詞語(yǔ)解釋
DCS系統(tǒng)(Distributed Control System)是一種分布式控制系統(tǒng),它是一種用于控制分布式過(guò)程的自動(dòng)控制系統(tǒng),可以用來(lái)實(shí)現(xiàn)自動(dòng)控制,自動(dòng)監(jiān)測(cè)和自動(dòng)調(diào)節(jié)的目的。它是一種由多個(gè)控制器,傳感器,執(zhí)行器,計(jì)算機(jī)組成的集中式控制系統(tǒng),可以實(shí)現(xiàn)遠(yuǎn)程控制,監(jiān)控和調(diào)節(jié),以滿(mǎn)足復(fù)雜的過(guò)程控制需求。 DCS系統(tǒng)主要應(yīng)用于電廠(chǎng)、石油化工、冶金、機(jī)械制造等工業(yè)生產(chǎn)領(lǐng)域,它可以控制和監(jiān)控復(fù)雜的過(guò)程,如:電廠(chǎng)的蒸汽、熱水、汽輪機(jī)等過(guò)程;石油化工的煉油、煉焦、氣體分離等過(guò)程;冶金的熔煉、冶煉等過(guò)程;機(jī)械制造的機(jī)床控制等過(guò)程。 DCS系統(tǒng)的主要功能是實(shí)現(xiàn)遠(yuǎn)程控制、監(jiān)控和調(diào)節(jié),它可以實(shí)現(xiàn)對(duì)過(guò)程的自動(dòng)控制,自動(dòng)監(jiān)測(cè)和自動(dòng)調(diào)節(jié),以滿(mǎn)足復(fù)雜的過(guò)程控制需求。它的主要組成部分包括控制器、傳感器、執(zhí)行器、計(jì)算機(jī)等,它們之間通過(guò)通信網(wǎng)絡(luò)連接,實(shí)現(xiàn)遠(yuǎn)程控制、監(jiān)控和調(diào)節(jié)。 DCS系統(tǒng)的優(yōu)點(diǎn)是可以實(shí)現(xiàn)遠(yuǎn)程控制、監(jiān)控和調(diào)節(jié),并可以自動(dòng)調(diào)節(jié)和控制復(fù)雜的過(guò)程,從而提高了工業(yè)生產(chǎn)的效率和質(zhì)量。另外,它還可以實(shí)現(xiàn)節(jié)能減排,減少對(duì)環(huán)境的污染。 總之,DCS系統(tǒng)是一種分布式控制系統(tǒng),它可以實(shí)現(xiàn)遠(yuǎn)程控制、監(jiān)控和調(diào)節(jié),以滿(mǎn)足復(fù)雜的過(guò)程控制需求,主要應(yīng)用于電廠(chǎng)、石油化工、冶金、機(jī)械制造等工業(yè)生產(chǎn)領(lǐng)域,可以提高工業(yè)生產(chǎn)的效率和質(zhì)量,實(shí)現(xiàn)節(jié)能減排,減少對(duì)環(huán)境的污染。 “數(shù)字信息收集系統(tǒng)網(wǎng)絡(luò)”,簡(jiǎn)稱(chēng)DCS系統(tǒng)。它將FBI的竊聽(tīng)網(wǎng)點(diǎn)與座機(jī)、手機(jī)和網(wǎng)絡(luò)電話(huà)的交換機(jī)連接起來(lái),專(zhuān)門(mén)收集、篩查和儲(chǔ)存電話(huà)號(hào)碼、通話(huà)記錄和短信息。DCS系統(tǒng)至少包括三大信息收集組件,均在Windows電腦上運(yùn)行。其中,價(jià)值1000萬(wàn)美元的DCS-3000系統(tǒng)又名“紅鉤”,可操作“記錄筆”和“陷阱追蹤”兩種程序,主要用來(lái)收集通訊信號(hào)―――主要是從某部電話(huà)撥出的信號(hào)―――而非竊聽(tīng)通訊內(nèi)容。 解密FBI電話(huà)及網(wǎng)絡(luò)監(jiān)控技術(shù) DCS-3000所搜集的打入、打出電話(huà)號(hào)碼也未計(jì)算在內(nèi),進(jìn)行這類(lèi)竊聽(tīng)非常普遍和簡(jiǎn)便,調(diào)查人員只要證明某電話(huà)號(hào)碼與調(diào)查有關(guān),就可對(duì)它進(jìn)行竊聽(tīng)。 近期,美國(guó)根據(jù)《信息自由法》解密的上千頁(yè)FBI內(nèi)部文件顯示,F(xiàn)BI早已秘密創(chuàng)建一個(gè)極易操作的監(jiān)聽(tīng)系統(tǒng),可對(duì)幾乎所有通訊設(shè)備進(jìn)行即時(shí)竊聽(tīng)。 該監(jiān)聽(tīng)系統(tǒng)名為“數(shù)字信息收集系統(tǒng)網(wǎng)絡(luò)”,簡(jiǎn)稱(chēng)DCS系統(tǒng)。它將FBI的竊聽(tīng)網(wǎng)點(diǎn)與座機(jī)、手機(jī)和網(wǎng)絡(luò)電話(huà)的交換機(jī)連接起來(lái),專(zhuān)門(mén)收集、篩查和儲(chǔ)存電話(huà)號(hào)碼、通話(huà)記錄和短信息。 “這是一個(gè)復(fù)雜的竊聽(tīng)系統(tǒng),它與美國(guó)電信基礎(chǔ)設(shè)施相互連接的密切和廣泛程度遠(yuǎn)遠(yuǎn)超出人們的想象!备鐐惐葋喆髮W(xué)計(jì)算機(jī)科學(xué)教授、資深監(jiān)視專(zhuān)家史蒂芬?