疑似美国安局黑客团队遭攻破针对中俄攻击工具被盗

标签:安全技术通信黑客免费

访客:6537  发表于:2016-08-17 13:46:53

外媒报道,一个疑似隶属于美国国安局的黑客团队可能遭到攻破,黑客工具被盗取。美国一向十分重视“网络战”,且总体处于攻势。近日,奥巴马升级了美军网络战司令部地位,早在两年多前,美国国安局就曾被《华盛顿邮报》曝光一个旨在“破解全世界任何密码”的计划。

值得一提的是,中国成功发射了世界首颗量子科学实验卫星“墨子号”,将推动量子通信的发展。而量子通信是公认防御黑客、应对“网络战”的最好选择。

大公网8月17日综合路透社、美国《华尔街日报》、《外交政策》报道,一群自称“影子经纪人”的黑客表示,该组织已成功入侵了一个疑似属于美国国家安全局(NSA)的黑客团队并盗取其使用的黑客工具,同时宣布在互联网上拍卖这套美国政府使用的、针对中国、俄罗斯和伊朗等国的“网络武器”,索价100万比特币(现价约合37.7亿元人民币)。


疑似美国安局黑客团队遭攻破 针对中俄攻击工具被盗

卡巴斯基公布的“方程式组织”攻击目标示意图(深色表示受威胁严重)  去年年底,俄罗斯电脑安保公司卡巴斯基实验室率先在报告中披露,黑客团队“方程式组织”(Equation Group)14年来在全球秘密从事黑客任务,针对俄罗斯、中国和伊朗等国的政府、电信公司和其他组织发动黑客攻击。卡巴斯基在报告中未提到任何美国机构名称,但网络保安专家相信,“方程式组织”是美国国家安全局的一个黑客分支。

上周六,一个自称为“影子经纪人”(Shadow Brokers)的黑客组织在网上声称,已成功破解和偷取了“方程式组织”所开发的“网络武器”。该组织计划在网上拍卖这一全套机密黑客工具,假如有人出价100万比特币,就会公开更多档案。

“影子经纪人”周一在网站Tumblr和Github发布英语声明,“你打算出多少钱买敌人的网络武器?我们黑了‘方程式组织’,发现了很多‘方程式组织’的网络武器……我们有图可证。不用怀疑,我们提供的肯定是目前世界上最好的黑客工具。”该黑客组织还宣称,即将拍卖的黑客工具,比“‘震网’还要好”。

“震网”曾经破坏伊朗的核计划。2013年3月,中国解放军报报道,美国曾利用“震网”蠕虫病毒攻击伊朗的铀浓缩设备,已经造成伊朗核电站推迟发电,目前国内已有近500万网民、及多个行业的领军企业遭此病毒攻击。 这种病毒可能是新时期电子战争中的一种武器。《纽约时报》2012年6月1日揭露,“震网”病毒起源于2006年前后由美国前总统小布什启动的“奥运会计划”。2008年,奥巴马上任后下令加速该计划。


疑似美国安局黑客团队遭攻破 针对中俄攻击工具被盗

伊朗核计划曾遭美国网络攻击  为了佐证说法和引起人们的兴趣,“影子经纪人”在网上免费帖出了部分被盗的文件,主要包括安装程式码,还有一些针对路由器和防火墙等网络设备制造商的黑客工具。这些代码可对五家路由器制造商造成影响,包括三家美国公司(思科系统、瞻博网络、飞塔)和两家中国公司(西网云信息技术有限公司、北京天融信网络安全技术有限公司)。

安全专家仍在分析“影子经纪人”的说法,虽然档案真伪未定,不过几位专家称,该组织所公布的代码看起来像是真的。《外交政策》指出,上述被公开的黑客工具名称,曾在斯诺登披露的国安局监控工具文件中出现,包括含有“BANAN AGLEE and JET PLOW”字眼的代码。

不过,由于黑客的要价高到匪夷所思,也有保安专家警告今次发布有可能是骗局。“影子经纪人”要求有意竞投者,必须预先以比特币付款,价高者得,假如竞投失败,将不获退款。有网民在“影子经纪人”的Tumlr帐户上问到“为什么要相信你?”“影子经纪人”说,“不用相信,就是冒险。你想要的话就放胆来试。”

这些拍卖网页和声明目前已被全数删除。思科发言人称正在调查该事件,称迄今为止尚未发现任何新漏洞。其他公司和美国安局则不予置评。美国国安局以往既没有承认、也没否认过自己与“方程式组织”有关。

值得注意的是,网络战线的情况十分复杂,各方都努力隐藏或伪装自己的信息,又要通过一切渠道和方法收集和分析对方信息(称为“社会工程学”)。

评论(0)

您可以在评论框内@您的好友一起参与讨论!

<--script type="text/javascript">BAIDU_CLB_fillSlot("927898");