導 讀(du):今日,央視網“焦(jiao)點訪談”曝光了(le)一起非(fei)傳統安全(quan)案(an)件(jian)——廣東湛(zhan)江(jiang)一無線電愛好者(zhe)竟在(zai)無意間持續4年泄(xie)露我國敏感信息,再次(ci)為數據(ju)安全(quan)問題(ti)敲響了(le)警(jing)鐘。
昨日(ri)(11月1日(ri)),號稱“數字時代基(ji)本法(fa)”的(de)《個(ge)人(ren)信息保(bao)護法(fa)》正式實施(shi),數據資(zi)源的(de)重(zhong)要性在法(fa)律(lv)層面(mian)被蓋上了(le)“紅章(zhang)”;同時,昨天也(ye)是(shi)《反(fan)間(jian)諜法(fa)》頒布實施(shi)七周(zhou)年(nian),數據已經早已不只是(shi)個(ge)人(ren)隱私,甚至直接事(shi)關國家安全(quan)。
在這(zhe)樣(yang)一(yi)個特殊的時間節點,央(yang)視(shi)網“焦點訪談”曝光了一(yi)起非(fei)傳統安全案件——廣東湛江一(yi)無線電愛好者竟在無意間持(chi)續4年泄露我國敏感信(xin)息,再(zai)次為(wei)數據安全問題敲響了警(jing)鐘。
事情(qing)還要從(cong)2016年說起,當(dang)時,湛江市的無線電愛好者鄭某偶然(ran)收到一封(feng)境(jing)外某海事數(shu)據公司發來的邀請郵件。
作為資(zi)深的(de)無(wu)線電愛好(hao)者,能免費(fei)領取(qu)價(jia)值幾千元的(de)設(she)備(bei)還能獲取(qu)更(geng)多(duo)的(de)船(chuan)舶信息,鄭(zheng)某當(dang)然心(xin)動。而(er)且,這個基站的(de)架(jia)設(she)也非(fei)常容易,只要簡單(dan)組裝連(lian)上家(jia)里的(de)網絡,自(zi)己的(de)任務就算(suan)完成。
鄭(zheng)(zheng)某(mou)馬上瀏(liu)覽(lan)了(le)這家公司(si)申請無(wu)線電(dian)設備的(de)頁(ye)面,并按對(dui)方要求(qiu)填寫了(le)信息。提交申請不(bu)到一個(ge)月,鄭(zheng)(zheng)某(mou)就(jiu)收到了(le)境外公司(si)寄來的(de)AIS陸(lu)基基站設備。他很快就(jiu)按照(zhao)對(dui)方郵件(jian)的(de)要求(qiu),對(dui)設備進行了(le)組裝并架設在自家的(de)陽(yang)臺上。
說到這里,我們就必須介紹一下什么是AIS了。
AIS,全稱(cheng)船(chuan)(chuan)舶(bo)自動(dong)識(shi)別(bie)系統(tong)(Automatic Identification System),是(shi)指一(yi)種(zhong)應用于船(chuan)(chuan)和(he)岸、船(chuan)(chuan)和(he)船(chuan)(chuan)之(zhi)間的(de)海事安全與通信的(de)新型助航系統(tong)。
海(hai)(hai)上(shang)航(hang)(hang)(hang)(hang)行(xing)中,船舶之(zhi)間(jian)常常需(xu)要(yao)掌握彼此(ci)之(zhi)間(jian)的(de)(de)動(dong)態、靜態消息(xi),以免在(zai)航(hang)(hang)(hang)(hang)行(xing)過程中發生碰撞事(shi)故,因此(ci)實現船舶的(de)(de)自動(dong)識別是(shi)海(hai)(hai)上(shang)航(hang)(hang)(hang)(hang)行(xing)安全、海(hai)(hai)上(shang)交通管理和航(hang)(hang)(hang)(hang)海(hai)(hai)技術發展(zhan)的(de)(de)重(zhong)要(yao)基礎(chu)。
