摘要:哪怕是五角大楼级别的安全标签,在黑客眼里也不过就是一层纸。这一次,“纸糊的安全感”彻底在美国政府面前撕了个粉碎。5月5日,据美国全国广播公司(NBC)披露,黑客仅用15到20分钟,便成功攻入了美国高官使用的加密通讯软件TeleMessage的服务器,获取了海量
文︱陆弃
哪怕是五角大楼级别的安全标签,在黑客眼里也不过就是一层纸。这一次,“纸糊的安全感”彻底在美国政府面前撕了个粉碎。5月5日,据美国全国广播公司(NBC)披露,黑客仅用15到20分钟,便成功攻入了美国高官使用的加密通讯软件TeleMessage的服务器,获取了海量文件数据。这不仅是一场技术层面的屠杀,更是一记狠狠打在美国自诩“网络安全领导国”脸上的耳光。
让人哭笑不得的是,事件的主角之一,是刚刚在“群聊门”丑闻中被炒鱿鱼、又被特朗普“火线提拔”为联合国代表的前国家安全顾问迈克·华尔兹。而他出事的源头,恰恰就是他在内阁会议上公然使用的TeleMessage。这款被宣传为“比Signal还高级的安全通讯工具”,如今却像个笑话一样,被黑客在短短一刻钟内攻破。一个通信软件,一场内阁级会议,背后映射的是整个美国高层通讯习惯的失控。
3月,《大西洋月刊》总编爆出惊天猛料:他被误拉入一个使用Signal的美政府高官群,竟意外提前知晓美军空袭胡塞武装的计划。于是,“群聊门”应运而生,随之而来的,是华尔兹被迅速调职、“洗白”、再安排新岗位的典型美式危机公关。而这波余震,终于在TeleMessage的崩盘中彻底爆发。
据NBC报道,不止是国家安全顾问,TeleMessage还被多个联邦部门广泛使用,包括美国国土安全部、卫生部、财政部、国际开发金融公司等。这些原本应该在高度封闭系统中讨论的国家机密,如今竟在一款第三方商用加密软件中传递。美方本以为引入“比Signal更安全、还能存档”的替代品就是“智慧治理”,没想到结果竟是开门揖盗。
更令人窒息的细节是:黑客声称,他只花了“15到20分钟”,就进入了TeleMessage的服务器。不仅拿到数据,还轻描淡写地说:“如果我能做到,别人也能。”,NBC与科技媒体404 Media均证实了黑客提供的数据样本的真实性。虽然目前尚未发现内阁级官员的具体聊天记录外泄,但已确认涉及美国海关与边境保护局、其他联邦机构及企业的相关信息。换言之,漏洞已经实锤,损害已然扩散,爆炸还在倒计时。
而TeleMessage的母公司Smarsh则在典型的“危机模板”中操作:第一时间发布“我们正在调查”的无用声明,然后关闭服务器、暂停服务、聘请外部网络安全公司……所有动作都说明,他们自己也不知道出事有多严重。可笑的是,这家公司原本以“合规存档+高级加密”作为招牌,如今连“是否能保住聊天记录不被黑”都要画上一个大大的问号。
此事的冲击波不容小觑。从数字安全的角度看,这等于公然昭告世界:美国政府的高官通讯可以被商用APP承载,而这些APP的防护机制连半小时都撑不住。从地缘政治层面来看,在美中欧对全球技术标准争夺的背景下,这样的丑闻无异于将美式技术信任体系撕开一条血口,给盟友、对手与产业链上下游一个清晰信号,“不要再迷信美国的信息安全能力”。
而此次事件还隐含一个更危险的信号:一旦这些通讯内容涉及外交谈判、军事部署、对外干预行动,信息外泄的风险不仅是国家层面的打脸,更可能引发实质性冲突和外交风暴。美国自诩是世界民主灯塔,却在数字时代的根基上玩火,不仅烧了自己,也将全球网络信任体系拖入泥潭。
如今,TeleMessage的服务器是关了,但真正暴露出来的,是美国政府长期以来“外包安全”“官员乱用工具”的顽疾。从“私人电邮门”到“Signal群聊门”再到“15分钟攻破TeleMessage”,每一次的泄密都伴随着惊人相似的情节,高官任性、系统外包、安全失守、甩锅声明、不了了之。
来源:陆弃一点号