據美國國會總審計局的一份報告稱,近年來非法入侵五角大樓計算機係統的案例幾乎每年遞增一倍,僅1995年試圖非法進入該係統的事件就達25萬次,其中16萬次獲得成功。1994年,兩名電腦黑客侵入美國空軍司令部和空軍負責武器開發的實驗室紐約州羅馬空軍發展中心達150多次,獲得了這個中心計算機網絡上的所有信息。最近,一些西方媒體甚至盛傳,一顆英國通信衛星被電腦黑客劫持。此事雖然未經最後證實,但有關人士指出,這種可能性是存在的,並對未來的發展趨勢擔憂。
電腦間諜不僅通過互聯網絡竊取一些國家的軍事秘密與政治情報,而且最廣泛的則是對他人商業秘密的竊取。前不久便有報道說,美國的電腦間諜曾多次侵入歐洲議會電腦係統竊取情報,為它與有關國家進行貿易談判時服務。日本與法國也曾多次指責美國運用同樣方法對其進行情報竊取。
德國的一些電腦網絡竊賊闖入了美國邁阿密的一家為互聯網絡提供服務的公司的網上地址,並獲取了數千名客戶的信用卡號碼。他們向該公司勒索一筆巨額贖金,所幸後來這些人在取走贓款時被抓獲,否則這幾千人的銀行存款可能一夜之間就消失了。
電腦間諜不隻是外國有,中國也有。並且隨著我國計算機事業的迅猛發展,越來越多的不法分子盯上了計算機,開始利用計算機進行盜取情報、獲取金錢的勾當。
瀛海威信息通信有限責任公司曾將某證券公司入網瀛海威的重要聯絡與談判任務交由市場部員工T和C負責。不料,公司根據一些蛛絲馬跡發現T、C兩人在從事這項工作時行為異常,業務進展也趨於停頓。經過公司周密調查,無法自圓其說的T不得不承認他發現這個項目有利可圖,便和C等人策劃另外成立一家公司,自己承攬原屬瀛海威的業務。
在C的工作電腦中查獲一份長達47頁的文件,成為T、C二人預謀侵占公司商業秘密的鐵證。據調查,T等人利用掌握公司信息的便利條件,對瀛海威公司進行了全方位分析,據此為自己將開設的同業公司製訂了有針對性的競爭計劃,並準備從公司現有網絡中發展第一批入網成員。瀛海威公司認為,T、C等人盜用公司信息資源的行為已侵害了公司的知識產權和商業機密,構成了侵犯他人商業秘密罪。
1994年5月,北京一家商業公司從社會上招聘了一位電腦操作員朱某。朱某因專業技術過硬很快受到重用,被公司任命為總經理秘書兼電腦總操作師。半年後,該公司幾筆大的業務和一些商務談判突然處於劣勢。後經多方調查方知是朱某利用工作之便,把帶有該公司重要信息和數據的磁盤拷貝後賣給了其他公司。
該公司調查的消息被朱某事先知道後,在公司解聘他的前一天,他在公司電腦芯片上做了手腳。他被解聘後,該公司的電腦也不能使用了。公安部門調查後的結果表明,朱某的犯罪行為給該公司帶來的直接和間接的損失達250多萬元。
針對電子計算機犯罪案的日益增多,我國修改後的新《刑法》專門增加了電子計算機犯罪的內容,這對於打擊電子計算機犯罪提供了法律基礎。但是,電子計算機犯罪是隱蔽性大、作案手段特殊的一種犯罪,僅靠法律打擊是遠遠不夠的。世界各國都一致認為,加強防範才是最關鍵的舉措。
電子專家們已研製出了不少新的防範技術。一些國家較為普遍采用的是“黑匣子”技術。當用戶用電話進入計算機係統後,“黑匣子”先截取進入命令並詢問用戶口令,計算機暫停執行命令,開始在口令簿中查找“黑匣子”請示的許可口令,並根據打來的電話號碼向用戶回話。這樣,打電話竊密的騙子便會被發現。
日本郵政省最近發現了電腦泄密的新問題。他們選擇兩種有代表性的個人電腦做試驗,結果表明,電腦的電源線和數據變換裝置開始工作後,出現了電波放射現象,電波通過電腦線路和電源線泄露到了外部,而且不管是哪種個人電腦,都可以在80米以內抄收其內容。因此,英美等國都對電腦設定了防止泄密的規定,日本製定出了防止電腦電波輻射的規定,以防電腦泄密。
