“有人戴着耳机!立刻把他们带出去!” 当任何无线设备在本应禁止未经授权电子设备、以便在无外国窃听风险的情况下讨论机密事项的设施中被检测到时,这应当是即时反应。遗憾的是,大多数此类设施并未持续监测无线入侵,无论是有意还是无意的违规行为往往都不被发现。
每天,手机、耳机、智能手表、健身追踪器、智能眼镜、蓝牙追踪器(如 AirTag)及其他能够录音和传输的设备,都被带入敏感隔室信息设施(即“SCIF”)和特别访问项目设施——美国的机密信息就存放和讨论于此。这些设施配备警卫、枪械和大门,旨在阻止对手窃听国家最敏感的对话。但若缺乏对无线设备的持续监测,未经授权的设备可能正从内部传输机密信息,却完全不被察觉。
几乎所有现代电子设备都会发射射频信号,通过 Wi-Fi、蓝牙、蜂窝网络及其他协议进行通信,往往无需用户刻意操作。眼镜现在能录像,耳机能即时翻译。它们都能实时向室外的任何人传输数据,绕过警卫、枪械和大门。一台未经授权的设备进入安全设施,就可能成为敏感信息被捕获、传输或泄露的“高速公路”。
在美国政府、军方和情报界,官员们运作着数万个安全设施,讨论的机密事项范围极广,从下一代战斗机或军舰的计划,到伊朗核能力或俄罗斯作战计划的情报。绝大多数设施未对无线设备进行监测。所有安全设施均按相同标准建造,无论是墙壁、大门还是报警系统。
尽管国防部长在2023年发布命令并设定2024年截止日期,但我们最敏感设施缺乏持续监控,这是政府知情的一个漏洞——也是对手正在积极利用的漏洞。这并非假设。
2025年3月,陆军中士赵健(音译)因密谋获取并向中国人员传输国防信息,以及受贿和窃取政府财产罪名被起诉。
检察官称,他在刘易斯-麦科德联合基地的办公桌前用智能手机拍摄机密文件,随后协商以数千美元出售。
法庭档案中的监控图像显示他手持手机实施该行为,当时他正与买家联系。他还出售了20个机密硬盘和一台被盗的加密计算机。
同年,一名持有绝密许可的美国国务院雇员因使用iPhone拍摄电脑显示器上的机密文件并传输给他认为是中国情报人员的人员而被定罪,此前六个月他收到了该手机和1万美元。而这些只是我们所知的几个公开案例和细节。
随着无线设备越来越容易遭受黑客攻击,风险增长速度快于应对速度。
根据对国家漏洞数据库记录的分析,仅2025年就披露了近1000个新的无线漏洞。检测无线设备并非新鲜事。
尽管美国已拥有室内检测系统十多年,但这些系统无法胜任检测最新技术的任务,无论是蓝牙还是可隐蔽录制的智能眼镜。
现代威胁需要现代防护,提供实时可见性,以便在未经授权的泄露发生前立即清除。
在过去五年中,政府和商业企业开始使用新一代“无线入侵检测系统”,这些系统专为精准度、先进协议以及主动传输的识别与检测而设计。这些现代室内系统可供无需特殊射频培训的安全团队使用。因此,虽然2023年五角大楼要求在所有部门敏感隔离设施(SCIF)和特别访问计划设施中安装此类系统的规定在十年前可能显得成本高得令人望而却步,但现在已在军事预算的承受范围内。监控成本比新建或改造场所低一个数量级。持续无线监控系统可实时监控Wi-Fi、蓝牙、蜂窝和物联网频谱,并在无需机构对每个安全设施进行物理重建的情况下检测和定位未经授权的设备。这些系统目前仅部署在一小部分安全设施以及企业办公室和AI数据中心中,但已取得显著成效。尽管这已是2023年以来的要求,但仍需获得资金支持。国防部必须明确持续无线检测要求并提交必要的资金申请。国会随后可将这一要求纳入即将出台的《国防授权法案》和拨款法案中。美国的对手耐心且彻底,他们正在利用一切可用的漏洞,包括不可见的无线环境。如果我们不加以重视,下一次情报泄露可能来自某人“忘记”放在口袋里、手腕上或经授权佩戴在耳朵里的设备。杰弗里·特拉斯勒(Jeffrey Trussler)退役海军中将,前海军情报局局长兼海军作战副部长(信息战)。大卫·M·泰勒(David M. Taylor)是美国资深……曾履行国防部负责情报与安全事务的副部长和副副部长职责的政府官员。