-
外媒:美國對中國目標(biāo)電腦永久性植入監(jiān)控軟件
關(guān)鍵字: 卡巴斯基美國監(jiān)控電腦監(jiān)控軟件永久植入監(jiān)控中國電腦感染固件國家安全局中情局CIA克格勃公安部奧巴馬方程組植入Stuxnet病毒奧運會(觀察者網(wǎng)訊)舊金山——俄羅斯網(wǎng)絡(luò)安全公司表示,美國已經(jīng)找到了一種方法,可以把監(jiān)視和破壞工具永久性地嵌入在中國、伊朗、俄羅斯、巴基斯坦、阿富汗和其他美國情報機構(gòu)密切關(guān)注的國家的目標(biāo)計算機和網(wǎng)絡(luò)中。
卡巴斯基實驗室莫斯科總部
美國安局和網(wǎng)戰(zhàn)司令部主導(dǎo)
據(jù)《紐約時報》報道,春節(jié)前,俄羅斯公司卡巴斯基實驗室(Kaspersky Lab)在墨西哥的一次會議上介紹其調(diào)查結(jié)果稱,這些工具由它所謂的“方程組”(Equation Group)植入,這里似乎是暗指國家安全局(National Security Agency)及其對應(yīng)的軍事機構(gòu)網(wǎng)絡(luò)戰(zhàn)司令部(United States Cyber Command)。
尤金·卡巴斯基
它認為,這些技術(shù)與破壞伊朗核濃縮項目大約1000臺離心機的計算機蠕蟲病毒Stuxnet中所使用的技術(shù)有關(guān)。后來發(fā)現(xiàn),Stuxnet病毒是一個代號“奧運會”(Olympic Games)的項目的一部分,由以色列和美國共同進行。
《觀察者網(wǎng)》讀閱的卡巴斯基的報告稱,“奧運會”與感染伊朗以外計算機的更大規(guī)模行動具有相似之處。它在伊朗、巴基斯坦和俄羅斯的計算機中檢測到了特別高的感染率,這三個國家的核項目向來在美國監(jiān)控之下。
卡巴斯基表示,有些植入程序在電腦系統(tǒng)中隱藏得非常之深,甚至感染了“固件”,這種嵌入式軟件負責(zé)在操作系統(tǒng)啟動前準備好電腦的硬件??ò退够鶊蟮婪Q,它已經(jīng)超出了現(xiàn)有殺毒產(chǎn)品和大多數(shù)安全控制手段的能力范疇,所以幾乎不可能清除。
在很多情況下,它還能讓美國情報機構(gòu)無聲無息地從一臺機器上獲取密鑰,然后解密加密內(nèi)容。此外,許多工具都是為了在不與互聯(lián)網(wǎng)連接的電腦上運行而設(shè)計的,控制伊朗核濃縮工廠的計算機就是這種情況。
方程組式病毒嵌入
卡巴斯基指出,在它在網(wǎng)絡(luò)空間跟蹤的60多個攻擊群體中,所謂的方程組“在復(fù)雜性和成熟度方面超過了所有已知技術(shù),而且它已經(jīng)啟用了將近20年”。
卡巴斯基實驗室由尤金·卡巴斯基(Eugene Kaspersky)創(chuàng)立,他曾在由克格勃(KGB)聯(lián)合主辦的一所學(xué)校學(xué)習(xí)密碼學(xué),還曾為俄羅斯軍方工作。西方專家認為,實驗室的研究具有可信性。在其中一項研究中,實驗室發(fā)現(xiàn)30個國家的100多家銀行和其他金融機構(gòu)受到了網(wǎng)絡(luò)襲擊。
許多美國政府機構(gòu)都是不使用卡巴斯基實驗室制作的安全軟件的,因此,它也更受伊朗和俄羅斯等其他國家的政府信賴。這些國家的系統(tǒng)都在被美國情報機構(gòu)密切監(jiān)視。所以,卡巴斯基也得以在第一線監(jiān)視美國的數(shù)字間諜活動。
公司的研究人員稱,這些襲擊之所以尤其引人注意,是因為它們會襲擊計算機實際固件的方式。網(wǎng)絡(luò)犯罪分子很少能進入一臺機器的實體內(nèi)部。
恢復(fù)受到網(wǎng)絡(luò)攻擊的電腦通常需要清理計算機的操作系統(tǒng)和重新安裝軟件,或者更換計算機的硬盤驅(qū)動器。但安全專家說,倘若固件受到感染,最精密的計算機可能也會變成一堆廢鐵。
對固件也可以攻擊
安全專家過去就警告過要注意感染電腦“裸機的競賽”。隨著軟件安全的升級,犯罪分子已開始尋找感染電腦實際硬件的途徑。能攻擊到固件,幾乎可以說已經(jīng)無限接近對裸機的攻擊——這是一種夢寐以求的態(tài)勢,不僅能讓攻擊者避開反病毒產(chǎn)品,還能在硬盤數(shù)據(jù)被抹掉后再次感染電腦。
“如果惡意軟件進入固件,它永遠都能自行復(fù)活,”卡巴斯基的威脅研究人員科斯廷·拉尤(Costin Raiu)在報告中說?!斑@意味著我們實際上就瞎了,無法檢測到感染了這種惡意軟件的硬盤?!?
