
關於我們
香港輕新聞(Lite News Hong Kong)是一個致力於提供中立報導和獨到評論的網絡平台,成立於2015年9月。我們立足香港,關注全球的政治、時事、經濟、文化和趣聞。
中華民國榮民,中華戰略學會資深研究員,曾任海軍中權軍艦艦長,美國海軍戰爭學院績優畢業,英國赫爾大學政治學博士,目前在大學執教國際關係等政治學入門課程。勤於媒體針砭時政與探論國際現勢,亦經常接受媒體電訪;偶爾出席政論節目,評論政軍議題。
編按:金秀美是典型以學者身份進入美國情報與國安機構工作的外國人,當然,這種身份也是情報機構常用的。(YOUTUBE擷圖)
最近美國與韓國雙方透過政府通報與媒體報導,透露出涉及情報與資訊安全三件值得各方關注訊息;首先是在7月17日美國多家媒體報導,曾於美國中央情報局與白宮國家安全會議任職過,同時亦為智庫知名學者之東亞外交政策專家金秀美(Sue Mi Terry),因涉及為韓國情報機關工作,向韓國情報官員透露美國政府機密資訊,同時在未向政府登記接受南韓政府委託前提下,公開撰稿鼓吹韓國政策,並因此收受金錢財物存在對價關係,因此遭致司法機構起訴。
編按:現時美國或西方國家其中一項最緊急的任務,恐怕是了解朝鮮核武計劃的進度,例如核彈小型化、助爆彈的進度,以及核物質實際上究竟可以組裝多少枚核武器等。(圖片來自朝鮮中央通訊社)
其次就是7月25日由美國聯邦調查局會同英國與韓國多個情治機關,所共同發布之「聯合資訊安全通報」(Joint Cybersecurity Advisory);該通報以「北朝鮮資訊編組進行全球性諜報行動以便推進該政權軍事與核武計畫」(North Korea Cyber Group Conducts Global Espionage Campaign to Advance Regime’s Military and Nuclear Programs)為題(https://www.ic3.gov/Media/News/2024/240725.pdf),詳細說明全案偵辦經過與相關技術性跡證,並且附上各項建議應對措施。
編按:朝鮮另一耐人尋味的是,其現時發展中的機動彈頭和所謂高超彈頭,究竟技術來自什麼國家?現時實際進度究竟又怎樣?這些也是美日韓的情報系統最想知道的。(照片來自朝鮮中央通訊社)
最後就是韓國聯合通訊社(연합뉴스/Yonhap News Agency)7月27日率先以Military vetting info leak of agents spying on N. Korea「軍方正在調查對北朝鮮諜報工作洩密事件」為題之英文報導(https://m-en.yna.co.kr/view/AEN20240727001600315?section=news),公開揭露韓國軍方一個月前發現該機構於海外部署諜報工作人員身份資料外洩案件,其中包括以外交官員作為身分掩護之諜報人員,還有以偽造假冒身份作為掩護之秘密諜報人員,因此迫使多位身份曝光者被迫離開部署地點返回韓國。依據報導指稱,此項洩密案係因違規下載人事檔案,再被北朝鮮以駭客手法侵入個人電腦,因此產生此種嚴重洩密狀況。
編按:現時的人臉識別系統可以在相當短的時間內對目標人物作出比對及識別,事實上在國安情資層面上也有助欣選、識別及追蹤目標人物,省卻目標識別與全程跟蹤的麻煩。(Bilibili視訊截圖)
從前述三項涉及情報與資訊安全之政府通報與新聞報導中,吾人確實應當能夠體會到在當前資訊社會中,情報攻防過程最重要戰場其實就是在由網路所架構而成之資訊空間(Cyberspace)。但吾人亦能夠察覺到,由於現代人生活起居與日常事務高度仰賴資訊體系運作,因此在具備與掌握資訊專業資源之政府機關前面,其實每個人都相當透明,特別是推動所有情報活動時,都完全無法避免資金流路與移轉軌跡,更成為政府掌控社會、維護治安與保障國家安全最重視資訊活動項目。
編按:SWIFT系統除了能處理跨國貿易之外,其實還可作為追蹤跨國現金流的重要情報工具。(圖片來自連結)
誠如要查察犯罪行為與過程,必然就會試圖掌握犯罪組織資金流程,同樣透過情報外勤工作人員結報經費單據,其實就可以掌握其動態與行蹤,甚至再搭配調閱某些公開場所監控影像記錄,甚至就能掌握到諜報幹員所接觸對象。許多諜報工作與犯罪偵防作業,刻意不要求提供收據結報經費,其實就是考量到保護線民與情報布建合作對象身份。
