據美國媒體近日報道,雖然黑莓手機在奧巴馬競選總統時立下“汗馬功勞”,上任后的奧巴馬也一度堅持將黑莓留在白宮,曾被稱為“黑莓總統”,但是,他最終還是因為黑莓手機達不到美國國安局認證標準,而不得不換上美國國安局為其打造的手機Sectéra Edge。 據報道,該手機研發經費高達1800萬美元,能夠抵擋任何黑客的攻擊,號稱不可攻破。
果真如此嗎?
黑莓手機并不是真的那么不安全,而是達不到頂級安全保密程度。其實,美國軍方和政府的公務手機,都是選用黑莓和摩托羅拉的產品。早在2008年,歐美的政府部門就采用了“高級加密標準”(Advanced Encryption Standard, AES)加密的黑莓手機。這是一種256位密鑰加密保密方式。該模式至今仍被認為安全無比。
對美國政府的“一般秘密”通訊而言,AES密碼的使用足夠安全。大約有21000名FBI特工使用黑莓共享敏感信息。美國國防部也是黑莓的大客戶。黑莓手機的保密性能遠不止此。
它的制造商加拿大RIM公司自行建立了郵件服務網絡,以及加密郵件和信息服務。該服務的安全性相當高,甚至可以在一些網絡服務癱瘓的地區進行互聯網接入。在很長一段時間里,黑莓的編碼方式一直未公開。為了加強保密,即使用戶遺失黑莓手機,RIM公司仍可以通過數據中心遠程刪除每部黑莓手機中的所有信息并且吊銷設備,使其無法接入黑莓服務器。
服務器負責為信息加密和解密,其密碼難以破譯。接收信息者只有使用電子密鑰才能讀取信息。黑莓甚至可以設定輸錯10次密碼之后,自動清除所有信息和記錄。因此,即便是國家級的黑客,也往往很難破解黑莓的加密信息。
很多國家的安全部門對此極為憤怒。在2008年的印度孟買恐怖襲擊中,恐怖分子就選擇使用黑莓手機聯系。策劃襲擊的信息在黑莓服務器和手機之間傳輸時,加密信息使得印度政府部門無法監控。甚至在有線電視服務之后,通過黑莓手機,恐怖分子仍能了解外界信息,并且和同伙聯系。
這種超強的保密性成為反恐的障礙,因此很多國家禁止了黑莓的企業加密信息服務。
有趣的是,在提供給印度政府監控的便利后,2011年10月黑莓忽然出現大面積信息服務中斷事故。此外,歐美亞非等地區均有大量用戶無法收發電子郵件。這次故障持續72小時。黑莓堅決否認這是黑莓設備的安全漏洞導致。但是,這次故障卻使全球用戶質疑其堅稱的安全性。
美國國家安全局發現,黑莓手機不僅存在安全漏洞,甚至可能泄露機主的GPS定位信息。這使得美國總統有遭外國軍方導彈鎖定的危險。因此,美國國家安全局禁止總統使用黑莓手機,并且提供了一部名為Sectéra Edge 的保密手機。
外界傳說這部手機造價高達1800萬美元。這種描述并不準確。Sectéra Edge手機的研發確實耗資1800萬美元。然而,該款手機卻并非僅僅提供給奧巴馬一人使用。一部保密手機和其他非保密手機通話是不可能保密的。
這款手機的單機價格為3500美元左右。2011年,美國空軍便采購了300部這種手機,配發給高級指揮官使用。當然,在市場上,一般人絕對買不到這款手機。
Edge手機的特別之處在于,它可以接入專用的政府保密通信網絡——SIPRNet。此外,必須獲得SCIP(secure communications interoperability protocol,安全交互通訊協議)授權的通信設備,才能相互之間通話。能夠接入SIPRNet保密網絡的客戶端可能高達300萬個。因此,為保證總統的通信安全,SCIP的點對點加密協議提供了更高級別的防護。
奧巴馬的Edge手機,既可以使用保密的政府通信網絡來處理公務,也能夠使用民用的無線網絡處理個人事務。也就是說,一臺Edge手機里有兩個手機,它們只是共用屏幕和鍵盤而已。該手機并未配備攝像頭。這可以避免被黑客攻擊后,開啟攝像頭來監控使用者。至于GPS定位芯片,則幾乎可以肯定沒有安裝,以免手機被破解后泄露使用者的行蹤。
從理論上而言,Edge手機幾乎不可能被攻破。
對于奧巴馬手機的安全性,被稱為“頭號黑客”的凱文嗤之以鼻。凱文說:“我先把目標指向奧巴馬的朋友、家人和同事,入侵他們家里的通信終端,并獲得奧巴馬的黑莓郵箱地址,發送攜帶惡意代碼的網站給他的郵箱,便很容易攻破其手機。”
凱文的方法是黑客經常使用的一種手法。但是,這未必能夠破解奧巴馬的Edge手機。因為該手機的保密通信完全獨立于公共服務之外。即便破解了奧巴馬的郵箱,也僅僅能夠了解其私生活的部分內容。由此可見,奧巴馬的保密手機的優勢實際上來自于政府保密通信網絡——SIPRNet。如果沒法接入這個網絡,就不能破解這部保密手機。
然而,從歷史上來看, SIPRNet的保密能力恐怕未必有美國國家安全局所宣稱的那么好。2010年4月,美國發生了一起莫名其妙的網絡泄密事件——在18分鐘內,某個來自中國的電信公司劫持了美國本土互聯網18%的網絡流量。這導致美國政府和軍方網絡通過中國服務器發送流量。錯誤的指令直接影響了美國宇航局、軍方的所有4個部門、參議員和國防部辦公室等。這其中就有來自SIPRNet的數據。
盡管一年后此事被媒體披露,美國政府仍堅稱,信息經過高端加密,即便被黑客下載,也無法破譯其內容。這種托詞只能寄望黑客的破譯密碼能力低下,實際上已經暴露出美國政府的保密網絡存在安全漏洞。此外,維基解密曝光的部分保密文件,也是經由該網絡下載所得。
奧巴馬手機的改裝原型為Palm Treo 750v,該手機的誕生年份為2006年。作為一款已經面世長達7年多的手機,在信息時代絕對是古董級產品。
這次曝光很可能是美國政府的掩人耳目之舉。美國國家安全局已經研發了兩款更為先進的高端保密手機,供政府和軍隊的要員使用。奧巴馬很可能已經換裝了這些最先進的通信設備。
L3通信技術公司研發的Guardian保密手機,很可能是奧巴馬現在使用的款型。美軍下一代保密通信數據鏈也系該公司產品,這種數據鏈不僅保密性能強大,甚至能夠讓敵方電子偵察部隊無法獲知其正在工作。
這是一種被稱為隱形加密通信的高新技術,并且能夠提供超越民用寬帶水平的軍用通信,能夠傳輸高清戰場影像,并實時更新敵我事態。這種隱形通信數據的衍生產品很可能構成新一代的美國政府通信網絡,從而避免出現類似SIPRNet泄密的情況。
除了L3公司以外,黑莓公司也在研發新一代高保密通信器材,以供美國政府高層使用。如果這款被稱為高保密型8830黑莓的手機被美國國家安全局認證通過,那么,奧巴馬就能恢復當總統前黑莓手機不離手的生活了。