《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 重磅披露! 境外機構竊取我國敏感數據

重磅披露! 境外機構竊取我國敏感數據

2021-11-08
來源:信息安全與通信保密雜志社
關鍵詞: 敏感數據

  隨著我國綜合國力的不斷提升,傳統安全與非傳統安全威脅相互交織,帶來的新情況新問題新挑戰(zhàn)不斷增多。近年來,國家安全機關堅持以總體國家安全觀為指導,陸續(xù)破獲了一大批非傳統安全領域重點案件,消除了許多現實和潛在的危害。

  免費設備?高級會員?誘人條件卻暗藏陰謀

  近期,國家安全機關公布了一起非傳統安全案件。2020年以來,國家安全機關接連發(fā)現,多個境外機構在我國境內開設網站,并在微博、貼吧、論壇、QQ群、視頻網站等多個平臺推送廣告,利用我國國內航空和無線電愛好者群體,以免費提供設備、共享航空信息數據等為誘餌,廣泛招募志愿者,協助其搜集我國各類飛行器航空數據等信息,并非法向境外傳輸。

  李先生是一名航空攝影愛好者,平時就喜歡拍一些飛機的照片。一次,在瀏覽攝影論壇的時候,他注意到了一條某境外公司招募志愿者的信息。如果成功成為志愿者,不僅能免費擁有一臺可以接收航班飛行數據的設備,還能成為該公司的終身高級會員,可以看到世界各個國家飛機的信息和航向。

  圖片△李先生報名申請志愿者圖片△李先生提交申請后收到對方回復郵件

  出于好奇,再加上這誘人的條件,李先生就登錄對方網站報了名,很快便收到了回復郵件。

  李先生:告訴我說你這個申請已經通過了。大概等了兩三個月的時間,它是一個國際快遞,然后就把這個設備送過來了。

  總臺央視記者 王莉:這就是境外機構向招募的志愿者提供的用來搜集和傳輸航空數據的設備,我們可以看到,這個設備的體積是非常小的,而且結構簡單,志愿者只需要根據說明書進行簡單的組裝和調試之后,不需要人工的操作,這個設備就可以自動進行實時的數據搜集和傳輸。

  招募志愿者 竟為搜集我國航空數據

  辦案人員告訴記者,這套設備叫ADS_B信號接收設備,可以跟蹤所有配備該系統的飛機。使用時,只需把天線放在窗邊,就可以自動獲取一定范圍內飛機的數據信息,在設備聯網狀態(tài)下,還可以將這些數據實時傳輸到境外。

  北京市國家安全局干警:字母是代表飛機的型號,這些是高度,這是速度,然后這是經緯度,都是能實時顯現的。

  這些信號采集設備大多集中在主要城市的航空樞紐附近,基本可以實現對我國空域飛機的監(jiān)測。記者了解到,這樣的一臺設備每天可向境外發(fā)送飛行數據約1000架次,發(fā)送位置數據約13萬條,設備的覆蓋半徑可達到300到400公里,僅需300臺左右,就可以實現對我國全空域飛機的信號監(jiān)測。

  就這樣,我國重要航空數據源源不斷地傳向境外。像李先生這樣被蒙在鼓里的志愿者不在少數。

  李先生告訴記者,起初他一直以為設備只會對民航客機進行探測,但是有一次,他通過境外機構提供的高級會員賬號觀看各國飛機動態(tài)時,突然看到一架外國的軍機。

  李先生:我當時就很詫異,因為我的認知這個東西只是針對客機的探測,沒想到它會上傳一些軍事方面的東西,我就覺得這個東西會涉及一些信息泄露這方面的隱患,然后我就把這套設備拆除斷掉了。斷了大概不到一天,對方的郵件就來了,內容就是你的設備已經離線了,請你確認設備狀態(tài),然后我沒有回復。

  李先生這時才終于恍然大悟,他不敢再使用這臺設備。

  經相關單位研究,在我國境內大量違規(guī)架設該設備,除了可以監(jiān)測民航信息,還能接收我國部分軍事頻點,并對軍機型號和飛行軌跡進行探測監(jiān)視,直接威脅我軍事安全和航空領域安全。

  北京市國家安全局干警:對于軍用飛機來說,這種危害更是不言而喻的。我們都知道軍機是執(zhí)行特殊任務的飛機,一旦行蹤暴露就會直接導致軍事任務的失敗,后果不可估量。而且經過我們的調查發(fā)現,這種設備在傳輸過程當中使用了一些加密算法,它所涵蓋的數據量極大,就是為了防止被安裝國家的網絡安全部門查獲,這點是非常明確的。

  國家安全機關查獲數百套境外機構違規(guī)布設設備

  日前,國家安全機關會同監(jiān)管部門在全國范圍內組織開展專項查處,查獲數百套境外機構在我國違規(guī)布設的設備。

  雖然這些志愿者并沒有危害國家安全的主觀故意,但是無意中協助了境外公司搜集我國航空飛行數據,對我國國家安全造成隱患,國家安全機關依法暫扣了其持有的設備,并進行了嚴肅批評教育。

