美國安全局NSA被曝在全球硬盤中藏間諜軟件
當(dāng)前位置:點(diǎn)晴教程→閑情逸致
→『 微信好文 』
BI 中文站 2 月 17 日報(bào)道 多名網(wǎng)絡(luò)研究人員與前特工人員曝光稱,美國國家安全局(NSA)在美國 Western Digital(西部數(shù)據(jù))、希捷公司、日本東芝以及其他頂級硬盤制造商的硬盤中暗藏間諜軟件,該機(jī)構(gòu)可以借此竊聽全世界的大多數(shù)電腦。 這個間諜軟件計(jì)劃首先是俄羅斯安全軟件制造商卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)的,該機(jī)構(gòu)曾曝光了一系列西方國家網(wǎng)絡(luò)間諜行動。卡巴斯基實(shí)驗(yàn)室稱,他們發(fā)現(xiàn)全球 30 個國家的個人電腦被感染一種或多種間諜程序,其中被感染電腦最多的是伊朗,其次為俄羅斯、巴基斯坦、阿富汗、中國、馬里、敘利亞、也門以及阿爾及利亞。感染目標(biāo)包括政府和軍事機(jī)構(gòu)、電信公司、銀行、能源公司、核研究人員、媒體、伊斯蘭活動家的電腦硬盤。 盡管卡巴斯基實(shí)驗(yàn)室拒絕公開這起間諜事件的幕后操縱國家,但稱其與 " 震網(wǎng) " 病毒密切相關(guān)。而 " 震網(wǎng) " 病毒是美國國安局領(lǐng)導(dǎo)研發(fā)的網(wǎng)絡(luò)武器,曾被用于攻擊伊朗鈾濃縮工廠。國安局是代表美國負(fù)責(zé)收集電子情報(bào)的機(jī)構(gòu)。 一名前國安局雇員透露,卡巴斯基實(shí)驗(yàn)室的分析師是對的,國安局人員像對待 " 震網(wǎng) " 病毒那樣高度重視這些間諜程序。另一名前特工也證實(shí),國安局已經(jīng)研發(fā)出在硬盤中隱藏間諜軟件的技術(shù),但他不知道哪些間諜行動使用了它們。國安局發(fā)言人對此拒絕發(fā)表評論。 卡巴斯基實(shí)驗(yàn)室公布了他們研究所發(fā)現(xiàn)的技術(shù)細(xì)節(jié),這應(yīng)該有助于硬盤被感染的機(jī)構(gòu)發(fā)現(xiàn)這些間諜程序,有些程序甚至可追溯到 2001 年。卡巴斯基實(shí)驗(yàn)室的曝光可能進(jìn)一步破壞國安局的監(jiān)控能力,此前承包商愛德華 · 斯諾登(Edward Snowden)大量泄密已經(jīng)損害其聲譽(yù)和能力。斯諾登泄密已經(jīng)損害美國及其部分盟友關(guān)系,導(dǎo)致美國科技產(chǎn)品在國外銷量下降。 而新的間諜工具曝光可能掀起更大規(guī)模的反對西方科技及產(chǎn)品的高潮,特別是中國等國。這些國家已經(jīng)起草相關(guān)法規(guī),要求大多數(shù)銀行技術(shù)供應(yīng)商提供復(fù)制的軟件代碼以供檢查。 阿巴斯基實(shí)驗(yàn)室還曝光稱,通過研究明白如何將惡意軟件植入晦澀難懂的固件源代碼中,間諜技術(shù)已經(jīng)取得重大突破。硬盤固件被間諜和網(wǎng)絡(luò)安全專家視為 PC 界價(jià)值第二高的 " 房地產(chǎn) ",僅次于 BIOS 代碼,后者可促使電腦自動開機(jī)。卡巴斯基首席研究員克斯汀 · 萊烏(Costin Raiu)說:" 硬件也能夠感染電腦。" 