以色列NSO集團(tuán)開發(fā)的飛馬(Pegasus)間諜軟件事件引發(fā)全球關(guān)注。這款軟件能夠悄無聲息地侵入智能手機(jī),竊取通訊記錄、照片、位置信息,甚至遠(yuǎn)程激活攝像頭和麥克風(fēng)進(jìn)行實(shí)時(shí)監(jiān)控。其監(jiān)控對(duì)象包括記者、人權(quán)活動(dòng)家、政界人士等,波及范圍廣泛,對(duì)個(gè)人隱私、國(guó)家安全乃至國(guó)際關(guān)系構(gòu)成了嚴(yán)重威脅。飛馬事件不僅暴露了當(dāng)前網(wǎng)絡(luò)空間安全防護(hù)的脆弱性,也為我國(guó)網(wǎng)絡(luò)與信息安全敲響了警鐘。在這一背景下,大力推進(jìn)網(wǎng)絡(luò)與信息安全軟件開發(fā),尤其是提升國(guó)產(chǎn)設(shè)備與軟件的重要性愈發(fā)凸顯。
飛馬間諜軟件之所以能夠造成如此大的影響,核心在于其利用了廣泛使用的國(guó)外操作系統(tǒng)與設(shè)備的潛在漏洞。許多國(guó)家,包括我國(guó)在內(nèi),長(zhǎng)期以來在信息技術(shù)領(lǐng)域高度依賴進(jìn)口產(chǎn)品,從硬件芯片到操作系統(tǒng),再到各類應(yīng)用軟件,國(guó)外產(chǎn)品占據(jù)主導(dǎo)地位。這種依賴性構(gòu)成了巨大的安全風(fēng)險(xiǎn)。一方面,國(guó)外產(chǎn)品可能存在未公開的“后門”或漏洞,容易被情報(bào)機(jī)構(gòu)或黑客組織利用,實(shí)施有組織的監(jiān)控和攻擊。飛馬軟件正是利用iOS和Android系統(tǒng)的零日漏洞進(jìn)行滲透。另一方面,供應(yīng)鏈的不可控性意味著在產(chǎn)品設(shè)計(jì)、生產(chǎn)、交付、維護(hù)的任何環(huán)節(jié)都可能被植入惡意代碼,用戶難以察覺和防范。
因此,發(fā)展自主可控的信息技術(shù)體系,特別是推廣使用國(guó)產(chǎn)智能終端設(shè)備和基礎(chǔ)軟件,是構(gòu)筑國(guó)家網(wǎng)絡(luò)空間安全防線的必然選擇。國(guó)產(chǎn)設(shè)備與軟件的自主開發(fā),意味著從源代碼到硬件架構(gòu)的可控與可審計(jì)。我國(guó)可以建立從底層芯片、操作系統(tǒng)到上層應(yīng)用的全產(chǎn)業(yè)鏈安全生態(tài),從根本上杜絕外部預(yù)設(shè)后門、非法遠(yuǎn)程控制等風(fēng)險(xiǎn)。當(dāng)關(guān)鍵信息基礎(chǔ)設(shè)施、政府機(jī)構(gòu)、重點(diǎn)行業(yè)以及廣大民眾使用基于自主技術(shù)的國(guó)產(chǎn)設(shè)備時(shí),外部勢(shì)力通過類似飛馬的間諜軟件進(jìn)行大規(guī)模、系統(tǒng)性入侵的難度將大大增加。
強(qiáng)調(diào)國(guó)產(chǎn)化并非意味著閉門造車或排斥一切國(guó)外先進(jìn)技術(shù)。其核心要義在于“自主可控”。這要求我國(guó)的網(wǎng)絡(luò)與信息安全軟件開發(fā)必須走自主創(chuàng)新之路。需要加大對(duì)基礎(chǔ)軟硬件,如國(guó)產(chǎn)CPU(如龍芯、鯤鵬)、操作系統(tǒng)(如鴻蒙、統(tǒng)信UOS)的研發(fā)投入和市場(chǎng)培育,提升其性能、兼容性和用戶體驗(yàn),逐步打破國(guó)外壟斷。在應(yīng)用層面,要大力發(fā)展覆蓋終端防護(hù)、網(wǎng)絡(luò)監(jiān)測(cè)、數(shù)據(jù)加密、威脅情報(bào)分析等全鏈條的國(guó)產(chǎn)安全軟件。這些軟件需具備主動(dòng)防御能力,能夠有效檢測(cè)、預(yù)警和阻斷類似飛馬這樣的高級(jí)持續(xù)性威脅(APT)。
必須認(rèn)識(shí)到,設(shè)備國(guó)產(chǎn)化只是基礎(chǔ),安全軟件開發(fā)與體系化建設(shè)才是關(guān)鍵。再安全的設(shè)備,如果搭載的軟件存在漏洞或防護(hù)不足,依然可能被攻破。因此,我國(guó)需要構(gòu)建一個(gè)涵蓋“云、管、端”的立體化安全防護(hù)體系。在“端”(即用戶設(shè)備)側(cè),預(yù)裝和推廣經(jīng)過嚴(yán)格安全檢測(cè)的國(guó)產(chǎn)防護(hù)軟件,實(shí)現(xiàn)應(yīng)用白名單、行為監(jiān)控、漏洞及時(shí)修補(bǔ)。在網(wǎng)絡(luò)傳輸(“管”)和云端數(shù)據(jù)中心,部署國(guó)產(chǎn)的防火墻、入侵檢測(cè)系統(tǒng)、安全審計(jì)平臺(tái)等,形成縱深防御。更重要的是,要建立常態(tài)化的安全漏洞發(fā)現(xiàn)與應(yīng)急響應(yīng)機(jī)制,鼓勵(lì)安全研究人員和企業(yè)報(bào)告漏洞,并能夠迅速推出補(bǔ)丁,這本身就是對(duì)類似飛馬攻擊手段的有力反制。
飛馬間諜軟件事件是一個(gè)全球性的警示,它說明在網(wǎng)絡(luò)空間,沒有絕對(duì)的安全,只有相對(duì)的能力。對(duì)于中國(guó)而言,這一事件更加堅(jiān)定了我們走網(wǎng)絡(luò)強(qiáng)國(guó)道路,發(fā)展自主可控信息技術(shù)的決心。通過大力推廣國(guó)產(chǎn)設(shè)備,并在此基礎(chǔ)上構(gòu)建強(qiáng)大、智能、自主的網(wǎng)絡(luò)安全軟件防護(hù)體系,我們才能切實(shí)保障國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全、保護(hù)公民個(gè)人信息隱私、維護(hù)網(wǎng)絡(luò)空間的清朗環(huán)境,最終在日益激烈的國(guó)際網(wǎng)絡(luò)空間博弈中掌握主動(dòng)權(quán)。這不僅是技術(shù)發(fā)展的要求,更是維護(hù)國(guó)家主權(quán)和安全的核心利益所在。