国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

美國竊密全球的主戰裝備被我國曝光!國產化和自主可控是應對王道
作者 | 物(wu)聯網智庫2022-04-21

近日,國家計算機病(bing)毒應急處理中(zhong)心對“蜂巢”(Hive)惡意(yi)代碼攻擊控制武器平臺(簡稱“蜂巢”)進(jin)行(xing)分析并發布了相(xiang)關(guan)報告(gao)。

圖片

據悉,“蜂巢”是被曝光(guang)的(de)美國通過網(wang)絡對(dui)全球(qiu)進(jin)行監控竊密的(de)又(you)一個主戰(zhan)裝(zhuang)備,由美國中(zhong)央情(qing)報局(CIA)數字創新(xin)中(zhong)心(xin)(xin)(DDI)下屬的(de)信息作戰(zhan)中(zhong)心(xin)(xin)工(gong)程(cheng)開發(fa)組(zu)(EDG)和美國軍(jun)工(gong)企業諾斯羅普·格魯(lu)曼旗下的(de)XETRON公司聯(lian)合研發(fa)。目的(de)主要是為(wei)了對(dui)全球(qiu)進(jin)行監控竊密,旨在將全球(qiu)互(hu)聯(lian)網(wang)和各地(di)的(de)重要信息基礎設施變為(wei)美國的(de)“情(qing)報站”。

之所以(yi)被(bei)稱為(wei)“蜂(feng)巢(chao)”,是因為(wei)該(gai)平(ping)臺屬于“輕量化”的網絡(luo)武器(qi),其戰術目(mu)的是在目(mu)標(biao)網絡(luo)中建立隱蔽立足點,秘密(mi)定向投放(fang)惡意(yi)代碼(ma)程(cheng)序,利用該(gai)平(ping)臺對(dui)多種惡意(yi)代碼(ma)程(cheng)序進行后臺控制(zhi),為(wei)后續(xu)持續(xu)投送“重型”武器(qi)網絡(luo)攻擊創造條件。

目前,已知蜂巢平臺(tai)可(ke)支(zhi)持ARMv7、x86、PowerPC和MIPS等(deng)主流CPU架構(gou),覆(fu)蓋Windows、Unix、Linux、Solaris等(deng)通用操作系統,以及(ji)RouterOS等(deng)專用操作系統。

在國(guo)家(jia)計算機病毒(du)應(ying)急處理中(zhong)心(xin)的報告中(zhong),指(zhi)出(chu)了“蜂巢”具有的5大特(te)點:

  • 智能化程度高:可依托人工智能技術自動提高權(quan)限、自動竊密、自動隱藏痕跡、自動回傳(chuan)數據,實(shi)現(xian)對(dui)攻擊目(mu)標的全自動控制

  • 隱蔽性強(qiang):惡意代碼(ma)程序被植入目標(biao)系統(tong)并正常運行后,會處于靜(jing)默潛伏狀(zhuang)態(tai),實時監聽受控信息系統(tong)網絡通訊(xun)流(liu)量中(zhong)具(ju)有觸發器(qi)特征(zheng)的數據包(bao),等待(dai)被 “喚醒(xing)”

  • 攻(gong)擊涉(she)及面(mian)廣:針(zhen)對不同CPU架構(gou)和操(cao)作系統(tong)分別開發了功能相近(jin)的“蜂巢”平臺適配(pei)版(ban)本

  • 設(she)(she)定有重點攻(gong)擊對象:從(cong)攻(gong)擊目標類(lei)型上看,CIA特別關注MikroTik系列網絡設(she)(she)備

  • 突(tu)防能力(li)強(qiang):“蜂(feng)巢”平臺作為(wei)CIA攻擊武(wu)器中(zhong)的(de)“先鋒官”和“突(tu)擊隊(dui)”,承(cheng)擔(dan)了突(tu)破(po)目標防線的(de)重(zhong)要職(zhi)能,其(qi)廣泛的(de)適應性和強(qiang)大的(de)突(tu)防能力(li)向全球互聯網用(yong)戶發出了重(zhong)大警告

