李柏松表示,相关部门和机构公开这些恶意地址具有积极意义。他表示,“网络防御者可以把这些地址设定到安全边界、主机防护等产品的访问控制黑名单中,这样已经感染了木马的主机在与远程控制服务器连接时,就会被安全产品感知和阻断,及时发现内网和主机终端的木马活动,降低风险损失”。
日前美国一再指控中国对美相关部门实施网络攻击,并以此为借口对中国企业实施打击。上周五,美国财政部对一家总部位于北京的网络安全公司实施制裁,他们指责该公司帮助中国黑客渗透美国通信系统,并进行监视。对此,中国外交部发言人郭嘉昆6日表示,中方一贯坚决反对并依法打击黑客攻击行为,敦促美方停止利用网络安全问题污蔑抹黑中国。一段时间以来,美方大肆炒作所谓“中国黑客攻击”,甚至发起对华非法单边制裁。中方对此坚决反对,将采取必要措施维护中方的合法权益。
李柏松认为,尽管中国遭遇的大量攻击活动的跳板地址、远程控制地址都分布在美国,但中方对此始终保持严谨态度,基本都用“IP归属”等比较严谨的技术表述。反观美方,一方面对自身情报机构发动的大量高隐蔽性网络攻击活动讳莫如深。另一方面,又频繁以IP地址归属等作为所谓“技术证据”,将一些网络黑灰产攻击事件说成他国政府背景的攻击活动,从政治角度对中国进行指责,进一步体现美方的泛政治化做法,而不是基于专业性的客观表述。