- · 航海教育研究版面费是多[11/04]
- · 《航海教育研究》投稿方[11/04]
窃密全球、恶意攻击!起底美国网络攻击战黑幕(2)
作者:网站采编关键词:
摘要:然而,美国政府承认开发网络武器,却从未承认使用过它们。美国国家安全局前局长基思·亚历山大曾对记者表示,他从没听说过“震网”或“奥运会”项
然而,美国政府承认开发网络武器,却从未承认使用过它们。美国国家安全局前局长基思·亚历山大曾对记者表示,他从没听说过“震网”或“奥运会”项目。而美国前国家情报总监詹姆斯·克拉珀也拒绝向记者透露相关信息。
TAO:专攻外国情报 制造网络武器
中国外交部网络事务协调员 王磊:美国在网络空间没有遵守任何国际规则,也彻底抛弃了中美2015年达成的双边网络安全协议,可以说中美在网络领域的既有共识,已经发生了颠覆性的变化。
美国将网络空间视为地缘政治博弈的新阵地,试图通过攻击和窃密来维护其霸权地位,粗暴破坏全球网络治理体系,对全球网络安全构成威胁,是名副其实的“黑客帝国”“窃密帝国”。面对美式网络霸权,越来越多的国家已经认清其本质,携手构建网络空间命运共同体,正逐渐成为全球共识。
在此次修宪公投两周后,时任美国总统特朗普公开承认,早在2018年他就批准了对俄罗斯互联网研究所的网络攻击。俄罗斯军事专家列奥科夫指出,从2019年的委内瑞拉局势动荡到2020年的白俄罗斯骚乱,也都有美国网络部队的幕后操控。
不过,也有人不小心说漏了嘴。
“零日漏洞”指的是尚未研发出修复补丁,或者尚未公开的安全漏洞,通常在攻击者发动袭击后,该漏洞才会广为知晓、软件厂商才能开始着手制作补丁。攻击者便能利用这一时间差,造成巨大的破坏。正因为如此,“零日漏洞”在网络黑市上成为抢手货。
2010年,一种名为“震网”(Stuxnet)的蠕虫病毒,利用系统安全漏洞,袭击了伊朗的核设施。在伊朗纳坦兹铀浓缩基地,至少有五分之一的离心机因为感染“震网”而遭到破坏。
究竟是谁在全球范围内频繁进行网络攻击和窃密,是谁打开了网络战的魔盒,答案不言自明。
在国安局总部大楼内,TAO又是一个更特殊的存在。工作区域与其他部门隔开,一扇钢门由武装警卫把守,只有输入密码并通过视网膜扫描才能进入,即使对于许多国安局员工而言,TAO也是一个谜。
TAO的任务主要是通过秘密入侵外国目标的计算机和电信系统、破解密码、破坏安全系统,识别、监视、渗透和收集其他国家计算机系统中的情报。
“为国铸剑,隐姓埋名”,正是西工大的精神所在。6月22日,西工大发布公开声明称,近期,该校电子邮件系统遭受了境外黑客组织和不法分子发起的网络攻击。
斯诺登还爆料称,2013年,英国情报机构曾成功入侵比利时电信公司Belgacom的员工计算机,据信背后也得到了TAO的技术支持。
为了掩盖真实IP,TAO使用了分布在日本、韩国、瑞典、波兰、乌克兰等17个国家的49台跳板机和5台代理服务器,所有IP均归属于非“五眼联盟”国家。
近期,西北工业大学遭遇境外网络袭击事件引起各方关注。根据国家计算机病毒应急处理中心发布的报告,幕后黑手来自美国国家安全局“特定入侵行动办公室”。这是一个什么机构?美国“国家黑客”究竟有哪些不可告人的秘密?本期特别报道,我们来揭开网络攻击战的黑幕。
美国国家安全局前高级官员 托马斯·德雷克:谁关心宪法,谁关心法律,谁关心美国的人权。口号就是拿到数据,收集一切,这样我们就能了解一切。
赛门铁克互联网安全公司技术员 埃里克·钱:纳坦兹的离心机通常以1000赫兹运转,病毒可以让离心机加速到1400赫兹。超速运转时,离心机震动失控,然后粉碎,房间里碎铝片乱飞,也许产生了骨牌效应,离心机相继翻倒,铀气体到处泄漏。
美国国家安全局前高级官员 约翰·哈博:我在机构内部时,曾经领导一个8人团队,这个团队专门解决最具挑战性的网络问题。团队里有各种人,如果你负责网络部分,你就要处理所有这类事情,比如领导会过来说,我们有件国家大事,我需要你们在未来12个小时内解决。
TAO将“饮茶”植入西工大内部网络服务器,窃取了SSH(安全外壳协议)等远程管理和远程文件传输服务的登录密码,从而获得内网中其他服务器的访问权限。
美国前国务卿 希拉里·克林顿:在阿拉伯之春期间,我们就是这么做的,当时我是国务卿,我想我们还可以攻击(俄罗斯)政府机构的网络。
“震网”病毒危害巨大的一个重要原因,在于它所攻击的是“零日漏洞”。
德国黑客 瓜尼埃里:什么是合法目标?美国国安局最终只需要对美国政府负责,他们不尊重任何外国机构,因此他们窥探联合国儿童基金会,他们窥探外国政府、窥探私人公司、能源公司,是什么让他们自以为合法地进攻一些特定的目标和组织,我们不知道。
文章来源:《航海教育研究》 网址: http://www.hhjyyj.cn/zonghexinwen/2022/0919/617.html