国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

美國竊密全球的主戰裝備被我國曝光!國產化和自主可控是應對王道
作者 | 物聯網智庫2022-04-21

近日(ri),國(guo)家計(ji)算機病毒應(ying)急處理中(zhong)心(xin)對“蜂(feng)巢”(Hive)惡意代(dai)碼攻擊控制武器平臺(簡稱“蜂(feng)巢”)進行分析并發布了相關報(bao)告。

圖片

據悉,“蜂巢”是被曝光的美國(guo)(guo)通過網(wang)絡對(dui)全(quan)球進(jin)行(xing)監控竊密的又(you)一個主戰(zhan)裝(zhuang)備,由美國(guo)(guo)中央情(qing)報局(CIA)數(shu)字(zi)創(chuang)新中心(DDI)下屬的信息作戰(zhan)中心工程開(kai)發(fa)(fa)組(EDG)和(he)美國(guo)(guo)軍工企業諾(nuo)斯羅(luo)普·格魯曼(man)旗下的XETRON公司聯合研(yan)發(fa)(fa)。目的主要是為了(le)對(dui)全(quan)球進(jin)行(xing)監控竊密,旨在將(jiang)全(quan)球互聯網(wang)和(he)各地的重要信息基礎設(she)施變(bian)為美國(guo)(guo)的“情(qing)報站”。

之所以被(bei)稱為(wei)“蜂巢”,是(shi)因為(wei)該平臺(tai)(tai)屬(shu)于“輕(qing)量化”的網絡武器,其戰(zhan)術目的是(shi)在目標網絡中建立(li)隱(yin)蔽立(li)足(zu)點,秘(mi)密定向投放惡意(yi)代(dai)碼程序,利(li)用該平臺(tai)(tai)對多種惡意(yi)代(dai)碼程序進行后臺(tai)(tai)控制,為(wei)后續持(chi)續投送“重(zhong)型”武器網絡攻擊創造條件。

目前,已(yi)知(zhi)蜂(feng)巢平臺可支持ARMv7、x86、PowerPC和(he)MIPS等主流(liu)CPU架構,覆蓋Windows、Unix、Linux、Solaris等通用(yong)操(cao)作(zuo)系(xi)統,以(yi)及RouterOS等專用(yong)操(cao)作(zuo)系(xi)統。

在國家計算機病毒(du)應急處理中心的(de)報(bao)告(gao)中,指出了“蜂巢”具有(you)的(de)5大特點:

  • 智能化程度高:可依托人工智能技術自(zi)(zi)動(dong)提(ti)高(gao)權限、自(zi)(zi)動(dong)竊密(mi)、自(zi)(zi)動(dong)隱藏(zang)痕跡、自(zi)(zi)動(dong)回傳(chuan)數據,實(shi)現對攻擊(ji)目標的全自(zi)(zi)動(dong)控制

  • 隱蔽性強:惡(e)意(yi)代(dai)碼程序被植入目標系(xi)統并正常運(yun)行后,會處于靜默潛伏狀態,實時監聽受控信息(xi)系(xi)統網絡通訊流量中具(ju)有觸發器特征的(de)數據包(bao),等待被 “喚醒”

  • 攻擊涉及面(mian)廣:針對不(bu)同CPU架(jia)構和操(cao)作系統分(fen)別開(kai)發了(le)功能相近的“蜂巢”平臺適(shi)配版(ban)本(ben)

  • 設定有(you)重點攻(gong)擊(ji)對(dui)象:從攻(gong)擊(ji)目(mu)標類(lei)型上看,CIA特別關注MikroTik系列網絡(luo)設備(bei)

  • 突(tu)防能(neng)力強:“蜂巢”平臺作為CIA攻擊武器中的“先鋒官”和“突(tu)擊隊(dui)”,承擔了突(tu)破(po)目(mu)標防線的重(zhong)要職能(neng),其廣泛的適應性和強大的突(tu)防能(neng)力向全球互聯(lian)網用(yong)戶(hu)發出了重(zhong)大警告