據(jù)《紐約時報》報道,隸屬于美國商務(wù)部(Commerce Department)的國家標(biāo)準與技術(shù)研究院(National Institute of Standards and Technology)的數(shù)學(xué)研究人員多年來一直在發(fā)出警告,稱存在遭遇這種攻擊的可能性,但很少能實際見到它的發(fā)生。去年接受采訪時,該研究院的數(shù)學(xué)研究人員安德魯·雷根沙伊德(Andrew Regenscheid)警告稱,這類攻擊極其有力。雷根沙伊德表示,如果固件被感染了,“電腦就無法啟動和使用。不得不換電腦才能從攻擊中恢復(fù)過來?!?
拉尤指出,這種攻擊也會成為一種強大的加密破解手段,因為它讓攻擊者能夠獲取電腦的加密秘鑰,將其存儲在“電腦硬盤里一個看不見的區(qū)域”并譯出電腦里的內(nèi)容。
卡巴斯基的報告還詳細介紹了方程組為了繪制伊朗核濃縮設(shè)施等不與互聯(lián)網(wǎng)連接的所謂物理隔離系統(tǒng)的結(jié)構(gòu)圖,并用U盤感染它們而展開的活動。報告稱,為了讓這些裝置進入電腦,攻擊者在部分情況下會在傳輸過程中對其進行攔截。
前國家安全局承包商雇員愛德華·J·斯諾登(Edward J. Snowden)泄密的文件,詳細記述了國家安全局為跨越將電腦同外部世界隔離開的“物理距離”而展開計劃,包括在運往目標(biāo)國家的電腦上安裝專業(yè)硬件等活動。這種硬件能接收NSA部署在世界各地的一種手提箱大小的設(shè)備發(fā)出的低頻無線電波。有的時候則直接跨過隔離帶,通過讓間諜使用U盤的方式,直接安裝到敵方的電腦里。
奧巴馬喜歡偷窺
基于對編碼中的時間標(biāo)識的估計,卡巴斯基的介紹稱方程組從2001年開始就一直在感染電腦,但在奧巴馬總統(tǒng)當(dāng)選的2008年,該機構(gòu)的實力開始大幅提升,并在暗中監(jiān)視美國的敵人的數(shù)字手段上加大投入。
盡管美國從未承認進行過任何進攻性的網(wǎng)絡(luò)行動,但周五接受在線計算機行業(yè)出版物Re/code的采訪時,奧巴馬總統(tǒng)泛泛地討論了這個問題,稱攻擊性網(wǎng)絡(luò)武器不同于傳統(tǒng)武器。
“從進攻和防守之間沒有明確的界線這一點來說,這更像籃球而非足球,”本身就喜歡打籃球的奧巴馬說?!八遣煌5卦谀銇砦彝摹!?nbsp;
- 責(zé)任編輯:趙曉明
-
美媒挑事:巴基斯坦與中國很鐵,你細品… 評論 92“訓(xùn)練成本才這么點?美國同行陷入自我懷疑” 評論 140中美高層本月頻繁互動,什么信號? 評論 89“為跟中方談,特朗普拒批4億美元對臺軍援” 評論 122最新聞 Hot
-
俄副總理:或向中國提供重型發(fā)動機
-
法軍高官:中國一天一個樣,見都沒見過
-
中國駐菲律賓大使黃溪連即將離任
-
助紂為虐……美國將向以色列再賣64億美元軍火
-
他被確認出任美國常駐聯(lián)合國代表
-
愛沙尼亞稱“被侵犯”,俄國防部否認
-
美媒挑事:巴基斯坦與中國很鐵,你細品…
-
“中方最嚴厲的公開回應(yīng)”
-
“挑戰(zhàn)中國主導(dǎo),美國把手伸向贊比亞”
-
“訓(xùn)練成本才這么點?美國同行陷入自我懷疑”
-
普京罕見透露前線俄軍人數(shù)
-
加拿大饞哭了:中國又從澳方買了,一買就是9船…
-
以防長威脅:胡塞,你的死期到了
-
主謀已落網(wǎng)
-
簽了!“中國發(fā)動機替代德國產(chǎn)品”
-
“對農(nóng)民來說,無異于千刀萬剮!好好和中國談吧”
-