美國有的通信企業已開發出多種通信用加密技術。美國通信聯合會的一項開發報告指出,如果在通信中加密或使用亂頻的方法,他人就無法竊取信息。著名的電子產品企業蓮花公司已在其所有的電子產品上使用了加密技術。一項被稱為“相當安全的朋友”的通信加密技術已在美國推廣使用,目前它的用戶已達到兩千多萬。美國政府正在努力建立統一的通信頻率的亂頻和正頻編碼及譯碼的標準。幾年前,美國最高保密機構——國家安全局向社會開放了一種名叫“消波電路”的通信保密裝置。據說這是一種使用者可以通過隨意編碼來進行保密的裝置,可以保證通信中的絕對安全。美國聯邦電信委員會主席裏德對新聞界稱:“美國電腦中的犯罪問題雖很嚴重,但我們有能力運用先進的技術來提高執法部門的辦事效率,最大限度地幫助他們把工作搞得更安全、更有效,而且我們具有這種能力。”1997年3月10日,聯合國教科文組織在摩納哥蒙特卡洛召開了“第一屆數字化信息的道德、法律和社會問題的全球大會”,其中一個重要內容便是電子計算機網絡上信息的安全保密問題。該會提出,為了保證網絡上數據與信息的安全和保密,互聯網絡將采用“數字化目標”,將任何一種信息類型(文字、數字、聲音、圖像、靜止圖形和活動圖形)都作為一種數字化對象,其中含有可以翻譯的數據和標識碼。這種數據結構可以用於在網上傳輸具有版權、專利和商業秘密的信息。如果數字化對象中的數據是加密的,解密鎖匙則另外傳送,這樣就可以有效地保護數據,起到安全、保密的作用。
當然,任何技術都是有限的。你可以應用高新技術保密,犯罪分子也可運用高新技術竊密,真正最有效的方法,還是強化保密意識,認真做好計算機裏信息的管理。重要秘密設置多重保護口令,經常檢查與監督信息的存儲情況,發現蛛絲馬跡立即采取措施,這樣時刻繃緊保密的弦,才能最有效地保護自己的秘密信息。
有專家認為,我國計算機泄密的危險,主要來自五個方麵:
一是電磁波輻射泄密。計算機是采用高速脈衝電路工作的。由於電磁場的變化,必然會向外輻射電磁波,電磁波向外輻射的同時,就會將計算機的信息帶出去。間諜人員隻要具有相應的接收設備,就可接收到這種電磁波,從而獲取重要情報。接收和解讀計算機輻射的電磁波,現在已經成為一些國家情報部門的一項常用的竊密手段。
二是計算機聯網泄密。互聯網現已覆蓋了全球,有170多個國家上億個用戶加入了該網絡。中國現在也有上百萬用戶。互聯網絡最大的特點是信息交流的雙向性,即用戶可以從網絡中獲取信息,同時還可以把自己的信息通過網絡向外輸出。這就意味著網絡上的其他用戶也可以通過網絡獲取某一使用者的信息。雖然對於用戶不願公開的信息可以加密,但這種加密並不是完全可靠的。況且網中計算機係統實行的是用戶識別暗令或密鑰,計算機係統在分辨用戶時隻認“碼”不認“人”,這樣那些竊密者就可通過冒名頂替、長期試探或其他方法掌握某個用戶的暗令密碼,然後闖入聯網信息係統進行竊密,而且不易被人發覺。
企業運用網絡化營銷方式和手段,可使成本降低和加快信息傳遞。由於傳統的商業渠道與業務改在網上進行,網絡商業秘密大量增加。正因為這一特征,一些不法經營者把網絡商業秘密作為新的竊取目標,采取改變網絡路徑、解除專用網戶碼鎖等手法,侵占他人商業秘密。這是商業秘密保護的一個新課題。
三是計算機存貯泄密。計算機具有驚人的存貯能力。一本厚達600頁的書,其內容在集成電路存貯器中隻用一個漢字的麵積就可記錄下來,甚至一個小型圖書館的所有藏書都可以存貯在一張手掌大的光盤中。因此,現代社會普遍運用計算機存貯信息,其中自然也包括名種秘密數據和珍貴的秘密資料。這固然方便了信息的使用和保存,但也給保密帶來了難度。竊密者除了可以通過接收電磁輻射和進入互聯網絡竊取貯存的秘密外,還可以采取非法手段竊取或複製貯存了秘密信息的磁盤,其損失不可估量。試想,一個間諜進入一間保密室,撬開保險櫃,然後用微型相機偷拍那一大堆文件,是何等的麻煩與危險,而現在他們隻要偷到一張磁盤,或者在計算機上複製一張磁盤,便可竊取到十個以至數十個保險櫃內裝著的秘密情報。
四是計算機工作人員被拉攏泄密。由於計算機裏貯存了大量的秘密信息,策反計算機工作人員便成為竊取情報的新途徑。所有可接觸處理和存貯重要信息的計算機工作人員,如計算機程序員、操作員及維修人員等都有可能成為竊密者獵取的對象。如果程序員被策反,就可得知計算機係統軟件的保密措施,獲得使用計算機的口令或密鑰,從而闖入計算機網,竊取重要秘密;如果操作員被拉攏,就可獲得計算機保密係統的文件、資料;如果維修人員被收買,就可利用進入機房的機會,更改程序、放置竊聽器等。因此,外國情報機關不惜采取重金收買、色情引誘、威脅恐嚇等手段利誘策反計算機工作人員。這種間諜手段已成為對計算機係統信息保密的一種最大威脅。