早在2017年時(shi),在陸續公布CIA的(de)(de)網絡武器文(wen)檔“Vault7” 后,維基解密再次曝(pu)光了新(xin)一輪的(de)(de)間諜(die)文(wen)件(jian)(jian)“Vault 8”。在Vault 8 的(de)(de)文(wen)檔中,就率先(xian)曝(pu)出“蜂巢”的(de)(de)源代(dai)碼及其(qi)開發日志。維基解密當時(shi)就曾表示,該平臺可同(tong)時(shi)發動多項(xiang)網絡攻擊行(xing)動,將不同(tong)的(de)(de)惡意軟件(jian)(jian)植入目標設備,各國(guo)的(de)(de)網絡設備只(zhi)要包(bao)含美國(guo)公司提(ti)供的(de)(de)硬件(jian)(jian)、軟件(jian)(jian)、操(cao)作系統等,就極有(you)可能(neng)成為其(qi)攻擊目標,全球互(hu)聯網上的(de)(de)全部(bu)活動、存儲的(de)(de)全部(bu)數據或都“如(ru)實”展(zhan)現在美國(guo)情治機構(gou)面前(qian)。

美國的大(da)規模網(wang)絡攻擊已經對全球發動了數次(ci),而“蜂巢”平臺的曝光既不是(shi)第一個,也絕(jue)不會(hui)是(shi)最后(hou)一個。

命名迥異但目的相同,發起狠來連盟友也攻擊

數年前,由斯諾登透露的“棱鏡計劃”和維(wei)基(ji)解(jie)密,就揭(jie)開了美國利用網絡對多國持續進行攻擊與(yu)控制的黑幕,轟動了全球。

圖片

而隨著中國對網絡安全(quan)領域(yu)的(de)重視和技術升(sheng)級,美國對他國進(jin)行(xing)的(de)隱秘網絡攻擊與(yu)控制也(ye)變(bian)得(de)無所(suo)遁形(xing),逐漸被曝光給(gei)大眾。

“電幕行動”(Bvp47)

今(jin)年2月,北京奇(qi)安盤(pan)古實驗室披露了來(lai)自美(mei)國(guo)(guo)“電(dian)幕(mu)行動”(Bvp47)完(wan)整(zheng)的技術(shu)細節和(he)攻(gong)擊組織關聯,這(zhe)也(ye)是(shi)中國(guo)(guo)網絡安全研究員首次(ci)公開曝光(guang)來(lai)自美(mei)國(guo)(guo)“方程式”組織APT(高級可持續威脅攻(gong)擊)的完(wan)整(zheng)技術(shu)證據鏈(lian)條。

“方程式”是(shi)隸屬于NSA的(de)(de)超一流黑客組織,“電幕行動”則是(shi)其(qi)制(zhi)造的(de)(de)頂級后門,用于入侵后窺視并控制(zhi)受害組織網(wang)絡(luo)。在(zai)肆虐全(quan)球的(de)(de)十多年(nian)中,“電幕行動”已經入侵了(le)包括中國(guo)(guo)、俄(e)羅斯(si)、日本(ben)、德國(guo)(guo)、西班(ban)牙、意大利在(zai)內(nei)的(de)(de)45個(ge)國(guo)(guo)家和(he)地區(qu),涉及287個(ge)重(zhong)要機構(gou)目(mu)(mu)標(biao)。其(qi)中,最“慘”的(de)(de)受害者莫過(guo)于日本(ben),還被其(qi)用作跳(tiao)板對他國(guo)(guo)的(de)(de)目(mu)(mu)標(biao)發(fa)起攻擊。目(mu)(mu)前,中國(guo)(guo)至少(shao)有64個(ge)目(mu)(mu)標(biao)受到入侵,主(zhu)要分布在(zai)通信的(de)(de)基礎核心(xin)數據部門、知名大學及軍工相關單位。

圖片

圖:奇安盤古實驗室

報告顯示,“電幕行動(dong)”可(ke)以攻(gong)擊包括多(duo)數Linux發行版、AIX、Solaris、SUN等在(zai)內所有操作系統,其高超(chao)的(de)代(dai)碼混淆、隱蔽通信、自毀設計前所未(wei)見(jian),體現(xian)出高超(chao)的(de)技術性(xing)、針對性(xing)和(he)前瞻性(xing),入侵成功后,黑客(ke)組織可(ke)以在(zai)網絡空間里暢通無阻,隱秘控制下的(de)數據獲取如(ru)探囊(nang)取物,在(zai)國家級(ji)的(de)網絡安全對抗中處于絕對的(de)主(zhu)導地位。

