您好!今天是:2025年-4月20日-星期日
昨日,周鴻祎在極客公園上的一場對話,簡直就是《黑客帝國》、《24小時》和《國土安全》的現(xiàn)實版。
周鴻祎談到“為什么美國全面封殺華為”時表示,自己一點也不意外,“自己已經(jīng)和他們交手很多年了”,美國封殺華為是為了獲得網(wǎng)絡上的領導權。
周鴻祎透露,紐約時報曾報道,美國NSC(國安局)在六年前入侵了華為的郵件系統(tǒng),美國利用國家級的網(wǎng)絡戰(zhàn)部隊,對一個非安全專業(yè)的公司發(fā)起網(wǎng)絡攻擊,華為當然抵御不了。
為什么現(xiàn)在美國要全面封殺華為?周鴻祎認為,美國害怕別的國家也對他們發(fā)起網(wǎng)絡攻擊,所以他們要在5G網(wǎng)絡上獲得領導權。
“如果全球網(wǎng)絡都用了華為的網(wǎng)絡設備,那美國想要截獲和偵聽數(shù)據(jù)就沒那么容易了。所以美國一定要想辦法破壞華為在5G上的部署。科技戰(zhàn)的背后還是網(wǎng)絡戰(zhàn),還是對網(wǎng)絡數(shù)據(jù)的爭奪。”周鴻祎說。
此外,周鴻祎也談到了360從美股退市的背后原因。
周鴻祎稱,公司在美國上市后也做了一些網(wǎng)絡安全業(yè)務的探討。發(fā)現(xiàn)網(wǎng)絡安全行業(yè)和其他行業(yè)有最大的不同,它未來就是網(wǎng)上軍火商,網(wǎng)上國防行業(yè)。網(wǎng)絡安全行業(yè)跟游戲、娛樂行業(yè)不同,首先要跟自己所在國家的利益、社會利益保持一致。這也是為什么360很早退市,做了一個內(nèi)資公司。
“做退市的時候很多人不理解,中美關系走到今天這一步的時候,現(xiàn)在中芯國際也做退市了,很多人才明白過來,原來360有先見之明。”周鴻祎介紹,“這2年解決了身份問題之后,360才能真正去承擔抵御國外網(wǎng)軍部隊攻擊的工作。”
以下是詳細內(nèi)容
1,談美國對付華為事件:背后都是網(wǎng)絡戰(zhàn)
周鴻祎:這兩天大家在談華為的事,美國舉一國之力對付一家公司,實際我一點都不意外,我跟他們交手很多年了。美國紐約時報就揭露六年前美國國安局入侵了華為的郵電系統(tǒng),大家可以想一想,華為這么高科技的中國公司,為什么抵御不了美國攻擊?因為攻擊的是國家級的網(wǎng)絡部隊,一個非安全專業(yè)的公司是抵御不了的。
美國為什么要整它?在我看來美國有一句話沒有說出來,美國特別害怕別人在網(wǎng)絡上攻擊他,所以未來在4G、5G通信上,美國絕對要在網(wǎng)上對很多數(shù)據(jù)進行截獲和監(jiān)聽,如果都用了華為的5G網(wǎng)絡所以他監(jiān)聽就不那么容易了。說白了科技戰(zhàn)的背后還是網(wǎng)絡戰(zhàn),還是對網(wǎng)絡數(shù)據(jù)的爭奪。
從這個角度來說,為什么360很早的時候退市?當時,很多人不理解,這兩天中芯國際退市了。我們上市的時候在美國也做了一些業(yè)務探討,就發(fā)現(xiàn)網(wǎng)絡安全這個行業(yè)跟別的行業(yè)最大的不一樣,它未來就是網(wǎng)上軍火商,這個行業(yè)跟游戲跟娛樂行業(yè)不一樣,他要掙錢沒有問題,但是首先讓你自己所在國家的利益、社會利益、老百姓的利益是一致的。所以很早我們就做了退市,變成了一個內(nèi)資的公司,到今天中美關系走到這一步,很多人才明白過來360的先見之明,這樣才能真正承擔對國外網(wǎng)軍部隊攻擊的抵御,如果我是美國上市公司不可能做這一件事情。
2,記者被肢解事件:漏洞賣5500萬美元
周鴻祎:我給大家再講一個故事,別外傳。最近某一個國家肢解了一個記者,大家聽說了嗎。
我不說這個國家的名字,省得他們抓我。這個國家是全世界特別富裕的一個國家,反正我也不討論什么原因,他們?yōu)槭裁粗庥浾撸吐┒从惺裁搓P系?他們想知道這個記者的行蹤。這個記者用的是一個IPhone,他們就想辦法說我要入侵他的IPhone,入侵他的IPhone之后拿到所有的聊天記錄,他的日歷和郵件,就知道這個記者哪一天要去一個使館辦什么結婚證明,他們就把這個記者抓到肢解了。但是他們不知道如何入侵IPhone,就找到了誰呢?沒有找到我,找我也不能干這個事。找了一家以色列的公司,這家以色列公司是專門研究漏洞攻防技術的公司,他們就說我們正好手里有這樣的漏洞。這個漏洞有什么效果呢?我給你蘋果發(fā)一條短信,你根本看不到我就已經(jīng)把你蘋果手機劫持了。這個漏洞報價多少錢呢?大家猜猜?有知道嗎?
