音那个“新平台”的“新风险”,批评“许多评论家并没有……认为这项服务具有内在威胁性,而是自欺欺人的庆贺抖音成为一股迷人的新文化潮流”,反思“那时她们先下载再提问,直到出现严重问题”,暗示不应该离线抖音。观测者网翻译本文,谨供读者参考。【文/安德鲁·博罗利 译/观测者网 由昌明】
7月16日晚,坎耶•科克、sert•特斯拉、比尔•盖茨和巴拉克•奥巴马都忽然慷慨起来,她们在她们的twitter帐号上表示任何向她们支付比特币的人都将获得双倍返还。当然,这不是真的。她们的twitter帐号被骇客入侵了。或者更具体地说,是twitter这类遭到了骇客反击,原因显然很愚蠢:侵入者盗窃并转手twitter帐号,并冒充高关注度使用者来试而是一群年轻人合伙阿穆县 ……
她们都著迷于稀有或不寻常的自称,因而相互结识。”骇客通过“协同社会工程反击”(Coordinated Social Engineering
Attack)获得了twitter的辅助工具和互联网控股权。twitter的客服帐号如此称呼此种反击手段,等于变相承认骇客假扮twitter雇员实施了此次反击。当时总共有130个帐号被盗取。twitter首席执行官杰克•什涅上周在一次半年报电话会议上发表了讲话,他说:“对此次安全该事件,她们感到棒极了。” 乔·佩林的twitter帐号被骇客反击 图片来源:twitter这次骇客反击该事件使twitter显得很无能,而且时机不对——它的广告收入正在下降,正疲于奔命忙于挽回局面。这也突显出信息技术子公司脆弱的互联网安全生态,有些信息技术子公司向许多雇员开放了几乎无限的使用者帐号和数据控股权。据报导,多达1000名twitter雇员可以出访被盗取的内部辅助工具。
然而风险不小。虽然纯就使用者数量而言,twitter比脸书小的多,但twitter看似一个正式发布动态网上重要信息的地方,特别是少数权威使用者会在twitter正式发布许多新闻和政治方面的重要信息。这就使得twitter服务的脆弱性尤为令人担忧,它早已成为正式发布动态重要信息的基本辅助工具,重要信息这类早已变成了武器。那时早已很明显,正式发布那些重要信息的现实帐号并不难盗取。这展现了一个可怕的前景,特别是在11月美国总统大选即将到来之际,一位著迷于发贴文但又不善于保护她们帐号的总统正高居名位。那时整个互联网应像拉响民防警报那样警报器大作。
就像许多“已验证”的twitterCHCN核心使用者一样,在反击该事件发生后,我也暂时无法正式发布贴文。当时twitter采取了极端措施来平息混乱。我修正了她们的公钥,在出现恶意软件的情况下,这似乎是合理的作法。twitter在惊慌失措之下,锁定了在过去30天曾尝试修正公钥的帐号。我《北大西洋创刊号》的这类同僚就因为曾修正过公钥,所以她们的帐号都被冻结了。此种东凯努瓦县龙蛇的一刀切作法使她们产生了一种虚幻的自大感(我的帐号也值得被窃取?)和被迫害妄想(我的twitter呐呐!)。不到一天的时间,她们大多数人就都寻回了她们的帐号,然而看似在她们一位编辑的协助下,他代表她们联系了twitter。
此种状况突显出那时的互联网早已变的有多么中央集权:根据《泰晤士报》的报导,一名骇客黑入了一个Slack闲聊群。在那个闲聊朋友圈,他找到了出访twitter内部辅助工具的合格证书,然后利用那个合格证书盗用和转手合适的帐号,此后还在互联网大V的帐号内张贴重要信息,试图侵吞粉丝的财物。在《北大西洋创刊号》,这类中招的同僚能及时寻回她们的帐号有赖于她们是在一家大型媒体子公司工作,可以与twitter工作人员直线联系。互联网曾经是很多人的露天集市,但那样的日子早已一去不返,虽然那时人人都能随时发贴文畅所欲言。
中央集权变得比提供互联网服务更重要是极具讽刺意味的,因为发明互联网的最初目的就是分散通信互联网节点——特别是为了确保通信互联网在遭受核反击时仍畅通无阻。
20世纪60年代初,商业无线网和军事指挥控制网并不安全。两者都利用中央交换电子设备转接通信到目的地,那些电子设备有点像机场枢纽。如果那些电子设备中的一到两个在敌人的反击下丢失,整个系统就会崩溃。1962年,兰德子公司(RAND)的研究员保罗•巴兰(Paul