早在2017年時(shi)(shi),在陸續公布CIA的網絡(luo)武(wu)器文檔“Vault7” 后,維基解密再次曝(pu)(pu)光了新一輪(lun)的間諜文件(jian)“Vault 8”。在Vault 8 的文檔中,就(jiu)率先曝(pu)(pu)出(chu)“蜂巢(chao)”的源代碼及(ji)其開發(fa)日志。維基解密當時(shi)(shi)就(jiu)曾表示,該平臺可(ke)同(tong)時(shi)(shi)發(fa)動(dong)多項網絡(luo)攻(gong)擊行(xing)動(dong),將不同(tong)的惡意軟(ruan)件(jian)植入目(mu)標設備,各(ge)國的網絡(luo)設備只要包含美國公司提(ti)供的硬件(jian)、軟(ruan)件(jian)、操作系統等,就(jiu)極有可(ke)能成為其攻(gong)擊目(mu)標,全球互聯網上的全部(bu)活(huo)動(dong)、存儲的全部(bu)數(shu)據或(huo)都“如實”展現在美國情治機構面前。

美國的大規模網絡攻擊已經對全球發動了數次,而“蜂巢”平臺的曝光既(ji)不(bu)是第(di)一個,也絕不(bu)會是最后一個。

命名迥異但目的相同,發起狠來連盟友也攻擊

數(shu)年前,由斯諾(nuo)登透露的(de)“棱鏡計劃(hua)”和維基解密,就(jiu)揭開了美(mei)國利(li)用網絡對多國持(chi)續進行攻擊與控制的(de)黑幕,轟動了全球。

圖片

而隨(sui)著中(zhong)國(guo)對(dui)網(wang)絡(luo)安全領(ling)域的重視和技術升級(ji),美國(guo)對(dui)他國(guo)進行的隱秘網(wang)絡(luo)攻(gong)擊與控制也變得無所(suo)遁形,逐漸(jian)被曝光給(gei)大眾。

“電幕行動”(Bvp47)

今(jin)年2月(yue),北京奇安盤古實驗室披露了來自美(mei)國“電幕(mu)行動”(Bvp47)完整(zheng)的(de)技術(shu)(shu)細節(jie)和攻(gong)擊組織關聯,這也是中國網(wang)絡(luo)安全研究員(yuan)首次公開曝光來自美(mei)國“方程式”組織APT(高(gao)級可持續威脅攻(gong)擊)的(de)完整(zheng)技術(shu)(shu)證據(ju)鏈(lian)條。

“方程(cheng)式(shi)”是隸屬于(yu)NSA的(de)(de)(de)超一流(liu)黑(hei)客組織(zhi),“電幕(mu)(mu)行動”則是其(qi)制(zhi)造的(de)(de)(de)頂級后門,用于(yu)入侵后窺(kui)視并控(kong)制(zhi)受害組織(zhi)網絡。在肆虐全球的(de)(de)(de)十(shi)多年中(zhong),“電幕(mu)(mu)行動”已經入侵了包(bao)括中(zhong)國(guo)、俄(e)羅斯、日本、德國(guo)、西班(ban)牙、意大利在內的(de)(de)(de)45個(ge)國(guo)家(jia)和地區,涉及287個(ge)重要機構(gou)目標(biao)。其(qi)中(zhong),最(zui)“慘”的(de)(de)(de)受害者莫過(guo)于(yu)日本,還被其(qi)用作跳板對他國(guo)的(de)(de)(de)目標(biao)發起攻(gong)擊。目前(qian),中(zhong)國(guo)至少有(you)64個(ge)目標(biao)受到入侵,主(zhu)要分(fen)布(bu)在通信(xin)的(de)(de)(de)基礎核心數據部門、知名大學及軍工(gong)相關單位(wei)。

圖片

圖:奇安盤古實驗室

報告顯示(shi),“電幕行動”可(ke)以(yi)攻(gong)擊包括多數(shu)Linux發行版、AIX、Solaris、SUN等在內所(suo)有操作系(xi)統,其高超的(de)(de)(de)代碼混淆(xiao)、隱蔽通信、自毀設計前所(suo)未見,體(ti)現出高超的(de)(de)(de)技術性(xing)、針對(dui)性(xing)和前瞻性(xing),入侵成(cheng)功后,黑客組織可(ke)以(yi)在網(wang)絡(luo)空(kong)間(jian)里暢通無阻,隱秘控制下的(de)(de)(de)數(shu)據獲取(qu)如探囊取(qu)物,在國家級(ji)的(de)(de)(de)網(wang)絡(luo)安(an)全對(dui)抗中處于絕(jue)對(dui)的(de)(de)(de)主導地位。

