高樓低廈,人潮起伏,
名爭利逐,千萬家悲歡離合。

閑雲偶過,新月初現,
燈耀海城,天地間留我孤獨。

舊史再提,故書重讀,
冷眼閑眺,關山未變寂寞!

念人老江湖,心碎家國,
百年瞬息,得失滄海一粟!

徐訏《新年偶感》

2014年12月21日星期日

丘亦生:黑客帝國



如果需要五個禁制令代理人才能拾起一把傘,那麼要令四部電車同時出軌,又需要多少人?答案是,一個14歲黑客。這是數年 前在波蘭發生的事件,但幾年下來,網絡攻擊的問題越來越普遍,被攻擊者也越來越顯得無能為力。最新案例是索尼(Sony)被疑似北韓的黑客攻擊,因而放棄 上映一齣環繞暗殺北韓領導人金正恩的喜劇。

索尼近年不斷被黑客光顧,卻又不斷中招,似乎已不能用疏忽來形容。北韓黑客上月入侵索尼的電腦系統,洩露了不少公司高層的內部電郵,又令部份電腦癱瘓。索尼擔心爆料陸續有來,加上院線拒絕放映該片,遂決定跪低。

堂堂荷李活大型電影公司被黑客嚇窒,總統奧巴馬當然惱火,要求施以還擊,問題是北韓大部份人無權上網,只有軍方及權貴有這優待,故此目標很少。而且追蹤今次攻擊,是取道中國的網絡,再經過新加坡、泰國及玻利維亞等國家而來,故此要有效還擊,也要這些國家的配合。

金錢以外 更為政治

去這類針對企業的網絡攻擊多為圖利,可能是競爭對手出招,也可能是散兵游勇,我最記得的例子,是年前《金融時報》的一段報道,話說2008年時有六名深圳 青年黑客生起入侵富士康電郵系統的念頭,意圖挖掘機密資料出售予當時積極擴展手機零件業務的競爭對手比亞迪(1211),他們花了一個月成功滲透富士康的 電郵系統,更取得主席郭台銘的電郵賬號,後來因為發現了一封致前中央政治局常委賈慶林的郵件,才擔心惹禍上身而知難而退。

今時今日,網絡攻擊開始不是為錢,更多是因為政治目的,而「國家級黑客」開始蹤影處處。早前佔中搞的622公投、佔領運動期間的《蘋果日報》及不少網上媒 體,均領教過種種大海無量級的攻擊。這些國家級黑客有的蟄伏夜行,有的明刀明槍,總之大肆破壞之後,卻又對干犯的罪行撒賴不認,叫你拿他們無可奈何。

企業或組織面對這些高手,確實防不勝防,因為對手只要找到你的最弱一環,便可以乘虛而入,但你要做到滴水不漏,所需的工夫及成本實在不菲,顧得了客戶資料,顧不了會計系統,到加固了會計系統,卻原來是電郵系統出事。只要一個做事輕忽的員工,便可以令全家機構失守。

新一代跨境鎮壓武器

說互聯網成為爭取民主平權的工具,更易於讓普通人可以發聲動員,這可能只是事實的一半,另一半是一個專權的政府,也可以透過互聯網,推銷官方訊息,製造輿 論攻擊政敵,而社交媒體的盛行,便利了高登仔起底之餘,也方便了當權者緝捕及找出同黨。如今國家級黑客更成為新一代的跨境鎮壓武器。

不要天真地以為,facebooktwitter等會永遠站在群眾的一邊。上周六facebook 便屈服於俄羅斯當局的壓力,封了一個專頁,該專頁號召遊行支持一名批評普京的反對派領袖,並已獲萬二人表態支持,當局以集會未經官方批淮為由要求 facebook刪頁。看看facebook創辦人朱克伯格(Mark Zuckerberg)的枱頭,竟然放着習近平的著作,恐怕類似事件將會陸續有來。

有報道指,北韓自1998年已積極建立一隊網絡軍隊,甚至在12歲的少年中物色尖子悉心裁培為黑客。我驚覺,如果連金正恩都「覺醒」,懂得打這場網絡戰,互聯網的世界,肯定已不再是雞蛋的樂土,更要處處防備高牆的進擊。