书城政治黑客间谍
25017700000020

第20章 黑客间谍:隐藏在我们身边的“鬼影”(3)

TAO是英文Office of Tailored Access Operations的缩写,名称为“获取特定情报行动办公室”,这一办公室很早就秘密成立了,它隶属于美国国家安全局,但是在美国国家安全局内部,它同样是一个十分机密的机构,因为尽管它拥有着众多的办公室,然而对于很多NSA特工而言,TAO都是一个具有神秘色彩的地方,也正是因此,即使在NSA总部,也只有极少数的官员才能查阅到TAO搜集到的情报。如果是要想进入到TAO的办公室则更为严密,进入的人员必须持有一种特殊的通行证,其办公区的大门都是由钢铁筑成,门口还有全副武装的警卫把守,如果想要成功进入的话,首先要输入一个六位数的密码,其次还要进行视网膜扫描。

对于NSA总部而言,就已经严密到犹如铜墙铁壁了,而TAO在NSA总部中的位置,更是坚若磐石,甚至毫不夸张地说,哪怕是一只蚊子,如果没有得到TAO的特许,也根本飞不进TAO的任何一间办公室。

和其他情报机构不同的是,TAO隶属于美国网络司令部,其所有的命令都来自于美国网络司令部的司令——美国国家安全局局长基斯·亚历山大。TAO的规模十分大,拥有一千多名来自于军方和民间的情报分析师、计算机硬件和软件设计师、计算机黑客、定位专家、电子工程师等,在历届黑客大会上,那些美国国防部及国家安全局的官员所挑选的黑客中,有超过90%的人员都被安排到了这一部门,这足见美国政府对这一部门的重视。而TAO成员的任务更是简单而明晰——利用最先进的黑客技术,秘密侵入其他目标国家的计算机和通信系统,破解密码,破坏计算机安全系统,然后进入那些受保护的计算机,窃取其硬盘上的数据,复制所有通过邮件与短信系统的信息和数据。用NSA的术语来讲,这些TAO成员所做的工作就是“计算机网络刺探”。因此,从TAO的工作性质出发,它实际上就是美国政府组建的一个“黑客帝国”。

由于中国的日渐崛起,美国政府早在20年前就已经开始有针对性地对中国进行“间谍渗透”了,尤其是TAO在中国计算应用还没有真正普及的情况下,也就是1998年就成立了一个对华黑客小组,美国利用当时中美两国之间在计算机网络领域的合作,开始对中国的电脑和电信系统实施渗透。因为美国在联邦宪法中明文规定,美国的电信运营商必须向联邦政府提供监听服务,包括美国境内的通信服务提供商和通信设备生产商,他们具有从事网络监听和间谍活动的义务和动机。这也就是为什么微软公司在其开发的某些程序软件上会为美国情报部门留下一个可供其自由出入的“后门”的主要原因。另外,还有IBM公司,也在美国政府的要求之下在其计算机硬件上特意留下了某个“漏洞”。而另一方面,很多当时的某些美国的计算机网络公司,也出于这样一种考虑,在与中国加强业务的同时,也借此向中国派驻了很多表面上看起来是计算机专家的工程师,实际上却是来自于TAO的超级黑客间谍。美国思科公司就是一个典型的例子,作为美国境内的主要通信设备供应商,他们一方面不断加强着与中国在计算机网络方面的友好往来,另一方面却又与美国国防部、美国军方有着更为密切的合作,比如在2006年那次由美国国土安全部指挥,美国国务院、国家安全委员会、国防部、国家安全局、中央情报局和联邦调查局等115 家政府部门参与的号称“网络风暴”的网络战演习,思科公司就在其中扮演着重要的角色。

那么,TAO是如何刺探到自己所需要的情报呢?

在TAO内部,那些“计算机网络刺探员”主要是针对计算机系统和通信网络,比如对国外某恐怖组织的计算机系统进行全天24小时的不停搜索,监测恐怖组织成员之间的信息往来等等,这就如雷达扫描信号一样,一旦“计算机网络刺探员”对目标计算机进行识别和定位之后,“远程操作中心”的黑客们就会用TAO专家专门为之设计的特殊软件入侵到目标计算机系统,或是下载对方计算机硬盘中的数据,或是向其计算机操作系统中植入某种特制的木马软件,或是为对方计算机安装上一种被TAO称为“buggies”的装置。如此一来,TAO的刺探专家就能通过自己的电脑设备持续监控目标计算机或是移动设备上的电子邮件与信息往来了。