大家都聽過這個段子吧。沙特向我們買導彈,銷售人員說這導彈有核打擊力,一般國家不賣,一枚一億。沙特人民就說一億美金便宜啊,來五枚。其實我們的銷售人員本來是要說一億人民幣,一聽沙特這話就沒好意思說出來,后來一激動說再送你一枚吧。
所以以色列這次開價兩億美金買一個漏洞,這次對方人還是說成本太高,沒有那么多預算。大家討價還價,最后5500萬美金成交。覺得5500萬美金還是有一點貴,但是國際上最好的漏洞都在上千萬美金,而且買到這個漏洞也不應該干這個肢解人這種事。
3,委內(nèi)瑞拉電站被攻擊:可能利用了漏洞
周鴻祎:我再給大家講一個例子。最近注意到?jīng)]有,委內(nèi)瑞拉的電站遭到了攻擊,現(xiàn)在還沒有實錘,當然他們政府也沒有請我分析,到底是反動派干的還是現(xiàn)任總統(tǒng)干的還是美國人干的,這都不清楚。但是研究了三年前烏克蘭電站攻擊,在實驗室里面復現(xiàn)了那個攻擊,就會發(fā)現(xiàn)那個道理就非常簡單。
其實就是利用了一系列的漏洞,然后現(xiàn)寫一封郵件給烏克蘭電站員工,告訴你要征兵,先利用一個漏洞把辦公網(wǎng)絡劫持了,又利用辦公網(wǎng)進入工業(yè)控制網(wǎng),又利用西門子一個可編制控制器的漏洞,直接最后把電站遠程關掉了。實現(xiàn)什么效果呢?就是今天網(wǎng)絡供給不用出動轟炸站就可以造成你大面積的停電。
網(wǎng)絡的世界里面再提起網(wǎng)絡安全不是大家想想的殺殺小病毒,弄一點小木馬,或者攔截一兩個詐騙短信,這都是小兒科了。今天在網(wǎng)絡時代我們要應對的對手已經(jīng)變成了其他國家的網(wǎng)絡戰(zhàn)部隊,也就是網(wǎng)軍這個級別的對手,我們要應對的是國家之間的網(wǎng)絡戰(zhàn)。提起網(wǎng)絡戰(zhàn)很多人老覺得我像一個戰(zhàn)爭販子,前兩天很多人還不讓我說,網(wǎng)絡戰(zhàn)和傳統(tǒng)戰(zhàn)爭相比發(fā)生的概率大很多,而且網(wǎng)絡戰(zhàn)不分戰(zhàn)時平時,為什么?他沒有宣戰(zhàn)的時候。事實上在今天每天網(wǎng)絡戰(zhàn)已經(jīng)在發(fā)生,通過DDOS攻擊讓一個國家網(wǎng)絡的崩潰只是一種表現(xiàn)形式。今天網(wǎng)絡戰(zhàn)更多的表現(xiàn)形式不是在于DDOS攻擊,而是在于在你的網(wǎng)絡里面潛伏下來,潛伏好幾年,等待一個時機突然把你網(wǎng)絡搞癱瘓。
4,網(wǎng)絡戰(zhàn)背后也有情報戰(zhàn)啊
周鴻祎:還有今天的網(wǎng)絡戰(zhàn)很重要的一個職責就是情報戰(zhàn),現(xiàn)在大家獲取情報不是收買間諜或者半夜爬到極客公園辦公室里面拍照,都是通過網(wǎng)絡攻擊方式入侵電腦獲取文檔。我告訴大家一個例子,過去五年里面,360是中國唯一一家,也是最多的,在全球也是最多的發(fā)現(xiàn)APT攻擊40起。什么是APT攻擊?就是持續(xù)高級威脅,實就是國家級情報機構和網(wǎng)絡戰(zhàn)部隊對于另外一個國家發(fā)起的滲透和情報竊取。
中國遭遇的周邊和其他國家的網(wǎng)絡攻擊很多,很多也被我們發(fā)現(xiàn)了。就講我們這幾年感慨,今天殺毒軟件防火墻可以對付一些小Case,但是今天真正有壓力有思考的是說,今天網(wǎng)絡時代進入了一個大安全時代,或者我們稱為網(wǎng)絡戰(zhàn)時代。也就是說我們要考慮面對的對手是其他國家的網(wǎng)軍部隊,是國家級的黑客,他們用一種0 day的漏洞,這個漏洞你從來沒有見過,這個攻擊模式從來沒有見過,也不知道在什么時間什么地點發(fā)起攻擊。換句話說,甚至有可能他進來的整個過程你壓根兒就看不見,這種情況下如何打贏網(wǎng)絡戰(zhàn),這是全世界網(wǎng)絡安全公司最大的責任和壓力。
