導 讀:今日,央視網“焦點(dian)訪(fang)談”曝光了一起非傳統(tong)安(an)全案件——廣東湛江一無(wu)線(xian)電愛好(hao)者竟在無(wu)意間持(chi)續4年泄露我國敏感信息,再次(ci)為數據安(an)全問題敲響(xiang)了警鐘(zhong)。

昨(zuo)日(11月1日),號稱“數字時代(dai)基本(ben)法”的《個(ge)人(ren)(ren)信息保護法》正式實施(shi),數據資(zi)源的重要性在法律層面被蓋上了“紅章”;同時,昨(zuo)天也(ye)是《反間(jian)諜法》頒(ban)布(bu)實施(shi)七(qi)周年,數據已經早已不(bu)只是個(ge)人(ren)(ren)隱私,甚至直接事(shi)關國家安全。
在這樣一(yi)個(ge)特殊的時間節點,央視網“焦點訪談”曝光(guang)了一(yi)起非傳統安全(quan)案件——廣東(dong)湛江一(yi)無(wu)線電愛好者竟在無(wu)意間持續4年泄露我國敏感信息,再(zai)次為數據安全(quan)問題敲響了警鐘(zhong)。
事(shi)情還要(yao)從2016年說起,當時,湛江市(shi)的(de)(de)無線(xian)電愛(ai)好者(zhe)鄭某偶然(ran)收到一封(feng)境外某海事(shi)數(shu)據公(gong)司發來的(de)(de)邀請郵件。

作為資(zi)深的(de)(de)無線電愛好者,能免費(fei)領取價值幾千元的(de)(de)設備還能獲取更多的(de)(de)船舶信息,鄭某當然(ran)心動。而(er)且,這個(ge)基站的(de)(de)架設也非常(chang)容易,只要簡(jian)單(dan)組裝連上家里的(de)(de)網(wang)絡,自己的(de)(de)任務就算完成。
鄭某(mou)馬上瀏覽了(le)這家公司申請無線電設備(bei)的(de)頁面,并按對方要求(qiu)(qiu)填寫了(le)信息。提(ti)交申請不(bu)到一個月,鄭某(mou)就(jiu)收到了(le)境外公司寄來的(de)AIS陸基(ji)基(ji)站設備(bei)。他很快就(jiu)按照對方郵(you)件的(de)要求(qiu)(qiu),對設備(bei)進行了(le)組裝(zhuang)并架設在自家的(de)陽臺上。
說到這里,我們就必須介紹一下什么是AIS了。
AIS,全稱船(chuan)(chuan)舶(bo)自動識別系統(Automatic Identification System),是指一種應用于船(chuan)(chuan)和岸(an)、船(chuan)(chuan)和船(chuan)(chuan)之間(jian)的海事安全與通信的新型助航系統。
海(hai)(hai)上(shang)航行中(zhong),船(chuan)舶之間常(chang)常(chang)需要(yao)掌(zhang)握(wo)彼(bi)此(ci)之間的(de)動(dong)態、靜態消息,以免(mian)在(zai)航行過程中(zhong)發生(sheng)碰撞事(shi)故,因此(ci)實(shi)現(xian)船(chuan)舶的(de)自(zi)動(dong)識別是海(hai)(hai)上(shang)航行安全、海(hai)(hai)上(shang)交通管理和航海(hai)(hai)技術發展(zhan)的(de)重要(yao)基(ji)礎。
AIS系統配合全球定(ding)位(wei)系統(GPS),能夠將(jiang)船(chuan)(chuan)位(wei)、船(chuan)(chuan)速(su)、改變航向(xiang)率及航向(xiang)等船(chuan)(chuan)舶(bo)動態結(jie)合船(chuan)(chuan)名、呼號、吃水及危(wei)險(xian)貨物等船(chuan)(chuan)舶(bo)靜態資(zi)料由(you)甚高頻(VHF)向(xiang)附(fu)(fu)近(jin)水域船(chuan)(chuan)舶(bo)及岸(an)臺廣播,使(shi)鄰近(jin)船(chuan)(chuan)舶(bo)及岸(an)臺能及時(shi)掌握附(fu)(fu)近(jin)海面所(suo)有船(chuan)(chuan)舶(bo)之動靜態資(zi)訊,得以立刻互相通(tong)話協調,采取(qu)必要(yao)避讓(rang)行動。

