警惕此类暗藏风险的“免费设备”

近年来,数据安全形势日益严峻,境外机构、企业,甚至间谍情报机关肆意攫取我国相关领域重要数据资源,给国家安全带来严重危害。

可疑的信号

2020年6月,国家安全机关在反间谍专项行动中发现,某军港附近有可疑的无线电设备在持续搜集港口舰船数据。经过搜寻,国家安全机关工作人员锁定了临近海港的一个居民楼,并在郑某家中查获了一套可疑的无线电设备,该设备专门用于接收AIS系统发射的船舶数据。

AIS系统是船舶身份自动识别系统,船只在航行过程中,能够通过AIS系统向其他船只和主管部门发送船只航向、航速、目的港等信息,用于航行避让、交通导航、轨迹回溯等功能。AIS基站一般由海事部门使用,而国家安全机关发现的这套AIS基站却安装在个人家中,且该基站收集到的数据被源源不断地传往了境外。

这套设备虽然安装在郑某家中,但是对于设备如何工作、搜集到了什么样信息,又如何将搜集到的船舶信息传到境外,郑某一无所知,国家安全机关调查发现,郑某家中安装的这套设备,来历并不简单。

免费的设备

郑某是一名资深无线电爱好者,2016年的一天,偶然收到了一封来自境外某海事数据公司发来的邀请邮件,该境外公司在邮件称,正在招募“数据贡献员”,用户只需要提供电源和网络,就能够免费提供价值几千元的设备及一个可以看到全世界船舶动态的账号,可以轻松获取更多船舶的信息。

看到这样的信息,郑某非常心动,马上点开了这家公司申请无线电设备的页面,按要求填写了信息。提交申请不到一个月,郑某就收到了境外公司寄来的AIS陆基基站设备。这套设备架设起来非常容易,郑某按照境外公司的要求,很快就完成了设备的组装,并架设在自家的阳台上,将设备与家里的网络连接起来。

郑某只觉得流程简单,却不知道这些设备暗藏玄机。这套设备长期接通网络和电源,24小时开机,搜集的数据郑某接触不到,而是直接通过网线传输到境外终端,但只要设备出故障,给他寄设备的境外海事数据公司,就会马上发邮件过来催他尽快修复。

敏感的数据

境外公司为何要通过招募“数据贡献员”的方式把基站安装在个人家中,又要用它来做什么呢?原来,这家境外公司真正的目的是在我国沿海港口及内河广泛撒网,通过境内人员布设基站,大量搜集我国船舶航行信息。

郑某家的位置绝佳,距离海岸线直线距离不到一公里,到军港的直线距离不足三公里。郑某家中架设的这套设备,虽然看上去简陋,功能却十分强大,数据搜集范围可覆盖附近海域,所获取的船舶位置以及动态等AIS数据信息与国家海事部门掌握的情况几乎没有差别。通过对这些采集到的原始数据进行长期累,不仅能对相关海域的敏感船舶进行分析,还能得出一些具有较高价值的军事、经济情报。

四年多的时间里,郑某家中架设的这台AIS基站全天候工作,将大量采集到的数据远远不断传往境外,对我国家安全造成极大风险隐患。

潜藏的间谍

国家安全机关发现,架设类似基站的不只是个人,还有很多企业。随着航运业的发展,AIS数据衍生行业随之迅速发展,海事数据滥用的隐患也随之显现。

国内一些海事数据公司在拓展国际业务时,对所搜集的AIS数据甚至不进行任何过滤就提供给境外。部分境外公司在与国内企业合作时,明确要求国内企业提供其公司AIS基站布局清单,重点选取设立在山东、浙江、广东等八个重要港口及岛礁的基站,专门付费指定购买这些基站的原始数据,其中一些境外海事数据公司背景复杂,长期为境外间谍情报机关服务。

据国家安全机关掌握,多个国家和地区的间谍情报机关曾经利用国内多家海事数据公司AIS数据搜集我国海上钻井平台建设情况,跟踪掌握我国海警舰艇巡航执法动向及行动规律,据此采取干扰措施,阻碍我国维权执法活动,严重危害我国主权安全。

不仅如此,境外间谍情报机关、商业机构、咨询调查机构、智囊研究机构还长期对AIS大数据进行挖掘分析,通过我国沿海及内河港口船舶数量、货物运量、出口数据,对我国宏观经济走势及出口贸易态势进行分析、形成经济情报,对我国经济安全造成危害。

2020年至2021年底,国家安全机关开展专项行动,发现北京、上海、山东等地一批涉外海事数据公司、无线电爱好者在我国海岸线重要岛屿、内河港口自行搭建的AIS基站700余个。国家安全机关依据《反间谍法》及《数据安全法》相关规定采取行动,扣押大量基站设备,截获外传海事数据1万多GB。

数据资源对国家经济社会发展具有重要价值,数据安全治理、数据安全保护也是大国竞争的重要内容。无论是企业还是个人,都应当进一步增强国家安全意识,做知法、守法、普法的践行者。

(作者:安全研究)

评论一下
评论 0人参与,0条评论
还没有评论,快来抢沙发吧!
最热评论
最新评论
已有0人参与,点击查看更多精彩评论