2015年1月26日
中国,北京。
鲁炜先生:
在2015年1月22日, 您领导的中国网信办对我们发表的
Outlook在中国遭中间人攻击的文章进行了
公开回应。 在中国网信办的公开回应中,您的同事姜军说我们的指责是“无端臆测,纯属境外反华势力的造谣和污蔑“。
我们GreatFire.org成员对中国网信办的评论非常愤怒,我们在本公开信中逐条驳斥。
我们没有轻易指责中国网信办。我们收集了大量数据来支持我们的结论。很多报告都支持了我们的分析,包括了
截图,
许多中国网民的
报告和其他技术人员的
独立分析。
我们之前报道过对iCloud,雅虎,微软和谷歌进行的中间人攻击,每个公司都确认了中间人攻击的真实性。我们还邀请了其他技术人员对攻击数据进行了独立分析。 你可以阅读对每次攻击的独立分析:
Outlook,
iCloud,
谷歌,
雅虎,
Github 。 每个分析结论都类似:
Our conclusion is that this was a real attack on Microsoft's email service. Additionally, the attack is very similar to previous nationwide Chinese attacks on SSL encrypted traffic, such as the attack on Google a few months ago.
我们认为对微软Email的中间人攻击是真实的。并且,此次攻击与此前中国对谷歌等公司的攻击类似。
"All the evidence I've seen would support that this is a real attack," said Mikko Hypponen, chief research officer at security software developer F-Secure.
路透社邀请了两位独立技术人员来检查GreatFire的报告,他们认为GreatFire报告是可信的。Mikko Hypponen-安全公司F-Secure的研究组长说:“所有我看到的证据都表明这个攻击是真实的“
更具体的来说,中间人攻击是在中国电信和中国联通骨干网进行的。
All evidence indicates that a MITM attack is being conducted against traffic between China’s nationwide education and research network CERNET and www.google.com.
中间人攻击发生处和用户之间有6跳。这表明中间人攻击发生在中国互联网中心,而不是在本地网络运营商。
中国网信办虽然不承认对Outlook进行了中间人攻击,但却承认此次攻击是真正发生过的。如果您认为中国网信办是无辜的,那么您肯定认为其他人应该对此次攻击负责。
中国网信办没有对Outlook进行了中间人攻击,或者没有故意让其他人进行攻击,那请问您如何解释为何“敌对势力“能在过去两年中至少6次在中国骨干网进行全国范围内的攻击?
在2014年10月,中国网信办
公开否认攻击iCloud。为什么在这之后,中国网信办没有对骨干网发生的攻击进行任何调查?毕竟您的同事
姜军说过:
中国政府是网络安全的坚定维护者,坚决反对任何形式的网络攻击,并依法查处、严厉打击在中国境内,或利用中国网络设施发起网络攻击的行为。
鲁炜先生,请告诉我们中国网信办是如何严厉打击“利用中国网络设施发起网络攻击的行为“的?为什么您的部门把国家媒体人民网上的相关报道都
删除了?
姜军还对我们GreatFire.org进行了指责,我们在公开信中进行统一回复。
"
姜军说,Greatfire.org是境外反华组织创办的反华网站(1),长期对中国政府进行无端攻击(2).此次炒作选在国家网信办宣布依法关闭一批违法违规网站、栏目和微信公众账号之时(3),蓄意引发不满情绪,污蔑指责中国网络空间治理制度(4)”.
(1)2011年,我们三个普通人在没有任何组织帮助的情况下在创建了GreatFire.org。我们对中国互联网审查制度不满,并决定对抗它。我们并不反华,但我们反对中国的互联网审查。
(2)我们从2011年起开始检测和报道中国互联网审查。GreatFire.org的主要功能是自动测试中国的互联网审查。我们所有的报道都有数据支 持,数据来自自动测试,人为测试和用户反馈。前面我们已经提到,对此次中间人攻击的报道中,我们提供了未处理过的完整数据。我们提供这么多证据,完全说不 上是“无端臆测“。
(3)除非你认为GreatFire.org对微软进行了攻击,我们如何能“选在国家网信办宣布依法关闭一批违法违规网站、栏目和微信公众账号之时“进行 报道?微软已经确认了攻击的真实性-我们只是迅速报道而已。实际上,对Outlook的中间人攻击和国家网信办关闭一批网站、栏目和微信公众账号发生在一 起更加表明中国网信办进行了中间人攻击。关闭微信账号和对Outlook进行攻击可能是同一个专项运动呢。
(4)我们在最后一点上意见还是统一的,我们确实想要“引发不满情绪,污蔑指责中国网络空间治理制度“。我们会一直观察你的所作所为,当你犯错误时进行批评,最终来结束中国互联网审查。我们希望网民和互联网公司会一起对抗GFW和中国互联网审查。我们已经
呼吁微软,苹果和其他公司立即取消对CNNIC的证书信任。你发动的中间人攻击,以及对攻击的抵赖和你对我们的无理指责更加突出取消对CNNIC证书信任的重要性。
GreatFire.org 团队
源地址:https://zh.greatfire.org/blog/2015/jan/open-letter-lu-wei-and-cyberspace-administration-china