AIS系統(tong)配合全球定位(wei)系統(tong)(GPS),能(neng)夠將船(chuan)(chuan)位(wei)、船(chuan)(chuan)速、改變航向(xiang)率(lv)及航向(xiang)等船(chuan)(chuan)舶動態結合船(chuan)(chuan)名、呼(hu)號(hao)、吃(chi)水(shui)及危險(xian)貨物等船(chuan)(chuan)舶靜(jing)態資料由甚(shen)高頻(VHF)向(xiang)附近水(shui)域(yu)船(chuan)(chuan)舶及岸臺(tai)廣播(bo),使鄰近船(chuan)(chuan)舶及岸臺(tai)能(neng)及時掌(zhang)握附近海面所有船(chuan)(chuan)舶之動靜(jing)態資訊,得以立刻(ke)互相通(tong)話協調(diao),采取必要(yao)避讓行(xing)動。
圖:AIS工(gong)作原理(li)示意圖
按道(dao)理,AIS基(ji)站(zhan)(zhan)一般由(you)海(hai)事(shi)部(bu)門使(shi)用(yong),如今(jin),境外的(de)這家公司在我國(guo)沿海(hai)港口及內河(he)廣(guang)泛撒網,招(zhao)募像鄭(zheng)某這樣的(de)所謂“數(shu)據貢獻(xian)員”去布設基(ji)站(zhan)(zhan),搜(sou)集我國(guo)大量船(chuan)舶航行信息(xi)。鄭(zheng)某安裝(zhuang)完后,需(xu)要24小(xiao)時開機,網絡和電源長期接(jie)著,搜(sou)集的(de)數(shu)據鄭(zheng)某接(jie)觸不到,直接(jie)通過網線傳輸(shu)到境外終端。
無(wu)獨有偶(ou),同(tong)樣的事(shi)情不只發生在海事(shi)領(ling)域,航空也被間(jian)諜(die)分子們鉆(zhan)了空子。
李某是一(yi)名(ming)航空攝影(ying)愛好者(zhe),平(ping)時喜歡(huan)拍一(yi)些飛(fei)機的(de)照片。一(yi)次,在瀏覽攝影(ying)論壇(tan)的(de)時候(hou),他(ta)注意到(dao)了一(yi)條某境外公(gong)司(si)招募志(zhi)(zhi)愿(yuan)者(zhe)的(de)信(xin)息(xi)。如果(guo)成(cheng)(cheng)功成(cheng)(cheng)為志(zhi)(zhi)愿(yuan)者(zhe),不(bu)僅(jin)能(neng)免費擁(yong)有一(yi)臺(tai)可以接收航班飛(fei)行(xing)數據的(de)設備,還能(neng)成(cheng)(cheng)為該(gai)公(gong)司(si)的(de)終(zhong)身高級會員(yuan),可以看到(dao)世界各個國家飛(fei)機的(de)信(xin)息(xi)和航向。
顯然,李某遇到(dao)了(le)和鄭某同(tong)樣的(de)(de)套路,對方提供給(gei)他(ta)的(de)(de)設(she)備名(ming)叫ADS_B信號(hao)接收設(she)備,可(ke)以(yi)跟蹤所有配備該系統的(de)(de)飛機。使用時,只需把天線放在窗(chuang)邊,就可(ke)以(yi)自動獲取一定(ding)范圍內飛機的(de)(de)數(shu)(shu)據(ju)(ju)信息,在設(she)備聯(lian)網狀(zhuang)態(tai)下,還可(ke)以(yi)將(jiang)這些(xie)數(shu)(shu)據(ju)(ju)實時傳(chuan)輸到(dao)境外。
對個體而言,收集的小(xiao)部分數(shu)(shu)據確實不具備太多的意義,但是“大(da)數(shu)(shu)據”之所以要在數(shu)(shu)據前強調“大(da)”這一關鍵字,就是為了說明海量數(shu)(shu)據能夠(gou)被挖(wa)掘出的無窮價值。
