中國電信業者與奈及利亞網軍發展之關係
2018.12.07
瀏覽數
83
壹、新聞重點
《富比士》(Forbes)雜誌於2018年11月26日報導,奈及利亞境內伊斯蘭武裝團體「博科聖地」(Boko Haram)利用網路社群媒體招募新血、攻擊國防部網頁以及駭進選委會網站,加上該國網路犯罪猖獗,奈及利亞軍方遂宣示,網路作戰司令部於2018年8月開始運作。面臨網戰人才嚴重不足的質疑,奈及利亞網軍雖然得到來自IBM的尖端設備與人才協助,卻一直不願意與美國非洲司令部合作聯防。另一方面,Counterpoint資料統計公司於11月16日發布,中國的智慧手機品牌傳音及華為在奈及利亞2018年第三季手機市占率奪得第一位與第三位。此外,在11月12日,因奈及利亞電信業者配置出錯,導致Google網路資料流量被導引到中國。這讓外界不禁好奇,中國電信業者與奈及利亞的網路部隊發展存在何種關係,以下將予以探討。
貳、安全意涵
一、中國電信業在奈及利亞積極佈局資通訊基礎設施
奈及利亞人口數達1.73億,佔非洲人口16%,國內生產毛額在2014年曾高達5685億美元,即使2017年降為3758億美元,仍為非洲第一大經濟體,擁有龐大的消費市場。因此,各大電信業者無不積極爭取奈及利亞智慧手機市場,來自中國深圳的傳音(Trassion)旗下三大品牌:Tenco、itel及Infinix,市佔率總和超過四成,遠超過三星的三成以及華為的4%市佔率。[1]
整體而言,奈及利亞的網路基礎設施仍嫌落後。根據華為對79個國家所評估的《全球連結指標》,奈國居末段班的70名,華為據此積極鼓吹奈國應聚焦在資通訊基礎設施。奈及利亞也已制定《2017-2020年國家資通訊路徑圖》,期能讓寬頻普及率在2020年達30%。基於中、奈兩國關係友好,奈國投資環境相對穩定,中國的華為與中興通訊均已積極搶攻奈國資通訊基礎設施。其中,資料庫中心對於與雲端運算及大數據分析至關緊要,成為華為積極搶攻的目標。
二、奈及利亞網軍訓練不足
中國電信業者也投入訓練奈及利亞當地的人才。中國傳音的品牌之所以在奈國能夠「入戶入心」,全賴其致力推動在地化,進用在地人才及運用在地人際脈絡。華為也在奈國開班授徒,訓練出一批批資通訊人力。奈及利亞目前網路服務提供業者高達四百家以上,其中一家服務提供業者MainOne在2018年11月12日,錯誤配置邊界閘道協定(Border Gateway Protocol, BGP),導致網路流量路由洩漏(route leaking),讓原本要到Google的資料,流經印度塔塔、俄羅斯電信業者Transtelecom以及中國電信的路由,大量資料流量造成網路服務中斷,並一度造成外界質疑這其實是BGP挾持(BGP hijacking),形同網路作戰行徑。[2]
奈及利亞目前電子商務蓬勃發展,但更為世人所週知的,卻是惡名昭彰的網路電信詐騙與釣魚電子郵件。網路電信犯罪也是促成奈及利亞成立網路部隊的主因之一,但規模僅150人的網戰部隊,卻全數從部隊抽調過來,並全然自行訓練。目前奈國網軍僅藉IBM協助處理其新購置主機,惟據此就要從事奈國關鍵基礎設施保護、監控軍隊網路系統、指導基層指揮官如何操作資訊化武器系統、防禦來自「博科聖地」的分散式網路服務阻斷攻擊(DDoS)及打擊網路電信詐騙等多項任務,讓外界對該網軍能否勝任,抱持高度懷疑,並呼籲應延聘外部專家,對該部隊進行專業訓練。
參、趨勢研判
一、中國將積極搶攻奈國資通訊基礎設施以擴大監控
奈及利亞《衛報》在2018年10月23日就報導指出,該國《2014-2043年國家綜合基礎設施總體規劃》的第一個五年計畫1270億美元投資目標難以達成,缺口高達1125億美元。[3] 中國的「帶路倡議」可能利用此契機,並運用奈國對於美國官方的不信任,由類似華為這類電信業者出面,在奈及利亞搶攻電信基礎設施建設。華為可能進行如同中興通訊在委內瑞拉的行徑,藉協助奈及利亞網軍建立資料庫中心與監控體系,將中國的社會信用體系,全套複製擴散到奈及利亞,並可暗中將資料由後門回傳到中國,擴大中國網軍的海外監控。
二、中國電信業者將加強訓練培植奈國網軍新血
奈及利亞網軍難以持續孤軍作戰,網路資安聯防勢在必行。聯防必須尋求與奈及利亞友好國家的合作,若能兼顧基礎設施維運成本與規格共容,在溝通成本降低的情況下,更能形成穩固的信賴夥伴關係。以此考量,諸如華為與中興通訊之中國電信業者,除爭取奈及利亞的資通訊基礎建設計畫之外,勢將更加積極地培育在地資通訊人力。未來這些中國培育的在地專家,或以私部門顧問身分,或者直接進入奈國網戰部隊體制內,形成奈國網軍生力軍,將有助於中國強化對奈國政軍界的影響力。
[1]〈又一國產手機稱霸海外:市占率超40%,成三星、華為最大競爭對手〉,《數碼避風港》,2018年11月21日,https://t.cj.sina.cn/articles/view/6503589604/183a4e6e400100cmvr?vt=4。
[2]陳曉莉,〈奈及利亞ISP網路配置出包,Google流量因路由洩漏而被導至中國〉,《iThome》,2018年11月15日,https://www.ithome.com.tw/news/127042。
[3]Gloria Ehiaghe, “Nigeria fails to provide $127 billion for NIIMP’S infrastructure financing,” Guardian Nigeria, October 23, 2018, https://www.pressreader.com/nigeria/the-guardian-nigeria/20181023/textview