貝勞芬說(shuō)。 DCS系統(tǒng)至少包括三大信息收集組件,均在Windows電腦上運(yùn)行。其中,價(jià)值1000萬(wàn)美元的DCS-3000系統(tǒng)又名“紅鉤”,可操作“記錄筆”和“陷阱追蹤”兩種程序,主要用來(lái)收集通訊信號(hào)―――主要是從某部電話(huà)撥出的信號(hào)―――而非竊聽(tīng)通訊內(nèi)容。 別名“數(shù)碼風(fēng)暴”的DCS-6000系統(tǒng)能全面執(zhí)行竊聽(tīng)指令,捕獲并收集電話(huà)和短信息的具體內(nèi)容。 另外一種名為DCS-5000的秘密系統(tǒng)則專(zhuān)門(mén)用于竊聽(tīng)特定的間諜或恐怖分子目標(biāo)。 整體上看,利用DCS系統(tǒng),F(xiàn)BI特工可以在竊聽(tīng)的同時(shí)回放已經(jīng)錄制的內(nèi)容(這一功能類(lèi)似電視錄像機(jī))、創(chuàng)建控制竊聽(tīng)的主文件、將錄制的信息發(fā)送給翻譯人員、利用手機(jī)信號(hào)塔實(shí)時(shí)追蹤目標(biāo)的大概位置,甚至將截取的信號(hào)不斷傳送給流動(dòng)式監(jiān)聽(tīng)車(chē)。 FBI在各分部和不少秘密場(chǎng)所都設(shè)有竊聽(tīng)室,它們之間使用一個(gè)專(zhuān)門(mén)的加密中樞網(wǎng)絡(luò)相連,獨(dú)立于互聯(lián)網(wǎng)之外。 使用這一網(wǎng)絡(luò),身在紐約的FBI特工可以對(duì)位于加州的手機(jī)進(jìn)行遠(yuǎn)距離竊聽(tīng),可立即確定該手機(jī)的具體位置,然后在紐約開(kāi)始接收該手機(jī)的談話(huà)、短信內(nèi)容以及語(yǔ)音郵件密碼等。再敲幾個(gè)鍵,這位特工就可以把這些記錄發(fā)送給語(yǔ)言專(zhuān)家,由他們進(jìn)行翻譯。 電話(huà)撥出的號(hào)碼會(huì)被自動(dòng)發(fā)送到FBI的分析人員那里,并通過(guò)外部?jī)?chǔ)存設(shè)備,被連夜送至FBI電話(huà)應(yīng)用數(shù)據(jù)庫(kù),在那里將有專(zhuān)人對(duì)它們進(jìn)行分析。 解密文件顯示,近幾年來(lái),DCS系統(tǒng)的終端數(shù)量不斷增長(zhǎng),“中央監(jiān)控點(diǎn)”最初只有20個(gè),到2005年增加到57個(gè)。到2002年,與這些終端相連的電話(huà)交換機(jī)就已經(jīng)超過(guò)350個(gè)。 FBI表示,如今大部分電信運(yùn)營(yíng)商都擁有自己“總機(jī)”,或稱(chēng)“中繼交換機(jī)”,它與該運(yùn)營(yíng)商旗下所有單個(gè)交換機(jī)相連。而DCS系統(tǒng)則通過(guò)加密的虛擬專(zhuān)用網(wǎng)與這些“總機(jī)”連接在一起。一些電信運(yùn)營(yíng)商自己管理“總機(jī)”,但也有人付錢(qián)請(qǐng)VeriSign這樣的公司為他們打理相關(guān)事務(wù)。 DCS系統(tǒng)每年進(jìn)行多少宗竊聽(tīng)現(xiàn)在仍然保密。不過(guò),據(jù)我們所知,僅罪案竊聽(tīng)一項(xiàng),就由1996年的1150例上升到2006年的1839例,增幅達(dá)60%。去年公布的一份報(bào)告顯示,在2005年進(jìn)行的罪案竊聽(tīng)中,92%是針對(duì)手機(jī)用戶(hù)的。 這些數(shù)據(jù)不包括反恐竊聽(tīng)!9?11”之后,反恐竊聽(tīng)急劇上升。DCS-3000所搜集的打入、打出電話(huà)號(hào)碼也未計(jì)算在內(nèi),進(jìn)行這類(lèi)竊聽(tīng)非常普遍和簡(jiǎn)便,調(diào)查人員只要證明某電話(huà)號(hào)碼與調(diào)查有關(guān),就可對(duì)它進(jìn)行竊聽(tīng)。 美國(guó)司法部每年都要向國(guó)會(huì)報(bào)告被竊聽(tīng)的電話(huà)數(shù)量,但這些數(shù)據(jù)不會(huì)公開(kāi)。根據(jù)電子隱私信息中心掌握的情況,1998年法官們簽署了4886例監(jiān)聽(tīng)許可,此外還有4621例延期進(jìn)行。 保障FBI監(jiān)聽(tīng)網(wǎng)絡(luò)順利運(yùn)行的法律是克林頓執(zhí)政期間制定的。20世紀(jì)90年代,司法部向國(guó)會(huì)抱怨說(shuō),數(shù)碼技術(shù)、手機(jī)和呼叫轉(zhuǎn)移等特色服務(wù)使調(diào)查人員繼續(xù)開(kāi)展竊聽(tīng)變得十分困難,于是國(guó)會(huì)1994年通過(guò)了《通訊部門(mén)協(xié)助執(zhí)法法令》(CALEA,俗稱(chēng)《竊聽(tīng)法》),為FBI打開(kāi)了美國(guó)電話(huà)交換機(jī)的后門(mén)。 