盡管依然活躍的間諜行動領(lǐng)導(dǎo)者們可能已經(jīng)控制成千上萬臺電腦,并獲得竊取文件或竊聽他們想要的任何信息的能力,但間諜們依然有選擇性地竊取資料,只針對最有價(jià)值的外國目標(biāo)的電腦建立完整的遠(yuǎn)程操控。卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn),只有少數(shù)價(jià)值特別高的電腦硬盤被感染。 卡巴斯基實(shí)驗(yàn)室重組間諜程序顯示,這些程序可在數(shù)十家公司出售的硬盤中運(yùn)行,這些硬盤幾乎覆蓋整個硬盤市場,包括 Western Digital、希捷公司、日本東芝公司、IBM、Micron 以及三星等。Western Digital、希捷公司以及 Micron 公司表示,他們還不知道這些間諜程序。東芝與三星也拒絕發(fā)表評論,IBM 也未對此作出反應(yīng)。 萊烏說,間諜程序的編寫者肯定侵入了這些硬盤專有的源代碼中,這個代碼可以成為漏洞路線圖,允許那些研究它的人對其更輕松發(fā)動攻擊。萊烏說:" 如果有人想利用公共信息重寫硬盤的操作系統(tǒng),這種機(jī)會只有零。" 但在谷歌和其他美國公司 2009 年遭到高調(diào)網(wǎng)絡(luò)攻擊后,侵入源代碼的擔(dān)憂日增。調(diào)查人員表示,他們已經(jīng)發(fā)現(xiàn)證據(jù),黑客從多家美國科技和國防公司獲得硬盤源代碼。 現(xiàn)在還不清楚國安局如何獲得硬盤源代碼。Western Digital 發(fā)言人史蒂夫 · 沙特克(Steve Shattuck)說:" 我們沒有向政府機(jī)構(gòu)提供源代碼。" 其他硬盤制造商沒有證實(shí)他們是否曾與國安局共享源代碼。希捷公司發(fā)言人克利夫 · 奧弗(Clive Over)表示:" 我們擁有可預(yù)防固件和其他技術(shù)篡改或逆向工程的防范措施。" 但是一些前特工曝光稱,國安局有很多辦法獲得科技公司的源代碼,包括直接要求科技公司提供,或假扮軟件開發(fā)者騙取。如果一家公司想向五角大樓或其他敏感政府機(jī)構(gòu)出售產(chǎn)品,政府就可以要求進(jìn)行安全審查,以確保其源代碼安全。安全咨詢公司 Bishop Fox 合伙人、前國安局分析員文森特 · 劉(Vincent Liu)說:" 國安局不會承認(rèn),但他們會說:‘我們會做評估,我們需要源代碼。’國安局進(jìn)行評估很正常,但索要并要求保存源代碼就有些越權(quán)。" 卡巴斯基實(shí)驗(yàn)室稱間諜程序編寫者為 "Equation group",因?yàn)樗麄兲貏e擅長復(fù)雜的加密公式。這個組織利用各種方式傳播其他間諜程序,比如通過圣戰(zhàn)網(wǎng)站、感染的 USB 和 CD、開發(fā)可自我傳播的電腦蠕蟲病毒等。(風(fēng)帆) 【美國 Business Insider 作品(簡稱 " 作品 ")的中文翻譯權(quán)及中文版版權(quán)均歸騰訊公司獨(dú)家所有。未經(jīng)騰訊公司授權(quán)許可,任何組織、機(jī)構(gòu)或個人不得對作品進(jìn)行中文翻譯或?qū)ψ髌分形陌姹緦?shí)施轉(zhuǎn)載、摘編或其他任何形式的使用行為,違者騰訊公司將追究其法律責(zé)任。】 原文地址:http://iphone.myzaker.com/l.php?l=54e2832f1bc8e01f32000004 該文章在 2015/2/17 9:09:14 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |