俄羅斯是如何通過網(wǎng)絡(luò)攻擊干擾美國總統(tǒng)大選的?
俄羅斯在烏克蘭和歐洲的選舉中試用過的低成本、高威力武器,也被用在了美國身上,產(chǎn)生了極強(qiáng)的破壞力。
華盛頓——2015年9月,聯(lián)邦調(diào)查局(FBI)特工阿德里安·霍金斯(Adrian Hawkins)打電話給民主黨全國委員會(huì)(Democratic National Committee,簡稱DNC),通報(bào)關(guān)于對(duì)方計(jì)算機(jī)網(wǎng)絡(luò)的一些令人不安的消息,電話自然就被轉(zhuǎn)到了服務(wù)部門。
他的話很簡短,但令人擔(dān)憂:至少有一個(gè)屬于DNC的計(jì)算機(jī)系統(tǒng)已遭黑客入侵,聯(lián)邦調(diào)查人員稱這個(gè)黑客組織為“the Dukes”,這是一個(gè)與俄羅斯政府有關(guān)系的網(wǎng)絡(luò)間諜團(tuán)隊(duì)。
FBI知道得很清楚:該局最近幾年都在試圖將這個(gè)黑客組織踢出白宮、國務(wù)院,甚至參謀長聯(lián)席會(huì)議的郵件系統(tǒng),后者是保護(hù)措施最嚴(yán)密的網(wǎng)絡(luò)之一。
答復(fù)電話的DNC技術(shù)支持承包商亞利德·塔敏(Yared Tamene)并非網(wǎng)絡(luò)攻防專家。他的第一個(gè)行動(dòng)就是到谷歌上搜索“the Dukes”,然后粗略查看了DNC的電腦系統(tǒng)日志,尋找這種網(wǎng)絡(luò)入侵的痕跡。據(jù)他自己說,即使在接下來的幾周里,霍金斯打過幾次電話之后,他始終沒有特別仔細(xì)地查找——部分原因是,他不確定來電者是真的FBI特工,還是江湖騙子。
《紐約時(shí)報(bào)》獲得的一份內(nèi)部備忘錄中,塔敏詳細(xì)介紹了他與FBI之間的通話情況,他在這份記錄中說:“我沒法辨別這是不是在搞惡作劇。”
釣魚郵件截圖
這是一場網(wǎng)絡(luò)間諜——信息戰(zhàn)行動(dòng)的第一個(gè)神秘跡象,該行動(dòng)旨在干擾2016年的總統(tǒng)大選,在美國的歷史上,這還是第一次有外國勢力有這樣的舉動(dòng)。情報(bào)官員認(rèn)為,這個(gè)行動(dòng)一開始是為了收集信息,后來它的目標(biāo)變成了削弱候選人希拉里·克林頓(Hillary Clinton),讓選舉偏向她的競爭對(duì)手唐納德·特朗普。
美國另一次著名的選舉丑聞最開始也是從侵入DNC入手的。那次是44年前,闖入者在DNC當(dāng)時(shí)位于水門(Watergate)大樓的舊辦公室里安裝了竊聽裝置,并撬開了一個(gè)文件柜。而這一次,闖入者在克里姆林宮的指揮下,遠(yuǎn)程采取了行動(dòng),工具是釣魚郵件和黑客技術(shù)。
通過對(duì)俄羅斯行動(dòng)的調(diào)查,時(shí)報(bào)發(fā)現(xiàn)了一系列錯(cuò)過的信號(hào)、遲鈍的反應(yīng),以及對(duì)網(wǎng)絡(luò)襲擊嚴(yán)重性的持續(xù)低估。這項(xiàng)調(diào)查是基于數(shù)十個(gè)采訪,其中包括襲擊目標(biāo)、負(fù)責(zé)調(diào)查該事件的情報(bào)官員,以及在思考如何做出最佳回應(yīng)的奧巴馬政府官員。
從DNC疏于應(yīng)對(duì)FBI的情況可以判斷,阻止俄羅斯入侵的最佳時(shí)機(jī)已經(jīng)失去。因?yàn)椴恢酪u擊的范圍有多大,因此將影響最小化的努力大打折扣。白宮不愿做出有力的回應(yīng),則意味著俄羅斯并沒有為自己的行為付出沉重的代價(jià),在防止未來再次遭到網(wǎng)絡(luò)襲擊方面,這個(gè)決心可能至關(guān)重要。
FBI的低調(diào)處理意味著,俄羅斯黑客可能在DNC的網(wǎng)絡(luò)里無拘無束地逛了近七個(gè)月,之后,DNC的高級(jí)官員才被警告有黑客襲擊,才雇用網(wǎng)絡(luò)專家保護(hù)他們的系統(tǒng)。與此同時(shí),黑客繼續(xù)攻擊DNC之外的目標(biāo),包括希拉里的競選團(tuán)隊(duì)主席約翰·D·波德斯塔(John D. Podesta),他的私人郵件賬戶數(shù)月后也遭到黑客襲擊。