《竊聽(tīng)法》要求電信公司安裝的交換設(shè)備必須符合詳盡的竊聽(tīng)標(biāo)準(zhǔn)。該法令出臺(tái)前,F(xiàn)BI要想竊聽(tīng),必須先從法院申請(qǐng)到一份許可令,并交給電信公司,后者才會(huì)同意在電話(huà)系統(tǒng)上加裝一個(gè)“竊聽(tīng)接口”。 而現(xiàn)在不但有《竊聽(tīng)法》,還有了令竊聽(tīng)更加易行的“數(shù)字交換機(jī)”,F(xiàn)BI于是直接插足電信網(wǎng)絡(luò)。法院許可令一到,電信運(yùn)營(yíng)商就開(kāi)啟竊聽(tīng)功能,關(guān)于監(jiān)聽(tīng)目標(biāo)的所有通訊數(shù)據(jù)資料立即源源不斷地實(shí)時(shí)傳向FBI的電腦。 一些組織對(duì)此深感憂(yōu)慮。2006年,電子邊界基金會(huì)(EFF)援引《信息自由法》,要求獲得有關(guān)FBI竊聽(tīng)系統(tǒng)的文件,并將司法部告上法庭。今年5月份,聯(lián)邦法官判令FBI每月向EFF提供相關(guān)文件,直至達(dá)到《信息自由法》的要求為止。 特工安東尼?克萊門(mén)特是FBI運(yùn)營(yíng)技術(shù)部數(shù)據(jù)收集截取分部的負(fù)責(zé)人。他介紹說(shuō),DCS系統(tǒng)1997年投入運(yùn)行,當(dāng)時(shí)只是一種暫時(shí)性解決方案,但后來(lái)發(fā)展壯大,最終變得十分完備。 一些隱私機(jī)構(gòu)和安全專(zhuān)家說(shuō),《竊聽(tīng)法》從一開(kāi)始就打算控制人們的生活。這種抗議效果不大,聯(lián)邦政府最近擴(kuò)大了這部法規(guī)的實(shí)施范圍,迫使寬帶服務(wù)提供商和部分網(wǎng)絡(luò)電話(huà)服務(wù)商(如Vonage等公司)更新他們的網(wǎng)絡(luò),以便政府竊聽(tīng)。 克萊門(mén)特介紹說(shuō),F(xiàn)BI一直在努力跟上技術(shù)創(chuàng)新的步伐。 解密文件顯示,呼叫者身份偽裝(caller-IDspoofing)、手機(jī)帶號(hào)轉(zhuǎn)移(phone-numberportability)等新興技術(shù)都很讓FBI的竊聽(tīng)工程師們頭痛。還有Skype公司使用的P2P技術(shù),也很令他們不滿(mǎn),因?yàn)镻2P使得用戶(hù)可以直接與別人的計(jì)算機(jī)相連,彼此交換文件,不用像過(guò)去那樣通過(guò)服務(wù)器瀏覽或下載。這樣一來(lái),就不能為FBI提供一個(gè)可供竊聽(tīng)的“總機(jī)”。 不過(guò),對(duì)大多數(shù)網(wǎng)絡(luò)電話(huà)技術(shù),還有“一鍵通”(push-to-talk,可以把手機(jī)當(dāng)成對(duì)講機(jī)使用,進(jìn)行群組通話(huà))等無(wú)線(xiàn)通訊技術(shù),DCS系統(tǒng)應(yīng)付自如!啊绘I通’對(duì)我們來(lái)說(shuō)不是問(wèn)題,”克萊門(mén)特說(shuō):“所有電信公司都按照《竊聽(tīng)法》要求,盡到了他們的責(zé)任! 賓夕法尼亞大學(xué)安全研究專(zhuān)家馬特?布萊茲2000年曾幫助FBI評(píng)估“食肉動(dòng)物”網(wǎng)絡(luò)監(jiān)聽(tīng)系統(tǒng)(現(xiàn)在已經(jīng)退役),他對(duì)DCS系統(tǒng)的先進(jìn)性感到驚奇。因?yàn)槎嗄陙?lái)FBI一直在抱怨技術(shù)發(fā)展太快,令他們眼花繚亂。 但布萊茲還是有很多疑問(wèn),比如在打開(kāi)交換機(jī)“后門(mén)”允許竊聽(tīng)的過(guò)程中,電信公司到底扮演了什么樣的角色,在這一過(guò)程中如何保證其他用戶(hù)的信息安全。 美國(guó)第四大電信服務(wù)商CoxCommunications公司的隱私法律顧問(wèn)蘭迪?凱登海德就此表示,F(xiàn)BI無(wú)法獨(dú)立進(jìn)入其公司的交換機(jī)!皼](méi)什么連通竊聽(tīng)系統(tǒng)之說(shuō),一切都在我們的掌握之中,我們依照法律辦事,”凱登海德說(shuō):“他們進(jìn)來(lái)的時(shí)候,我們查得到。我們也會(huì)通知相關(guān)部門(mén),指示他們與FBI配合。此外,我們還會(huì)跟FBI的技術(shù)代表通電話(huà)交換意見(jiàn)! 但美國(guó)幾大主要電信服務(wù)提供商―――多數(shù)竊聽(tīng)對(duì)象都是他們的客戶(hù)―――卻表現(xiàn)得不那么肯定。AT&T態(tài)度禮貌,但“不予置評(píng)”;Sprint、T-Mobile和Verizon根本沒(méi)有回復(fù)這一質(zhì)疑。 特工克萊門(mén)特則認(rèn)同凱登海德的說(shuō)法。“電信商具有完全控制權(quán),整個(gè)過(guò)程完全符合《竊聽(tīng)法》的要求,”他說(shuō):“他們有自己的法律顧問(wèn),會(huì)對(duì)竊聽(tīng)許可令進(jìn)行詳細(xì)研究。