反黑客斗士
《財(cái)富》(中文版)-- 在2013年6月的一個(gè)上午,威爾·阿克利(Will Ackerly)在他位于華盛頓哥倫比亞特區(qū)的公寓里剛剛打開筆記本電腦就開始擔(dān)心起來(lái),。
《衛(wèi)報(bào)》(The Guardian)剛剛刊登了一篇關(guān)于美國(guó)國(guó)家安全局(National Security Agency,,簡(jiǎn)稱NSA)秘密地大批量收集美國(guó)公民的私人數(shù)據(jù)的報(bào)道。該文章還只是系列重磅報(bào)道的第一篇,。有人在泄密,!
阿克利喝了一口5份杯的意式濃縮咖啡,自問(wèn):會(huì)有人給我打電話嗎,?
這么問(wèn)并非沒(méi)有道理,。不到一年前,阿克利辭去了在馬里蘭州米德堡(Fort Meade)的NSA總部的工作,。他曾經(jīng)在那里擔(dān)任NSA的第一位跨域云的首席安全架構(gòu)師。這是一個(gè)龐大的數(shù)據(jù)庫(kù),,能夠?qū)⑷魏稳说膸缀跞魏涡畔⒙?lián)接起來(lái),。阿克利接觸過(guò)NSA的多種項(xiàng)目。他設(shè)計(jì)過(guò)樣式前衛(wèi)的設(shè)備和計(jì)算機(jī)系統(tǒng),,曾經(jīng)被派往伊拉克,,幫助抓捕一名制造炸彈的專家。這些都寫進(jìn)了他的檔案里,。檔案里沒(méi)有寫的是:他在不久前帶著女朋友,,開車來(lái)到羅德島州的海岸,向她求婚,。他的女朋友是博思艾倫咨詢公司(Booz Allen Hamilton)的一個(gè)加密團(tuán)隊(duì)的領(lǐng)導(dǎo),。當(dāng)時(shí),,有他們的兩位朋友在場(chǎng),其中一位恰好為《衛(wèi)報(bào)》工作,。
阿克利知道,,這樣的巧合正是NSA在數(shù)字陰影當(dāng)中追查的那種數(shù)據(jù)點(diǎn)。他見(jiàn)識(shí)過(guò)NSA的拉網(wǎng)式搜索—在幾萬(wàn)億份的文本,、通話記錄,、電子郵件元數(shù)據(jù)和法院判決里攫取信息。在他看來(lái),,這踐踏了公民自由,。“如果你被他們單獨(dú)盯上了,,那就死定了,。”阿克利說(shuō)?,F(xiàn)在,,他有點(diǎn)明白被人盯上是什么滋味了。
幾天之后,,阿克利松了一口氣,,《衛(wèi)報(bào)》的線人是愛(ài)德華·斯諾登(Edward Snowden)。隨后,,該報(bào)曝光了海量的機(jī)密文件,,揭示NSA在“9·11”事件之后變成了怎樣的一頭怪獸。和斯諾登一樣,,阿克利也認(rèn)為NSA不斷擴(kuò)大的權(quán)力令人擔(dān)心,。他說(shuō),和斯諾登不一樣的是,,他從未打算泄密,。
阿克利知道,他無(wú)力阻止大規(guī)模的監(jiān)控,,但是,,他至少可以努力保護(hù)人們的數(shù)據(jù)。為此,,他創(chuàng)辦了一家公司,,名叫Virtru,依靠的是他發(fā)明的一項(xiàng)用于給個(gè)人的數(shù)據(jù)做加密保護(hù)的技術(shù),。他把自己的創(chuàng)造稱為“受信任數(shù)據(jù)格式”(Trusted Data Format),,縮寫是TDF。它使任何人盜取用戶想要保護(hù)的數(shù)據(jù)的難度顯著增大,,無(wú)論是個(gè)人黑客,、某個(gè)外國(guó)政府,,還是美國(guó)政府自己。