Jim Wilson/The New York Times
美國國家安全局局長、海軍上將邁克·S·羅杰斯,要求對(duì)俄羅斯做出更為強(qiáng)硬的回應(yīng)。
甚至連波德斯塔也沒有真正理解這次襲擊的嚴(yán)重性。這位通曉這方面事務(wù)的華盛頓局內(nèi)人在2014年曾為貝拉克·奧巴馬總統(tǒng)(Barack Obama)撰寫過一個(gè)關(guān)于網(wǎng)絡(luò)隱私的報(bào)告。
到去年夏天,民主黨在無助的憤怒中看著自己的私人郵件和機(jī)密文件日復(fù)一日地出現(xiàn)在網(wǎng)絡(luò)上——被俄羅斯情報(bào)人員竊取,發(fā)布在維基解密(WikiLeaks)等網(wǎng)站上,得到包括時(shí)報(bào)在內(nèi)的美國媒體的廣泛報(bào)道。特朗普在競選期間愉快地引用了其中很多竊取來的郵件。
這造成的后果包括佛羅里達(dá)州眾議員、DNC主席黛比·沃瑟曼·舒爾茨(Debbie Wasserman Schultz)以及她的大部分黨內(nèi)高級(jí)助手辭職。在競選的高潮階段,民主黨的多個(gè)領(lǐng)導(dǎo)人物被迫出局,或因曝光的難堪郵件而保持沉默,或在應(yīng)對(duì)這次襲擊的混亂中垮臺(tái)。雖然公眾很少注意到,但是俄羅斯黑客從DNC的姐妹組織民主黨國會(huì)競選委員會(huì)(Democratic Congressional Campaign Committee)竊取的機(jī)密文件在十幾個(gè)州的國會(huì)競選中出現(xiàn),有些州的競選受到了丑聞指控的影響。
近些天,心懷質(zhì)疑的候任總統(tǒng)、美國的情報(bào)機(jī)構(gòu)以及兩大政黨卷入了一場不同尋常的公眾辯論,問題在于哪些證據(jù)可以證明俄羅斯總統(tǒng)弗拉基米爾·普京(Vladimir Putin)不只是組織了間諜活動(dòng),還蓄意顛覆美國的民主,挑選總統(tǒng)大選的獲勝者。
希拉里的很多親信認(rèn)為,俄羅斯的網(wǎng)絡(luò)襲擊對(duì)美國大選產(chǎn)生了深刻影響,同時(shí)他們也承認(rèn)其他因素也很重要,包括希拉里作為候選人的弱點(diǎn),她的私人郵件服務(wù)器,以及FBI局長詹姆斯·B·科米(James B. Comey)關(guān)于她的機(jī)密信息處理方式的公開聲明。
Doug Mills/The New York Times
上周,候任總統(tǒng)特朗普的支持者在得梅因舉行的“答謝”集會(huì)活動(dòng)上。
雖然無法確定這次黑客襲擊的最終影響,但以下這些是明確的:俄羅斯在烏克蘭和歐洲的選舉中試用過的低成本、高威力武器,也被用在了美國身上,產(chǎn)生了極強(qiáng)的破壞力。俄羅斯經(jīng)濟(jì)衰退,手中掌握著的核武器在沒有全面戰(zhàn)爭的情況下也不能使用,因此它發(fā)現(xiàn)網(wǎng)絡(luò)襲擊是個(gè)完美的武器:廉價(jià)且難以被發(fā)現(xiàn)和追蹤。
“任何人都不應(yīng)該有任何懷疑,”國家安全局局長、美國網(wǎng)絡(luò)司令部(Cyber Command)指揮官邁克爾·S·羅杰斯海軍上將(Adm. Michael S. Rogers)在大選后的一次會(huì)議上說。“這不是隨意做出的行為,不是偶然的,目標(biāo)的選擇也不是隨意的,”他說,“這是一個(gè)國家為達(dá)到特定效果而進(jìn)行的一次有意識(shí)的行動(dòng)。”
這種新型政治破壞震驚了那些郵件被盜的人,嚴(yán)重破壞了他們的職業(yè)前途。美國進(jìn)步中心(Center for American Progress)主席、希拉里的重要支持者尼拉·坦登(Neera Tanden)回憶說,有一次,她走進(jìn)希拉里繁忙的過渡辦公室,羞愧地看見自己的臉出現(xiàn)在電視屏幕上,專家們在討論她的一封被泄露的郵件,她在其中稱,希拉里的直覺“并非最佳”。
“那感覺就像是每天被人從背后捅一刀,”坦登說,“那是我一生中最糟糕的職業(yè)經(jīng)歷。”