但在此也要提醒,不論資訊系統如何發達,安全機制與防護病毒程式如何有效,總是會有使用者規避應有規範,不遵守各項法條規定,最後惹出禍來產生洩密情事。所以正如軍事家經常所說,沒有攻不破之堡壘,任何資訊系統安全受損發生洩露事件,往往最後發現都因操作使用者輕忽最基本資訊安全防護理念所致。從韓國情報機關本身在處理諜報工作人員人事檔案作業程序,吾人就可發現情報行政安全防護作業未曾受到重視;不過這也是各國情報體系向來就存在普遍通病。
編按:雖然CIA的工作間相當先進,但不同情報資料庫其實還是保持一貫的「物理隔離」,避免資料庫的內容容易由少數出口向外擴敵。(YOUTUBE擷圖)
處理情報人事檔案更是必須注重切割與分散兩個重要原則;基本上,諜報工作人員與布建合作對象在人事檔案中都不會使用真實姓名,而是運用代號加以分別,其目的就是在切割真實身份與諜報人事檔案。其次就切割來說,通常都會將個別對象人事基本資料,分割成多個檔案分別儲放,各個不同檔案透過檢索編號連結,因此使用者必須獲得所有檢索編號,才能將個別人事基本資料拼組還原;基本上此種分割要做到讓任何人都無法從個別檔案,判斷出當事者真實身份。
至於分散原則就是切割個別對象人事檔案後,更進一步分別儲放在不同資訊硬體架構與作業體系,甚至還要讓各個資訊硬體架構與作業體系符合實體隔離要求。此種避免將所有雞蛋放在同個籃子中,雖然是最基本概念,但卻往往是作業上最難以落實要求。此外務必避免將所有諜報工作人員與布建合作對象人事資訊集中處理,特別是將某個地域或是專案編組序列,所有涉及作業者人事檔案全部納入相同檔案,這種作法根本就是提供敵手能將我方工作編組一網打盡最佳良機。
編按:WikiLeaks於2010年代發表了一系列CIA等發展的偷取資料用惡意程式的Vault系列駭客工具文件,其中在Vault 8的工具文件中,就有惡意程式控制系統Hive,其可迴避市面上能購得的絕大部份防毒軟件的偵察。(圖片來自連結及維基解密)
許多公私機構都對現代資訊科技個別檔案加密以及資訊系統防護駭客入侵深具信心,因此就往往輕忽前述切割與分散兩個基本原則。在此必須牢記,情報人事檔案管理原則就是要做到將個別檔案內容攤在陽光下時,讓人無法從中判斷出諜報幹員與布建合作對象真實身份。換言之,就是要假設將檔案運用亂數加密,以便讓人無法辨識,終究還是會讓對手破解密碼,讓檔案內容完全曝光;但透過切割與分散作業原則,讓敵方仍然無法從中辨識出情報作業所涉及者真實身份。
編按:對於情報竊聽問題,現在倒還有量力加密技術可以確保情報在發送過程中不會洩漏,但情報搜集與傳送、整理有很多節點,尤其解密儲存的地方,還是易受到網絡攻擊。(網絡圖片)
其實絕大部份情報機構資訊系統與外界網路基本上都會保持實體隔離,而且都必須透過多重關卡驗證,才能傳輸與下載資料;甚至從根本上就是運用特殊作業系統,讓透過網路入侵與施放病毒難上加難。因此韓國聯合通訊社報導內容雖然相當聳動,但確實與各方所普遍認知實際狀況存在落差,真正洩密狀況很可能與報導情節不盡相同。
最後還必須提醒,美國聯邦調查局所提供資訊安全通報相當詳實,但其所提供應對手段與相關程式,各方還是要審慎運用,不要魯莽下載套用;資訊社會防人之心不可無,所有熱心免費提供軟體程式,到底是否會趁機布建後門程式與潛伏病毒,恐怕沒人能夠打包票絕對安全,還是要請資訊人員再三測試才是上策。
編按:今次因為CrowdStrike防毒程式的更新而演變成史上最大規模的電腦與網絡故障,實有點始料不及,因為根據一些說法,有問題的更新其實只是程式內多了一兩個"Space"而已。(YOUTUBE擷圖 )
日前微軟全球大當機事件,雖然資訊安全合作廠商CrowdStrike出面認帳,承認係由於其軟體更新程式錯誤所致,但卻讓全球多個政治機關與私營企業認識到,雖然歐美不斷強調要切割出所謂5G乾淨網路(5G clean network),但實際上卻是在營建本身所能掌控資訊勢力範圍。當高聲指控某些設備供應商「不受信任」時,卻如此嚴重爆出個大洋相,資訊社會世事難料果真如此啊!
手機分享本文: