简历显示斯诺登曾受黑客训练

选择字号:   本文共阅读 689 次 更新时间:2013-07-08 12:57

进入专题: 斯诺登事件  

纽约时报  

2010年,在爱德华•J•斯诺登(Edward J. Snowden)为国家安全局(National Security Agency,简称NSA)的一家承包商工作时,他通过学习成为了一名黑客。

他参加了一门课程,培训安全专家如何像黑客一样思考,并了解他们的种种技巧,其目的是为了培养“认证的道德黑客”,能够更好地为雇主防御他们的网络。

斯诺登后来将这份证书列入了他的简历,安全专家称,这项认证赋予斯诺登的一些技能,却在后来让他可以悄无声息地查看NSA的计算机系统,并收集了高度机密的监视文件,他在上个月泄露了这些文件。

斯诺登的简历并没有被公开,但许多看过的人描述了它的内容,这让人们对于他在担任情报机构的承包商雇员时,如何拓展技能和其职责领域,又有了新的了解。尽管联邦官员仅模糊地将他描述为“系统管理员”,这份简历却显示出,他那时已将自己转变成了NSA迫切希望招募的网络安全专家,这使得他发布这些文件的决定对NSA来说更为尴尬。

“如果他是在美国政府网络内搜寻外国的入侵行为,他的权限可能是非常大的,”美国国际战略研究中心(Center for Strategic and International Studies)的电脑安全专家詹姆斯•A•刘易斯(James A. Lewis)说。“黑客进了储藏室。”

在这个年代,海量数据可以被储藏在巴掌大的设备中,而有关斯诺登所接受的培训和任务的新细节则突显了NSA面临的挑战,它该如何招募政治观点各异、特立独行的新一代计算机专家。

斯诺登现在被困在莫斯科的一座机场里,还在观望是否会有另一个国家会为他提供庇护,他说他泄露这些文件是为了让公众认识到美国政府监控的范围之广。他曾说,他在4月成为博思艾伦公司(Booz Allen Hamilton)的一名“基础设施分析师”,在夏威夷的NSA设施内工作,目的就是为了获取NSA在全世界入侵过的电脑清单。

斯诺登在申请这个工作之前准备了这份简历,当时他正在夏威夷以戴尔公司(Dell)雇员的身份为NSA工作,这家电脑制造商签订了为情报机构服务的合同。有关他在戴尔工作的那四年,目前披露的信息很少,但根据人们的描述,他的简历显示,他从在东京为NSA负责计算机系统升级,已上升为在美国多地担任“网络战略家”和“网络反间谍专家”。

看过他简历的一些人说,斯诺登在其中提到,他曾在戴尔负责太平洋地区的“Windows基础设施”的安全,这应该是他在夏威夷为戴尔服务期间所做的最后工作。他在那里能接触到足够的信息,以至于可以在1、2月份开始与记者联系,讨论泄露敏感信息的可能。他在戴尔的工作或许也让他意识到,他能在博思艾伦接触到更多信息。

一些情报专家称,从他在博思艾伦非法下载的那些文件的类型可以看出,他已经转为电子监听或网络战的攻击方,通过这类操作,NSA可以分析其他国家的计算机系统,窃取信息或准备攻击。官员称,NSA局长基思•B•亚历山大上将(Gen. Keith B. Alexander)曾鼓励员工从防御和进攻两方面来测试他们的技能,而从防守转变为进攻是一种常见的职业发展模式。

有些前官员表示,不论斯诺登担任了哪种角色,他能单枪匹马地仔细查看NSA的网络,并带着存有文件的U盘大摇大摆地离开,说明NSA的内部安全系统并不达标。

“如果Visa看到一个与我的行程不符的购物记录时,会打电话给我说,‘你在塞内加尔的达喀尔吗?那么我们就应该能觉察到这类问题,”NSA和中央情报局(CIA)的前主管麦克尔•V•海登(Michael V. Hayden)说。“而那种持续的监控似乎并没到位。”

