反黑客斗士

《財富》(中文版)-- 在2013年6月的一個上午,威爾·阿克利(Will Ackerly)在他位于華盛頓哥倫比亞特區(qū)的公寓里剛剛打開筆記本電腦就開始擔(dān)心起來。
《衛(wèi)報》(The Guardian)剛剛刊登了一篇關(guān)于美國國家安全局(National Security Agency,簡稱NSA)秘密地大批量收集美國公民的私人數(shù)據(jù)的報道。該文章還只是系列重磅報道的第一篇。有人在泄密!
阿克利喝了一口5份杯的意式濃縮咖啡,自問:會有人給我打電話嗎?
這么問并非沒有道理。不到一年前,阿克利辭去了在馬里蘭州米德堡(Fort Meade)的NSA總部的工作。他曾經(jīng)在那里擔(dān)任NSA的第一位跨域云的首席安全架構(gòu)師。這是一個龐大的數(shù)據(jù)庫,能夠?qū)⑷魏稳说膸缀跞魏涡畔⒙?lián)接起來。阿克利接觸過NSA的多種項目。他設(shè)計過樣式前衛(wèi)的設(shè)備和計算機(jī)系統(tǒng),曾經(jīng)被派往伊拉克,幫助抓捕一名制造炸彈的專家。這些都寫進(jìn)了他的檔案里。檔案里沒有寫的是:他在不久前帶著女朋友,開車來到羅德島州的海岸,向她求婚。他的女朋友是博思艾倫咨詢公司(Booz Allen Hamilton)的一個加密團(tuán)隊的領(lǐng)導(dǎo)。當(dāng)時,有他們的兩位朋友在場,其中一位恰好為《衛(wèi)報》工作。
阿克利知道,這樣的巧合正是NSA在數(shù)字陰影當(dāng)中追查的那種數(shù)據(jù)點。他見識過NSA的拉網(wǎng)式搜索—在幾萬億份的文本、通話記錄、電子郵件元數(shù)據(jù)和法院判決里攫取信息。在他看來,這踐踏了公民自由?!叭绻惚凰麄儐为毝⑸狭?,那就死定了?!卑⒖死f。現(xiàn)在,他有點明白被人盯上是什么滋味了。
幾天之后,阿克利松了一口氣,《衛(wèi)報》的線人是愛德華·斯諾登(Edward Snowden)。隨后,該報曝光了海量的機(jī)密文件,揭示NSA在“9·11”事件之后變成了怎樣的一頭怪獸。和斯諾登一樣,阿克利也認(rèn)為NSA不斷擴(kuò)大的權(quán)力令人擔(dān)心。他說,和斯諾登不一樣的是,他從未打算泄密。
阿克利知道,他無力阻止大規(guī)模的監(jiān)控,但是,他至少可以努力保護(hù)人們的數(shù)據(jù)。為此,他創(chuàng)辦了一家公司,名叫Virtru,依靠的是他發(fā)明的一項用于給個人的數(shù)據(jù)做加密保護(hù)的技術(shù)。他把自己的創(chuàng)造稱為“受信任數(shù)據(jù)格式”(Trusted Data Format),縮寫是TDF。它使任何人盜取用戶想要保護(hù)的數(shù)據(jù)的難度顯著增大,無論是個人黑客、某個外國政府,還是美國政府自己。
一起與阿克利創(chuàng)業(yè)的包括一些NSA的前同事,還有他的哥哥約翰(John)。約翰曾經(jīng)為小布什(George W. Bush)政府制定過科技方面的政策。(披露:我讀高中時就認(rèn)識約翰·阿克利。)對于威爾·阿克利來說,TDF最明顯的應(yīng)用就是電子郵件。沒有人想到過設(shè)計一種簡單到可以普遍應(yīng)用的電子郵件加密方法。阿克利相信,他能夠做到。他并不僅僅打算幫助企業(yè)防止數(shù)據(jù)外泄。他希望給每一位互聯(lián)網(wǎng)用戶提供一種在上網(wǎng)時保護(hù)自己的方法。
斯諾登的泄密推動了阿克利的使命,幾起災(zāi)難性的黑客事件更給他加了把勁。在這期間被滲透的機(jī)構(gòu)有美國聯(lián)邦政府、索尼影業(yè)公司(Sony Pictures)、Anthem公司、摩根大通公司(J.P. Morgan Chase)、塔吉特公司(Target),甚至還有婚外情網(wǎng)站Ashley Madison。無論是對于個人、企業(yè)還是政府來說,數(shù)據(jù)安全比以往的任何時候都至關(guān)重要。
