Thursday, 25 December 2014

分析:朝鮮網絡作戰部隊從瀋陽酒店出擊

2014年 12月 25日
備受爭議的喜劇片《採訪》周四(12月25日)終於在美國上映。由於此前的索尼「黑客門」事件,這部影片獲得了前所未有的關注。
然而,圍繞著誰是黑客,人們各執一詞。華盛頓方面反覆強調,朝鮮是「黑客門」的元兇,但平壤當局卻予以否認。中國表示,在下結論前,「需要有證據」。
此前,朝鮮駐聯合國的發言人將「黑客門」怪罪平壤的評論稱為「敵對勢力」。他還說,究竟事實為何,要「等著瞧」。其駐聯合國大使將《採訪》這部影片稱為美國對朝鮮的「戰爭行為」。

朝鮮「121局」

不過,主流的觀點與分析認為,雖然朝鮮從外部看來與世隔絕,很難想像其能入侵索尼這樣的超大型跨國科技公司,但事實上,朝鮮還有一支獨立的網絡「作戰部隊」:「121局」,此次攻擊手法與去年朝鮮對韓國電視台與取款機侵襲相似。
美國惠普公司今年8月的一份報告認為,這支隸屬於朝鮮軍方的「121局」「完全有能力進入電腦網絡,書寫和植入電腦病毒,並對系統進行嚴重的攻擊。」
根據一些此前從朝鮮叛逃,並在該局工作過的「脫北者」的回憶,這一單位最早成立於1998年。那時,朝鮮軍方從全國最優秀的數學和編程人才中進行招募。這些學生在經歷嚴格培訓後上崗。若他們表現出色,他們的家人還可以搬到平壤生活。
西方對於「121局」的研究並不是近期才有的事情,一些美國的朝鮮問題專家多年前就開始注意到這支神秘的網絡特種部隊。曾為美國軍方情報分析員,現就職於馬里蘭大學恐怖主義及應對策略全國研究聯盟(START)的Steve Sin就是一位。
「2009年我的統計發現,有大約100名黑客正式在該局工作,另有1000至2000在朝鮮境內的黑客與該局有關,」Steve Sin周四在接受BBC記者採訪時表示。他認為,「121局」的員工總數在將近3000人左右。
一些研究報告認為,「121局」的黑客門一直十分活躍。他們認為,2004年韓國軍隊通訊網絡的入侵事件就是這支部隊所為,還有2013年對首爾仁川國際機場的攻擊。一些專家還表示,這些朝鮮黑客對美國軍方的攻擊頻率,甚至超出中國與俄羅斯等國。

瀋陽七寶山酒店

安全專家們認為,從目前測試後已知的字符編碼來看,只有來自中國和朝鮮的常用編碼才能生效。「換而言之,這些用以入侵(索尼)的機器不是在中國就是在朝鮮,」安全專家馬克·卡布里斯(Mark Karpeles)對英國《衛報》表示。
當然,從現有的信息來看,人們並不認為中國在索尼「黑客門」中扮演重要角色,中國也沒有理由作出這一行動。分析人士認為,最有可能的解釋是,這支配備精良的「121局」就在中國。
Steve Sin的研究和一些知情「脫北者」的口供證實了這一種猜測。他們說,「121局」的許多工作都從瀋陽一家名為七寶山的酒店開展。BBC中文網記者查閱的酒店評論網站顯示,這是一家朝鮮風格的酒店。一些入住過該酒店的遊客還說,裏面有一些朝鮮服務員。
但問題是,中國對此知曉嗎?Steve Sin認為,雖然中國為朝鮮的這些「外派人員」提供了場地,但這並不意味著中國一開始就知曉平壤當局的安排。「中國完全可以否認其知曉這一安排,」Steve Sin表示。
Steve Sin還表示,雖然「121局」曾多次對美國和韓國進行攻擊,但以國家機器來攻擊一家私營企業,還是很罕見的。「這種攻擊過去在美國還沒有出現過,」他對BBC記者說。
「雖然人們也暗示中國和俄羅斯可能會參與其中,但美國方面並沒有直接這樣指責。從這些方面來看,索尼『黑客門』事件是十分特別的。」
(責編:橫路)


from BBC中文網 http://www.bbc.co.uk/zhongwen/trad/world/2014/12/141225_nkorea_attack_sony_analysis