法國借網(wǎng)絡(luò)安全議題跟風(fēng)構(gòu)陷,必將自食其果
7月21日,法國國家網(wǎng)絡(luò)安全局(ANSSI)聲稱“黑客組織APT31正在對法國實(shí)施大規(guī)模網(wǎng)絡(luò)攻擊”,并無端將此歸咎于中國。法方公布了號稱被該組織控制的161個IP,并表示該組織利用普通家用路由器作為跳板,潛伏其中進(jìn)行攻擊活動。
法國政府將黑客組織與中國關(guān)聯(lián)的行徑完全是毫無根據(jù)的抹黑。法方報告附件中公布的IP清單應(yīng)該是來自于網(wǎng)絡(luò)設(shè)備日志,眾所周知,很多家用網(wǎng)絡(luò)設(shè)備因缺乏安全防護(hù)措施而暴露在互聯(lián)網(wǎng)上,很容易被黑客組織利用作為攻擊的跳板。僅憑網(wǎng)絡(luò)設(shè)備IP就對網(wǎng)絡(luò)攻擊來源進(jìn)行判定,是極其不負(fù)責(zé)任的做法。選取這些IP地址在互聯(lián)網(wǎng)上進(jìn)行搜索,找不到任何證據(jù)表明這些IP與惡意代碼或者網(wǎng)絡(luò)攻擊相關(guān)。
選取法方IP清單中的第一個IP進(jìn)行搜索,發(fā)現(xiàn)來自于美國網(wǎng)絡(luò)安全企業(yè)Mcafee于今年4月6日發(fā)布的報告,而Mcafee的報告也沒有給出任何證據(jù),僅僅就是參考了德國聯(lián)邦憲法保衛(wèi)局今年1月份公開的一份報告。德方報告聲稱部分設(shè)備IP被APT31組織利用開展網(wǎng)絡(luò)攻擊,并未提供任何樣本溯源信息。可以看出,法方此次對中國的指責(zé),主要是依據(jù)前期的一些缺乏證據(jù)的他國報告。這些脆弱的推斷被反復(fù)使用,卻幾乎無人在意邏輯是否站得住腳。
總而言之,法方用無法被稱為證據(jù)的線索,支起漏洞明顯的邏輯,簡單粗暴地將某個黑客組織與中國關(guān)聯(lián)是毫無道理的。這種充滿惡意的做法,本質(zhì)上是打著維護(hù)網(wǎng)絡(luò)安全的幌子所進(jìn)行的政治構(gòu)陷。奉勸一些國家不要貿(mào)然盲目跟風(fēng),企圖在群氓亂舞中趁亂謀利,其最終下場一定會是搬起石頭砸自己的腳。