諸(zhu)如鄭某、李某,只(zhi)(zhi)是國外間諜(die)情報(bao)公司廣撒網之中撈到(dao)的一條(tiao)條(tiao)“小(xiao)魚”,一只(zhi)(zhi)又一只(zhi)(zhi)的“小(xiao)魚”累積起來(lai),卻(que)有(you)可能(neng)形(xing)成不小(xiao)的威(wei)脅。
廣東湛江市國家安全局干警(jing)在評(ping)論(lun)鄭某案(an)時(shi)表示:“數據(ju)覆(fu)蓋了這(zhe)片海域所(suo)有(you)船(chuan)(chuan)舶(bo)位(wei)置信息(xi)以及(ji)動態信息(xi),境外海事數據(ju)公司所(suo)能獲(huo)取到的(de)AIS數據(ju)和(he)(he)國家海事部(bu)門掌握的(de)情況幾乎沒有(you)差別。境外數據(ju)公司所(suo)采集的(de)AIS數據(ju)是原始數據(ju),只(zhi)要對這(zhe)些原始數據(ju)進(jin)行長期(qi)積累(lei)和(he)(he)分(fen)析,就(jiu)能得出我們(men)這(zhe)里有(you)多少敏感船(chuan)(chuan)舶(bo),還能得出一些有(you)價值的(de)軍事情報及(ji)經濟情報。”
比如,多(duo)個國家和地區的間諜情(qing)報(bao)機關曾經利用國內多(duo)家海(hai)事(shi)數(shu)據(ju)(ju)公司 AIS 數(shu)據(ju)(ju)搜(sou)集(ji)我(wo)國海(hai)上鉆井平臺(tai)建設情(qing)況,跟蹤掌握我(wo)國海(hai)警艦艇巡航執法(fa)(fa)動(dong)向及行動(dong)規律,據(ju)(ju)此采取干(gan)擾(rao)措施(shi),阻礙(ai)我(wo)國維(wei)權(quan)執法(fa)(fa)活動(dong),嚴(yan)重危害我(wo)國主權(quan)安(an)全。
另外,境外間諜(die)情(qing)報機(ji)關、商業(ye)機(ji)構(gou)、咨詢調查機(ji)構(gou)、智囊研(yan)究(jiu)機(ji)構(gou)長期對(dui) AIS 大數據(ju)進行挖掘分(fen)析,還有可能(neng)全(quan)面(mian)掌握(wo)我(wo)國沿海及(ji)內(nei)河港(gang)口船舶數量、貨物運量、出(chu)口數據(ju),據(ju)此(ci)分(fen)析我(wo)國宏觀經(jing)濟(ji)(ji)走勢及(ji)出(chu)口貿易態勢。這(zhe)些從數據(ju)中提煉而成的經(jing)濟(ji)(ji)情(qing)報,對(dui)我(wo)國經(jing)濟(ji)(ji)安全(quan)造(zao)成的危害(hai)不容忽視。
而在李某案中,據(ju)相關單(dan)位研究,在我國境(jing)內大量違規架設(she)該(gai)設(she)備,除(chu)了(le)可以(yi)監測民航信息,還能接(jie)收(shou)我國部分軍事頻點,并對軍機型號和(he)飛行軌跡進行探測監視(shi),直(zhi)接(jie)威脅我軍事安全(quan)和(he)航空領域安全(quan)。
北京市國家(jia)安(an)(an)全(quan)(quan)局干警表示(shi):“對于軍(jun)用飛(fei)機來說,這種危害更是不言(yan)而(er)喻(yu)的(de)(de)。我們都知(zhi)道軍(jun)機是執行(xing)特殊任(ren)務的(de)(de)飛(fei)機,一旦行(xing)蹤暴露就會直(zhi)接導致(zhi)軍(jun)事任(ren)務的(de)(de)失敗,后(hou)果(guo)不可估量(liang)。而(er)且經過(guo)(guo)我們的(de)(de)調查發現,這種設備在傳輸過(guo)(guo)程當中使用了一些加密算法,它所涵蓋的(de)(de)數據(ju)量(liang)極大,就是為(wei)了防(fang)止被安(an)(an)裝(zhuang)國家(jia)的(de)(de)網絡安(an)(an)全(quan)(quan)部門查獲(huo)。”
