由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
PDA版 - 奥巴马喜欢偷窥
相关主题
黑客攻击目标由Windows转向Android中国的害群之马真多啊
怯怯的问下在美国用个破解软件的问题。一华为员工因涉嫌从事间谍活动在波兰被逮捕
美国安全局被曝在全球硬盘中藏间谍软件!有人用explorist 210吗
谁需要卡巴斯基IS吗?有6个月使用期。。。定了个e71x 不知道能不能支持中文
android 手机上有必要装卡巴斯基吗?最近ipaq 310有什么升级吗?
请教:卡巴斯基KIS还没到期可以加新的延期激活码吗? (转载)OmniTech GPS 固件更新。
这里有一篇讲IE 10 enhanced protected mode的实现细节Omnitech触摸屏没响应!
OpenSSL现新漏洞:或比“心脏流血”更危险 手机Chrome中招 zzzOmnitech的新固件为啥不增加SDHC支持
相关话题的讨论汇总
话题: 卡巴斯基话题: 电脑话题: 感染话题: 固件话题: 计算机
进入PDA版参与讨论
1 (共1页)
p*******m
发帖数: 20761
1
旧金山——俄罗斯网络安全公司表示,美国已经找到了一种方法,可以把监视和破坏工
具永久性地嵌入在中国、伊朗、俄罗斯、巴基斯坦、阿富汗和其他美国情报机构密切关
注的国家的目标计算机和网络中。
美国安局和网战司令部主导
据《纽约时报》报道,春节前,俄罗斯公司卡巴斯基实验室在墨西哥的一次会议上介绍
其调查结果称,这些工具由它所谓的“方程组”植入,这里似乎是暗指国家安全局及其
对应的军事机构网络战司令部。
它认为,这些技术与破坏伊朗核浓缩项目大约1000台离心机的计算机蠕虫病毒Stuxnet
中所使用的技术有关。后来发现,Stuxnet病毒是一个代号“奥运会”(Olympic Games)
的项目的一部分,由以色列和美国共同进行。
《观察者网》读阅的卡巴斯基的报告称,“奥运会”与感染伊朗以外计算机的更大规模
行动具有相似之处。它在伊朗、巴基斯坦和俄罗斯的计算机中检测到了特别高的感染率
,这三个国家的核项目向来在美国监控之下。
卡巴斯基表示,有些植入程序在电脑系统中隐藏得非常之深,甚至感染了“固件”,这
种嵌入式软件负责在操作系统启动前准备好电脑的硬件。卡巴斯基报道称,它已经超出
了现有杀毒产品和大多数安全控制手段的能力范畴,所以几乎不可能清除。
在很多情况下,它还能让美国情报机构无声无息地从一台机器上获取密钥,然后解密加
密内容。此外,许多工具都是为了在不与互联网连接的电脑上运行而设计的,控制伊朗
核浓缩工厂的计算机就是这种情况。
方程组式病毒嵌入
卡巴斯基指出,在它在网络空间跟踪的60多个攻击群体中,所谓的方程组“在复杂性和
成熟度方面超过了所有已知技术,而且它已经启用了将近20年”。
卡巴斯基实验室由尤金·卡巴斯基创立,他曾在由克格勃联合主办的一所学校学习密码
学,还曾为俄罗斯军方工作。西方专家认为,实验室的研究具有可信性。在其中一项研
究中,实验室发现30个国家的100多家银行和其他金融机构受到了网络袭击。
许多美国政府机构都是不使用卡巴斯基实验室制作的安全软件的,因此,它也更受伊朗
和俄罗斯等其他国家的政府信赖。这些国家的系统都在被美国情报机构密切监视。所以
,卡巴斯基也得以在第一线监视美国的数字间谍活动。
公司的研究人员称,这些袭击之所以尤其引人注意,是因为它们会袭击计算机实际固件
的方式。网络犯罪分子很少能进入一台机器的实体内部。