Baran)设想出一个可能的解决方案:一个由许多自动化节点组成的互联网,取代中央交换机,将通信任务分配到整个互联网中。
第二年,五角大楼高级研究计划局(Advanced Research Projects
Agency,ARPA)的计算机专家利克莱德(J.C.R.Licklider)构思了一种星座式计算机互联网,它可以使所有的计算机,也就使所有使用计算机的人,连接成一个整体。到1969年,利克莱德的继任者们在巴兰概念设计的基础上建立了一个可操作通信互联网。那个互联网最初被称作“阿帕网”,后来发展成互联网,你那时就在那个无聊乏味的网上阅读我这篇文章。 利克莱德在工作中 图片来源:资料图多年来,互联网的分散式设计成为社会和政治风气的隐喻:任何人都可以向其它人正式发布任何类型的重要信息,事先无需获得出版商或媒体互联网等中央看门人的同意。蒂姆•伯纳斯•李的万维网最成功的诠释了此种风气。不管是哥特摇滚电子杂志、性玩具买卖、彩虹仙子粉丝社区(译注:1985年出品的一部著名美国动画片),还是其他任何东西,你都可以将它们搬到网上。
一段时间以来,互联网的基础设施分散性与其内容和运作的分散性相匹配。许多人将重要信息正式发布到本地互联网服务提供商托管的服务器上;那时大多数人还都是拨号上网,而且本地电话拨号是免费的。但随着电子商务和宣传软件演变成博客,一个问题出现了:分布式出版仍然需要大量的专业知识。你必须知道如何连接到服务器,上传文件,写标记,也许还要编写许多代码等等。那些本事一直是少数人才有的。
于是中央中央集权开始了。以前想使用博客,你必须首先在她们的服务器上安装软件,而那时诸如Blogger、Typepad、WordPress和Tumblr这样的博客服务早已飞入寻常百姓家。社交媒体服务如脸书、twitter、Instagram、Snapchat、抖音等都在争抢使用者,主要是为了吸引庞大的受众来扩大她们的广告销售业务。那些社交服务开始设计的更具有强迫性,因为获得更多使用者的关注就能使她们的广告更有价值。社交人脉,比如脸书上的朋友、twitter上的关注者、领英上的同僚,都开始依附于那些平台,而不再具有独立性,早先试图分散那些关系的努力也就此烟消云散了。甚至电子邮件,曾经是互联网服务提供商或雇主提供本地邮件服务,那时也都由Hotmail和Gmail等集中提供服务。
在此过程中,人和她们创造的素材成了信息技术巨头的棋子。许多博客平台被更大的信息技术子公司(谷歌的Blogger,雅虎的Tumblr)收购,随之而来的是更多的审查(特别是对涉性内容的审查),而权力分散化本应抹去此种审查。
在当今重要信息战中,最紧迫的问题之一是,脸书应该怎样(而不是是否)在其庞大、集中的全球互联网中扮演内容守门人的角色。事实上,“内容”可能是那个时代最具启发性的化石,那个词那时用来描述人们在网上制作的任何东西,包括业余工匠的操作视频、记者撰写的文章以及各国领导人的政策声明。一个人可能曾经是作家、摄影师,甚至是色情作品制作者,而他那时的出版工作就是去填满大子公司提供的那些预制空容器。在那个全球互联网上仍是百花齐放,但百花都依赖于少数互联网节点并最终将她们的收获交还给这几个节点,就像阿帕网出现之前的通信系统一样。
与1963年相比,核战争的威胁更小,但集中通信系统的风险一直存在,甚至恶化。相比之下,像twitter和脸书这样的集中化在线服务早已成为谣言和阴谋的温床,现实条件改变了民主进程,并且可能是永远的改变。一个全球性的、分散的互联网承诺将每个人都连接起来,就像它的拥趸所梦想的那样。但那些联系使互联网这类变的危险,这在某种程度上是利克莱德和其他人所没有预料到的。
此种中央集权式的互联网安全环境令人深感不安。由于商业巨头、明星达人和世界领袖都在使用(有时还会滥用)twitter和其他服务,集中反击和控制泰勒•斯威夫特或唐纳德•特朗普的任一或所有帐号,可能造成的损失将远远超过某一天的比特币欺诈该事件。而且,如果企业或选举成为被反击目标呢?