一起與阿克利創(chuàng)業(yè)的包括一些NSA的前同事,,還有他的哥哥約翰(John),。約翰曾經(jīng)為小布什(George W. Bush)政府制定過(guò)科技方面的政策。(披露:我讀高中時(shí)就認(rèn)識(shí)約翰·阿克利,。)對(duì)于威爾·阿克利來(lái)說(shuō),,TDF最明顯的應(yīng)用就是電子郵件。沒(méi)有人想到過(guò)設(shè)計(jì)一種簡(jiǎn)單到可以普遍應(yīng)用的電子郵件加密方法,。阿克利相信,,他能夠做到。他并不僅僅打算幫助企業(yè)防止數(shù)據(jù)外泄,。他希望給每一位互聯(lián)網(wǎng)用戶提供一種在上網(wǎng)時(shí)保護(hù)自己的方法,。
斯諾登的泄密推動(dòng)了阿克利的使命,幾起災(zāi)難性的黑客事件更給他加了把勁,。在這期間被滲透的機(jī)構(gòu)有美國(guó)聯(lián)邦政府,、索尼影業(yè)公司(Sony Pictures)、Anthem公司,、摩根大通公司(J.P. Morgan Chase),、塔吉特公司(Target),甚至還有婚外情網(wǎng)站Ashley Madison,。無(wú)論是對(duì)于個(gè)人,、企業(yè)還是政府來(lái)說(shuō),數(shù)據(jù)安全比以往的任何時(shí)候都至關(guān)重要,。
有數(shù)千家公司采用了阿克利的技術(shù),,包括谷歌公司(Google)。谷歌與Virtru開展合作,,為企業(yè)客戶提供服務(wù),。行業(yè)外部的觀察家也大加贊賞。Partners HealthCare公司的商業(yè)開發(fā)執(zhí)行董事杜忠(Trung Do,,音)說(shuō):“我認(rèn)為Virtru將對(duì)衛(wèi)生保健領(lǐng)域產(chǎn)生重大的影響,。它擁有無(wú)處不在、既便宜又好用的平臺(tái),。這東西可以升級(jí),對(duì)我來(lái)說(shuō),,它很有未來(lái)風(fēng)格,。”Partners HealthCare是幾家新英蘭地區(qū)的醫(yī)院的母企,,包括麻省總醫(yī)院(Massachusetts General Hospital),。
阿克利本人并不是很符合登上《財(cái)富》雜志全球40位40歲以下的商界精英榜單的傳統(tǒng)商業(yè)奇才的形象,。他是一位創(chuàng)業(yè)者,同樣也是一位理想主義者,,并且認(rèn)為表達(dá)他的理念的最好方法就是開一家公司,。他的擔(dān)任Virtru首席執(zhí)行官的哥哥是家里真正的商人。這家公司才剛剛起步,,離上市還很遠(yuǎn),。眼下,阿克利給自己開的工資是每年3萬(wàn)美元左右,,靠玩撲克牌贏的錢,,他還能夠貼補(bǔ)充點(diǎn)收入。對(duì)于阿克利來(lái)說(shuō),,最重要的是他的真摯夢(mèng)想:讓千百萬(wàn)人使用他的技術(shù)來(lái)保護(hù)他們的隱私,。
如果阿克利的TDF得到廣泛應(yīng)用,就意味著這項(xiàng)由NSA的前員工發(fā)明的技術(shù)或許將成為一種阻止政府大規(guī)模攫取數(shù)據(jù)的工具,,可發(fā)明它的最初目的,,卻是用來(lái)幫助情報(bào)機(jī)構(gòu)保護(hù)自己的數(shù)據(jù)。這是網(wǎng)絡(luò)軍備競(jìng)賽的眾多吊詭之一,。還有一個(gè)是:商界每年花費(fèi)數(shù)十億美元,,用于網(wǎng)絡(luò)安全。它們差不多就是在成堆的數(shù)據(jù)堆周圍裝一個(gè)防火墻,,然后祈禱不要出事,。但是,阿克利等人卻說(shuō),,像TDF那樣對(duì)每一條信息都實(shí)施保護(hù)要有效得多,。這種“以數(shù)據(jù)為中心”的理念正在成為一種新的網(wǎng)絡(luò)安全范式,而Virtru最適合利用它,。
