亚洲综合av永久无码精品一区二区_一本加勒比HEZYO无码人妻_性无码一区二区三区在线观看_日韩精品无码一区二区三区免费

  • 中國臺灣網移動版

    中國臺灣網移動版

揭秘美國國安局全球網絡攻擊手法:全球數億公民隱私和敏感信息猶如“裸奔”

2022-03-03 11:06:00
來源:環球網
字號

  《環球時報》記者近日獨家從360公司獲悉,2008年開始,360云端安全大腦整合海量安全大數據,獨立捕獲大量高級復雜的攻擊程序,通過長期的分析與跟蹤并實地從多個受害單位取證,結合關聯全球威脅情報,以及對斯諾登事件、“影子經紀人”黑客組織的持續追蹤,確認了這些針對系列行業龍頭企業長達十余年的攻擊屬于美國國家安全局(nsa)組織。

  《環球時報》記者了解到,除嚴重威脅電力、水利、交通、能源等關鍵基礎設施外,nsa還將通信行業視為重點攻擊目標,長期“偷窺”及收集關于通信行業存儲的大量個人信息及行業關鍵數據,導致大量網民的公民身份、財產、家庭住址、甚至通話錄音等隱私數據面臨著惡意采集、非法濫用、跨境流出的嚴重威脅。在nsa組織的監視下,全球數億公民隱私和敏感信息無處藏身猶如“裸奔”。

  我國是美國國安局組織重點攻擊目標之一,受害單位感染量或達百萬量級

  美國國家安全局隸屬美國國防部,專門從事電子通信偵察,主要任務是搜集各國的信息資料,揭露潛伏間諜通信聯絡活動,為美國政府提供各種加工整理的情報信息。長期以來,為達到美國政府情報收集目的,nsa組織針對全球發起大規模網絡攻擊,我國就是nsa組織的重點攻擊目標之一。

  2013年,前美國中央情報局(cia)職員、美國國家安全局(nsa)外包技術員愛德華·斯諾登向全世界揭發美國政府收集用戶數據信息的丑聞,并泄漏了nsa組織大量網絡戰機密文檔資料,這起美國歷史上最嚴重的泄密事件轟動全球。經此一事,“網絡戰”及“國家級網絡威脅”等概念為全世界所認知。

  之后的2016年、2017年,黑客組織“影子經紀人”又公開了被nsa組織應用的網絡武器的樣本,nsa組織大規模高危網絡作戰武器及配套組件逐一曝光。360公司相關人士對《環球時報》記者表示,360公司是國內第一批有意識追蹤高級別網絡威脅的安全公司,并率先提出了apt(高級可持續威脅攻擊)概念。在此期間,360團隊依托海量安全大數據的情報視野,看到各行各業相繼淪陷于nsa網絡武器攻擊之下,積極推出各種包括永恒之藍武器庫防御方案和漏洞補丁等配套防護工具,全力抵御nsa武器庫攻擊。

  《環球時報》記者了解到,長期以來,為達到美國政府情報收集目的,nsa組織針對全球發起大規模網絡攻擊,我國就是nsa組織的重點攻擊目標之一,nsa組織對中國境內目標的攻擊如政府、金融、科研院所、運營商、教育、軍工、航空航天、醫療等行業,重要敏感單位及組織機構成為主要目標,占比重較大的是高科技領域。

  美國國家安全局(nsa)為監控全球的目標制定了眾多的作戰計劃,360安全專家告訴《環球時報》記者,通過對nsa專屬的validator后門配置字段的統計分析,推測nsa針對中國的潛在攻擊量非常巨大,“僅validator一項的感染量最保守估計應該在幾萬的數量級,數十萬甚至百萬都是有可能的。”

  同時,《環球時報》記者獲悉,根據nsa機密文檔中描述的foxcid服務器代號,可以發現其針對英國、德國、法國、韓國、波蘭、日本、伊朗等全球47個國家及地區發起攻擊,403個目標受到影響,潛伏時間長達十幾年。

  詳細揭秘:美國國安局的網絡攻擊手法有哪些?

