本報記者 秦偉 江家岱 香港報道
揭露美國監(jiān)聽項目棱鏡(PRISM)的中情局前雇員愛德華·斯諾登,如今已在香港“失蹤”。
6月10日,斯諾登從藏身22天的香港美麗華酒店退房,同一天,他也被其雇主博思艾倫公司(Booz Allen Hamilton)解雇。“由于違反了公司的道德守則及公司政策,斯諾登自2013年6月10日起被解雇。”博思艾倫在一份聲明中表示,斯諾登曾是該公司夏威夷一個團隊中的一員,任職不足3個月,年薪12.2萬美元。
斯諾登攤牌后,讓博思艾倫股價應(yīng)聲下跌,美國時間6月12日,博思艾倫以每股16.54美元收盤,下跌逾3%。
在接受《南華早報》采訪時,斯諾登表示,美國曾多次入侵中國內(nèi)地及香港的網(wǎng)絡(luò),涉及香港中文大學(xué)、政府官員及商界人士。
6月13日,香港特區(qū)政府資訊科技總監(jiān)辦公室回應(yīng)本報查詢時強調(diào),政府各政策局和部門已制定了全套保安政策。包括所有機密資料在傳送時必須加密、使用最新的病毒識別碼,并在互聯(lián)網(wǎng)接口安裝入侵偵測及防御系統(tǒng)等。至今為止,當(dāng)局沒有收到任何電腦系統(tǒng)被入侵而導(dǎo)致資料失竊的報告。
“我們并未發(fā)現(xiàn)網(wǎng)絡(luò)受到入侵,一切運作正常。”香港中文大學(xué)發(fā)言人6月13日在接受本報采訪時回應(yīng),中大一直嚴(yán)格確保學(xué)校內(nèi)資訊保安系統(tǒng)和網(wǎng)絡(luò)的高度安全,中大盡力確保校園主干網(wǎng)絡(luò)以及香港互聯(lián)網(wǎng)交換中心的正常運作,二者均由專人全天候密切監(jiān)控,防止入侵。
凱雷的博思艾倫?
斯諾登引爆“棱鏡”真相的同時,也揭開了美國“最高機密”外包的神秘面紗。因為,他的前雇主博思艾倫,是美國情報界最大的外包商之一。
2008年,博思艾倫將其商業(yè)業(yè)務(wù)和政府咨詢業(yè)務(wù)進行拆分,并將政府咨詢業(yè)務(wù)以25.4億美元出售給凱雷集團(Carlyle Group),該業(yè)務(wù)隨后更名Booz Allen Hamilton Holding,并在2010年11月上市。公開資料顯示,截至今年3月底,凱雷仍持有博思艾倫A類普通股9566萬股,占A類股的2/3,是A類股第一大股東。
“本公司主要為美國政府及其下設(shè)機構(gòu)提供管理及技術(shù)咨詢服務(wù),包括國防、情報等部門。”本報記者在博思艾倫年報中找到了對其業(yè)務(wù)的描述。博思艾倫向美國證監(jiān)會提交的文件顯示,該公司的客戶包括美國陸軍、空軍、海軍、海軍陸戰(zhàn)隊、美國國家航空航天局、國土安全部、內(nèi)政部及多個情報機構(gòu)。其中,博思艾倫與美國海軍的合作已經(jīng)超過70年!(如表)
博思艾倫的收入著實可觀。2013財年,其收入高達57.6億美元。其客戶也極為高端,其中,美國陸軍為其最大收入來源,貢獻約16%的收入。國防業(yè)務(wù)收入總計32億美元,包括加強陸軍地面情報系統(tǒng)、改善物資運送系統(tǒng)等服務(wù),占當(dāng)期全部收入的55%;為情報機構(gòu)提供的服務(wù)帶來收入13億美元,包括為情報部門的戰(zhàn)略規(guī)劃提供核心支持、改善情報信息的處理程序等,這部分收入的占比為23%。
從2010財年至2012財年,博思艾倫的收入中,分別有98%、97%和98%的收入來自為美國政府部門提供的外包服務(wù)。過去兩年里,博思艾倫的情報業(yè)務(wù)和國防業(yè)務(wù)的收入占比也基本維持不變,2011和2012財年,情報業(yè)務(wù)收入分別為12億和13億美元。
與政府部門的密切聯(lián)系,也讓博思艾倫的雇員有更多機會接觸到機密信息,年報顯示,該公司2.45萬名雇員中,76%持有政府安全許可,其中27%可接觸最高/敏感機密,28%可接觸最高機密(除敏感信息),21%可接觸一般機密信息。
2007年時,現(xiàn)任博思艾倫副總裁一職的John Mike Mcconnell曾受邀擔(dān)任布什政府的第二任美國國家情報總監(jiān),兩年后,他又重回博思艾倫,擔(dān)任執(zhí)行副總裁并負責(zé)該公司的情報業(yè)務(wù)。
在斯諾登之前,博思艾倫也曾出現(xiàn)過安全問題。去年初,美國獨立監(jiān)督機構(gòu)政府監(jiān)督組織披露,博思艾倫圣安東尼奧辦事處的員工被發(fā)現(xiàn)分享敏感政府內(nèi)幕信息,該辦事處因此被美國空軍暫停合作2個月。此后,博思艾倫同意支付6.5萬美元的罰款。