威爾·阿克利在2015年10月2日年滿35歲,,他有著重量級(jí)劃船運(yùn)動(dòng)員的體格,長(zhǎng)著一顆大腦袋,,激動(dòng)起來(lái)就快速晃動(dòng),。他經(jīng)常激動(dòng)。當(dāng)2015年1月,,我和阿克利在位于華盛頓的Hans Pedr' Kaffe會(huì)面時(shí),,他提到了多個(gè)技術(shù)問(wèn)題,在討論時(shí)還會(huì)加上一些冷幽默,。他介紹了一種不用火箭將運(yùn)載工具發(fā)射到太空軌道的理論,,通過(guò)激光照射在光伏電池板向運(yùn)載工具供能;然后,,他又像《王牌大賤諜》(Austin Powers)里面無(wú)表情的邪惡博士那樣繼續(xù)講述如何把激光器連接到鯊魚的身上(這是該電影里出現(xiàn)的一種武器—譯注),。讓他激動(dòng)的事情還包括動(dòng)畫片《辛普森一家》(The Simpsons),、已經(jīng)提出但有待解決的問(wèn)題,以及跟他的妻子一起做一道新式菜肴,。阿克利說(shuō)話過(guò)于激動(dòng),,連附近桌子的客人都扭過(guò)頭來(lái)看他。
代碼和認(rèn)知的神秘感獨(dú)具魅力,。數(shù)學(xué)理論和計(jì)算機(jī)科學(xué)在高層次上講起來(lái)給人的感覺(jué)就像是哲學(xué),。阿克利可以帶著這種風(fēng)格侃侃而談。問(wèn)他一個(gè)問(wèn)題,,他能夠答上4個(gè)小時(shí),,內(nèi)容涵蓋衛(wèi)星制作工藝、定量交易,,以及美國(guó)中央情報(bào)局(CIA)是一個(gè)怎樣的勢(shì)利眼,。他總是帶著漂移不定的強(qiáng)烈好奇心。
我問(wèn)了他一個(gè)關(guān)于語(yǔ)音識(shí)別技術(shù)的問(wèn)題,,阿克利做了一個(gè)隱秘的影射:“在聆聽多種語(yǔ)音和理解它們的含義方面,,某些機(jī)構(gòu)特別渴望做到世界最好?!苯又团茴}了,,大談一只又聾又瞎的雪貂的大腦新皮層。我還沒(méi)有搞明白,,他又開始說(shuō)起了如何利用人類的大腦新皮層,,從音頻和股票市場(chǎng)數(shù)據(jù)當(dāng)中發(fā)現(xiàn)規(guī)律以及分離出噪聲里的信號(hào)。這主要跟輸入圖像之類的“預(yù)期流”相關(guān),。預(yù)期流可以在大腦當(dāng)中傳播,,生成一個(gè)“不一樣的引擎”,用于偵測(cè)異?,F(xiàn)象,。他說(shuō):“這個(gè)領(lǐng)域讓我著迷。我喜歡投入到里面去,?!卑⒖死褪悄阆胂蟮哪欠NNSA的少年天才的樣子。
在2003年秋天,,阿克利收到了NSA的通知,。信里全部都是諜戰(zhàn)爛片里的那種指令:撥這個(gè)號(hào)碼,去那家酒店,,對(duì)前臺(tái)接待員講某句口令,。就在幾天之前,阿克利還坐在印第安納州特雷霍特(Terre Haute)的羅斯霍曼理工學(xué)院(Rose Hulman Institute of Technology)的教室里,完成了電子和計(jì)算機(jī)工程的雙學(xué)位,。當(dāng)年的整個(gè)夏天,他都在發(fā)簡(jiǎn)歷?,F(xiàn)在,,他得到了一次面試的機(jī)會(huì)。他不知道這個(gè)工作是什么,。但他按照指示,,訂了前往巴爾的摩華盛頓國(guó)際機(jī)場(chǎng)(Baltimore-Washington International Airport)的航班。在抵達(dá)機(jī)場(chǎng)之后,,一輛面包貨車把他帶到了附近的賓館,。他走向接待員,牢記著口令,,那是一個(gè)虛構(gòu)的組織的首字母縮寫詞,。
他裝作若無(wú)其事地樣子說(shuō):“你好,我是OHA來(lái)的,?!苯哟龁T馬上給了他一個(gè)會(huì)意的微笑:“很快就會(huì)有人來(lái)?!?/p>
