一个做军工配套的朋友给我说了个事,听得我直冒冷汗。他们公司给军方做一些配套的电子设备组件,虽然不是什么大的武器系统,但技术含量不低,而且涉及国家安全。他们厂区的安保向来很严格,进出都要刷脸加安检,手机都不能带进去。但就算这样,还是被偷拍了。

有一天来了一个客户,名片上印的是某大型国有企业的采购经理,说想看看他们的生产线,为一批新的采购订单做供应商评估。这个客户穿着正装,举止得体,说话也很专业,厂里的人很快就打消了疑虑。按照流程,他在门卫那里做了登记,交了手机,过了安检门,才被带进车间。

问题出在他带的笔上。那支钢笔看起来就是普通的高级签字笔,金属笔身,笔夹上还有一个标志,看起来很正规。但这不是一支普通的笔,笔帽的顶端嵌着一个非常小的摄像头,伪装成笔的装饰环。摄像头通过笔身内部的一个电路连接到存储卡,完全不需要手机配合,独立拍摄。

他在装配车间里走了一圈,目光在每一个工位前停留。他问了很多关于产品工艺和装配精度的问题,看起来非常专业。但他的钢笔一直放在西装口袋里,笔帽露在外面,摄像头的方向刚好对着工位。每到一个工位,他都会调整一下身体姿势,让笔帽的方向对准正在装配的设备和桌面上的零部件。他在测试台前站得尤其久,那里的仪器屏幕上显示着产品的性能参数和测试曲线。

泄密链路是怎么形成的呢?第一,虽然门卫收了手机过了安检,但金属探测器对一支金属钢笔没有反应,因为它本来就是一坨金属,跟普通钢笔没有区别。第二,他的身份背景做得非常逼真,有真实的公司工牌和介绍信,但这家公司跟他本人只是短暂的雇佣关系,任务结束以后他就不在那里干了。第三,陪同人员把他当成大客户来接待,几乎是全程服务,没有意识到要限制他看什么。

拍了大概一个多小时的内容以后,这个客户很有礼貌地告辞了,说订单的事情回去跟领导研究一下。后来当然就没有订单了,电话也打不通了。过了大概两个月,境外的一家网站上出现了他们装配车间的视频和照片,产品的内部结构、组装工艺和测试参数都被曝光了。

我觉得军工配套领域的数据安全,怎么强调都不过分。就算门卫收了手机、过了安检,新型的偷拍设备仍然有办法进入。钢笔摄像头、钥匙扣摄像头、纽扣摄像头,这些设备大小跟日用品一样,而且都是独立工作不需要联网,传统安检手段很难发现。核心的装配和测试区域,需要用更专业的手段来检测隐蔽摄像头,或者在关键工位使用屏蔽装置,让任何电子设备都无法正常工作。军工配套的任何一个零部件的工艺参数泄露了,都有可能被对方反向分析出系统的整体性能。这不是损失多少钱的问题,是国家安全的问题。