Quantum(量子)攻擊平臺

在“電幕行動”被曝光一個月后,360針對NSA再次發(fa)布技(ji)術報告,完整揭露了Quantum(量子(zi))攻(gong)擊平臺。

圖片

據(ju)(ju)悉,Quantum(量(liang)子(zi))攻(gong)擊是NSA針對(dui)國(guo)家級互聯網(wang)專門設計的(de)一(yi)(yi)種(zhong)先進的(de)網(wang)絡(luo)流量(liang)劫(jie)持攻(gong)擊技(ji)(ji)術,主要針對(dui)國(guo)家級網(wang)絡(luo)通信(xin)進行中間劫(jie)持,以(yi)實施漏洞利用、通信(xin)操控(kong)、情報(bao)竊取等一(yi)(yi)系(xi)列復(fu)雜(za)網(wang)絡(luo)攻(gong)擊。有證(zheng)據(ju)(ju)表明(ming),NSA已經利用這種(zhong)技(ji)(ji)術持續對(dui)各國(guo)訪問(wen)臉書、Twitter、Youtube、亞(ya)馬(ma)遜等所有互聯網(wang)用戶發起了網(wang)絡(luo)攻(gong)擊。

“NOPEN”木馬工具

這個名為“NOPEN”的木(mu)馬(ma)工(gong)具(ju)是(shi)(shi)被國(guo)家計(ji)算機病毒(du)應急(ji)處理中心曝光,該(gai)工(gong)具(ju)是(shi)(shi)NSA的一(yi)款功能強大(da)的綜合型(xing)木(mu)馬(ma)工(gong)具(ju),也是(shi)(shi)對外(wai)攻擊竊密(mi)所(suo)使用的主(zhu)戰(zhan)網絡武器之一(yi),相關泄(xie)露資料顯示該(gai)木(mu)馬(ma)已經控(kong)制全球多國(guo)的計(ji)算機系統。

一(yi)段時間以來,中國網絡(luo)安全機(ji)構(gou)和(he)企業連續(xu)揭開了(le)NSA網絡(luo)攻(gong)擊武器(qi)的真面目(mu),而這些網絡(luo)武器(qi)多年來已被廣泛(fan)利(li)用,造成了(le)全球(qiu)多國的網絡(luo)安全事件:

  • 前中情局的職員稱,美國通過谷(gu)歌、微(wei)軟、蘋果等公司(si)獲(huo)取大量(liang)情報,監視了世(shi)界多個國家

  • 利用與丹(dan)麥情報部門的合作(zuo),NSA竊聽了包括(kuo)默(mo)克爾在內的德國、法國、挪威、瑞典、荷蘭(lan)等(deng)歐(ou)洲多國政要短信和(he)通話內容

  • 被曝光的美(mei)國(guo)“特等(deng)艙(cang)”項(xiang)目顯示,美(mei)國(guo)在(zai)其近100個駐外(wai)使領館內安裝(zhuang)監聽設備(bei),對駐在(zai)國(guo)進(jin)行竊密(mi)

圖片

來自第五疆域的戰爭,可用“自主可控”應對

自俄烏沖突爆發以來,美(mei)國(guo)等(deng)國(guo)家雖未派兵,但卻在網絡和信息技術等(deng)領域對(dui)俄羅(luo)斯(si)實施了大規模的制裁,甚(shen)至希拉里還揚(yang)言(yan)道:“可(ke)以通過(guo)網絡攻擊(ji)俄羅(luo)斯(si)的政府(fu)機構(gou),‘阿拉伯(bo)之春’的時候美(mei)國(guo)就干過(guo),應該盡可(ke)能(neng)地去復制這種成功。”

