一群四面楚歌的泄密者拿起维基解密的斗篷

2020-06-28 20:12:49

在过去的一年里,维基解密创始人朱利安·阿桑奇(Julian Assange)一直坐在伦敦的一座监狱里,等待引渡到美国。本周,美国司法部对他提出了更多黑客共谋指控,这些指控都与他执掌一个将大量政府和企业机密公之于众的组织有关。但是,在阿桑奇缺席后,另一个组织从维基解密停止的地方重新开始--也在挑起新的斗争。

大约在过去一年半的时间里,一小群名为“分布式否认机密”(Distributed Denition of Secrets,简称DDoSecrets)的活动人士悄悄但稳定地发布了一系列被黑客入侵和泄露的文件,从俄罗斯寡头的电子邮件到智利军方领导人被盗的通讯,再到空壳公司的数据库。上周晚些时候,该组织公布了迄今为止最引人注目的泄密事件:“蓝色泄密”(BlueLeaks),这是一份269G的文件集,收集了超过100万份警方文件,这些文件是由与黑客组织“匿名者”(Anonymous)结盟的消息来源提供给DDoSecrets的,内容包括电子邮件、音频文件和跨部门备忘录,这些文件大多来自执法部门的融合中心,这些中心充当情报共享中心。根据DDoSecrets的说法,这是美国警方有史以来最大规模的黑客数据泄露事件。它可能会让DDoSecrets成为维基解密(WikiLeaks)使命的继承人--或者至少是它在更早、更理想化的年代坚持的使命--以及与批评者和审查机构进行的无休止斗争的继承者。

该组织的联合创始人、长期的透明度活动家艾玛·贝斯特(Emma Best)在接受“连线”(Wire)的短信采访时写道,我们的角色是存档和发布泄露和黑客攻击的潜在公共利益数据。我们希望激励人们挺身而出,发布准确的信息,而不考虑其来源。

在另一条信息中,贝斯特用一句拉丁语总结了这一使命,这句话更好地抓住了DDoSecrets作品的对抗性--以及内在的争议--工作:veritatem cognoscere ruat cælum et perat mundus。贝斯特将这一口号翻译为,知道真相,尽管天可能会塌下来,世界可能会燃烧。

对于DDoSecrets来说,交火已经开始了。周二晚上,随着媒体对BlueLeaks发布的关注与日俱增,Twitter屏蔽了该组织的账户,理由是该组织的一项政策是不允许发布被黑客攻击的信息。该公司随后采取了更严厉的措施,删除了链接到DDoSecrets网站的推文,并追溯性地暂停了一些链接到该组织材料的账户。DDoSecrets网站维护着一个可搜索的数据库,记录所有泄密信息。

百思买表示,DDoSecrets是一个没有地址的组织,其微薄的预算主要依靠捐款。该组织仍在制定应对策略,以及公布泄密事件的最佳变通办法-可能会转向Telegram或Reddit-但无意让禁令停止工作。贝斯特说,对于Twitter来说,太危险了是一些我没有预料到的尼克松式的狗屎。

从一开始,DDoSecrets的与众不同之处在于它不仅愿意公布维基解密多年来发布的那种原始泄密和被黑客攻击的文件,而且还愿意公布一些连维基解密都拒绝的文件。该组织自2018年末成立以来的第一次重大泄密是一个175G的俄罗斯电子邮件缓存,其中包括一系列俄罗斯政治领导人和寡头的通讯,从俄罗斯内政部到武器出口商Rosoboronexport,由俄罗斯黑客组织Sholtai Boltai和其他未知来源提供。

“外交政策”(Foreign Policy)在2017年透露,维基解密(WikiLeaks)已经获得了一些相同的文件,但拒绝公布。维基解密表示,它拒绝接受已经在其他地方发布的或可能被认为无关紧要的提交文件。但当DDoSecrets在2019年初发布完整的俄罗斯文件集时,“纽约时报”(New York Times)报道了这份文件转储,认为这是对克里姆林宫针对2016年大选的黑客和泄密行动的某种反击。

六个月后,DDoSecrets带着它所谓的#29泄密回来了,这是一份收集了15年来被黑客攻击的电子邮件的集合,这些电子邮件来自参与创建空壳公司的伦敦金融公司Informations House。这些空壳公司与洗钱指控有关,包括军火商、汽车走私者和被罢黜的乌克兰总统维克多·亚努科维奇(Viktor Yanukovych)。

几个月后,化名黑客菲尼亚斯·费舍尔(Phineas Fisher)透露,他们已经侵入了开曼国家银行和信托公司(Cayman National Bank And Trust)的网络,开曼国家银行和信托公司是离岸银行界的另一家参与者。费舍尔将由此产生的2TB被盗数据宝藏交给了DDoSecrets。这些文件披露了阿塞拜疆国家安全局前负责人涉嫌如何利用挪用资金购买英国房产等信息。DDoSecrets';Best表示,记者们今天仍在挖掘海量数据。