圖:AIS工作(zuo)原理(li)示意圖
按道理,AIS基站一般由海事部門使用,如今,境(jing)外(wai)的(de)這(zhe)家公司在我國沿(yan)海港口及內河廣泛撒網,招募像鄭(zheng)某(mou)(mou)這(zhe)樣的(de)所(suo)謂“數(shu)據貢獻員”去布設基站,搜集我國大量船舶航行(xing)信(xin)息。鄭(zheng)某(mou)(mou)安(an)裝(zhuang)完(wan)后,需要24小時開機,網絡和電源長(chang)期接著,搜集的(de)數(shu)據鄭(zheng)某(mou)(mou)接觸不到,直接通過網線(xian)傳輸到境(jing)外(wai)終端。
無獨有偶(ou),同(tong)樣的事情不只發(fa)生在海(hai)事領(ling)域,航空(kong)也被間諜(die)分子們(men)鉆了(le)空(kong)子。
李某是一名(ming)航空攝影愛(ai)好者,平時喜(xi)歡拍一些(xie)飛機(ji)的(de)(de)照片。一次,在瀏(liu)覽(lan)攝影論壇的(de)(de)時候,他注意到(dao)了(le)一條(tiao)某境外公司(si)招募志愿者的(de)(de)信息。如果成功成為志愿者,不僅能(neng)(neng)免費擁(yong)有(you)一臺可以(yi)接收航班飛行數據的(de)(de)設備,還能(neng)(neng)成為該公司(si)的(de)(de)終身(shen)高級(ji)會員,可以(yi)看到(dao)世界各個國(guo)家飛機(ji)的(de)(de)信息和航向。
顯然,李某遇到(dao)了和(he)鄭(zheng)某同樣的(de)套(tao)路,對(dui)方提供給他的(de)設(she)(she)備(bei)名叫ADS_B信(xin)號接收設(she)(she)備(bei),可以(yi)(yi)跟蹤所有(you)配(pei)備(bei)該系統的(de)飛機。使用時(shi),只需(xu)把天線放在窗邊,就可以(yi)(yi)自動獲取一定范圍內飛機的(de)數據(ju)信(xin)息,在設(she)(she)備(bei)聯網狀態下(xia),還可以(yi)(yi)將這些數據(ju)實時(shi)傳(chuan)輸到(dao)境(jing)外。

對個(ge)體而(er)言,收集的小部分數(shu)(shu)據(ju)確(que)實不具備太(tai)多(duo)的意義,但是“大(da)數(shu)(shu)據(ju)”之所以(yi)要在數(shu)(shu)據(ju)前強調(diao)“大(da)”這一關(guan)鍵字,就是為了說明(ming)海量數(shu)(shu)據(ju)能夠被挖掘出的無(wu)窮價值(zhi)。
諸如(ru)鄭某(mou)、李某(mou),只(zhi)是國外間諜情報公司(si)廣撒網之中撈到(dao)的(de)一(yi)(yi)條條“小魚(yu)”,一(yi)(yi)只(zhi)又一(yi)(yi)只(zhi)的(de)“小魚(yu)”累積起(qi)來,卻有(you)可能(neng)形成不小的(de)威脅。