5,360不賺錢,但要做網(wǎng)上朱日和演練
周鴻祎:最近這兩年我們又干了一件事,這件事不一定是掙錢,甚至倒貼,但是可以對國家整個社會的網(wǎng)絡安全防護能力有促進。我們干了什么事呢?我們引入了網(wǎng)上的朱日和(練兵)概念,安不安全我們拉出來遛遛——主張用真實黑客組成網(wǎng)絡藍軍,對基礎設施交通設施能展開真實的攻擊。
比如,16年做了一個嘗試,當時拿出一個機場和一個省的電力讓我們做實驗,當時大家都是小心翼翼。一個星期就把這個機場拿下了,可以調(diào)動航班上相同或者不同的跑道,這個省的電力系統(tǒng)防護很嚴密,就是用了很多隔離,我們在網(wǎng)上都找不到,但是后來找到辦公室,半夜撬門進去。因為敵對國家對我們攻擊會無所不用其極,我們用無線網(wǎng)接通了,就連到無線網(wǎng),人就可以干活了,也是經(jīng)過兩周熬戰(zhàn)就可以拉閘了。
這個結果就驗證了我說的一句話,講安全有的時候講一百遍不如打一遍。第一我能打進去,就意味著美國人和全世界112支網(wǎng)絡戰(zhàn)部隊都可以打進去。第二被別人打進去可能被我提前發(fā)現(xiàn),可能我發(fā)現(xiàn)是一個好事情,我們可以提前修補。
這個行動從16年開始現(xiàn)在到今年變成全國性的行動,很多大的基礎設施,很多大的企業(yè)都在這么做。
6,物聯(lián)網(wǎng)時代,網(wǎng)絡攻擊傷害將更大
周鴻祎:物聯(lián)網(wǎng)時代,每一個設備都有小的操作系統(tǒng),都聯(lián)網(wǎng),都可能有漏洞,都可以成為被攻擊的一個要點。
三年前美國東海岸萬發(fā)生斷網(wǎng)事件,有30萬個攝像頭被劫持了。美國當時馬上大選,美國情報機構就非常緊張,以為不是俄羅斯就是中國準備破壞他們總統(tǒng)大選,找不到罪魁禍首。我們360就預演了這次攻擊,美國把我們驚為天人,說你們怎么知道呢?他們就來找我們。我們配合他們做了一些調(diào)查,最后抓到了兩個罪魁禍首,是美國兩個大學生還有一個歐洲的黑客,那個黑客現(xiàn)在還沒有抓到。
這一件事給我們?nèi)澜缢邪踩旧狭艘徽n,就是如果物聯(lián)網(wǎng)不出事則已,一出事物聯(lián)網(wǎng)的攻擊力度防守難度將比電腦發(fā)起的攻擊增加很多倍。物聯(lián)網(wǎng)最大的貢獻就是把虛擬世界和物理世界聯(lián)結在一起,好處就不講了。過去我們覺得網(wǎng)絡攻擊就是丟失數(shù)據(jù),以前交不出數(shù)據(jù)說電腦中病毒沒有了,交不出作業(yè),交不出論文,病毒就是罪魁禍首。今天有了物聯(lián)網(wǎng),所有網(wǎng)絡虛擬空間的攻擊都可以變成物理世界的傷害,所以今天通過電腦網(wǎng)絡的攻擊可以讓你電站斷電,可以讓你航空錯亂,讓你高鐵停運,把你銀行的錢偷走,發(fā)布不實的消息,你不是搞智慧城市,不是把所有路燈都連在物聯(lián)網(wǎng)嗎?我就控制你的交通,電梯不是要聯(lián)網(wǎng)嗎?重要人物進了電梯我可以把電梯,叫停卡在里面。所有的壞事都可以結合感知和系統(tǒng)落地,如果不能解決未來的問題,隨著我們整個科技的發(fā)展,我們的網(wǎng)絡我們的未來這個世界的生活變得更美好了還是更悲催了都很難下結論。