  李先生:我也反思,我的行為可能會有一些很嚴重的隱患包括后果。在你從事你的愛好的過程中,一定要對這個事情有一個清醒的認識,對于這些上門為你提供一些好處,讓你覺得占便宜一樣的事情,一定要再三地進行辨別。

  虛構夸大我國海洋垃圾數據 為境外抹黑行徑“喂料”

  除了航空數據,海洋數據安全也一直是國家安全機關持續(xù)關注的重點。經工作發(fā)現,國內一家環(huán)保組織在境外機構的資助和培訓下,以清理海洋垃圾為名,沿著我國海岸線設立大量監(jiān)測點,搜集近海海洋數據。其中一些監(jiān)測點選在重要軍事目標附近,危害我國國家安全。

  這是今年2月,境外一家科研機構發(fā)表的一篇研究文章。文中任意虛構夸大稱,上海海岸線的垃圾密度是澳大利亞和美國的10倍,與事實嚴重不符。而文章援引的數據材料,來自我國一家環(huán)保組織編寫的研究報告。

  這家環(huán)保組織是在2007年成立的一家以海洋垃圾清理、監(jiān)測和研究為主的公益組織。2014年開始,該組織通過在中國沿海地區(qū)設立近百個監(jiān)測點,定期定點開展海岸線監(jiān)測活動,收集海岸垃圾種類、數量、分布密度等信息,形成并發(fā)布中國海洋垃圾地圖和研究報告。

  華東師范大學海洋塑料研究中心主任 李道季:中國的海岸線漫長,類型都不一樣。針對這些海岸一定要有一個科學的方法,才能夠得出比較權威的數據,有說服力的數據,正確的數據。首先這個選點,不能有很多人為的痕跡在里面,(要)科學隨機地選取采樣的這些地點。他本身調查的時候已經破壞了平均的原則,因為他是揀(垃圾)多的地方,或者有垃圾的地方去調查。不能說哪個地方垃圾多,我就到哪個地方去采樣。否則這個數據出來以后,可能會高估很多很多倍,這樣就會造成一些誤導。

  因為選點方式和研究方法是不科學的,所得出的結論自然是不正確的。該組織曾發(fā)布報告聲稱,我國海洋垃圾數量密度為1110148個/平方公里,重量密度為24503千克/平方公里,分別是我國政府監(jiān)管部門科學監(jiān)測結果的20倍和8倍。就是這樣一個調查的數據,卻成了境外機構抹黑中國的依據。

  除此之外,該組織的另一個事件,也讓人十分疑惑。

  中國海洋發(fā)展基金會生態(tài)資源部負責人 張茂東:據他們說,這個海洋垃圾調查的數據,都會第一時間匯報給國家有關部門,還詳細列出了一個名單,說給到誰誰誰了,其實他們這種行為就是拉大旗扯虎皮,我們也是跟這些單位取得了聯系,逐一進行了核實,核實后發(fā)現確實是沒有像他們所說的把這些數據給到什么單位。

  種種令人生疑的行為,引起了國家安全機關的關注。在調查過程中,國家安全機關發(fā)現情況比預想的還要復雜。

  長期受境外資助 搜集提供我國敏感數據

  國家安全部干警:我們調查發(fā)現,該組織有著非常復雜的境外背景,2014年以來,其持續(xù)接受20余家境外機構的資助。僅2018年至2019年一年多的時間,其接受的境外資金就達兩百余萬元,其中只有一筆資金向我有關部門備案。此外,工作還發(fā)現,該組織設立的多個垃圾監(jiān)測點,毗鄰我重要軍事目標。

  在境外出資方的要求下,該組織打著環(huán)境保護的旗號,以“海洋垃圾監(jiān)測”為名,除收集垃圾數據、監(jiān)測海洋環(huán)境以外,還大量搜集監(jiān)測點經緯度、風速風向、水溫水深、海灘坡度等海洋數據,并通過網盤大量傳向境外。

  海軍研究院研究員 王建斌:經緯度、環(huán)境、地質、洋流等信息包含了我海岸線附近的海洋基礎數據,相關數據一旦流向境外,極易被境外軍事情報機關利用,對國家和軍事利益安全將造成潛在威脅。

  22個監(jiān)測點鄰近我重要軍事目標

  據統計,該組織設立的近百個監(jiān)測點中,有22個鄰近重要軍事目標和海軍艦艇航道。

  海軍政治工作部保衛(wèi)局干部:22個監(jiān)測點緊鄰我艦艇進出港航道和軍事禁區(qū),可全天候、全海況觀測我軍港、軍艦活動情況,給安全保密工作構成了極大挑戰(zhàn)。這些監(jiān)測點監(jiān)測范圍廣,可以收集大量數據,如加以分析,將直接威脅我海上兵力行動安全。