他們也會(huì)按程序?qū)υS可令進(jìn)行復(fù)核。他們還會(huì)確認(rèn)用戶(hù)信息,以確保被監(jiān)聽(tīng)者確實(shí)在使用他們的服務(wù)! 盡管使用方便,但新技術(shù)還是比傳統(tǒng)竊聽(tīng)手段貴得多。美國(guó)司法部總監(jiān)察長(zhǎng)辦公室透露,每竊聽(tīng)30天,電信商向政府平均收費(fèi)2200美元,而利用傳統(tǒng)竊聽(tīng)方式只需250美元,根據(jù)美國(guó)法庭竊聽(tīng)報(bào)告的最新數(shù)據(jù),去年平均每次竊聽(tīng)要花去納稅人6700美元。 另外,根據(jù)《竊聽(tīng)法》要求,政府還得出錢(qián),以保證1995年前的電話(huà)交換機(jī)仍然能適應(yīng)DCS系統(tǒng)的竊聽(tīng)要求。FBI為此花費(fèi)了差不多5億美元,但一些老式交換機(jī)還是沒(méi)法改造好。 對(duì)竊聽(tīng)來(lái)的信息進(jìn)行處理的成本也很高昂。監(jiān)控得來(lái)的通話(huà)內(nèi)容和電話(huà)號(hào)碼通常被輸入FBI的電子監(jiān)控管理系統(tǒng),一個(gè)OracleSQL數(shù)據(jù)庫(kù)。過(guò)去三年來(lái),這一數(shù)據(jù)的量增長(zhǎng)了62%,而電子郵件內(nèi)容則增長(zhǎng)了30倍。2007年,F(xiàn)BI投入3900萬(wàn)美元改進(jìn)該系統(tǒng),以幫助特工、翻譯人員和情報(bào)分析人員分揀和編輯信息。 而對(duì)于安全專(zhuān)家們來(lái)說(shuō),DCS最令人擔(dān)憂(yōu)的不是成本問(wèn)題,而是它可能為電信網(wǎng)絡(luò)帶來(lái)新的安全漏洞。 2005年,一名黑客在Vodafone電信公司的交換機(jī)系統(tǒng)中裝了一個(gè)與DCS類(lèi)似的竊聽(tīng)軟件,結(jié)果希臘100多名政府官員的手機(jī)被竊聽(tīng)。作案者把這些官員的通話(huà)號(hào)碼和短信內(nèi)容復(fù)制并發(fā)送到其他電話(huà)上,與此同時(shí)還成功隱藏了竊聽(tīng)軟件的接口。 克萊門(mén)特表示,至今為止,DCS系統(tǒng)還沒(méi)有發(fā)生過(guò)這樣的“事故”,“我沒(méi)聽(tīng)說(shuō)過(guò)任何內(nèi)部或外部‘泄露’事件,”他說(shuō)。他還強(qiáng)調(diào),DCS系統(tǒng)的安全性遠(yuǎn)遠(yuǎn)“超過(guò)規(guī)定要求”,一是因?yàn)楦`聽(tīng)仍然需要“服務(wù)商的協(xié)助”,另外,F(xiàn)BI也會(huì)使用物理措施,對(duì)進(jìn)入DCS終端的權(quán)限進(jìn)行控制。他們還使用防火墻等措施,以保證該系統(tǒng)“足夠孤立”。 但是,解密文件顯示,2003年FBI一份內(nèi)部審計(jì)報(bào)告揭示了DCS系統(tǒng)的許多安全隱患,部分問(wèn)題早在初期使用“食肉動(dòng)物”系統(tǒng)時(shí),就已經(jīng)被發(fā)現(xiàn)。 其中值得一提的是,DCS-3000缺乏足夠的進(jìn)程監(jiān)控記錄,密碼管理功能也不強(qiáng)大,沒(méi)有裝反病毒軟件。你可以無(wú)數(shù)次地嘗試密碼,卻不會(huì)導(dǎo)致賬號(hào)被鎖住,它還允許多人共用賬號(hào)。 在Windows環(huán)境下,該系統(tǒng)設(shè)定DCS-3000用戶(hù)具有管理優(yōu)先權(quán)。因此一旦黑客入侵,便可輕松掌控一切。 貝勞芬說(shuō),這些隱患“十分可怕”,它表明FBI對(duì)“內(nèi)鬼”可能造成的損失不夠重視!斑@些隱患不是根本,”他說(shuō),“關(guān)鍵是FBI總是認(rèn)為威脅來(lái)自外部,而非內(nèi)部。” 貝勞芬說(shuō),任何竊聽(tīng)系統(tǒng)都可能面臨“后挫力危機(jī)”,比如竊聽(tīng)對(duì)象發(fā)現(xiàn)被竊聽(tīng),或者有外部危險(xiǎn)人物和“內(nèi)鬼”私下進(jìn)行未經(jīng)授權(quán)的竊聽(tīng)。此外,為方便竊聽(tīng)對(duì)電話(huà)交換機(jī)或網(wǎng)絡(luò)進(jìn)行結(jié)構(gòu)調(diào)整也會(huì)導(dǎo)致新的安全和隱私漏洞。 “任何時(shí)候,只要進(jìn)行竊聽(tīng),就會(huì)有風(fēng)險(xiǎn),”貝勞芬說(shuō):“我的意思不是說(shuō)絕對(duì)不能進(jìn)行竊聽(tīng),但在設(shè)計(jì)竊聽(tīng)系統(tǒng)的同時(shí),你就是在創(chuàng)造新的被攻擊對(duì)象。從根本上說(shuō),竊聽(tīng)本身就是利用第三方的弱點(diǎn)進(jìn)行攻擊。問(wèn)題在于,你能否控制住一切?”
