以色列NSO集團開發(fā)的飛馬(Pegasus)間諜軟件事件引發(fā)全球關(guān)注。這款軟件能夠悄無聲息地侵入智能手機,竊取通訊記錄、照片、位置信息,甚至遠程激活攝像頭和麥克風(fēng)進行實時監(jiān)控。其監(jiān)控對象包括記者、人權(quán)活動家、政界人士等,波及范圍廣泛,對個人隱私、國家安全乃至國際關(guān)系構(gòu)成了嚴重威脅。飛馬事件不僅暴露了當(dāng)前網(wǎng)絡(luò)空間安全防護的脆弱性,也為我國網(wǎng)絡(luò)與信息安全敲響了警鐘。在這一背景下,大力推進網(wǎng)絡(luò)與信息安全軟件開發(fā),尤其是提升國產(chǎn)設(shè)備與軟件的重要性愈發(fā)凸顯。
飛馬間諜軟件之所以能夠造成如此大的影響,核心在于其利用了廣泛使用的國外操作系統(tǒng)與設(shè)備的潛在漏洞。許多國家,包括我國在內(nèi),長期以來在信息技術(shù)領(lǐng)域高度依賴進口產(chǎn)品,從硬件芯片到操作系統(tǒng),再到各類應(yīng)用軟件,國外產(chǎn)品占據(jù)主導(dǎo)地位。這種依賴性構(gòu)成了巨大的安全風(fēng)險。一方面,國外產(chǎn)品可能存在未公開的“后門”或漏洞,容易被情報機構(gòu)或黑客組織利用,實施有組織的監(jiān)控和攻擊。飛馬軟件正是利用iOS和Android系統(tǒng)的零日漏洞進行滲透。另一方面,供應(yīng)鏈的不可控性意味著在產(chǎn)品設(shè)計、生產(chǎn)、交付、維護的任何環(huán)節(jié)都可能被植入惡意代碼,用戶難以察覺和防范。
因此,發(fā)展自主可控的信息技術(shù)體系,特別是推廣使用國產(chǎn)智能終端設(shè)備和基礎(chǔ)軟件,是構(gòu)筑國家網(wǎng)絡(luò)空間安全防線的必然選擇。國產(chǎn)設(shè)備與軟件的自主開發(fā),意味著從源代碼到硬件架構(gòu)的可控與可審計。我國可以建立從底層芯片、操作系統(tǒng)到上層應(yīng)用的全產(chǎn)業(yè)鏈安全生態(tài),從根本上杜絕外部預(yù)設(shè)后門、非法遠程控制等風(fēng)險。當(dāng)關(guān)鍵信息基礎(chǔ)設(shè)施、政府機構(gòu)、重點行業(yè)以及廣大民眾使用基于自主技術(shù)的國產(chǎn)設(shè)備時,外部勢力通過類似飛馬的間諜軟件進行大規(guī)模、系統(tǒng)性入侵的難度將大大增加。
強調(diào)國產(chǎn)化并非意味著閉門造車或排斥一切國外先進技術(shù)。其核心要義在于“自主可控”。這要求我國的網(wǎng)絡(luò)與信息安全軟件開發(fā)必須走自主創(chuàng)新之路。需要加大對基礎(chǔ)軟硬件,如國產(chǎn)CPU(如龍芯、鯤鵬)、操作系統(tǒng)(如鴻蒙、統(tǒng)信UOS)的研發(fā)投入和市場培育,提升其性能、兼容性和用戶體驗,逐步打破國外壟斷。在應(yīng)用層面,要大力發(fā)展覆蓋終端防護、網(wǎng)絡(luò)監(jiān)測、數(shù)據(jù)加密、威脅情報分析等全鏈條的國產(chǎn)安全軟件。這些軟件需具備主動防御能力,能夠有效檢測、預(yù)警和阻斷類似飛馬這樣的高級持續(xù)性威脅(APT)。
必須認識到,設(shè)備國產(chǎn)化只是基礎(chǔ),安全軟件開發(fā)與體系化建設(shè)才是關(guān)鍵。再安全的設(shè)備,如果搭載的軟件存在漏洞或防護不足,依然可能被攻破。因此,我國需要構(gòu)建一個涵蓋“云、管、端”的立體化安全防護體系。在“端”(即用戶設(shè)備)側(cè),預(yù)裝和推廣經(jīng)過嚴格安全檢測的國產(chǎn)防護軟件,實現(xiàn)應(yīng)用白名單、行為監(jiān)控、漏洞及時修補。在網(wǎng)絡(luò)傳輸(“管”)和云端數(shù)據(jù)中心,部署國產(chǎn)的防火墻、入侵檢測系統(tǒng)、安全審計平臺等,形成縱深防御。更重要的是,要建立常態(tài)化的安全漏洞發(fā)現(xiàn)與應(yīng)急響應(yīng)機制,鼓勵安全研究人員和企業(yè)報告漏洞,并能夠迅速推出補丁,這本身就是對類似飛馬攻擊手段的有力反制。
飛馬間諜軟件事件是一個全球性的警示,它說明在網(wǎng)絡(luò)空間,沒有絕對的安全,只有相對的能力。對于中國而言,這一事件更加堅定了我們走網(wǎng)絡(luò)強國道路,發(fā)展自主可控信息技術(shù)的決心。通過大力推廣國產(chǎn)設(shè)備,并在此基礎(chǔ)上構(gòu)建強大、智能、自主的網(wǎng)絡(luò)安全軟件防護體系,我們才能切實保障國家關(guān)鍵信息基礎(chǔ)設(shè)施安全、保護公民個人信息隱私、維護網(wǎng)絡(luò)空間的清朗環(huán)境,最終在日益激烈的國際網(wǎng)絡(luò)空間博弈中掌握主動權(quán)。這不僅是技術(shù)發(fā)展的要求,更是維護國家主權(quán)和安全的核心利益所在。