略性,他们对目标采取行动时不需要调查取证,甚至有时会根据需要主动通过网络攻击目标。因此,军方的情报部门在具备情报搜集和处理能力的同时,也会研发和装备有先进的网络武器。今年4月,美国网络司令部公开表示,正在与ISIS进行网络战。作为四张王牌中最年轻的一张,赛博司令部成立仅6年,此次针对ISIS的作战计划是该组织首次参与战争。此前,美国作为互联网的发源地,有着多年利用互联网攻击敌国的经验。几年前,由于核问题,伊朗特别受到美国网络势力的照顾。美军与以色列一道,成功摧毁了多台用于制造核材料的离心机,甚至利用互联网暗杀了伊朗核计划的多名关键科学家。这次针对ISIS的攻击不是简单的网络战,还将与传统作战协同作战。一旦网络战部队锁定了目标位置,空的攻击就会随之而来。由于美军的任务是进攻,网络战司令部不仅通过网络获取情报并攻击敌方网络节点,还与进攻部队共享目标的物理情报,从而形成集侦察和进攻于一体的全方位作战能力。网络司令部隶属于美国战略司令部,由美国海军、陆军、空陆军和海军陆战队的网络司令部几个部门组成,可以说熟悉与四军的合作。当然,网络战司令部并非美军唯一的网络作战单位,国家安全局才是美国天字第一号的网络作战单位。对于大多数中国人来说,第一次听说国安局可能是因为三年前曝光的棱镜门事件。然而,国家安全局已经存在了六十四年,是美国所有情报机构的中心组织。NSA是战后美国情报机构大改革的产物,是根据杜鲁门总统的秘密指示独立于五角大楼的信号情报机构。作为美国情报界的“元老”,国家安全局享有最高的预算和最先进的技术,甚至扮演着美国信息安全标准制定者的角色。同时,美国国家安全局是世界上所有情报机构之一,雇佣了最多的数学、计算机科学和语言学家博士。美国NSA的定位相当于中国总参谋部三部和国家保密局的混合体。其实NSA擅长通过网络、侦察卫星、电子监控等多种手段获取国内外信号情报。NSA具有极其强大的解密能力,可以破解各国的军政加密信息。由于其监测监控能力太强,情报信息量巨大,因此有必要开发一台专门的超级计算机来自动处理情报。事实上,美国国家安全局正在与谷歌联合投资开发最新的量子超级计算机。在尖端计算机和互联网技术的研发方面,NSA大概是世界上唯一能与谷歌、苹果、微软等商业巨头竞争的情报机构。拥有尖端技术且处于核心地位的NSA,是美国用来监视全世界的眼睛。事实上,美国军方和政府均认为信号情报的可靠性远比人力情报高得多,所以一直不遗余力的投入资源构建NSA的全球监控网络。NSA的在网络方面的看家本领之一是“SCS战术”,SCS战术的实施得益于国家安全局有能力在全球许多难以到达的地方安置“SCS装置”,这套战术包括近距离监视、入室夺取、窃听等一系列手段。即便是没有联网的计算机,如果NSA认为必须监控,也会派出SCS特工想方设法将其纳入网络。例如:在计算机机箱上安装一个特殊装置,使其能够读取计算机内的信息并且传送出来。也正是这项看家本领使得NSA始终深陷各种窃听丑闻中,好莱坞影片《国家公敌》中威尔史密斯饰演的主角就被NSA特工全方位监控,这才是这个机构的可怕之处。尽管NSA和网络战司令部在角色上颇有重叠,从战略层级上来看NSA才是美国真正的网络战国家队。这不仅因为NSA历史悠久,该机构还是美国情报法案中规定的“信号情报”汇总机构,且具有制定国家信息保密标准的法定权力。尽管NSA名义上隶属于五角大楼,其情报产品是直接向国家情报总监和总统递交,NSA的局长也是国家安全委员会列席情报汇报成员。与之相比的,网络战司令部只是五角大楼下属的二级司令部,与NSA存在层级上的差距。如今,ISIS成为全球主要面临的恐怖主义威胁,社交网络更成为ISIS进行对外公关和内部传递的主要方式之一。在面临海量的社交网络信息处理方面,巴西军警部门只能靠边站,还得依靠美国网络战单位提供支援。由于网络情报侦察、检索和分析等工作均必须依赖超级计算机的技术支援,因此美国情报机构也只能在本土远程协助,毕竟网络空间无远弗届,在线协助并不会影响工作效率。