“數(shù)字信息收集系統(tǒng)網(wǎng)絡(luò)”,簡(jiǎn)稱(chēng)DCS系統(tǒng)。它將FBI的竊聽(tīng)網(wǎng)點(diǎn)與座機(jī)、手機(jī)和網(wǎng)絡(luò)電話(huà)的交換機(jī)連接起來(lái),專(zhuān)門(mén)收集、篩查和儲(chǔ)存電話(huà)號(hào)碼、通話(huà)記錄和短信息。DCS系統(tǒng)至少包括三大信息收集組件,均在Windows電腦上運(yùn)行。其中,價(jià)值1000萬(wàn)美元的DCS-3000系統(tǒng)又名“紅鉤”,可操作“記錄筆”和“陷阱追蹤”兩種程序,主要用來(lái)收集通訊信號(hào)―――主要是從某部電話(huà)撥出的信號(hào)―――而非竊聽(tīng)通訊內(nèi)容。 解密FBI電話(huà)及網(wǎng)絡(luò)監(jiān)控技術(shù) DCS-3000所搜集的打入、打出電話(huà)號(hào)碼也未計(jì)算在內(nèi),進(jìn)行這類(lèi)竊聽(tīng)非常普遍和簡(jiǎn)便,調(diào)查人員只要證明某電話(huà)號(hào)碼與調(diào)查有關(guān),就可對(duì)它進(jìn)行竊聽(tīng)。 近期,美國(guó)根據(jù)《信息自由法》解密的上千頁(yè)FBI內(nèi)部文件顯示,F(xiàn)BI早已秘密創(chuàng)建一個(gè)極易操作的監(jiān)聽(tīng)系統(tǒng),可對(duì)幾乎所有通訊設(shè)備進(jìn)行即時(shí)竊聽(tīng)。 該監(jiān)聽(tīng)系統(tǒng)名為“數(shù)字信息收集系統(tǒng)網(wǎng)絡(luò)”,簡(jiǎn)稱(chēng)DCS系統(tǒng)。它將FBI的竊聽(tīng)網(wǎng)點(diǎn)與座機(jī)、手機(jī)和網(wǎng)絡(luò)電話(huà)的交換機(jī)連接起來(lái),專(zhuān)門(mén)收集、篩查和儲(chǔ)存電話(huà)號(hào)碼、通話(huà)記錄和短信息。 “這是一個(gè)復(fù)雜的竊聽(tīng)系統(tǒng),它與美國(guó)電信基礎(chǔ)設(shè)施相互連接的密切和廣泛程度遠(yuǎn)遠(yuǎn)超出人們的想象!备鐐惐葋喆髮W(xué)計(jì)算機(jī)科學(xué)教授、資深監(jiān)視專(zhuān)家史蒂芬?貝勞芬說(shuō)。 DCS系統(tǒng)至少包括三大信息收集組件,均在Windows電腦上運(yùn)行。其中,價(jià)值1000萬(wàn)美元的DCS-3000系統(tǒng)又名“紅鉤”,可操作“記錄筆”和“陷阱追蹤”兩種程序,主要用來(lái)收集通訊信號(hào)―――主要是從某部電話(huà)撥出的信號(hào)―――而非竊聽(tīng)通訊內(nèi)容。 別名“數(shù)碼風(fēng)暴”的DCS-6000系統(tǒng)能全面執(zhí)行竊聽(tīng)指令,捕獲并收集電話(huà)和短信息的具體內(nèi)容。 另外一種名為DCS-5000的秘密系統(tǒng)則專(zhuān)門(mén)用于竊聽(tīng)特定的間諜或恐怖分子目標(biāo)。 整體上看,利用DCS系統(tǒng),F(xiàn)BI特工可以在竊聽(tīng)的同時(shí)回放已經(jīng)錄制的內(nèi)容(這一功能類(lèi)似電視錄像機(jī))、創(chuàng)建控制竊聽(tīng)的主文件、將錄制的信息發(fā)送給翻譯人員、利用手機(jī)信號(hào)塔實(shí)時(shí)追蹤目標(biāo)的大概位置,甚至將截取的信號(hào)不斷傳送給流動(dòng)式監(jiān)聽(tīng)車(chē)。 FBI在各分部和不少秘密場(chǎng)所都設(shè)有竊聽(tīng)室,它們之間使用一個(gè)專(zhuān)門(mén)的加密中樞網(wǎng)絡(luò)相連,獨(dú)立于互聯(lián)網(wǎng)之外。 使用這一網(wǎng)絡(luò),身在紐約的FBI特工可以對(duì)位于加州的手機(jī)進(jìn)行遠(yuǎn)距離竊聽(tīng),可立即確定該手機(jī)的具體位置,然后在紐約開(kāi)始接收該手機(jī)的談話(huà)、短信內(nèi)容以及語(yǔ)音郵件密碼等。再敲幾個(gè)鍵,這位特工就可以把這些記錄發(fā)送給語(yǔ)言專(zhuān)家,由他們進(jìn)行翻譯。 電話(huà)撥出的號(hào)碼會(huì)被自動(dòng)發(fā)送到FBI的分析人員那里,并通過(guò)外部?jī)?chǔ)存設(shè)備,被連夜送至FBI電話(huà)應(yīng)用數(shù)據(jù)庫(kù),在那里將有專(zhuān)人對(duì)它們進(jìn)行分析。 