而為了有效應對可能發生的各種網絡攻擊和戰爭,普京還簽署了總統令,宣布關鍵基礎設施部門在沒有授權的情況下,不得使用外國軟件;確保俄羅斯的國家互聯網基礎設施“RuNet”在不接入全球 DNS 系統的情況下都能無間斷正常運行;準備未來對外國軟件實現完全禁用。
如今,網絡空間已成為國家在陸、海、空、天之后的“第五疆域”,與其他疆域一樣,網絡空間也要體現國家主權,保衛網絡空間的安全就是保障國家主權的一部分。
對于中國來說,加強安全防護、應對來自“不友好”國家的網絡攻擊,也變得越來越重要。在十八大之后,我國就提出了“要高度關注網絡空間安全”,后續還成立了中央網絡安全和信息化領導小組,標志著我國網絡空間安全國家戰略已經確立。
過去,很多領域的核心器件甚至整體設備與技術被國外所壟斷,“卡脖子”、“他控性”等受制于人而產生的問題已經被大家熟知。而對這些問題的各種應對方式里,國產化自主可控可以說是最為有效的方式。
按照Gartner的觀點,網絡安全包括信息安全、IT安全、OT安全、物理安全、IoT安全五個方面。而在IoT領域,GSMA的統計數據顯示,2010-2020年全球物聯網設備數量高速增長,復合增長率達19%,預測到2025年時全球物聯網設備(包括蜂窩及非蜂窩)聯網數量將達到約246億。
當設備的數量達到百億級別時,設備之間互聯而產生的連接數則將成為天文數字,而每一個物聯網設備甚至每一條連接的邊,都有可能成為被攻擊的目標。
不僅如此,隨著智能汽車、智慧城市智慧醫療等涉及民生和公共服務的領域數字化和信息化的程度不斷提高,國產化和自主可控則可以降低被惡意攻擊和植入后門的概率,遇到問題和漏洞后也容易修補,信息安全也更容易治理。

寫在最后

美國是世界上最早成立網絡軍隊的國家,目前共有133支網絡作戰部隊,規模大約6200人,在2020年時已經具備了作戰能力。
如果說過去的網絡攻擊還是不成規模的“小打小鬧”,那現在和未來,網絡安全領域的最大威脅就是具備國家背景的網絡軍隊和組織發起的大規模網絡戰爭,而且各種手段的演變速度和方式都遠超常規意義上的戰爭。“蜂巢”平臺已經展現了強大的系統功能、先進的設計理念以及超前的作戰思想,具備統一指揮操控能力,已基本實現人工智能化。
除了關注網絡空間安全和使用自主可控的國產化設備之外,對于廣大的普通互聯網用戶來說,及時更新網絡設備、上網終端的操作系統,并及時打好補丁,同時關閉不必要的網絡服務和端口等,都是必要的網絡安全防護方式。
參考資料:

1.《美(mei)用“蜂(feng)巢”平臺監控竊密,業內人士:全球(qiu)重要(yao)信息基礎(chu)設(she)施成(cheng)美(mei)“情報站”》,環球(qiu)時報

2.《美國中央情報(bao)局(ju)(CIA)“蜂巢(chao)”惡意(yi)代(dai)碼攻擊控(kong)制武器平(ping)臺分析(xi)報(bao)告》,安全客

3.《360揭露(lu)美國NSA(APT-C-40)代(dai)表(biao)性(xing)網(wang)絡武器:超(chao)常規網(wang)絡“軍(jun)火”無(wu)所不用(yong)其(qi)極》,安全客(ke)

4.《從“NOPEN”遠控(kong)木馬浮(fu)出水(shui)面(mian)看(kan)美方網(wang)絡(luo)(luo)攻擊(ji)裝備體(ti)系》,安天(tian)網(wang)絡(luo)(luo)安全

5.《Quantum(量(liang)子)攻擊系統 – 美國(guo)國(guo)家(jia)安全局“APT-C-40”黑客組(zu)織高端網絡(luo)攻擊武器技術分(fen)析(xi)報(bao)告(一(yi))》,安全客

6.《自主可控是增強網絡(luo)安全的前提》,新華網





沒有關鍵詞
熱門文章
4月21日消息,特斯拉發布今年第一季度財報,期內實現營收187.56億美元,同比增長81%...
2022-04-21
X