廣東湛江市國(guo)家(jia)(jia)安全(quan)局干警在評論鄭某(mou)案時表示(shi):“數(shu)據(ju)覆(fu)蓋了(le)這片海(hai)(hai)域所有船舶位置信(xin)(xin)息以及(ji)動(dong)態信(xin)(xin)息,境外海(hai)(hai)事數(shu)據(ju)公(gong)司所能獲取到的AIS數(shu)據(ju)和(he)國(guo)家(jia)(jia)海(hai)(hai)事部門掌(zhang)握的情(qing)況(kuang)幾乎沒有差別(bie)。境外數(shu)據(ju)公(gong)司所采集的AIS數(shu)據(ju)是原始數(shu)據(ju),只(zhi)要(yao)對(dui)這些(xie)原始數(shu)據(ju)進(jin)行長期積累和(he)分析,就能得出(chu)我們這里有多少敏(min)感船舶,還能得出(chu)一些(xie)有價值的軍(jun)事情(qing)報(bao)及(ji)經濟情(qing)報(bao)。”

比如(ru),多個國(guo)家(jia)和地區的間諜情報(bao)機關曾(ceng)經利(li)用國(guo)內(nei)多家(jia)海(hai)(hai)事數(shu)據公司 AIS 數(shu)據搜集我(wo)(wo)國(guo)海(hai)(hai)上鉆(zhan)井平臺建設情況,跟蹤掌(zhang)握(wo)我(wo)(wo)國(guo)海(hai)(hai)警艦(jian)艇(ting)巡航執法(fa)動向及(ji)行(xing)動規律(lv),據此采取干擾措(cuo)施(shi),阻礙我(wo)(wo)國(guo)維權執法(fa)活動,嚴重危害我(wo)(wo)國(guo)主權安全。
另外,境外間諜情(qing)(qing)報機(ji)關、商(shang)業機(ji)構(gou)、咨(zi)詢調查機(ji)構(gou)、智囊研(yan)究機(ji)構(gou)長期對 AIS 大數據進行挖掘分析,還有可能全面(mian)掌握我(wo)國(guo)沿海(hai)及(ji)(ji)內河港口(kou)船舶(bo)數量、貨(huo)物運量、出口(kou)數據,據此分析我(wo)國(guo)宏(hong)觀經濟(ji)(ji)走勢及(ji)(ji)出口(kou)貿(mao)易態勢。這些從數據中提煉而成的(de)經濟(ji)(ji)情(qing)(qing)報,對我(wo)國(guo)經濟(ji)(ji)安全造成的(de)危(wei)害不容忽(hu)視。
而在李某案中(zhong),據相關單位(wei)研究,在我(wo)國(guo)境內大量違規架(jia)設該(gai)設備,除了可以監(jian)測民航信(xin)息,還能(neng)接(jie)收我(wo)國(guo)部分(fen)軍事頻點(dian),并(bing)對軍機(ji)型號和(he)飛行軌跡進行探測監(jian)視,直接(jie)威脅我(wo)軍事安全和(he)航空(kong)領域(yu)安全。
北(bei)京市國家(jia)安(an)全局干警表示:“對于軍(jun)用(yong)飛(fei)(fei)機來說(shuo),這種(zhong)危害更是(shi)不言而喻的。我們(men)都(dou)知(zhi)道軍(jun)機是(shi)執(zhi)行(xing)特殊任(ren)務(wu)的飛(fei)(fei)機,一(yi)(yi)旦(dan)行(xing)蹤暴(bao)露就(jiu)會(hui)直接導致軍(jun)事任(ren)務(wu)的失敗,后果不可估量(liang)。而且(qie)經過我們(men)的調(diao)查發現,這種(zhong)設備(bei)在傳輸過程(cheng)當中使(shi)用(yong)了(le)一(yi)(yi)些加密算法,它所涵蓋(gai)的數據量(liang)極大,就(jiu)是(shi)為了(le)防止被安(an)裝國家(jia)的網絡安(an)全部門查獲(huo)。”