者親眼目睹了文件記錄,其中羅列了數(shù)百個位于香港和內(nèi)地的監(jiān)控目標(biāo)。“香港中文大學(xué)管理的互聯(lián)網(wǎng)交換中心,是他唯一授權(quán)可以公開的機構(gòu)名稱。”
周松欣預(yù)告,斯諾登的“爆料”行動還將繼續(xù),針對“棱鏡”監(jiān)視項目,未來數(shù)日會披露更多詳細資料。
絕密黑客
美國頗具影響力的《外交政策》雜志6月10號撰文指,美國政府長期對中國展開網(wǎng)絡(luò)間諜活動。題為《揭秘NSA絕密黑客集團》的文章稱,多個來自美國國安局(NSA)的匿名消息源證實,NSA下屬的特定情報辦公室(TAO)已連續(xù)15年對中國的計算機和點心系統(tǒng)進行滲透,相信已有海量機密信息外泄。
文章引述NSA前官員的描述說:“該辦公室的職責(zé)就是通過連續(xù)不間斷的黑客活動,入侵國外互聯(lián)網(wǎng)中心和通訊系統(tǒng)。得手后,TAO把全部經(jīng)由主干服務(wù)器傳送的信息拷貝,鎖定范圍內(nèi)的"目標(biāo)電郵及其所有通話記錄"無所遁形。”
消息人士透露,TAO可在得到美國總統(tǒng)授權(quán)后,可隨時發(fā)動網(wǎng)絡(luò)攻擊,瞬間摧毀外國計算機及通訊系統(tǒng)。
斯諾登在接受《南華早報》專訪時表示,對香港和內(nèi)地的監(jiān)控是美國情報機構(gòu)“棱鏡”計劃的一部分。根據(jù)早前披露的信息,NSA等情報機構(gòu)通過該計劃,對目標(biāo)實施大范圍監(jiān)控,內(nèi)容包括郵件、實時聊天記錄、視頻、照片、存儲數(shù)據(jù)、文件傳輸、視頻會議和登錄信息等。
6月13日,斯諾登選擇的兩大信息通道之一的南華早報總采訪主任周松欣,在接受本報采訪時透露:“斯諾登在采訪中分享了部分機密檔案,其中涵蓋多項針對美國政府的嚴(yán)厲指控。盡管無法就文件真?zhèn)芜M行核實,但綜合可靠消息及多項文件記錄,我們有理由相信斯諾登的論據(jù)屬實。”
為尊重斯諾登本人的意愿,南華早報拒絕透露文件數(shù)量、格式或來源。周松欣強調(diào),負責(zé)專訪的記
為什么是香港中文大學(xué)?
香港中文大學(xué)是否真的遭受攻擊,如今已經(jīng)成了不能說的秘密。
“學(xué)校已經(jīng)不允許我們對外說任何相關(guān)內(nèi)容。”6月13日,一位香港中文大學(xué)教員對記者表示。記者詢問香港中文大學(xué)有何特殊項目可能會引致攻擊時,香港中文大學(xué)發(fā)言人亦未正面回答。
顯然,與香港中文大學(xué)校園網(wǎng)相比,由香港中文大學(xué)資訊科技服務(wù)處管理的香港互聯(lián)網(wǎng)交換中心無疑更值得關(guān)注,該中心的作用相當(dāng)于亞太區(qū)的互聯(lián)網(wǎng)路由器。香港中文大學(xué)提供的資料顯示,香港互聯(lián)網(wǎng)交換中心成立于1995年,旨在為互聯(lián)網(wǎng)服務(wù)供應(yīng)商提供便利,加快香港本土的互聯(lián)網(wǎng)通訊速度,通過該中心,信息交換無需繞經(jīng)海外服務(wù)器。目前,香港互聯(lián)網(wǎng)交換中心的參與者總計已達191個機構(gòu)。
此外,香港中文大學(xué)校園內(nèi)的霍英東遙感科學(xué)樓還設(shè)有衛(wèi)星遙感接收站,這個從2005年5月開始運作的接收站,主要用于捕捉和處理來源于衛(wèi)星的遙感數(shù)據(jù),對香港、華南及周邊國家和地區(qū)進行全天候的環(huán)境監(jiān)測,接收范圍包括以香港為中心約半徑超過2500公里范圍的衛(wèi)星圖片,東至太平洋,南至印度尼西亞,西至孟加拉,北至北京以北。
不過,目前并沒有證據(jù)表明,這兩處設(shè)施是否是香港中文大學(xué)成為入侵目標(biāo)的原因,以及是否已經(jīng)遭受攻擊。
“網(wǎng)絡(luò)攻擊有很多種。”香港理工大學(xué)電子計算機學(xué)系副教授肖斌表示,現(xiàn)在還很難判斷美國采取了哪種方式,不過,他表示,確實有情況下,所謂網(wǎng)絡(luò)攻擊并無明顯“癥狀”,對方只是獲取了系統(tǒng)中的信息,并不會干擾網(wǎng)絡(luò)的正常運作,表面上無法發(fā)現(xiàn),也難以防范。
作者:秦偉 江家岱