  《環球時報》記者獲悉,360安全團隊將nsa及其關聯機構單獨編號為apt-c-40,并與系列行業龍頭共建了apt高級威脅研究實驗室,發現美國國家安全局針對系列行業龍頭企業長達十余年時間的攻擊活動。通過對取證數據分析,發現這些攻擊實際開始于2010年,結合網絡情報分析研判,該攻擊活動與nsa的某網絡戰計劃實施時間前后銜接,攻擊活動涉及企業眾多關鍵的網絡管理服務器和終端,其攻擊手法多樣、隱秘且危害巨大,具體手法如下:

  (1)quantum(量子)攻擊系統

  quantum(量子)攻擊系統是nsa發展的一系列網絡攻擊與利用平臺的總稱,其下包含多個子項目,均以quantum開頭命名。它是nsa最強大的互聯網攻擊工具,也是nsa進行網絡情報戰最重要的能力系統之一,最早的項目從2004年就已經開始創建。

  從文檔中不難看出,在nsa的三個主要網絡戰方向(cne、cna、cnd)中,quantum均有相關項目。nsa利用美國在全球網絡通訊和互聯網體系中所處的核心地位,利用先進技術手段實現對網絡信號的監聽、截獲與自動化利用,quantum項目的本質就是在此基礎上實現的一系列數據分析與利用能力。

  (2)foxacid(酸狐貍)0day漏洞攻擊平臺

  quantum(量子)攻擊經常配套使用的是代號為foxacid(酸狐貍)的系統。foxacid是nsa設計的一個威力巨大的0day漏洞攻擊平臺,并且可以對漏洞攻擊的主要步驟實施自動化,甚至讓沒有什么網絡攻擊經驗的運營商也參與進來,成為一件威力巨大的“大規模入侵工具”。 根據nsa機密文檔介紹,foxacid服務器使用了各種瀏覽器0day漏洞,比如flash、ie、火狐瀏覽器漏洞,用于向計算機目標植入木馬程序。

  而從現有情報來看,foxacid在2007年之前就已經開始投入運作,直到2013年仍有其使用的痕跡,以此估算其使用時間至少長達八年之久。nsa依靠與美國電信公司的秘密合作,把foxacid服務器放在internet骨干網,保證了foxacid服務器的反應速度要快于實際網站服務器的反應速度。利用這個速度差,quantum(量子)注入攻擊可以在實際網站反應之前模仿這個網站,迫使目標機器的瀏覽器來訪問foxacid服務器。

  (3)validator(驗證器)后門

  validator(驗證器)是用于foxacid項目的主要后門程序之一,一般被用于nsa的初步入侵,通過其再植入更復雜的木馬程序,比如unitedrake(聯合耙),每個被植入的計算機系統都會被分配一個唯一的驗證id。

  根據nsa機密文檔的描述,validator主要配合foxacid攻擊使用,基于基本的c/s架構,為敏感目標提供了可供接觸的后門。validator可以通過遠程和直接接觸進行部署,并提供了7x24小時的在線能力。validator是一種很簡單的后門程序,提供了一種隊列式的操作模式,只能支持上傳下載文件、執行程序、獲取系統信息、改變id和自毀這類簡單功能。

  (4)unitedrake(聯合耙)后門系統

  unitedrake(聯合耙),是nsa開發的一套先進后門系統。360安全專家通過對泄露的相關文檔進行分析,unitedrake的整體結構大致分為5個子系統,分別是服務器、系統管理界面、數據庫、模塊插件集和客戶端,其關系如下所示:

  服務器:服務器即為cc服務器,主要功能為接受客戶端的連接請求,并且管理客戶端和其他子系統間的通訊,設計該系統的目的為盡可能的減少操作請求次數。在文檔中其被描述為 listening port,即監聽端口。

  系統管理界面:系統管理界面為一套圖形用戶界面,操作者可以通過該界面直接查看客戶端狀態、給客戶端下發命令、管理插件和調整客戶端的配置。在文檔中其被描述為ur gui。

  插件模塊集:該部分為整套unitedrake系統的技術核心,功能插件化使得整套系統具備極強的可擴展性和適應性;一個插件模塊由一個或多個客戶端插件,一個或多個服務端插件以及一個或多個系統管理界面組件組成的,三者配合共同組成一個完整的功能插件模塊;并且針對不同的行動,插件模塊可以根據任務需求彈性化選擇組合與安裝。

  數據庫:unitedrake系統使用sql數據庫來存儲和管理一下信息:系統配置信息、客戶端配置信息、各類狀態信息和收集到的數據。

  客戶端:客戶端程序,即為下發植入的木馬程序;其能隱蔽的植入目標機器中,并為進一步的攻擊提供支持,客戶端的設計重點為提高隱蔽性。

  全球數億公民隱私和敏感信息無處藏身猶如“裸奔”

  《環球時報》記者獲悉,綜合(apt-c-40組織)即nsa的非法入侵行徑,其行為將可能對我國甚至其他國家的國防安全、關鍵基礎設施安全、金融安全、社會安全、生產安全以及公民個人信息造成嚴重危害。

