14
本文作者: 史中 | 2015-11-23 16:11 |
作為一個(gè)“嚴(yán)格要求自己”的恐怖組織,ISIS相當(dāng)注重“隱私”,而不幸的是,這些“隱私”全世界人民都想打聽。
這兩天,由 ISIS 出品的一份長達(dá)34頁的網(wǎng)絡(luò)安全手冊(cè)被曝光,手冊(cè)內(nèi)容是指導(dǎo)成員如何以正確的姿勢(shì)“安全上網(wǎng)”。作為“內(nèi)部學(xué)習(xí)材料”,手冊(cè)里滿滿的都是干貨,堪稱百科全書。俗話說,知己知彼,百戰(zhàn)不殆。來一起看一下手冊(cè)里究竟說了什么吧:
雖然恐怖分子的Twitter賬號(hào)屢屢遭到封禁和入侵,但是報(bào)告仍然建議“小伙伴們”使用這個(gè)社交網(wǎng)絡(luò)。這顯然是看中了Twitter強(qiáng)大的影響力和宣傳效果。針對(duì)安全地使用Twitter,手冊(cè)里提了12點(diǎn)建議。比如雙重加密自己的Twitter賬戶;拍攝和發(fā)布照片時(shí)要確保禁用GPS功能;發(fā)送私信的時(shí)候,要采取安全的方法等。
除了對(duì)Twitter一如既往的愛,手冊(cè)里還對(duì)Instagram進(jìn)行了差評(píng),原因是其母公司Facebook“在隱私保護(hù)方面名聲很差”。(扎克伯格快出來啊,ISIS說你們服務(wù)很差誒。)同樣獲得差評(píng)的還有云存儲(chǔ)服務(wù)Dropbox,理由是斯諾登老師曾經(jīng)“教導(dǎo)”這個(gè)服務(wù)不安全。
雖然ISIS早先曾經(jīng)面對(duì)Android系統(tǒng)推出了“官方App”(請(qǐng)不要試圖搜索安裝此類App,此類App極度不安全),但是讓組織內(nèi)部成員使用Android手機(jī),他們內(nèi)心是拒絕的。奧巴馬的心頭好——黑莓手機(jī)成為了ISIS的“推薦爆款”,此外,加密手機(jī)CryptoPhone和Blackphone也在手冊(cè)的推薦名錄中,不知被加入“采購名單”的手機(jī)廠商對(duì)于ISIS的這份信任作何感想。
雷鋒網(wǎng)的文章《世界上最安全的手機(jī)》曾經(jīng)對(duì)于Blackphone有過介紹。(有如此膩害的組織推薦,一些有小秘密的童鞋是否可以放心選用這些手機(jī)了呢?)
【傳說中的 Blackphone】
客觀來說,ISIS的“工作環(huán)境”相當(dāng)艱苦,很多時(shí)候不可能坐在咖啡館里優(yōu)雅地使用Wi-Fi。不僅如此,從手冊(cè)的內(nèi)容來看,恐怖分子活動(dòng)時(shí),手機(jī)沒信號(hào)的情況也經(jīng)常發(fā)生。所以,一款不需要網(wǎng)絡(luò)信號(hào)的即時(shí)通信工具 Firechat 被強(qiáng)烈推薦。這款由總部位于舊金山的Open Garden公司開發(fā)的App可以利用藍(lán)牙和Wi-Fi模塊,實(shí)現(xiàn)200米之內(nèi)的相互通信。這款A(yù)pp的殺傷力在于,每一個(gè)手機(jī)都可以作為一個(gè)基站,傳遞附近的信息,從而使得處在一個(gè)大網(wǎng)絡(luò)里的所有設(shè)備實(shí)現(xiàn)自由通信。
在和平的世界里,閱后即焚類App以曖昧的色彩博得大量粉絲。然而,在ISIS眼中,這些App成為了絕妙的交流工具。在手冊(cè)中,建議使用閱后即焚應(yīng)用Wickr,還推薦蘋果端對(duì)端加密應(yīng)用????iMessage和俄羅斯消息應(yīng)用Telegram。
盡管承受巨大的壓力,但是出于對(duì)用戶的隱私保護(hù),絕大多數(shù)通信工具的運(yùn)營者不會(huì)向任何組織透露用戶的數(shù)據(jù)。但重要的是,比起Whatsapp這類“可疑”的App,手冊(cè)認(rèn)為其推薦的App能夠提供更好的安全服務(wù)。實(shí)際上,Telegram已經(jīng)意識(shí)到問題的嚴(yán)重性,并且開始封殺ISIS的活躍賬號(hào),通過“敏感詞”設(shè)置揪出可疑的恐怖分子。但是,天朝的童鞋大都掌握一些繞過“敏感詞”的方法,想必恐怖分子也會(huì)迅速進(jìn)化出對(duì)抗“敏感詞”的策略。
【Telegram界面,提供閱后即焚功能】
除此之外,手冊(cè)還教育“圣戰(zhàn)分子”使用復(fù)雜的密碼,不點(diǎn)擊可疑的鏈接,始終使用VPN網(wǎng)絡(luò)對(duì)數(shù)據(jù)進(jìn)行加密(美國的除外)。在電子郵件方面,只有在注冊(cè)Gmail帳戶的時(shí)候使用了假信息,而且通過Tor或VPN上Gmail的時(shí)候,Gmail才是安全的。
不難看出,雖然ISIS的政治訴求極端保守,但是他們對(duì)于科技的態(tài)度卻是非常開放。根據(jù)手冊(cè)中透露的大量技術(shù)細(xì)節(jié)指導(dǎo)來看,其對(duì)漏洞和新科技的走向判斷很準(zhǔn)確。從現(xiàn)實(shí)情況來看,這次法國的恐怖襲擊,“安全的”通訊工具成為了恐怖分子的一大幫兇。根據(jù)國外媒體報(bào)道,負(fù)責(zé)翻譯手冊(cè)的西點(diǎn)軍校反恐中心研究員布蘭特利說:
這是沒有正式受過政府培訓(xùn)下的最佳做法了,我自己也會(huì)向那些避免在其他國家受到政府監(jiān)督的新聞?dòng)浾咛岢鐾瑯拥慕ㄗh。如果他們這樣做,確實(shí)可以保持相當(dāng)程度的安全。但是,在你建議別人怎么做和他們實(shí)際上怎樣做之間,會(huì)存在一定的差距。
布蘭特利只能寄希望于這份手冊(cè)在執(zhí)行中出現(xiàn)問題,也進(jìn)一步說明這份手冊(cè)在專業(yè)性上無可指摘。
ISIS比很多正規(guī)的互聯(lián)網(wǎng)公司對(duì)網(wǎng)絡(luò)安全有更深的理解。
看過手冊(cè)的一位中國互聯(lián)網(wǎng)安全研究員如是說。
種種跡象表明,恐怖分子不愛研究兵法,反而愛看科技新聞了,如此說來,科技媒體也成為了恐怖分子重要的營養(yǎng)來源。對(duì)此,著名科技媒體雷鋒網(wǎng)相關(guān)負(fù)責(zé)人鄭重表示,暫時(shí)沒有開設(shè)阿拉伯語頻道的計(jì)劃。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。