事实上,此次骇客反击twitter的该事件并没有造成严重后果,从而使公众远离重要信息基础设施集中化带来的风险。大多数twitter使用者可能根本没有注意到这场闹剧。据她们所知,少数被骇客反击的人也只受到有限的不良影响。而像我这样中招的低端使用者要么寻回了帐号继续像以前一样使用,要么(那时)还没有寻回,也就是说集中通信给她们造成的损失根本无法统计。
其中一个受害者是我在《北大西洋创刊号》的同僚——埃伦•库欣(Ellen Cushing)。她告诉我,她不能登录twitter早已有一段时间了,她已决定不再费心寻回她们的帐号。她那时又对媒体的网站重燃兴趣了。
但是,库欣早已意识到她那时失去了什么:只有twitter才能提供的时政观点。twitter实现了她们的愿望,成为人们获取动态新闻重要信息的场所。但这也意味着,当它像在这次入侵该事件中那样失效时,她们的部分通信基础设施也就失效了。twitter不仅仅是一个张贴表情包或新闻的地方,甚至也不是总统正式发布豆腐块声明的新闻正式发布会。在twitter,天气预报服务、银行和你孩子的学校会随时分享动态重要信息。虽然twitter看似无关紧要,但实际上它以某种使其必不可少的方式将她们融入到了当代人的生活中。
这给她们带来了世界上最糟糕的情况。避免通信互联网发生灾难性故障的物理和逻辑基础设施早已退化成了一个指挥控制模型。与此同时,公众对那些互联网的依赖也越来越深。脸书(拥有Instagram和WhatsApp)、谷歌(包括YouTube)、twitter和Snap总共价值1.7万亿美元。在禁止使用西方重要信息服务的中国,微信、微博和QQ空间大约有20亿使用者。信息技术企业“规模化”的冲动巩固了那些子公司的财富和权力,但也将它们更多地暴露在危险之中。坏蛋们专门在脸书和twitter上造谣,正是因为那些服务可以促进其广泛传播。回想起来,利克莱德的星座式计算机互联网本应从一开始就像是来自外星球的威胁。 互联网服务基本被几个大子公司所垄断 图片来源:资料图
但即使脸书、twitter、YouTube等屡遭破坏和威胁,信息技术界仍对集中化痴心不改。脸书和帕兰提尔信息技术(Palantir)的投资者彼得•泰尔(Peter
Thiel)将垄断讴歌为商业的典范。内容制作创业子公司进入市场不是为了打破谷歌或脸书的垄断,而是希望她们被它们收购,成为那些子公司的一部分。有些年轻人觉得脸书索然无味,于是开始关注新奇的社交互联网,如抖音。但那些新社交互联网的操作套路也是换汤不换药:都是将尽可能多的使用者吸引到一个平台上,以便将她们的注意力点石成金。
在此过程中,新平台也带来了新风险。由于总部设在中国,美国官员担心,抖音可能对国家安全构成威胁,抖音可被用来散布谣言或收集美国公民的个人重要信息。但是,许多评论家并没有像前辈们那样认为这项服务具有内在威胁性,而是自欺欺人的庆贺抖音成为一股迷人的新文化潮流。杰弗里•A•福勒(Geoffrey
A.
Fowler)曾在《华盛顿邮报》撰文,将国家安全忧虑与排外情绪相比较。在冷战期间,为了应对潜在威胁,甚至是遥远的威胁,美国采取措施为备灾投入了大量的资金和人力。互联网这类就是从此种偏执迷雾中诞生的。那时她们先下载再提问(如果有问题的话),直到出现严重问题,也许即使出现严重问题也不会提问。
在线服务所面临的风险与以往相比数量更多,种类更杂,特别是在目前全世界数十亿人都接受此种服务的情况下。不知何故,尽管实际的风险与半个世纪前一样令人担忧,甚至比半个世纪前 (观测者网由昌明译自美国《北大西洋创刊号》)