美國也會(huì)發(fā)起網(wǎng)絡(luò)攻擊,在過去幾十年里, CIA也曾試圖顛覆外國的選舉。但是,俄羅斯的攻擊被政治光譜上的所有人越來越視為一個(gè)不祥的歷史里程碑——只有一個(gè)明顯的例外:特朗普將這個(gè)很快將歸自己管轄的情報(bào)機(jī)構(gòu)的發(fā)現(xiàn)斥為“荒謬”,堅(jiān)持認(rèn)為黑客可能是美國人或中國人,而“他們完全沒概念”。
今年4月底,華盛頓律師、司法部前網(wǎng)絡(luò)犯罪檢察官邁克爾·蘇斯曼收到一封郵件,確認(rèn)DNC的電腦系統(tǒng)遭到攻擊
特朗普的依據(jù)是,據(jù)報(bào)道,情報(bào)機(jī)構(gòu)對(duì)普京是否試圖幫助他贏得大選存在分歧。周二,俄羅斯的一名政府發(fā)言人響應(yīng)了特朗普的嘲笑。
俄羅斯外交部發(fā)言人瑪利亞·扎哈羅娃(Maria Zakharova)在Facebook上寫道:“這個(gè)‘黑客襲擊’的故事很像美國安全官員們對(duì)于各自勢力范圍的無聊爭吵。”
維基解密的創(chuàng)始人兼主編朱利安·阿桑奇(Julian Assange)否認(rèn)自己的網(wǎng)站淪為為普京政府工作的俄羅斯黑客中轉(zhuǎn)站,也否認(rèn)蓄意破壞希拉里的競選。不過,這兩項(xiàng)指控的證據(jù)似乎都很有力。
在過去的這個(gè)周末,四名資深參議員——兩名共和黨人和兩名民主黨人——承諾進(jìn)行調(diào)查,直截了當(dāng)?shù)責(zé)o視了特朗普的質(zhì)疑。
“民主黨人和共和黨人必須攜手合作,在國會(huì)的所有管轄領(lǐng)域,徹底調(diào)查這些最新事件,制訂全面解決方案,以遏制和打擊更多的網(wǎng)絡(luò)襲擊,”參議員約翰·麥凱恩(John McCain)、林賽·格雷厄姆(Lindsey Graham)、查克·舒默(Chuck Schumer)和杰克·瑞德(Jack Reed)稱。
Al Drago/The New York Times
上個(gè)月,奧巴馬總統(tǒng)和副總統(tǒng)小約瑟夫·R·拜登在發(fā)表完關(guān)于大選結(jié)果的講話后返回白宮
“這不能被理解為黨派糾紛,”他們說,“對(duì)我們國家來說,這風(fēng)險(xiǎn)太大了。”
隨著年末將至,現(xiàn)在看起來,可能會(huì)有多項(xiàng)關(guān)于俄羅斯黑客襲擊的調(diào)查——奧巴馬下令在1月20日他卸任前完成的情報(bào)復(fù)核,以及一項(xiàng)或多項(xiàng)國會(huì)質(zhì)詢。他們將努力弄清普京的動(dòng)機(jī)等問題。
他是企圖玷污美國的民主形象,預(yù)防俄羅斯及鄰邦的反俄羅斯行動(dòng)主義?還是想削弱美國的下一任總統(tǒng),因?yàn)檎绽碚f普京沒理由質(zhì)疑美國關(guān)于希拉里將輕松獲勝的預(yù)測?還是像CIA上個(gè)月得出的結(jié)論,他是有意企圖讓特朗普勝選?
事實(shí)上,俄羅斯的黑客襲擊和曝光計(jì)劃實(shí)現(xiàn)了所有這三個(gè)目標(biāo)。
有一點(diǎn)似乎很明確:鑒于已經(jīng)取得的成功,俄羅斯的黑客襲擊不會(huì)停止。兩周前,德國情報(bào)局局長布魯諾·卡爾(Bruno Kahl)警告稱,俄羅斯可能會(huì)把目標(biāo)對(duì)準(zhǔn)明年的德國大選。“像這樣破壞民主進(jìn)程的正當(dāng)性,對(duì)作惡者是有利的,”卡爾說。他還說,現(xiàn)在“歐洲是這種破壞企圖的焦點(diǎn),尤其是德國”。
不過,俄羅斯的網(wǎng)絡(luò)沙皇們絕對(duì)沒有忘記美國這個(gè)目標(biāo)。在總統(tǒng)大選結(jié)束后的那天,網(wǎng)絡(luò)安全公司Volexity報(bào)告了五波新的網(wǎng)絡(luò)釣魚郵件,有證據(jù)顯示都來自“安逸熊”(Cozy Bear)——它是網(wǎng)絡(luò)安全公司CrowdStrike發(fā)現(xiàn)的攻擊DNC網(wǎng)絡(luò)的兩個(gè)俄羅斯黑客組織之一——針對(duì)的是美國的智庫和非盈利機(jī)構(gòu)。
其中一封釣魚郵件聲稱來自哈佛大學(xué)(Harvard University),附帶一個(gè)假證書。郵件標(biāo)題是:“為什么美國大選是有缺陷的”。