川普訪中防駭曝光!官員手機全換、不連飯店Wi-Fi 還得躲進「安全屋」傳訊
美國總統川普即將抵達中國,其隨行官員與企業高層得先把自己平常使用的手機留在國內,改帶「乾淨的」手機、筆電、充電器進入中國;就連在中國飯店使用Wi-Fi或替手機充電都可能被監控,因此美國可能還會在當地打造「安全隔離室」讓美國官員進行敏感通訊或對話。
福斯新聞報導,美國總統川普與數百名幕僚、安全人員、官員和企業高管即將抵達中國,而他們大部分人必須做的事是要把他們「平常使用的手機」留在國內,改成攜帶「乾淨的」手機、臨時筆電進中國,並受到嚴格的通訊管控,藉此降低美國官員在這個全球最具攻擊性的網路環境中,被監控、被駭或盜取資料。
但這些防範措施會讓他們一些日常小事變得窒礙難行。聯絡人資料會消失、雲端存取受限,有些官員甚至有好幾天沒辦法用自己平常的數位帳號與系統,還有那些平時透過加密軟體或同步設備一秒就能傳出去的訊息,現在得繞道走管控頻道、用臨時帳號發送,或直接讓人面對面傳達,甚至會更常見到紙本文件。
防中國監控如臨大敵 中國飯店Wi-Fi、USB都不敢碰
現任與前任官員表示,這些措施反映出美國政府內部長期以來的預設:任何手機、筆電、平板,一旦進入中國都應被視為可能已遭滲透或監控。曾任白宮行政辦公室主任首席顧問,現為Fortalice Solutions的首席策略長佩頓(Theresa Payton)說,「我們一直告訴大家,要假設你說的每一句話、做的每一件事,不管是面對面的,還是數位上的,都有可能被監控。」
其實光是華府官員進入中國駐美大使館這類場所時,通常就會被要求必須把手機留在外面。如今,進到中國本土,這些疑慮又進一步升高。美國官員普遍認為,裝置、網路,甚至飯店房間、飯店的Wi-Fi連線、在中國替手機充電,都可能有安全風險。
美國聯邦網路安全指引長期警告旅客,不要把裝置插入不明USB插孔,或不可信的充電系統,否則被駭的裝置可能遭竊取資料、或被安裝惡意軟體,而這類手法通常稱為「充電陷阱」(juice jacking)。
從手機到充電都得換 或安裝「黃金映像檔」防駭
因此,前往高風險國家的官員,除了要改帶「乾淨的」手機、筆電,通常也得帶經過華府核准的充電設備、行動電源,和政府配發的配件,而非依賴當地的基礎設施。
佩頓說,官員可能會配發裝有已知的「黃金映像檔」(golden images)的臨時設備,讓安全團隊能檢查設備在出訪期間,是否遭到修改或被存取。佩頓表示,「你可能會看到企業高層拿到臨時手機,裡面裝有已知的『黃金映像』,意思是安全團隊可以對比使用前和使用後的設備,來查看它是否被動過手腳。」
美官員傳敏感訊息 得進「安全隔離室」防竊聽
除了對硬體作防範,官員「在哪裡」傳訊息也可能受管控。佩頓說,「可能會設立受管控的『安全區域』(safe zones),讓官員能和美國本土聯絡,但所有的事情都會被嚴格管理。」
當需要進行敏感對話時,相關安排就會變得更加複雜。美國官員出國時,經常會依賴臨時的「敏感情報隔離設施」(Sensitive Compartmented Information Facility, SCIF)進行敏感對話。這是一種用來防止電子監控與竊聽的安全空間,在重大外交行程期間,這類設施可以設置在飯店或其他受控地點內。
佩頓說,「白宮軍事辦公室與通訊團隊會打造受控的空間,讓他們能同時監控實體與數位,以確保能夠安全進行敏感對話。」她表示,川普訪中行程「是一場高度曝光的活動,所以必須假設,國家級勢力乃至伺機而動的個人,都可能試圖竊聽。」