中国打响“北京时间”安全保卫战
【中国打响“北京时间”安全保卫战】一场没有硝烟的网络战争,已经瞄准了支撑国家运转的“时钟齿轮”。10月19日,中国国家安全部发布公告,美国国家安全局(NSA)通过利用境外某品牌手机短信服务漏洞,窃取中国国家授时中心敏感资料。并动用特种网络攻击武器实施高强度渗透,直指支撑中国社会运转的核心基础设施——“北京时间”。美国国家安全局将黑手伸向此处,无异于妄图暗中拨动国家运转的“关键时钟齿轮”,妄图扰乱国家正常秩序。中国国家安全部严正声明,目前已牢牢掌握美国国家安全局实施网络攻击入侵的铁证,成功挫败了美方妄图通过网络攻击窃取机密、进行渗透破坏的险恶图谋,正全力以赴守护“北京时间”这一国家关键命脉的安全。经国家安全机关细致缜密的调查发现,美国国家安全局针对国家授时中心的网络攻击活动早有预谋、蓄谋已久,其攻击手段呈现出递进式、体系化的显著特点。
2022年3月25日起,美国安局利用境外手机短信漏洞,网攻控制国家授时中心多名工作人员手机终端,窃取资料、掌握网络架构与人员信息。2023年4月18日起,美多次入侵授时中心计算机刺探信息。2023年8月至2024年6月,美部署“网络航母”平台,用42款特制武器发起近一年高烈度攻击,企图横向渗透至高精度地基授时系统。美方网攻多在深夜至凌晨发起,用“跳板”隐匿源头、绕过杀毒软件、擦除痕迹。美此举侵犯中国网络主权、暴露“时间霸权”野心。国家安全机关及时发现、全程监控、固定证据,指导授时中心清查处置、加固升级,粉碎美方阴谋。授时中心工作人员称日常进行上百次网络攻防演练,为应对攻击做好准备。
国家安全机关指出,美国安局的网络攻击蓄谋已久,呈现递进式、体系化特点。2022年3月起,NSA利用某境外品牌手机短信服务漏洞,秘密监控10余名国家授时中心工作人员,非法窃取手机通讯录、短信、相册、位置信息等数据。这些被控制的手机成为美方掌握授时中心网络架构和人员信息的突破口。2023年4月起,攻击进入新阶段。NSA在“三角测量”行动曝光前,多次于北京时间凌晨,利用在某国外品牌手机中窃取的登录凭证入侵国家授时中心计算机,刺探内部网络建设情况。
2023年8月至2024年6月,美国安局的攻击进入了最危险的阶段。他们专门部署了新型网络作战平台,启用了多达42款特制的网络攻击武器,对国家授时中心多个内部网络系统实施了持续近一年的高烈度网络攻击。攻击者使用的网络武器可分为三类:前哨控守(“eHome_0cx”)、隧道搭建(“Back_eleven”)和数据窃取(“New_Dsz_Implant”),以境外网络资产作为主控端控制服务器实施攻击活动共计千余次。
国家授时中心为何如此重要?
这里是“北京时间”的产生、保持和发播之地,为全国通信、金融、电力、交通、测绘及国防系统提供高精度授时服务。中国科学院国家授时中心综合办公室副主任魏栋指出:“时间差1毫秒,变电电站就可能时序错乱引发停电;差1微秒,国际股市交易就可能出现数千亿变化;差1纳秒,北斗定位会偏差30公分;若误差达1皮秒,探月飞船定位偏差可达数公里。”国家授时中心产生和保持的国家标准时间与国际协调世界时UTC的偏差数值保持在3纳秒以内(1纳秒=0.000000001秒)。上述设施若遭受破坏,将直接导致网络通信中断、金融交易异常等连锁反应,对国家经济社会运行造成不可估量的损失。
国家安全机关发现,美国安局的网络攻击多选在北京时间深夜至凌晨发起,利用美国本土、欧洲、亚洲等地的虚拟专用服务器作为“跳板”隐匿攻击源头。NSA通过使用正常业务数字证书、伪装Windows系统模块、代理网络通信等方式隐蔽其攻击窃密行为。同时其对杀毒软件机制的深入研究,可使其有效避免检测。在通讯方面,NSA使用网攻武器构建回环嵌套加密模式,加密强度远超常规TLS通讯,通信流量更加难以解密还原。在整个活动周期,NSA会对受控主机进行全面监控,文件变动、关机重启都会导致其全面排查异常原因。
美国的网络攻击行为早有前科。2013年,斯诺登曝光的“棱镜计划”就曾显示,美国对其盟友国家领导人进行电话监听,窃取国家机密。据报道,美国国家安全局曾在30天内远程窃取了超过970亿条全球互联网数据和1240亿条通讯记录,对德国前总理默克尔等35名他国政要进行长达十余年的监听。斯诺登向媒体提供的文件表明,美国针对中国进行大规模网络进攻,并把中国领导人和华为公司列为主要目标。攻击的目标还包括商务部、外交部、银行和电信公司等。2017年,美国国家安全局开发的网络武器“永恒之蓝”被黑客组织泄露,导致全球范围内受勒索病毒攻击,影响众多机构和个人的数据安全。
面对持续不断的网络攻击,国家授时中心的工作人员表示,他们日常会进行上百次网络攻防演练。就像银行的保安每天练习擒拿术一样,这些演练让他们在真正的攻击来临时,能够迅速做出反应。正是这种“平时多流汗”的准备,才换来了“战时少流血”的成果。国家安全机关见招拆招,固定美方网攻证据,指导国家授时中心开展清查处置,斩断攻击链路,升级防范措施,消除危害隐患。
---
网络空间的最大乱源——美国,其贼喊捉贼的行径在铁证面前不攻自破。他们凭借技术优势,肆意侵犯他国网络主权和个人隐私,将全球关键基础设施置于危险之中。从“棱镜计划”到“三角测量行动”,从监听盟国领导人到攻击中国授时中心,其黑客帝国的真面目已暴露无遗。时间齿轮不容动摇,北京时间必须牢牢掌握在我们自己手中!