沒(méi)過(guò)幾分鐘,,出現(xiàn)了一名穿著風(fēng)衣和卡其布褲子的不愛(ài)說(shuō)話的中年男子。他查證了一下阿克利的身份,,把他帶到了另外一輛面包貨車上,,車身側(cè)面有“諾斯羅普-格魯曼”(Northrop Grumman,美國(guó)著名的軍工企業(yè)—譯注)的字樣,。風(fēng)衣男在一路上基本不說(shuō)話,,徑直前往“無(wú)此機(jī)構(gòu)”(No Such Agency,美國(guó)國(guó)家安全局的別稱,,縮寫與其相同—譯注)的神經(jīng)中樞所在地米德堡,。走了一段時(shí)間,手機(jī)信號(hào)突然斷掉,,道路兩邊又出現(xiàn)了其他沉默的男子,,為開車者更換漏氣的輪胎,好讓他們繼續(xù)前行,。(NSA拒絕為本文發(fā)表評(píng)論,。)
面包貨車在接近米德堡時(shí)慢了下來(lái),經(jīng)過(guò)了按之字形布設(shè)的路障和檢查站,。檢查站都由NSA的身著黑衣,、全副武裝的準(zhǔn)軍事警衛(wèi)把守。有些警衛(wèi)坐在沙袋掩體的后面,手持班用自動(dòng)機(jī)關(guān)槍(SAW),。過(guò)了檢查站,,隱約看見(jiàn)了NSA的OPS2A和OPS2B大樓,就像兩個(gè)不吉利的黑色大方塊,,下邊纏繞了一圈銅制的法拉第籠(Faraday cage),,以屏蔽電磁信號(hào)。反光的防彈窗戶采用彩色的雙窗格,,玻璃中摻入金屬銅,,以阻止信號(hào)外泄。窗格之間播放著古典音樂(lè),,用于進(jìn)一步防止竊聽,。阿克利等不及想要進(jìn)去看看。
據(jù)說(shuō),,NSA是美國(guó)雇用數(shù)學(xué)家最多的機(jī)構(gòu),。據(jù)不久前的媒體報(bào)道,大約有1,000名數(shù)學(xué)家和4,000名計(jì)算機(jī)程序員在這里工作,。阿克利擁有加入他們的理想背景,。他在華盛頓哥倫比亞特區(qū)的一個(gè)富裕家庭里長(zhǎng)大,很小就展現(xiàn)出調(diào)皮,、搞怪的智慧,。他和父親一起做了一套玩具火車,父親教會(huì)了他基礎(chǔ)電子知識(shí),。他還玩過(guò)卡普塞拉(Capsela),,一種配有齒輪和電機(jī)的組裝式玩具。不過(guò),,把玩具拆開,,觀察它們的工作原理,通常讓他覺(jué)得更好玩,。在5歲時(shí),,父母給了他一套化學(xué)實(shí)驗(yàn)工具,結(jié)果導(dǎo)致家里著了好幾次火,。
大約就在同時(shí),,家人買了第一臺(tái)電腦—一臺(tái)蘋果公司(Apple)生產(chǎn)的Apple IIGS。阿克利說(shuō):“看著家人把電腦裝好并第一次開機(jī),,都是一件有意思的事情,。我被迷住了?!痹?歲時(shí),,他寫了第一個(gè)程序,一款簡(jiǎn)單的賽車游戲。10歲時(shí),,他從學(xué)校里的另外一位年紀(jì)大一點(diǎn)的電腦天才那里學(xué)會(huì)了BASIC語(yǔ)言,。兩人用調(diào)制解調(diào)器聯(lián)網(wǎng)打游戲和寫代碼,。為了掩蓋自己使用調(diào)制解調(diào)器過(guò)多,,他更改了地下室里的一個(gè)開關(guān)的線路,關(guān)閉了父母的電話系統(tǒng)里的一個(gè)燈,。到了8年級(jí),,他被人抓到入侵學(xué)校的計(jì)算機(jī)系統(tǒng)。他說(shuō):“我覺(jué)得無(wú)聊,?!钡搅烁咧校€是這個(gè)樣子,,覺(jué)得數(shù)學(xué)和科學(xué)課基本沒(méi)有難度,,也無(wú)視家庭作業(yè)。他的分?jǐn)?shù)因此受到了嚴(yán)重的影響,,即便他在諸如美國(guó)數(shù)學(xué)邀請(qǐng)賽(American Invitational Mathematics Exam)等高手云集的全國(guó)性考試當(dāng)中表現(xiàn)出色,。學(xué)習(xí)課本上的知識(shí)讓他提不起興趣,比不上他玩電子科技和代碼帶勁,。他本質(zhì)上就是一個(gè)愛(ài)鼓搗的人,。