其次,“数据网络技术部”在TAO内同样起着不容忽视的作用——如果没有这一部门中的计算机专家与软件工程师的协助,黑客的入侵工作就不可能顺利完成。因为这些计算机专家与软件工程师的工作就是研发高级计算机软件,目的就是针对“计算机网络刺探员”的工作使其能够借助这些软件顺利完成任务。

值得一提的是,在TAO内还有一个单独的特殊部门,叫作“远程通讯网络技术部”。这一部门类似于谷歌公司的Google X的神秘部门,主要负责相关技术的开发,以确保黑客在“计算机网络刺探员”探测到目标计算机之后能够不被对方察觉地潜入到目标计算机内或是其通信网络之内。

在TAO内部,还设有一个叫作“任务基础设施技术部”的部门,其工作是负责开发敏感计算机和电信系统监测硬件,为部门中的计算机等基础设施提供技术上的支持。

另外,TAO内还有一个更为神秘的部门,叫作“获取技术操作部”,其主要工作就是秘密搜取情报。这个部门也是唯一可以与美国政府其他情报部门相联系的一个部门,但这种联系却往往有着命令式的成分,比如TAO为了完成在中国的某一监测与计算机网络入侵,但是需要一些特工在中国某一地区或是部门的计算机或通信系统上安装一种秘密的窃听设备,以配合“远程操作中心”的黑客们进一步实施网络攻击,那么“获取技术操作部”的工作人员就会与美国中央情报局或是联邦调查局指派的特工共同完成这一任务。

TAO成立于1997年,其在次年便开始了对中国的网络攻击,由此可见美国对中国的重视程度。事实上不仅仅是中国,世界上很多国家其实都在遭受着TAO的网络入侵。据一位NSA前官员透露,TAO的“计算机网络刺探员”目前已经成功侵入了全球数以千计的计算机系统,并成功破解了其秘密,得到了很多秘密信息。比如在2007年美军对伊拉克的突袭,正是由于TAO对伊拉克境内“基地组织”的一百多台电脑实施了定位、入侵与监听,才使得这次突袭取得成功。

近年来,TAO在奥巴马就任总统之后更是得到了空前的发展,其伸向世界的魔爪也得到了纵深发展,其规模已经从最初的米德堡发展到了美国国家安全局在美国境内的各大监听点,这其中包括位于丹佛郊外的巴克利空军基地。所以说,TAO之所以能够获得其他任何一家情报机构所无法得到的情报,一方面是依赖于其旗下那600多名来自世界各地的黑客精英以及其不断研发改进的黑客技术,另一方面是美国国家安全局为其发展提供了充分的援助。

5黑客间谍:上得“天堂”,下得“地狱”

无论是美国联邦调查局,还是美国中央情报局,抑或是国家安全局,美国情报机构的特工们在从事间谍活动时大多无所不用其极,也正是基于这一原因,美国国家安全局的那些黑客间谍们为了监听到他们所需要的情报时,同样是只要能达到目的就会采用任何手段。

美国对全球的情报窃听由来已久,尤其是随着近几年美国国家安全局由于不断招募民间的黑客高手,在黑客技术不断完善的情况下,更是不断加大窃听力度,其方式更是五花八门,而对德国总理默克尔的监听只不过是其中的一种手段。不久前,美国把那些新型的监听设备巧妙地安装在其驻其他国家大使馆内和建筑屋顶上。同样他们也把目光对准了其他国家驻美国的大使馆,并会通过一系列手段将黑客技术研发人员研发出来的一种“细细的玻璃纤维”掺入到建筑其他国家大使馆办公室的混凝土中。这种光纤窃听装置不仅在外观上具有很强的隐蔽性,同时其设备的安全性也很强,一般的安检根本不会发现。但是这种光纤窃听装置的功能却不容小觑,只要是办公室里的那些外交官们开始工作,他们所有的谈话内容包括计算机键盘敲打出来的所有信息,都会通过窃听装置和间谍卫星迅速传送到美国国家安全局的总部。

事实上,美国的窃听目标并不仅仅是很多国家的驻外领事馆,还有国家政府的各种驻外机构和工作人员,包括这些人员打出的越洋电话,发出的电子邮件,甚至是许多国家空中的飞机和水下的潜艇,等等,这些都是其窃听的对象。

要想做到这一点,就必须建立起一个庞大的“网络基地”。那么,这个庞大的网络基地是如何建立起来的呢?事实上,美国国家安全局在那些驻外大使馆内安置了排列紧密的各型通信天线,表面上为了保障这些领事馆的通信联络,实际上是为了美国国家安全局窃听情报。另外,美国国家安全局还会派出数名特工,以配合TAO的那些“计算机网络刺探员”的需要来执行一些秘密任务。比如在TAO“获取技术操作部”的指示下,到目标国的电信部门安装某一窃听设备,或是对某一刺探目标的手机信号进行某种干扰等等。