7,玩笑話:想成為國家網(wǎng)絡網(wǎng)軍總參謀
周鴻祎:360最大的夢想是什么?就是有一天能成為中國國家網(wǎng)絡網(wǎng)軍的總參謀。當然啦,這也是我的玩笑話。
我希望360能夠從更高層級,從智庫的層級,給整個中國的社會在網(wǎng)絡安全上,在面對網(wǎng)絡戰(zhàn)的威脅上,提出一些新的思想和策略,包括我也希望說我能夠力所能及的做一些這種抓手性的東西,這種抓手可以給我們整個網(wǎng)絡安全產(chǎn)業(yè)帶來推動。
我這幾年之所以沒有做很多演講,確實因為這方面的壓力很大。因為過去賣東西很容易。今天我們的目標很明確,敵對國家的網(wǎng)絡戰(zhàn)部隊或者別人的網(wǎng)軍對我們攻擊了,我們能夠最快的知道,能最快地封堵和反擊,能最快的溯源和止損,這些東西就變成了真正了部隊一樣,最關鍵是能不能打得贏,就變成很強烈的標桿,不能靠吹牛,不能光靠PPT和申請專利,這是實打實的真刀真槍的干,所以這些年我們壓力也很大。
但是做了這樣幾件事之后,確實我們覺得還是看到了效果,至少360安全大腦,我們把這個技術輸出給大企業(yè)、運營商、部委,現(xiàn)在我們準備把這里面的威脅情報跟我們國內(nèi)的很多中小公司開放,幫助大家加固自己的平臺,我反過來也可以得到更多數(shù)據(jù)反饋。我認為未來一年發(fā)現(xiàn)對中國網(wǎng)絡攻擊的數(shù)目,可能從5起到50起到100起,有更多的實錘證明中國其實才是網(wǎng)絡攻擊的真正受害者。反過來將來真的有國家對我們網(wǎng)絡攻擊的時候可以抵御住,這是我們最重要的目標。
(來源:昆侖策網(wǎng),轉自“金融人微信群”,根據(jù)秦安戰(zhàn)略等綜合整理)
【昆侖策研究院】作為綜合性戰(zhàn)略研究和咨詢服務機構,遵循國家憲法和法律,秉持對國家、對社會、對客戶負責,講真話、講實話的信條,追崇研究價值的客觀性、公正性,旨在聚賢才、集民智、析實情、獻明策,為實現(xiàn)中華民族偉大復興的“中國夢”而奮斗。歡迎您積極參與和投稿。
電子郵箱:gy121302@163.com
更多文章請看《昆侖策網(wǎng)》,網(wǎng)址:
http://www.kunlunce.cn
http://www.jqdstudio.net
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網(wǎng)站,如涉及版權和名譽問題,請及時與本站聯(lián)系,我們將及時做相應處理;
3、歡迎各位網(wǎng)友光臨閱覽,文明上網(wǎng),依法守規(guī),IP可查。
內(nèi)容 相關信息
國家未來網(wǎng)絡試驗設施開通運行 自主網(wǎng)絡操作系統(tǒng)研制取得重大突破
2019-05-23國資委黨委書記郝鵬調(diào)研中國移動:搶抓5G發(fā)展機遇 助力網(wǎng)絡強國建設
2019-04-28葉征:“智能+”趨勢 ——中國發(fā)展踏上“智能+網(wǎng)絡”風火輪
2019-04-042018年美國人權紀錄:“校園槍聲”“性侵恐懼” “網(wǎng)絡監(jiān)控”!
2019-03-17? 昆侖專題 ?
? 十九大報告深度談 ?
? 新征程 新任務 新前景 ?
? 習近平治國理政 理論與實踐 ?
? 我為中國夢獻一策 ?
? 國資國企改革 ?
? 雄安新區(qū)建設 ?
? 黨要管黨 從嚴治黨 ?
? 社會調(diào)查 ?
圖片新聞