  360安全專家對《環球時報》記者表示,面對這些非法網絡攻擊,首先應警惕國家級apt組織對國家安全的危害。戰爭的形式不止于兵戎相見這一種,網絡空間早已成為大國較量的另一重要戰場,“回顧2020年,360披露美國中央情報局cia(apt-c-39)對中國進行長達 11 年的網絡攻擊滲透一案依然歷歷在目,面對網絡強國咄咄逼人的戰略攻勢,以國家力量為背景的apt網絡攻擊及全球化網絡戰爭再一次敲響我們頭上警鐘。”

  “網絡戰及國家級apt組織對國家安全的危害是多方面的。”這位專家告訴記者,入侵組織不僅對國家政府及要害部門進行持續監視與間諜活動,甚至對于一國政治、經濟、社會、國防軍事等方面的威脅不斷加深。一旦apt組織對整個國家社會系統進行攻擊,將可能導致交通、銀行、航空、水電系統癱瘓,并對國家政治穩定、經濟命脈造成不可估量的傷害。

  360安全專家表示,此外,還應警惕國家級apt組織對關鍵基礎設施的危害,“關鍵基礎設施逐漸成為網絡戰首選目標,國與國之間的網絡對抗,以關鍵基礎設施為目標的網絡戰愈加頻繁,網絡攻擊不再只是為了竊取情報,更可以對電力、水利、電信、交通、能源等關鍵基礎設施發起攻擊,從而對公共數據、公共通信網絡、公共交通網絡、公共服務等造成災難性后果,嚴重影響關系百姓民生的公共安全,破壞整個社會的神經中樞。”

  “同時,國家級apt組織對個人信息安全的危害也不可低估。”《環球時報》根據360云端安全大腦長期監測數據發現,nsa將通信行業視為重點攻擊目標,長期“偷窺”及收集關于通信行業存儲的大量個人信息及行業關鍵數據,導致大量網民的公民身份、財產、家庭住址、甚至通話錄音等隱私數據面臨著惡意采集、非法濫用、跨境流出的嚴重威脅,“在nsa組織的監視下,全球數億公民隱私和敏感信息無處藏身猶如“裸奔”,而其幕后政府及政客只關注政治私利,全然漠視公民個人權利,公民人權淪為政治博弈的籌碼,其入侵行徑嚴重侵犯我國及全球公民的合法利益。”360安全專家表示。

  專家提醒,根據公開網絡情報,美國國家安全局(nsa)的全球化入侵行徑,離不開其下屬部門及其關聯機構為其提供數據和攻擊武器支持,文中提及的后門程序unitedrake(聯合耙)、quantum(量子)攻擊系統、仿冒服務器foxacid等是代表性的攻擊套件組合。“后續關于美國nsa武器庫的更多情報數據與戰例分析,我們將會進一步分析研判。”