另外,由美国国家安全局牵头,联合英国、澳大利亚、加拿大和新西兰四个国家,于1948年共同组建了一个“梯队”监听系统,这是一个全球范围内的电子窃听网络。其中最为著名的是七个规模较大的监听基地:美国的舒格格罗夫基地和亚基马基地;英国的莫文斯托夫基地和蒙威茨山基地;新西兰的怀霍基地;加拿大的利特里姆基地;澳大利亚的杰拉尔顿基地。其中,英国的蒙威茨山基地位于英国约克郡,如今已拥有近50个卫星天线装置,主要负责为那些黑客间谍收集和转发各种情报资源。它始建于1956年,是以英国为核心对整个欧洲情报的汇总中心,对外宣称是“提供无线电通信中继服务和进行通信研究”的机构。

对亚洲方面的窃听,尤其是东亚、东南亚国家,他们主要是靠澳大利亚西部的杰拉尔顿镇附近的杰拉尔顿基地和新西兰怀霍河附近的怀霍基地,以及美国华盛顿州东部的一个美军基地——亚基马基地。“梯队”系统中的这三个基地主要窃听的是那些亚洲国家的国际长途电话和高频率的外交专线,其中亚基马基地窃听的主要目标是东亚国家外交部与其驻美大使馆之间的通信联系。

“梯队”系统不仅分工很细,针对性很强,其功能也是大得惊人,他们运用自身拥有的先进的黑客技术,利用包括这七大基地在内的各个窃听站,几乎可以做到对全球任何一个国家所收发的每一封电子邮件、电话、传真、电报,以及各种无线电信号进行全方位窃听。

至于技术方面,由于一直以来美国都十分注重对全球黑客的招募,即使有些黑客不愿进入美国国家安全局从事专业黑客工作,但他们几乎都有着不定期的就某一项目与美国国家安全局的局部战略性合作,这使得美国国家安全局的黑客技术达到了外界很难想象的地步——在追捕伊拉克前总统萨达姆时,美国国家安全局的黑客技术竟然清晰地记录下了萨达姆贴身侍卫在他们藏身的地下秘密场所里打出打进的所有电话。

至于拦截通信信号的方法,也有很多种。那些由美国国家安全局的黑客们研究出来的专门收集和拦截各种通信信号的窃听器,被他们伪装成各种各样的形状,比如可以将其伪装成一根普通的树枝,然后被嫁接在某个目标国家的军事科研基地周围的一颗大树上,或者是一只小小的蜻蜓、蝉等形状,由于其先进的仿真技术,这些窃听器就会像一条变色龙一样与周围的环境融为了一体,不易被发觉。更有甚者,美国国家安全局还组织相关的动物学家与黑客们进行着一种活体实验,目的就是把黑客们研发出来的窃听器做得更为“袖珍”一些,然后将其植入到比如青蛙、鱼,还有猫或狗的体内。如果这项技术研究取得成功的话,那么几乎在全球各个地方都会长出一双双美国国家安全局的眼睛,他们也就真正做到了无处不在、无所不知。

除此之外,为了加强空中窃听的能力,美国国家安全局还联合美国军方做了大量的试验。比如,他们联合太空局的有关专家与黑客共同试验,打算利用太空中“猎户座”的间谍卫星来跟踪微波传输,如果这项实验成功的话,那么美国国家安全局就能够通过这种手段实现在美国本土窃听到亚洲大陆的电话。另外,美国国家安全局经过多次试验发现,利用他们发射到北极上空的间谍卫星,可以实现在美国窃听到亚洲国家的手机信号。另外,美国中央情报局研制成功了一种新型的间谍卫星。利用这种窃听技术,美国可以窃听到地球上任何一个角落里发出来的微波信号,并且还可通过这项技术用间谍卫星去激活特工人员预先隐藏在目标旁的微型窃听设备。

其实,除了依靠间谍卫星和基地来窃听外,随着科技的发展,深海光缆这种信息传输方式一经出现,由于其具有传输信息能量大,保密性高的优点,所以很快便得到了广泛地应用。越来越多的军方雷达讯信、电子邮件和越洋电话,都开始使用光纤电缆传输。美国国家安全局自然也随之将目光瞄准了那些深藏在海底深处的光缆。