有數(shù)千家公司采用了阿克利的技術(shù),包括谷歌公司(Google)。谷歌與Virtru開展合作,為企業(yè)客戶提供服務(wù)。行業(yè)外部的觀察家也大加贊賞。Partners HealthCare公司的商業(yè)開發(fā)執(zhí)行董事杜忠(Trung Do,音)說:“我認(rèn)為Virtru將對衛(wèi)生保健領(lǐng)域產(chǎn)生重大的影響。它擁有無處不在、既便宜又好用的平臺。這東西可以升級,對我來說,它很有未來風(fēng)格。”Partners HealthCare是幾家新英蘭地區(qū)的醫(yī)院的母企,包括麻省總醫(yī)院(Massachusetts General Hospital)。
阿克利本人并不是很符合登上《財富》雜志全球40位40歲以下的商界精英榜單的傳統(tǒng)商業(yè)奇才的形象。他是一位創(chuàng)業(yè)者,同樣也是一位理想主義者,并且認(rèn)為表達(dá)他的理念的最好方法就是開一家公司。他的擔(dān)任Virtru首席執(zhí)行官的哥哥是家里真正的商人。這家公司才剛剛起步,離上市還很遠(yuǎn)。眼下,阿克利給自己開的工資是每年3萬美元左右,靠玩撲克牌贏的錢,他還能夠貼補(bǔ)充點收入。對于阿克利來說,最重要的是他的真摯夢想:讓千百萬人使用他的技術(shù)來保護(hù)他們的隱私。
如果阿克利的TDF得到廣泛應(yīng)用,就意味著這項由NSA的前員工發(fā)明的技術(shù)或許將成為一種阻止政府大規(guī)模攫取數(shù)據(jù)的工具,可發(fā)明它的最初目的,卻是用來幫助情報機(jī)構(gòu)保護(hù)自己的數(shù)據(jù)。這是網(wǎng)絡(luò)軍備競賽的眾多吊詭之一。還有一個是:商界每年花費數(shù)十億美元,用于網(wǎng)絡(luò)安全。它們差不多就是在成堆的數(shù)據(jù)堆周圍裝一個防火墻,然后祈禱不要出事。但是,阿克利等人卻說,像TDF那樣對每一條信息都實施保護(hù)要有效得多。這種“以數(shù)據(jù)為中心”的理念正在成為一種新的網(wǎng)絡(luò)安全范式,而Virtru最適合利用它。
威爾·阿克利在2015年10月2日年滿35歲,他有著重量級劃船運(yùn)動員的體格,長著一顆大腦袋,激動起來就快速晃動。他經(jīng)常激動。當(dāng)2015年1月,我和阿克利在位于華盛頓的Hans Pedr' Kaffe會面時,他提到了多個技術(shù)問題,在討論時還會加上一些冷幽默。他介紹了一種不用火箭將運(yùn)載工具發(fā)射到太空軌道的理論,通過激光照射在光伏電池板向運(yùn)載工具供能;然后,他又像《王牌大賤諜》(Austin Powers)里面無表情的邪惡博士那樣繼續(xù)講述如何把激光器連接到鯊魚的身上(這是該電影里出現(xiàn)的一種武器—譯注)。讓他激動的事情還包括動畫片《辛普森一家》(The Simpsons)、已經(jīng)提出但有待解決的問題,以及跟他的妻子一起做一道新式菜肴。阿克利說話過于激動,連附近桌子的客人都扭過頭來看他。
代碼和認(rèn)知的神秘感獨具魅力。數(shù)學(xué)理論和計算機(jī)科學(xué)在高層次上講起來給人的感覺就像是哲學(xué)。阿克利可以帶著這種風(fēng)格侃侃而談。問他一個問題,他能夠答上4個小時,內(nèi)容涵蓋衛(wèi)星制作工藝、定量交易,以及美國中央情報局(CIA)是一個怎樣的勢利眼。他總是帶著漂移不定的強(qiáng)烈好奇心。