[責任編輯:孫海倫]
亚洲综合av永久无码精品一区二区_一本加勒比HEZYO无码人妻_性无码一区二区三区在线观看_日韩精品无码一区二区三区免费

3d动漫一区二区三区| 在线免费黄色网| 天天av天天操| 99热自拍偷拍| 九九热视频免费| 日韩欧美亚洲天堂| 日韩精品福利片午夜免费观看| 欧美a在线视频| 免费看黄色a级片| 三上悠亚在线一区二区| 免费毛片小视频| 一级性生活视频| 蜜臀一区二区三区精品免费视频| 国产av天堂无码一区二区三区| 亚洲18在线看污www麻豆| 国产91在线免费| 成人免费a级片| 在线a免费观看| 国产一伦一伦一伦| 午夜dv内射一区二区| 黄色国产一级视频| 国产性生活免费视频| 欧美精品 - 色网| 视色视频在线观看| 99草草国产熟女视频在线| 青青青在线视频播放| 最近免费观看高清韩国日本大全| 久久国产精品国产精品| 成年人视频在线免费| 国产特级黄色大片| 国产免费黄色一级片| 欧美人与动牲交xxxxbbbb| 在线播放 亚洲| 污污视频网站在线| 中文字幕第88页| 日本黄大片一区二区三区| 成人免费无码av| 狠狠热免费视频| www日韩在线观看| 激情五月亚洲色图| 日韩免费高清在线| 少妇高清精品毛片在线视频| 欧美成人xxxxx| 免费一级特黄毛片| 毛片在线视频播放| 国产深夜男女无套内射| 精品少妇在线视频| 国产极品在线视频| 草草久久久无码国产专区| 六月丁香婷婷激情| www.浪潮av.com| 黑森林福利视频导航| 情侣黄网站免费看| 日韩一级理论片| 网站一区二区三区| 老司机久久精品| 91在线第一页| 永久免费在线看片视频| 日本美女爱爱视频| 无码熟妇人妻av在线电影| xxxx18hd亚洲hd捆绑| 久久久999免费视频| 免费在线观看日韩视频| 国产真人无码作爱视频免费| 午夜视频你懂的| 伊人精品视频在线观看| 精品人妻人人做人人爽| 成年人网站免费视频| 久久综合久久色| 老司机久久精品| 小泽玛利亚av在线| 欧美三级一级片| 网站一区二区三区| 永久免费在线看片视频| 国内精品视频一区二区三区| 国产精品亚洲二区在线观看 | 国产免费人做人爱午夜视频| 高清一区在线观看| 日韩视频在线免费播放| 91九色丨porny丨国产jk| 久久无码高潮喷水| 久久婷婷中文字幕| 精品国产av无码一区二区三区| 亚洲自偷自拍熟女另类| www.色就是色.com| 国产亚洲黄色片| 一级片视频免费观看| 青青草综合在线| 91视频免费版污| 成人手机在线播放| 青青青在线播放| 国产成人精品免费看在线播放| 日韩国产一级片| 在线观看免费av网址| 一本久道高清无码视频| 污视频网站观看| 免费人成在线观看视频播放| 色悠悠久久综合网| 国产美女主播在线| 天天操狠狠操夜夜操| 黄页免费在线观看视频| 亚洲精品在线视频播放| 自慰无码一区二区三区| 香蕉视频xxxx| 久久国产色av免费观看| 国产激情在线看| 午夜免费福利在线| ww国产内射精品后入国产| 尤物国产在线观看| 成人毛片一区二区| 五月六月丁香婷婷| 91猫先生在线| 日韩亚洲欧美一区二区| 亚洲36d大奶网| 国内自拍在线观看| 成人在线观看www| caoporn超碰97| 欧美 丝袜 自拍 制服 另类| 桥本有菜av在线| 91极品尤物在线播放国产| 九色自拍视频在线观看| 大桥未久一区二区| 亚洲18在线看污www麻豆| www.国产区| 99久久国产综合精品五月天喷水| 中文字幕第22页| 91极品视频在线观看| 国产精品50p| 国产真人做爰毛片视频直播| 日本一级淫片演员| 亚洲涩涩在线观看| 国产淫片av片久久久久久| 日韩在线xxx| www.51色.com| 国产日韩成人内射视频| 免费 成 人 黄 色| 久久99久久99精品| 国产在线观看欧美| 免费精品99久久国产综合精品应用| 成年人深夜视频| 久久这里只有精品18| 人妻无码一区二区三区四区| 国产福利片一区二区| 日本不卡一区二区在线观看| 天天色综合天天色| 黄色录像特级片| 免费观看中文字幕| 99草草国产熟女视频在线| 哪个网站能看毛片| 免费av观看网址| 免费看日本毛片| 日韩在线综合网| 69堂免费视频| 欧美 日韩 国产一区| 欧美黑人又粗又大又爽免费| 国产精品无码免费专区午夜| 成人高清dvd| 韩国无码av片在线观看网站| 国产a级黄色大片| av无码久久久久久不卡网站| 日韩欧美精品免费| 成人在线观看你懂的| 日韩在线观看a| 日本www在线视频| 爱福利视频一区二区| 人妻无码视频一区二区三区| 欧美黄网站在线观看| 亚洲熟妇av日韩熟妇在线| 国产午夜福利在线播放| 精品99在线视频| 亚洲精品无码久久久久久| 天天碰免费视频| 污污的网站免费| 国产福利片一区二区| 中文精品无码中文字幕无码专区| www.成年人视频| jizzjizzxxxx| 天天干天天综合| 精品国产乱码久久久久久1区二区| 国产手机视频在线观看| 大胆欧美熟妇xx| heyzo国产| 色综合天天色综合| 肉色超薄丝袜脚交| 久久亚洲国产成人精品无码区| 精品人妻人人做人人爽| 国产精品国产亚洲精品看不卡| 国产免费一区二区三区视频| 91av视频免费观看| 青青在线视频免费观看| 激情婷婷综合网| 亚洲欧美一区二区三区不卡| 日韩精品第1页| 亚洲国产精品无码观看久久| 免费无码国产v片在线观看| 天天干天天草天天| 精品久久久久久无码中文野结衣| av黄色在线网站| 激情文学亚洲色图| 欧美精品一区二区性色a+v|