解密文件顯示,近幾年來(lái),DCS系統(tǒng)的終端數(shù)量不斷增長(zhǎng),“中央監(jiān)控點(diǎn)”最初只有20個(gè),到2005年增加到57個(gè)。到2002年,與這些終端相連的電話(huà)交換機(jī)就已經(jīng)超過(guò)350個(gè)。 FBI表示,如今大部分電信運(yùn)營(yíng)商都擁有自己“總機(jī)”,或稱(chēng)“中繼交換機(jī)”,它與該運(yùn)營(yíng)商旗下所有單個(gè)交換機(jī)相連。而DCS系統(tǒng)則通過(guò)加密的虛擬專(zhuān)用網(wǎng)與這些“總機(jī)”連接在一起。一些電信運(yùn)營(yíng)商自己管理“總機(jī)”,但也有人付錢(qián)請(qǐng)VeriSign這樣的公司為他們打理相關(guān)事務(wù)。 DCS系統(tǒng)每年進(jìn)行多少宗竊聽(tīng)現(xiàn)在仍然保密。不過(guò),據(jù)我們所知,僅罪案竊聽(tīng)一項(xiàng),就由1996年的1150例上升到2006年的1839例,增幅達(dá)60%。去年公布的一份報(bào)告顯示,在2005年進(jìn)行的罪案竊聽(tīng)中,92%是針對(duì)手機(jī)用戶(hù)的。 這些數(shù)據(jù)不包括反恐竊聽(tīng)!9?11”之后,反恐竊聽(tīng)急劇上升。DCS-3000所搜集的打入、打出電話(huà)號(hào)碼也未計(jì)算在內(nèi),進(jìn)行這類(lèi)竊聽(tīng)非常普遍和簡(jiǎn)便,調(diào)查人員只要證明某電話(huà)號(hào)碼與調(diào)查有關(guān),就可對(duì)它進(jìn)行竊聽(tīng)。 美國(guó)司法部每年都要向國(guó)會(huì)報(bào)告被竊聽(tīng)的電話(huà)數(shù)量,但這些數(shù)據(jù)不會(huì)公開(kāi)。根據(jù)電子隱私信息中心掌握的情況,1998年法官們簽署了4886例監(jiān)聽(tīng)許可,此外還有4621例延期進(jìn)行。 保障FBI監(jiān)聽(tīng)網(wǎng)絡(luò)順利運(yùn)行的法律是克林頓執(zhí)政期間制定的。20世紀(jì)90年代,司法部向國(guó)會(huì)抱怨說(shuō),數(shù)碼技術(shù)、手機(jī)和呼叫轉(zhuǎn)移等特色服務(wù)使調(diào)查人員繼續(xù)開(kāi)展竊聽(tīng)變得十分困難,于是國(guó)會(huì)1994年通過(guò)了《通訊部門(mén)協(xié)助執(zhí)法法令》(CALEA,俗稱(chēng)《竊聽(tīng)法》),為FBI打開(kāi)了美國(guó)電話(huà)交換機(jī)的后門(mén)。 《竊聽(tīng)法》要求電信公司安裝的交換設(shè)備必須符合詳盡的竊聽(tīng)標(biāo)準(zhǔn)。該法令出臺(tái)前,F(xiàn)BI要想竊聽(tīng),必須先從法院申請(qǐng)到一份許可令,并交給電信公司,后者才會(huì)同意在電話(huà)系統(tǒng)上加裝一個(gè)“竊聽(tīng)接口”。 而現(xiàn)在不但有《竊聽(tīng)法》,還有了令竊聽(tīng)更加易行的“數(shù)字交換機(jī)”,F(xiàn)BI于是直接插足電信網(wǎng)絡(luò)。法院許可令一到,電信運(yùn)營(yíng)商就開(kāi)啟竊聽(tīng)功能,關(guān)于監(jiān)聽(tīng)目標(biāo)的所有通訊數(shù)據(jù)資料立即源源不斷地實(shí)時(shí)傳向FBI的電腦。 一些組織對(duì)此深感憂(yōu)慮。2006年,電子邊界基金會(huì)(EFF)援引《信息自由法》,要求獲得有關(guān)FBI竊聽(tīng)系統(tǒng)的文件,并將司法部告上法庭。今年5月份,聯(lián)邦法官判令FBI每月向EFF提供相關(guān)文件,直至達(dá)到《信息自由法》的要求為止。 特工安東尼?克萊門(mén)特是FBI運(yùn)營(yíng)技術(shù)部數(shù)據(jù)收集截取分部的負(fù)責(zé)人。他介紹說(shuō),DCS系統(tǒng)1997年投入運(yùn)行,當(dāng)時(shí)只是一種暫時(shí)性解決方案,但后來(lái)發(fā)展壯大,最終變得十分完備。 一些隱私機(jī)構(gòu)和安全專(zhuān)家說(shuō),《竊聽(tīng)法》從一開(kāi)始就打算控制人們的生活。