這(zhe)讓人不(bu)禁(jin)想到幾個月(yue)前飽受爭(zheng)議的特(te)斯(si)拉,因(yin)為特(te)斯(si)拉的數(shu)據(ju)中(zhong)(zhong)心(xin)(xin)在(zai)美國(guo)(現在(zai)特(te)斯(si)拉在(zai)中(zhong)(zhong)國(guo)自建了數(shu)據(ju)中(zhong)(zhong)心(xin)(xin)),因(yin)此很多(duo)國(guo)家(jia)機構、軍隊(dui)駐地(di)等(deng)敏(min)感地(di)區都禁(jin)止其駛(shi)入,有的區域甚至連蔚來、小鵬(peng)等(deng)國(guo)產智能(neng)汽(qi)車也一起禁(jin)了——從中(zhong)(zhong)就能(neng)窺見道路數(shu)據(ju)對國(guo)家(jia)安全的重要性。
這也(ye)是為(wei)什么(me)此前(qian)“滴(di)滴(di)遭國安法調查”引起全(quan)民轟動的(de)原因。畢竟,在滴(di)滴(di)蓬(peng)勃發展的(de)業務(wu)背后,是用海量都(dou)不足以形容的(de)龐(pang)大數據,包含所有(you)用戶的(de)個人信(xin)(xin)(xin)息(xi)(xi)、行程信(xin)(xin)(xin)息(xi)(xi)、支付信(xin)(xin)(xin)息(xi)(xi)、車內錄音信(xin)(xin)(xin)息(xi)(xi)等,通過這些信(xin)(xin)(xin)息(xi)(xi)可以輕(qing)易地基于大數據技術還(huan)原出(chu)一個完整的(de)、精(jing)細到肌理的(de)中國。
大(da)數據的(de)威(wei)力,可能(neng)比(bi)你想象中更加巨(ju)大(da)!
結語
進入信息化時(shi)代,數據被(bei)廣泛(fan)采集匯聚和深(shen)度挖掘(jue)利用(yong),在促進科(ke)技進步(bu)、經(jing)濟(ji)發(fa)展、社會服務的(de)同時(shi),安(an)全風險不斷(duan)凸顯(xian)。有(you)的(de)數據“看似非密(mi)、實則勝密(mi)”,一旦被(bei)竊取(qu)將威(wei)脅我(wo)國(guo)家(jia)安(an)全;有(you)的(de)數據關系國(guo)計民生,一旦遭(zao)篡(cuan)改破(po)壞將威(wei)脅我(wo)經(jing)濟(ji)社會安(an)全;有(you)的(de)數據涉及大量個人(ren)隱私(si)信息,一旦泄漏將威(wei)脅我(wo)公眾利益。
上文(wen)中(zhong)提(ti)及的(de)兩位志愿者,雖然并沒有危害(hai)國(guo)家(jia)安全(quan)(quan)的(de)主觀(guan)意(yi)識,但是(shi)無意(yi)中(zhong)協助了境(jing)外公司搜集我國(guo)航空飛行數據(ju),對我國(guo)國(guo)家(jia)安全(quan)(quan)造(zao)成(cheng)隱患,所(suo)以國(guo)家(jia)安全(quan)(quan)機關依法暫扣(kou)了其持有的(de)設備,并進行了嚴肅批評教(jiao)育(yu)。
但這依然提醒我們需要多留一個(ge)心眼(yan),畢竟天下沒有免費(fei)的(de)午餐。國家安全人(ren)人(ren)有責,既需要人(ren)人(ren)參與,也必須人(ren)人(ren)負責、人(ren)人(ren)盡(jin)責。
參考(kao)資料:
1.《隱秘的(de)偵測 危(wei)險的(de)泄(xie)露》 央視網[焦點訪談]
2.《國(guo)家安全機(ji)(ji)關披(pi)露!境外機(ji)(ji)構竊取(qu)我國(guo)敏(min)感數據》 澎湃新(xin)聞
3.[船(chuan)舶自動識別系統] 百(bai)度百(bai)科
4.《境外間諜情報(bao)機(ji)關竊(qie)取我航空公司數據(ju)案告破 國(guo)家安(an)全(quan)機(ji)關公布三起典(dian)型案例》 法制日報(bao)