  這些監(jiān)測點中,離我重要軍事目標最近的直線距離僅700米。這是無知所為,還是另有企圖。

  某環(huán)保組織志愿者:第一次監(jiān)測的時候,他(該環(huán)保組織負責人)還要求我們去下載一個App,(用)GPS要按照他們的要求,提供經緯度給他們截圖。當時我就覺得奇怪,因為經緯度和撿垃圾是沒什么關聯的,當時我們提供一次之后,以后都沒有給他提供了。

  在位于上海的某監(jiān)測點,肉眼就可以看到對面的軍港。國家安全機關依法對該組織負責人進行詢問時,其供認事先就知情,但在監(jiān)測點已經被圍欄擋住和大門上鎖的情況下,仍然派人繞過灘涂,進入開展監(jiān)測活動。而參與活動的大量志愿者,他們的環(huán)保熱情,就這樣被別有用心的組織利用。

  上海市國家安全局干警:該組織設立22個靠近軍事目標的監(jiān)測點,已對我國軍事安全構成現實威脅,違反了《反間諜法實施細則》第八條第四款“利用設立社會團體或者企事業(yè)組織,進行危害國家安全活動”的規(guī)定。

  今年6月,在國家安全部指揮下,全國國家安全機關統一行動,根據反間諜法及實施細則有關規(guī)定,依法取締了22個敏感監(jiān)測點,并對該組織依法作出行政處罰,責令其全面整改涉外項目,消除不良影響,不得再從事上述活動。

  小心數據泄露!

  除了上述案件所涉及的航空數據、海洋數據安全,近年來,互聯網、大數據、云計算、人工智能、區(qū)塊鏈等技術加速創(chuàng)新,日益融入經濟社會發(fā)展各領域、全過程,用戶數據泄露、跨境數據流動等問題,也受到了廣泛關注。這些身邊的數據,不僅關系個人隱私,更關乎國家安全。

  北京大學軟件與微電子學院教授 文偉平:在數據共享和流動的過程中間,我們就不可避免地會出現一些數據安全的問題。我們現在有很多的App,這些App已經滲透到我們的生活,可能或多或少能采集到我們的一些個人隱私數據,例如經常要在網絡上采購東西,在網絡上瀏覽一些數據,國外的人也可以拿得到,再圍繞某個關鍵的人,或者重要的人,可以進行一個人物的畫像,最后就把他的行程軌跡以及生活習慣,都能夠很清晰地刻畫出來,就完成了對某一個重點人群的監(jiān)控,也獲得了我們國家一些敏感的數據。

  文教授告訴記者,如果獲得的基礎數據足夠多,甚至可以對某一個行業(yè)進行畫像。

  北京大學軟件與微電子學院教授 文偉平:如果說境外別有用心的一些機構,對我們的能源企業(yè)能夠采集到很多的數據,包括我們剛發(fā)現的油田、天然氣在什么地方,是什么人負責的,現在運行狀況是什么樣子的,從而能夠掌握到我們國家能源目前的狀況,這也是很危險的。

  軍事科學院世界軍事研究部原副部長 羅援:近年以來,一些境外的敵對勢力,一些間諜機構一直在覬覦我們一些行業(yè)、企業(yè)的一些基礎數據,他們利用一些非政府組織和自媒體,航空、航海、無線電愛好者,不斷捕捉和搜集我們的一些基礎數據。境外這些間諜機構把這些信息,一些零碎的信息、碎片化的信息進行綜合分析,然后進行整理,得出我們經濟運行、國防安全的重大的判斷,這將極大地影響我們國家的安全。

  今年4月,國家安全部出臺《反間諜安全防范工作規(guī)定》,規(guī)定專門明確了關鍵信息基礎設施運營者的相關責任,要求采取反間諜技術安全防范措施,保障網絡和信息核心技術、關鍵基礎設施和重要領域信息系統及數據的安全。

  今年9月1日,《中華人民共和國數據安全法》正式實施,成為我國數據安全領域第一部專門立法。這部法律將數據安全提升到了國家安全的層面,明確規(guī)定了國家安全機關等部門在各自職責范圍內承擔數據安全監(jiān)管職責。同時還對重要數據出境安全管理提出了明確要求,對于規(guī)范數據處理活動、維護國家安全具有十分重要的意義。

  軍事科學院世界軍事研究部原副部長 羅援:敵對勢力對我們安全的覬覦是長期化的,隨著大數據的使用和傳播,也給他們搜集我們的相關信息帶來了便利。因此對數據安全的防范我們必須要慎之又慎。隨著國際斗爭形勢的日益尖銳,我們必須要樹立一個總體國家安全觀,也就是在關注傳統安全的同時,還要關注非傳統安全,而在非傳統安全領域,數據安全是一個新的領域、新的戰(zhàn)場,我們必須要打贏這場戰(zhàn)爭。

  國家安全人人有責,既需要人人參與,也必須人人負責、人人盡責。國家安全機關提醒,如發(fā)現危害國家安全的可疑情況,請及時撥打12339國家安全機關舉報受理電話,反映問題線索,共同維護國家安全。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。