這種抗議效果不大,聯(lián)邦政府最近擴(kuò)大了這部法規(guī)的實(shí)施范圍,迫使寬帶服務(wù)提供商和部分網(wǎng)絡(luò)電話(huà)服務(wù)商(如Vonage等公司)更新他們的網(wǎng)絡(luò),以便政府竊聽(tīng)。 克萊門(mén)特介紹說(shuō),F(xiàn)BI一直在努力跟上技術(shù)創(chuàng)新的步伐。 解密文件顯示,呼叫者身份偽裝(caller-IDspoofing)、手機(jī)帶號(hào)轉(zhuǎn)移(phone-numberportability)等新興技術(shù)都很讓FBI的竊聽(tīng)工程師們頭痛。還有Skype公司使用的P2P技術(shù),也很令他們不滿(mǎn),因?yàn)镻2P使得用戶(hù)可以直接與別人的計(jì)算機(jī)相連,彼此交換文件,不用像過(guò)去那樣通過(guò)服務(wù)器瀏覽或下載。這樣一來(lái),就不能為FBI提供一個(gè)可供竊聽(tīng)的“總機(jī)”。 不過(guò),對(duì)大多數(shù)網(wǎng)絡(luò)電話(huà)技術(shù),還有“一鍵通”(push-to-talk,可以把手機(jī)當(dāng)成對(duì)講機(jī)使用,進(jìn)行群組通話(huà))等無(wú)線(xiàn)通訊技術(shù),DCS系統(tǒng)應(yīng)付自如!啊绘I通’對(duì)我們來(lái)說(shuō)不是問(wèn)題,”克萊門(mén)特說(shuō):“所有電信公司都按照《竊聽(tīng)法》要求,盡到了他們的責(zé)任! 賓夕法尼亞大學(xué)安全研究專(zhuān)家馬特?布萊茲2000年曾幫助FBI評(píng)估“食肉動(dòng)物”網(wǎng)絡(luò)監(jiān)聽(tīng)系統(tǒng)(現(xiàn)在已經(jīng)退役),他對(duì)DCS系統(tǒng)的先進(jìn)性感到驚奇。因?yàn)槎嗄陙?lái)FBI一直在抱怨技術(shù)發(fā)展太快,令他們眼花繚亂。 但布萊茲還是有很多疑問(wèn),比如在打開(kāi)交換機(jī)“后門(mén)”允許竊聽(tīng)的過(guò)程中,電信公司到底扮演了什么樣的角色,在這一過(guò)程中如何保證其他用戶(hù)的信息安全。 美國(guó)第四大電信服務(wù)商CoxCommunications公司的隱私法律顧問(wèn)蘭迪?凱登海德就此表示,F(xiàn)BI無(wú)法獨(dú)立進(jìn)入其公司的交換機(jī)!皼](méi)什么連通竊聽(tīng)系統(tǒng)之說(shuō),一切都在我們的掌握之中,我們依照法律辦事,”凱登海德說(shuō):“他們進(jìn)來(lái)的時(shí)候,我們查得到。我們也會(huì)通知相關(guān)部門(mén),指示他們與FBI配合。此外,我們還會(huì)跟FBI的技術(shù)代表通電話(huà)交換意見(jiàn)! 但美國(guó)幾大主要電信服務(wù)提供商―――多數(shù)竊聽(tīng)對(duì)象都是他們的客戶(hù)―――卻表現(xiàn)得不那么肯定。AT&T態(tài)度禮貌,但“不予置評(píng)”;Sprint、T-Mobile和Verizon根本沒(méi)有回復(fù)這一質(zhì)疑。 特工克萊門(mén)特則認(rèn)同凱登海德的說(shuō)法。“電信商具有完全控制權(quán),整個(gè)過(guò)程完全符合《竊聽(tīng)法》的要求,”他說(shuō):“他們有自己的法律顧問(wèn),會(huì)對(duì)竊聽(tīng)許可令進(jìn)行詳細(xì)研究。他們也會(huì)按程序?qū)υS可令進(jìn)行復(fù)核。他們還會(huì)確認(rèn)用戶(hù)信息,以確保被監(jiān)聽(tīng)者確實(shí)在使用他們的服務(wù)! 盡管使用方便,但新技術(shù)還是比傳統(tǒng)竊聽(tīng)手段貴得多。美國(guó)司法部總監(jiān)察長(zhǎng)辦公室透露,每竊聽(tīng)30天,電信商向政府平均收費(fèi)2200美元,而利用傳統(tǒng)竊聽(tīng)方式只需250美元,根據(jù)美國(guó)法庭竊聽(tīng)報(bào)告的最新數(shù)據(jù),去年平均每次竊聽(tīng)要花去納稅人6700美元。 另外,根據(jù)《竊聽(tīng)法》要求,政府還得出錢(qián),以保證1995年前的電話(huà)交換機(jī)仍然能適應(yīng)DCS系統(tǒng)的竊聽(tīng)要求。FBI為此花費(fèi)了差不多5億美元,但一些老式交換機(jī)還是沒(méi)法改造好。 對(duì)竊聽(tīng)來(lái)的信息進(jìn)行處理的成本也很高昂。