現(xiàn)在,他走進(jìn)了一家愛(ài)鼓搗的機(jī)構(gòu),,而且鼓搗的層次之高,,前所未有。NSA的一位科學(xué)家向他展示了一排用于測(cè)試高速光通信的設(shè)備,,帶著他走過(guò)生成虛擬網(wǎng)絡(luò)的計(jì)算機(jī),。在這些網(wǎng)絡(luò)當(dāng)中,用戶可以使用模擬計(jì)算機(jī),,組成另外一個(gè)網(wǎng)絡(luò),,生成一個(gè)套娃式的安全工作空間。這位科學(xué)家對(duì)他說(shuō):“我們正在努力做的是,,讓最好的加密工作變得更快,。”
阿克利神情恍惚地結(jié)束了面試,。數(shù)月后,,他又收到了另外一封信。NSA停止了對(duì)他的背景調(diào)查,,給他提供了一個(gè)職位,。這份工作的年薪是47,000美元,他將在馬上來(lái)臨的夏天開始工作。此時(shí),,他仍然不知道這份工作是做什么的,,但是他知道不能放過(guò)。
在2004年8月,,阿克利進(jìn)入了NSA研究部門的信息保障處,。他一開始的工作是保護(hù)數(shù)據(jù),雖然不是很風(fēng)光,,但這和破解密碼一樣重要,。他的同事們都是精靈古怪。(NSA的一個(gè)老笑話抓住了這類人的典型性格:“在NSA,,你怎么分辨誰(shuí)內(nèi)向和誰(shuí)外向,?妙答:外向的人會(huì)盯著你的鞋?!保┌⒖死芘c這些同事們合得來(lái),。他能夠精神高度集中,可以打一天的撲克牌并且贏下大筆的錢,,但是他的大腦也會(huì)“跳躍”,,天馬行空地做出一些不同尋常的聯(lián)系。
阿克利的工作是創(chuàng)造保護(hù)信息的硬件和軟件,。他曾經(jīng)嘗試將一臺(tái)計(jì)算機(jī)的常規(guī)身份芯片替換成為允許計(jì)算機(jī)保護(hù)絕密信息的芯片,。他創(chuàng)造出了一款防篡改USB登入存儲(chǔ)器,在有敵對(duì)人員試圖進(jìn)入時(shí)會(huì)自毀,。他說(shuō):“我感覺(jué)就像在打造未來(lái),。”
在阿克利從事過(guò)的所有項(xiàng)目當(dāng)中,,最令他激動(dòng)的,,是安全虛擬網(wǎng)絡(luò)。這種網(wǎng)絡(luò)讓用戶可以接入一個(gè)受到保護(hù)的數(shù)據(jù)空間進(jìn)行協(xié)作,。它滿足了情報(bào)界里的一個(gè)急迫需求:封閉的數(shù)據(jù)庫(kù)不能互聯(lián),,而未來(lái)卻是一個(gè)共享的世界。政府以前的思維是“需要才告知”,,根據(jù)機(jī)構(gòu)和任務(wù)來(lái)分割數(shù)據(jù),,這樣的理念被認(rèn)為是未能阻止“9·11”恐怖襲擊的原因之一。如今,,它正在向“需要就分享”的理念轉(zhuǎn)型,,強(qiáng)調(diào)數(shù)據(jù)整合。這個(gè)理念強(qiáng)調(diào)的是聯(lián)結(jié)盡可能多的數(shù)據(jù),,以防止另外一次襲擊,。
但是,,安全虛擬網(wǎng)絡(luò)有一個(gè)弱點(diǎn)。如果網(wǎng)絡(luò)的密級(jí)和讀取政策不同,,用戶便不能跨網(wǎng)絡(luò)讀取數(shù)據(jù),。在聯(lián)合行動(dòng)當(dāng)中,美國(guó)聯(lián)邦調(diào)查局(FBI)可能無(wú)法像美國(guó)中央情報(bào)局的分析員或NSA的語(yǔ)言學(xué)家那樣讀取同一資料,。參與合作的每一個(gè)團(tuán)隊(duì)不得不創(chuàng)造一個(gè)新的網(wǎng)絡(luò)并且引入數(shù)據(jù),。