這(zhe)讓人不禁(jin)想到(dao)幾個月前(qian)飽受爭議(yi)的特(te)(te)(te)斯拉,因為特(te)(te)(te)斯拉的數據(ju)中(zhong)心在(zai)(zai)美國(現在(zai)(zai)特(te)(te)(te)斯拉在(zai)(zai)中(zhong)國自建了(le)數據(ju)中(zhong)心),因此很多國家機(ji)構、軍隊駐(zhu)地(di)等敏感地(di)區(qu)都(dou)禁(jin)止其駛入(ru),有的區(qu)域甚至連(lian)蔚(yu)來、小鵬等國產智(zhi)能(neng)汽(qi)車也一起禁(jin)了(le)——從中(zhong)就能(neng)窺見道路數據(ju)對國家安全的重(zhong)要(yao)性(xing)。
這也是為什么此前(qian)“滴(di)滴(di)遭國安法調(diao)查”引起全民轟動的(de)原因。畢竟,在(zai)滴(di)滴(di)蓬(peng)勃發(fa)展(zhan)的(de)業務背后,是用(yong)海(hai)量都不足以形(xing)容的(de)龐大(da)數據(ju),包含所(suo)有用(yong)戶的(de)個人信(xin)息(xi)、行程信(xin)息(xi)、支付信(xin)息(xi)、車內錄音(yin)信(xin)息(xi)等,通(tong)過這些信(xin)息(xi)可(ke)以輕易地基(ji)于大(da)數據(ju)技術還原出一(yi)個完整(zheng)的(de)、精細到肌理(li)的(de)中國。
大(da)數據的威力(li),可(ke)能比你想象中更(geng)加巨大(da)!
結語
進入信息化時代,數(shu)(shu)據(ju)被廣泛采集(ji)匯聚和深度挖掘利用,在(zai)促進科技(ji)進步、經濟(ji)發展、社會(hui)服務的同時,安全風險不斷凸(tu)顯。有的數(shu)(shu)據(ju)“看(kan)似非密、實則勝密”,一(yi)旦(dan)被竊取將(jiang)威(wei)脅我(wo)(wo)國(guo)家安全;有的數(shu)(shu)據(ju)關(guan)系(xi)國(guo)計民生(sheng),一(yi)旦(dan)遭篡改破壞將(jiang)威(wei)脅我(wo)(wo)經濟(ji)社會(hui)安全;有的數(shu)(shu)據(ju)涉及大量(liang)個人隱私(si)信息,一(yi)旦(dan)泄漏將(jiang)威(wei)脅我(wo)(wo)公眾(zhong)利益(yi)。
上文中提及的(de)(de)兩位志愿者(zhe),雖然(ran)并(bing)沒有危害國(guo)家(jia)安(an)全的(de)(de)主觀意(yi)識,但(dan)是無(wu)意(yi)中協(xie)助了境外公(gong)司(si)搜集我國(guo)航空(kong)飛行數(shu)據,對我國(guo)國(guo)家(jia)安(an)全造成隱患,所(suo)以國(guo)家(jia)安(an)全機(ji)關依法(fa)暫扣(kou)了其持有的(de)(de)設備,并(bing)進行了嚴(yan)肅批(pi)評教育。
但這依然提醒我們需(xu)要多留一個(ge)心眼(yan),畢竟天下沒有免費(fei)的午餐。國家(jia)安全人(ren)(ren)(ren)(ren)人(ren)(ren)(ren)(ren)有責(ze),既需(xu)要人(ren)(ren)(ren)(ren)人(ren)(ren)(ren)(ren)參與(yu),也必須人(ren)(ren)(ren)(ren)人(ren)(ren)(ren)(ren)負(fu)責(ze)、人(ren)(ren)(ren)(ren)人(ren)(ren)(ren)(ren)盡責(ze)。
參考資料:
1.《隱(yin)秘(mi)的(de)偵(zhen)測(ce) 危險的(de)泄(xie)露》 央視網(wang)[焦點訪談]
2.《國家安全機關披露!境外機構竊取我國敏感(gan)數據》 澎(peng)湃新聞
3.[船舶自動識別系統] 百度百科
4.《境外間諜情報機(ji)關竊(qie)取我(wo)航空公司數據案告破 國(guo)家安(an)全機(ji)關公布三起典(dian)型案例(li)》 法制日報