斯诺登在巴尔的摩南郊长大,他的街坊四邻里说不定就有一些精通技术的NSA雇员,在米德堡的安全局总部工作。传统的学校教育并不适合斯诺登,他高中辍学,最后通过各种课程接受了技术培训。

早在2003年斯诺登才20岁时,他便显示了对这种可以在网上进行匿名操作的技术的兴趣,黑客们对这种技术格外珍视。“就算是上帝我也不想让他知道我去过哪儿,明白吗?”这段话发表在科技新闻类网站Ars Technica的论坛里,不是他、就是某个使用了他的网络用户名和个人资料的人发表的。

三年以后,大约是在他加入CIA的前后,他已经发现了一长串适合计算机专业人士的工作,经过一个详细的“生活方式”测谎后,这些人会得到安全审批。“如果你获得了许可,测过生活方式,有专长的信息技术(IT)能力,你现在可以去世界上任何地方,”他以TheTrueHOOHA的用户名写道。

到第二年,他当时正作为一名CIA的技术人员在日内瓦工作,从他的简历来看,他当时的身份是“外交使节”。他在CIA的工作看来只是纯粹的IT类工作,当然是在一个安全级别很高的外国环境里。

他说他“一再被要求”参与各种TDY,这里的TDY是政府术语,指临时任务,“包括协助美国总统。”政府官员表示,斯诺登这里指的可能是在总统赴欧洲期间,协助计算机安全工作或者其他常规任务。

到2010年,他换去了不同的部门工作,搬到日本作为承包商戴尔的雇员为NSA效力,他在简历里说,他此时负责的一个项目是对备用计算机基础设施进行现代化改进。对于他向着更高端网络安全技术的转型,这一年看来是非常关键的。

他通过研究相关资料,取得了“道德黑客”的认证。这些资料已帮助全球数以万计的政府和公司安全人员掌握了黑客技术,了解黑客如何攻入系统,并销毁任何留下的痕迹。

这项认证计划由一家叫国际电子商务顾问局(EC-Council)的公司运作,它推行一项荣誉规范,要求道德黑客们对于他们在检查系统漏洞时发现的机密信息进行保密。公司总裁山齐•巴维希(Sanjay Bavisi)表示,他到现在只知道有一个人因为公布信息而被剥夺了认证资格。

多年来,NSA的官员们一直会出没于黑客聚会,推广NSA并招揽工作人员。一年前,NSA的局长亚历山大上将在拉斯维加斯一场名为Defcon的大型黑客会议上发表了主题演讲。但是情报官员们现在将会仔细研究斯诺登的材料,从中寻找各种线索:如何在雇佣技术娴熟的年轻黑客的同时,不会威胁到NSA的秘密。

前NSA官员、如今在海军战争学院(Naval War College)执教的约翰•R•申德勒(John R. Schindler)表示,为了审核斯诺登的安全资格而进行的背景核查显然是存在缺陷的。“多年来,NSA以及如今的网络战司令部(Cyber Command)一直不知如何与黑客社群沟通,”他补充说。“要让黑客在NSA和情报部门从事系统性的工作,我们显然要做出一些安排。”

    进入专题: 斯诺登事件  

本文责编:frank
发信站:爱思想(https://www.aisixiang.com)
栏目: 学术 > 国际关系 > 国际关系时评
本文链接:https://www.aisixiang.com/data/65497.html

爱思想(aisixiang.com)网站为公益纯学术网站,旨在推动学术繁荣、塑造社会精神。
凡本网首发及经作者授权但非首发的所有作品,版权归作者本人所有。网络转载请注明作者、出处并保持完整,纸媒转载请经本网或作者本人书面授权。
凡本网注明“来源:XXX(非爱思想网)”的作品,均转载自其它媒体,转载目的在于分享信息、助推思想传播,并不代表本网赞同其观点和对其真实性负责。若作者或版权人不愿被使用,请来函指出,本网即予改正。
Powered by aisixiang.com Copyright © 2023 by aisixiang.com All Rights Reserved 爱思想 京ICP备12007865号-1 京公网安备11010602120014号.
工业和信息化部备案管理系统