引爆网络空间大战的最快方式,就是被网络攻击的目标试图报复性“黑回去”。有人认为,反击黑客攻击未必会导致网络版第三次世界大战,只要你干得专业点,不造成连带伤害,不破坏任何人的网络。
或者,也未必。
围绕其上的争论已经持续了几十年,大多数安全专家的意见是:归因溯源的困难,以及报复性反击升级的危险性,让“黑回去”这种做法是得不偿失的。
但,如果这不涉及到试图破坏攻击者的网络呢?如果不是“大度”而是一点点的“温和”,采取的是所谓“公开谴责”渗透者,或者阻止从网络间谍中获益的外国公司登陆美国市场这种适中一些的响应方式呢?
最近,安全界的一对父子,杰米和阿里尔·拉布金发表了文章《反黑但不破坏》,希望能解决这个问题。他们不仅提出“黑回去”(有人也称之为“主动防御”方法)但不引发灾难性报复循环是有可能的,考虑到美国企业2年前年度网络犯罪损失1000亿美元且还逐年加重的情况,“黑回去”也是必要的。
左起:杰米·拉布金、阿里尔·拉布金
他们引用了前NSA局长亚历山大将军在2012年的声明——“美国知识产权网络遭窃,是世界历史上最大型的财富转移”,更是作为当前现状已无法容忍的证据。更引人关注的是,政府并未展现出保护私营产业知识产权的能力。
他们称,去年《网络安全信息共享法案》的通过,仅模糊提到了“防御性措施”,既没授权也没禁止实际的黑回去举动。总之,多对话,少行动。这明显让奥巴马政府疲于兑现“我们严肃对待这一问题”的保证。
拉布金父子认为,应雇佣专业人士,那些有政府授权司法资质的网络鉴证专家,而不是由受害者自己实施反击,要避免让自己陷入无法无天的狂野西部式报复反攻模式,以便回击行为可控,也更有可能真正反击到正确的渗透者。
他们还援引了网络安全公司CrowdStrike和曼迪安特的报告,这两家公司在2014年都“揭露”过与中国军队有关的多个黑客组织。
老拉布金是乔治·梅森大学法学院一名教授,他儿子是大数据巨头Cloudera的一名软件工程师,两位拉布金先生将自己的提案比作是零售商店雇佣保安,只不过这些保安是有针对入室行窃或其他犯罪行为有一定司法背景的。
(责任编辑:安博涛)