我問了他一個關(guān)于語音識別技術(shù)的問題,阿克利做了一個隱秘的影射:“在聆聽多種語音和理解它們的含義方面,某些機(jī)構(gòu)特別渴望做到世界最好?!苯又团茴}了,大談一只又聾又瞎的雪貂的大腦新皮層。我還沒有搞明白,他又開始說起了如何利用人類的大腦新皮層,從音頻和股票市場數(shù)據(jù)當(dāng)中發(fā)現(xiàn)規(guī)律以及分離出噪聲里的信號。這主要跟輸入圖像之類的“預(yù)期流”相關(guān)。預(yù)期流可以在大腦當(dāng)中傳播,生成一個“不一樣的引擎”,用于偵測異?,F(xiàn)象。他說:“這個領(lǐng)域讓我著迷。我喜歡投入到里面去?!卑⒖死褪悄阆胂蟮哪欠NNSA的少年天才的樣子。
在2003年秋天,阿克利收到了NSA的通知。信里全部都是諜戰(zhàn)爛片里的那種指令:撥這個號碼,去那家酒店,對前臺接待員講某句口令。就在幾天之前,阿克利還坐在印第安納州特雷霍特(Terre Haute)的羅斯霍曼理工學(xué)院(Rose Hulman Institute of Technology)的教室里,完成了電子和計算機(jī)工程的雙學(xué)位。當(dāng)年的整個夏天,他都在發(fā)簡歷。現(xiàn)在,他得到了一次面試的機(jī)會。他不知道這個工作是什么。但他按照指示,訂了前往巴爾的摩華盛頓國際機(jī)場(Baltimore-Washington International Airport)的航班。在抵達(dá)機(jī)場之后,一輛面包貨車把他帶到了附近的賓館。他走向接待員,牢記著口令,那是一個虛構(gòu)的組織的首字母縮寫詞。
他裝作若無其事地樣子說:“你好,我是OHA來的?!苯哟龁T馬上給了他一個會意的微笑:“很快就會有人來?!?/p>
沒過幾分鐘,出現(xiàn)了一名穿著風(fēng)衣和卡其布褲子的不愛說話的中年男子。他查證了一下阿克利的身份,把他帶到了另外一輛面包貨車上,車身側(cè)面有“諾斯羅普-格魯曼”(Northrop Grumman,美國著名的軍工企業(yè)—譯注)的字樣。風(fēng)衣男在一路上基本不說話,徑直前往“無此機(jī)構(gòu)”(No Such Agency,美國國家安全局的別稱,縮寫與其相同—譯注)的神經(jīng)中樞所在地米德堡。走了一段時間,手機(jī)信號突然斷掉,道路兩邊又出現(xiàn)了其他沉默的男子,為開車者更換漏氣的輪胎,好讓他們繼續(xù)前行。(NSA拒絕為本文發(fā)表評論。)
面包貨車在接近米德堡時慢了下來,經(jīng)過了按之字形布設(shè)的路障和檢查站。檢查站都由NSA的身著黑衣、全副武裝的準(zhǔn)軍事警衛(wèi)把守。有些警衛(wèi)坐在沙袋掩體的后面,手持班用自動機(jī)關(guān)槍(SAW)。過了檢查站,隱約看見了NSA的OPS2A和OPS2B大樓,就像兩個不吉利的黑色大方塊,下邊纏繞了一圈銅制的法拉第籠(Faraday cage),以屏蔽電磁信號。反光的防彈窗戶采用彩色的雙窗格,玻璃中摻入金屬銅,以阻止信號外泄。窗格之間播放著古典音樂,用于進(jìn)一步防止竊聽。阿克利等不及想要進(jìn)去看看。
據(jù)說,NSA是美國雇用數(shù)學(xué)家最多的機(jī)構(gòu)。據(jù)不久前的媒體報道,大約有1,000名數(shù)學(xué)家和4,000名計算機(jī)程序員在這里工作。阿克利擁有加入他們的理想背景。他在華盛頓哥倫比亞特區(qū)的一個富裕家庭里長大,很小就展現(xiàn)出調(diào)皮、搞怪的智慧。他和父親一起做了一套玩具火車,父親教會了他基礎(chǔ)電子知識。他還玩過卡普塞拉(Capsela),一種配有齒輪和電機(jī)的組裝式玩具。不過,把玩具拆開,觀察它們的工作原理,通常讓他覺得更好玩。在5歲時,父母給了他一套化學(xué)實驗工具,結(jié)果導(dǎo)致家里著了好幾次火。
