美商务部出新规 禁向中俄出售黑客工具

人气 1306

【大纪元2021年10月21日讯】(大纪元记者高杉编译报导)美国商务部(Commerce Department)周三(10月20日)宣布了一项被外界期待已久的规定。官员们希望,这项规定将有助于阻止向中共和俄罗斯出口或转售黑客工具,同时仍能实现跨境网络安全合作。

据《华盛顿邮报》(Washington Post)报导,该规定将在90天内生效,适用范围包括近期颇被关注的“Pegasus”等软件。“Pegasus”是一款功能强大的间谍软件,由以色列公司NSO集团出售给各国政府。一些政府利用它来监视持不同政见者和记者。

该规定将禁止向中共、俄罗斯以及其它一些令人担忧的国家销售黑客软件和设备,除非获得美国商务部产业安全局(Bureau of Industry and Security, BIS)的许可。

美国商务部高级官员说,该规定的目的不是阻止美国研究人员与海外同事合作发现软件缺陷,或者阻止网络安全公司对黑客事件做出回应。

这项规定已经酝酿多年,此前因担心会妨碍网络防御工作而被搁置。官员们希望他们现在已经达到了正确的平衡。

一位高级官员说:“理由是这些工具可能被滥用于侵犯人权、追踪和识别异见人士、破坏网络或通信,但它们也有非常合理、合法的网络安全方面的用途。”根据该机构制定的基本规则,这名官员要求匿名。“因此,该规定限制了向问题国家出口此类产品。”

官员们表示,美国商务部已经对含有加密技术的产品实施了出口管制,因此新规定将适用于不含有加密技术的产品。

官员们说,可能很少有美国公司的产品会受到这项规定的限制,但任何在美国以外,销售源自美国的软件或技术以开发网络入侵产品的公司,都必须获得授权。

这个规则很复杂。例如,一家美国公司想要向以色列、阿拉伯联合酋长国和沙特阿拉伯政府提供“入侵式间谍软件”,那么就需要为此获得许可证。但如果该软件将被用于网络防御目的,如渗透测试,并将出售给非政府人员,那么就不需要申请许可证。

根据该规定,出售给中共或俄罗斯的任何人的任何入侵式软件,即使是出于网络防御目的,无论他们是否为政府工作,都需要许可证。

在决定是否授予许可证之前,商务部的产业安全局将对最终用户进行审查。

商务部前出口管理助理部长凯文·沃尔夫(Kevin Wolf)对此表示:“这是申请许可证的主要目的之一。”“ 我们是否相信海外公司会出于上述原因使用它?如果有疑问,就会拒绝他们的申请。”

这项规定将使美国与《瓦森纳协议》(Wassenaar Arrangement)的42个欧洲和其它盟国保持一致。《瓦森纳协议》为军事和两用技术或可同时用于民用和军事目的的产品,制定了自愿出口管制政策。

中国不是《瓦森纳协议》的成员,但俄罗斯是该协议成员。

以色列也不是该组织的成员,但它自愿采取了控制措施,尽管这显然没有阻止“Pegasus”被卖给沙特阿拉伯,并被沙特阿拉伯当局用来跟踪记者和持不同政见者,因为各国执行《瓦森纳协议》控制措施的方式各不相同。

以色列NSO公司表示,它不向中共和俄罗斯出售产品,并要求其客户仅用于执法或反恐目的。

大多数其它瓦森纳国家也已经对黑客工具实施了相关规定。官员们表示,美国将是最后一个或差不多最后一个这么做的国家。

这个问题被推迟的原因是因为其复杂性,以及美国国家安全局不想因此妨碍合法的网络安全工作。与其它大多数《瓦森纳协议》成员国家不同,美国拥有庞大的网络安全产业。

责任编辑:叶紫微#

相关新闻
中共间谍冒充港人申请庇护 英政府严格审查
加安全专家:中共间谍对动物病毒研究感兴趣
专家:CIA欲遏制中共间谍 须采取强硬行动
王友群:傅作义身边的中共间谍阎又文
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论