然而,在BlueLeaks事件中,DDoSecrets首次公布了来自美国组织的重大文件泄露事件,增加了赌注。活动人士和记者梳理文件后立即发现证据表明,FBI曾代表当地执法部门监控抗议者的社交账户,并追踪向抗议团体捐赠的比特币。泄露的信息还包括警察的个人身份信息,甚至银行细节-尽管贝斯特表示,BlueLeaks试图编辑所有可识别的受害者信息-这引发了围绕该出版物的争议,毫无疑问,这也是该组织禁止推特的原因之一。(推特没有回复记者的置评请求。)公众对公务员的身份感兴趣,这是最好的写作方式。

维基解密(WikiLeaks)和冰岛议会前成员、现任DDoSecrets顾问的比尔吉塔·琼斯多蒂尔(Birgitta Jonsdottir)表示,这一炙手可热的披露恰逢警察击毙乔治·弗洛伊德(George Floyd)后的全球抗议活动,表明该组织正在发挥作用。他们让我想起了当年为维基解密冒很大风险的人,Jonsdottir说。真空已经有很长一段时间了。因此,我很高兴这件事开始了,因为这个时候发生了非常重要的泄密事件。

但认同“他们/他们”代词的贝斯特表示,DDoSecrets从维基解密的错误中吸取了教训,也从它的成功中吸取了教训。贝斯特过去曾与维基解密合作过--关系很复杂;贝斯特后来在2018年公布了该组织自己泄露的大量聊天记录-并指出了他们认为的一长串维基解密的失误:在没有消息来源许可的情况下发布材料,他们发现土耳其政府执政党的电子邮件泄露就是这种情况;莫名其妙地拒绝发布泄露的文件,就像DDoSecret在俄罗斯倾倒的那样。

贝斯特还特别指责阿桑奇试图掩盖某些文件是由国家支持的黑客提供的事实,比如当他暗示从民主党全国委员会和克林顿竞选团队窃取的文件可能来自被谋杀的克林顿工作人员塞思·里奇(Seth Rich)。事实上,俄罗斯军事情报黑客窃取了这些文件,并将其提供给了维基解密。贝斯特说,DDoSecrets不会回避公布由国家支持的黑客窃取的文件,如果这些文件真正涉及公众利益的话。但他们表示,当DDoSecrets可以确定同样多的信息时,这些文件将被明确标记为来自国家支持的黑客,并将保存在网站专门展示政府黑客战利品的部分。";Best说,无论来源如何,有效信息都是有效的。";但来源是重要的上下文。";

DDoSecrets在保护消息来源的匿名性方面也采取了与维基解密截然不同的策略。它不像维基解密和大多数其他泄密网站那样,在匿名软件Tor保护的服务器上托管维基解密式的提交系统。百思买表示,他们实际上并不相信DDoSecrets,一个没有实体存在或总部的组织,可以充分保护运行SecureDrop等匿名提交系统的物理服务器。相反,该组织只是向Tor和匿名、短暂的操作系统Tails等来源提供了一份安全工具推荐清单,以及通过加密消息联系他们的各种方式。

麦吉尔大学(McGill University)专注于黑客的人类学家加布里埃拉·科尔曼(Gabriella Coleman)表示,这种做法暗示,该组织将有原则的黑客视为其核心来源,而不是公司内部的非技术性泄密者或举报人。科尔曼写过一本关于黑客行动组织“匿名者”(Anomous)的开创性著作,与DDoSecrets的一些员工关系友好。该组织的名称,指的是网络安全术语“分布式网络”

也许最重要的是,贝斯特表示,DDoSecrets希望避免围绕朱利安·阿桑奇形成的个人崇拜。这位维基解密(WikiLeaks)领导人曾实行近乎君主制的统治,去年春天在他寻求庇护的伦敦厄瓜多尔大使馆被控犯有电脑黑客阴谋并被捕。百思买表示,DDoSecrets正在走向一种横向领导结构的合作模式,没有一个人负责集团的方向。

前维基解密人Jonsdottir在阿桑奇被捕后既批评过他,也呼吁支持他,他相信这一次会有所不同。Jonsdottir说,我在这个组织里看不到任何人可以被编入我们关于神秘超级英雄阿桑奇的故事中。就像蒂娜·特纳说的那样,我们不需要另一个英雄。

在发布BlueLeaks之后,Twitter被禁止,这对该组织来说是一个挫折。但Jonsdottir说,这也表明了他们正在做的工作的重要性。Jonsdottir表示,他们肯定会超越这一点。有人信任他们,在危急时刻进行大规模泄密。我很兴奋地想看看它是否会帮助繁殖出更多这样的东西。