監(jiān)控得來(lái)的通話(huà)內(nèi)容和電話(huà)號(hào)碼通常被輸入FBI的電子監(jiān)控管理系統(tǒng),一個(gè)OracleSQL數(shù)據(jù)庫(kù)。過(guò)去三年來(lái),這一數(shù)據(jù)的量增長(zhǎng)了62%,而電子郵件內(nèi)容則增長(zhǎng)了30倍。2007年,F(xiàn)BI投入3900萬(wàn)美元改進(jìn)該系統(tǒng),以幫助特工、翻譯人員和情報(bào)分析人員分揀和編輯信息。 而對(duì)于安全專(zhuān)家們來(lái)說(shuō),DCS最令人擔(dān)憂(yōu)的不是成本問(wèn)題,而是它可能為電信網(wǎng)絡(luò)帶來(lái)新的安全漏洞。 2005年,一名黑客在Vodafone電信公司的交換機(jī)系統(tǒng)中裝了一個(gè)與DCS類(lèi)似的竊聽(tīng)軟件,結(jié)果希臘100多名政府官員的手機(jī)被竊聽(tīng)。作案者把這些官員的通話(huà)號(hào)碼和短信內(nèi)容復(fù)制并發(fā)送到其他電話(huà)上,與此同時(shí)還成功隱藏了竊聽(tīng)軟件的接口。 克萊門(mén)特表示,至今為止,DCS系統(tǒng)還沒(méi)有發(fā)生過(guò)這樣的“事故”,“我沒(méi)聽(tīng)說(shuō)過(guò)任何內(nèi)部或外部‘泄露’事件,”他說(shuō)。他還強(qiáng)調(diào),DCS系統(tǒng)的安全性遠(yuǎn)遠(yuǎn)“超過(guò)規(guī)定要求”,一是因?yàn)楦`聽(tīng)仍然需要“服務(wù)商的協(xié)助”,另外,F(xiàn)BI也會(huì)使用物理措施,對(duì)進(jìn)入DCS終端的權(quán)限進(jìn)行控制。他們還使用防火墻等措施,以保證該系統(tǒng)“足夠孤立”。 但是,解密文件顯示,2003年FBI一份內(nèi)部審計(jì)報(bào)告揭示了DCS系統(tǒng)的許多安全隱患,部分問(wèn)題早在初期使用“食肉動(dòng)物”系統(tǒng)時(shí),就已經(jīng)被發(fā)現(xiàn)。 其中值得一提的是,DCS-3000缺乏足夠的進(jìn)程監(jiān)控記錄,密碼管理功能也不強(qiáng)大,沒(méi)有裝反病毒軟件。你可以無(wú)數(shù)次地嘗試密碼,卻不會(huì)導(dǎo)致賬號(hào)被鎖住,它還允許多人共用賬號(hào)。 在Windows環(huán)境下,該系統(tǒng)設(shè)定DCS-3000用戶(hù)具有管理優(yōu)先權(quán)。因此一旦黑客入侵,便可輕松掌控一切。 貝勞芬說(shuō),這些隱患“十分可怕”,它表明FBI對(duì)“內(nèi)鬼”可能造成的損失不夠重視!斑@些隱患不是根本,”他說(shuō),“關(guān)鍵是FBI總是認(rèn)為威脅來(lái)自外部,而非內(nèi)部。” 貝勞芬說(shuō),任何竊聽(tīng)系統(tǒng)都可能面臨“后挫力危機(jī)”,比如竊聽(tīng)對(duì)象發(fā)現(xiàn)被竊聽(tīng),或者有外部危險(xiǎn)人物和“內(nèi)鬼”私下進(jìn)行未經(jīng)授權(quán)的竊聽(tīng)。此外,為方便竊聽(tīng)對(duì)電話(huà)交換機(jī)或網(wǎng)絡(luò)進(jìn)行結(jié)構(gòu)調(diào)整也會(huì)導(dǎo)致新的安全和隱私漏洞。 “任何時(shí)候,只要進(jìn)行竊聽(tīng),就會(huì)有風(fēng)險(xiǎn),”貝勞芬說(shuō):“我的意思不是說(shuō)絕對(duì)不能進(jìn)行竊聽(tīng),但在設(shè)計(jì)竊聽(tīng)系統(tǒng)的同時(shí),你就是在創(chuàng)造新的被攻擊對(duì)象。從根本上說(shuō),竊聽(tīng)本身就是利用第三方的弱點(diǎn)進(jìn)行攻擊。問(wèn)題在于,你能否控制住一切?”
抱歉,此頁(yè)面的內(nèi)容受版權(quán)保護(hù),復(fù)制需扣除次數(shù),次數(shù)不足時(shí)需付費(fèi)購(gòu)買(mǎi)。
如需下載請(qǐng)點(diǎn)擊:點(diǎn)擊此處下載
掃碼付費(fèi)即可復(fù)制
GCH | X2接口 | speech | KPI | SLOT | TIN | 承載 | Tracking | DRA | dedicated | v-uni | 東盟 |
移動(dòng)通信網(wǎng) | 通信人才網(wǎng) | 更新日志 | 團(tuán)隊(duì)博客 | 免責(zé)聲明 | 關(guān)于詞典 | 幫助