恢复受到网络攻击的电脑通常需要清理计算机的操作系统和重新安装软件,或者更换计
算机的硬盘驱动器。但安全专家说,倘若固件受到感染,最精密的计算机可能也会变成
一堆废铁。
对固件也可以攻击
安全专家过去就警告过要注意感染电脑“裸机的竞赛”。随着软件安全的升级,犯罪分
子已开始寻找感染电脑实际硬件的途径。能攻击到固件,几乎可以说已经无限接近对裸
机的攻击——这是一种梦寐以求的态势,不仅能让攻击者避开反病毒产品,还能在硬盘
数据被抹掉后再次感染电脑。
“如果恶意软件进入固件,它永远都能自行复活,”卡巴斯基的威胁研究人员科斯廷·
拉尤在报告中说。“这意味着我们实际上就瞎了,无法检测到感染了这种恶意软件的硬
盘。”
据《纽约时报》报道,隶属于美国商务部的国家标准与技术研究院的数学研究人员多年
来一直在发出警告,称存在遭遇这种攻击的可能性,但很少能实际见到它的发生。去年
接受采访时,该研究院的数学研究人员安德鲁·雷根沙伊德警告称,这类攻击极其有力
。雷根沙伊德表示,如果固件被感染了,“电脑就无法启动和使用。不得不换电脑才能
从攻击中恢复过来。”
拉尤指出,这种攻击也会成为一种强大的加密破解手段,因为它让攻击者能够获取电脑
的加密秘钥,将其存储在“电脑硬盘里一个看不见的区域”并译出电脑里的内容。
卡巴斯基的报告还详细介绍了方程组为了绘制伊朗核浓缩设施等不与互联网连接的所谓
物理隔离系统的结构图,并用U盘感染它们而展开的活动。报告称,为了让这些装置进
入电脑,攻击者在部分情况下会在传输过程中对其进行拦截。
前国家安全局承包商雇员爱德华·J·斯诺登泄密的文件,详细记述了国家安全局为跨
越将电脑同外部世界隔离开的“物理距离”而展开计划,包括在运往目标国家的电脑上
安装专业硬件等活动。这种硬件能接收NSA部署在世界各地的一种手提箱大小的设备发
出的低频无线电波。有的时候则直接跨过隔离带,通过让间谍使用U盘的方式,直接安
装到敌方的电脑里。
奥巴马喜欢偷窥
基于对编码中的时间标识的估计,卡巴斯基的介绍称方程组从2001年开始就一直在感染
电脑,但在奥巴马总统当选的2008年,该机构的实力开始大幅提升,并在暗中监视美国
的敌人的数字手段上加大投入。
尽管美国从未承认进行过任何进攻性的网络行动,但周五接受在线计算机行业出版物Re
/code的采访时,奥巴马总统泛泛地讨论了这个问题,称攻击性网络武器不同于传统武
器。
“从进攻和防守之间没有明确的界线这一点来说,这更像篮球而非足球,”本身就喜欢
打篮球的奥巴马说。“它是不停地在你来我往的。”
f****t
发帖数: 36
2
都是一样的。
1 (共1页)
进入PDA版参与讨论
相关主题
Omnitech的新固件为啥不增加SDHC支持android 手机上有必要装卡巴斯基吗?
nuvi200做了官方的软件和固件升级,移动中找不到卫星请教:卡巴斯基KIS还没到期可以加新的延期激活码吗? (转载)
omnitech的触摸屏不能用了。这里有一篇讲IE 10 enhanced protected mode的实现细节
我的omnitech为啥不能保存设置?OpenSSL现新漏洞:或比“心脏流血”更危险 手机Chrome中招 zzz
黑客攻击目标由Windows转向Android中国的害群之马真多啊
怯怯的问下在美国用个破解软件的问题。一华为员工因涉嫌从事间谍活动在波兰被逮捕
美国安全局被曝在全球硬盘中藏间谍软件!有人用explorist 210吗
谁需要卡巴斯基IS吗?有6个月使用期。。。定了个e71x 不知道能不能支持中文
相关话题的讨论汇总
话题: 卡巴斯基话题: 电脑话题: 感染话题: 固件话题: 计算机