大約就在同時,家人買了第一臺電腦—一臺蘋果公司(Apple)生產(chǎn)的Apple IIGS。阿克利說:“看著家人把電腦裝好并第一次開機(jī),都是一件有意思的事情。我被迷住了。”在7歲時,他寫了第一個程序,一款簡單的賽車游戲。10歲時,他從學(xué)校里的另外一位年紀(jì)大一點的電腦天才那里學(xué)會了BASIC語言。兩人用調(diào)制解調(diào)器聯(lián)網(wǎng)打游戲和寫代碼。為了掩蓋自己使用調(diào)制解調(diào)器過多,他更改了地下室里的一個開關(guān)的線路,關(guān)閉了父母的電話系統(tǒng)里的一個燈。到了8年級,他被人抓到入侵學(xué)校的計算機(jī)系統(tǒng)。他說:“我覺得無聊?!钡搅烁咧?,他還是這個樣子,覺得數(shù)學(xué)和科學(xué)課基本沒有難度,也無視家庭作業(yè)。他的分?jǐn)?shù)因此受到了嚴(yán)重的影響,即便他在諸如美國數(shù)學(xué)邀請賽(American Invitational Mathematics Exam)等高手云集的全國性考試當(dāng)中表現(xiàn)出色。學(xué)習(xí)課本上的知識讓他提不起興趣,比不上他玩電子科技和代碼帶勁。他本質(zhì)上就是一個愛鼓搗的人。
現(xiàn)在,他走進(jìn)了一家愛鼓搗的機(jī)構(gòu),而且鼓搗的層次之高,前所未有。NSA的一位科學(xué)家向他展示了一排用于測試高速光通信的設(shè)備,帶著他走過生成虛擬網(wǎng)絡(luò)的計算機(jī)。在這些網(wǎng)絡(luò)當(dāng)中,用戶可以使用模擬計算機(jī),組成另外一個網(wǎng)絡(luò),生成一個套娃式的安全工作空間。這位科學(xué)家對他說:“我們正在努力做的是,讓最好的加密工作變得更快?!?/p>
阿克利神情恍惚地結(jié)束了面試。數(shù)月后,他又收到了另外一封信。NSA停止了對他的背景調(diào)查,給他提供了一個職位。這份工作的年薪是47,000美元,他將在馬上來臨的夏天開始工作。此時,他仍然不知道這份工作是做什么的,但是他知道不能放過。
在2004年8月,阿克利進(jìn)入了NSA研究部門的信息保障處。他一開始的工作是保護(hù)數(shù)據(jù),雖然不是很風(fēng)光,但這和破解密碼一樣重要。他的同事們都是精靈古怪。(NSA的一個老笑話抓住了這類人的典型性格:“在NSA,你怎么分辨誰內(nèi)向和誰外向?妙答:外向的人會盯著你的鞋?!保┌⒖死芘c這些同事們合得來。他能夠精神高度集中,可以打一天的撲克牌并且贏下大筆的錢,但是他的大腦也會“跳躍”,天馬行空地做出一些不同尋常的聯(lián)系。
阿克利的工作是創(chuàng)造保護(hù)信息的硬件和軟件。他曾經(jīng)嘗試將一臺計算機(jī)的常規(guī)身份芯片替換成為允許計算機(jī)保護(hù)絕密信息的芯片。他創(chuàng)造出了一款防篡改USB登入存儲器,在有敵對人員試圖進(jìn)入時會自毀。他說:“我感覺就像在打造未來?!?/p>
在阿克利從事過的所有項目當(dāng)中,最令他激動的,是安全虛擬網(wǎng)絡(luò)。這種網(wǎng)絡(luò)讓用戶可以接入一個受到保護(hù)的數(shù)據(jù)空間進(jìn)行協(xié)作。它滿足了情報界里的一個急迫需求:封閉的數(shù)據(jù)庫不能互聯(lián),而未來卻是一個共享的世界。政府以前的思維是“需要才告知”,根據(jù)機(jī)構(gòu)和任務(wù)來分割數(shù)據(jù),這樣的理念被認(rèn)為是未能阻止“9·11”恐怖襲擊的原因之一。如今,它正在向“需要就分享”的理念轉(zhuǎn)型,強(qiáng)調(diào)數(shù)據(jù)整合。這個理念強(qiáng)調(diào)的是聯(lián)結(jié)盡可能多的數(shù)據(jù),以防止另外一次襲擊。
但是,安全虛擬網(wǎng)絡(luò)有一個弱點。如果網(wǎng)絡(luò)的密級和讀取政策不同,用戶便不能跨網(wǎng)絡(luò)讀取數(shù)據(jù)。在聯(lián)合行動當(dāng)中,美國聯(lián)邦調(diào)查局(FBI)可能無法像美國中央情報局的分析員或NSA的語言學(xué)家那樣讀取同一資料。參與合作的每一個團(tuán)隊不得不創(chuàng)造一個新的網(wǎng)絡(luò)并且引入數(shù)據(jù)。