Quantum(量子)攻擊平臺

在“電幕行動”被(bei)曝(pu)光一(yi)個月后,360針對NSA再次發布技術報告,完(wan)整揭露(lu)了Quantum(量子)攻擊平臺。

圖片

據悉(xi),Quantum(量(liang)子)攻(gong)擊是NSA針對國家(jia)級(ji)互聯(lian)網專門設計的一(yi)種先(xian)進的網絡(luo)流量(liang)劫持(chi)攻(gong)擊技(ji)術,主要針對國家(jia)級(ji)網絡(luo)通信(xin)進行中(zhong)間劫持(chi),以實(shi)施漏洞利(li)用(yong)(yong)、通信(xin)操(cao)控、情報(bao)竊(qie)取等(deng)一(yi)系列復(fu)雜網絡(luo)攻(gong)擊。有(you)證據表明,NSA已經利(li)用(yong)(yong)這種技(ji)術持(chi)續對各國訪問臉書、Twitter、Youtube、亞馬(ma)遜等(deng)所(suo)有(you)互聯(lian)網用(yong)(yong)戶發起了網絡(luo)攻(gong)擊。

“NOPEN”木馬工具

這個名為“NOPEN”的(de)木馬(ma)工(gong)(gong)具是(shi)被國家計(ji)算機病(bing)毒應急處(chu)理中心曝光,該工(gong)(gong)具是(shi)NSA的(de)一款功能強大的(de)綜合(he)型木馬(ma)工(gong)(gong)具,也是(shi)對(dui)外攻擊(ji)竊密所(suo)使(shi)用的(de)主(zhu)戰網絡武器之一,相關泄(xie)露資料顯示該木馬(ma)已經控(kong)制全(quan)球(qiu)多國的(de)計(ji)算機系統。

一段時間以來,中國網(wang)絡安全(quan)機構(gou)和企業連續揭(jie)開了(le)NSA網(wang)絡攻擊武器(qi)的(de)真面目,而這(zhe)些網(wang)絡武器(qi)多年來已被(bei)廣泛利用,造(zao)成了(le)全(quan)球多國的(de)網(wang)絡安全(quan)事件:

  • 前中情局(ju)的職員稱,美國通(tong)過谷歌、微軟、蘋果等(deng)公司獲(huo)取大量情報,監視了世界多個國家

  • 利用(yong)與丹麥情報部門的(de)合作,NSA竊聽了包括默(mo)克爾在內的(de)德國(guo)、法國(guo)、挪(nuo)威、瑞典(dian)、荷蘭等歐(ou)洲多國(guo)政要短信和(he)通(tong)話內容(rong)

  • 被曝光的美國(guo)“特等艙”項目(mu)顯(xian)示,美國(guo)在(zai)其近100個駐外使(shi)領館內安裝(zhuang)監聽設(she)備,對駐在(zai)國(guo)進行竊密

圖片

來自第五疆域的戰爭,可用“自主可控”應對

自(zi)俄(e)烏沖突爆發(fa)以來,美國(guo)(guo)等國(guo)(guo)家雖未派兵,但卻(que)在網(wang)絡和信息技(ji)術等領域(yu)對俄(e)羅斯(si)實(shi)施了(le)大規(gui)模(mo)的制裁,甚(shen)至(zhi)希拉(la)里還揚言道:“可以通(tong)過網(wang)絡攻擊俄(e)羅斯(si)的政府機構,‘阿拉(la)伯之春’的時候(hou)美國(guo)(guo)就干過,應該盡可能(neng)地(di)去復制這種成(cheng)功。”

而為了有效應對可能發生的各種網絡攻擊和戰爭,普京還簽署了總統令,宣布關鍵基礎設施部門在沒有授權的情況下,不得使用外國軟件;確保俄羅斯的國家互聯網基礎設施“RuNet”在不接入全球 DNS 系統的情況下都能無間斷正常運行;準備未來對外國軟件實現完全禁用。
如今,網絡空間已成為國家在陸、海、空、天之后的“第五疆域”,與其他疆域一樣,網絡空間也要體現國家主權,保衛網絡空間的安全就是保障國家主權的一部分。
對于中國來說,加強安全防護、應對來自“不友好”國家的網絡攻擊,也變得越來越重要。在十八大之后,我國就提出了“要高度關注網絡空間安全”,后續還成立了中央網絡安全和信息化領導小組,標志著我國網絡空間安全國家戰略已經確立。
過去,很多領域的核心器件甚至整體設備與技術被國外所壟斷,“卡脖子”、“他控性”等受制于人而產生的問題已經被大家熟知。而對這些問題的各種應對方式里,國產化自主可控可以說是最為有效的方式。
按照Gartner的觀點,網絡安全包括信息安全、IT安全、OT安全、物理安全、IoT安全五個方面。而在IoT領域,GSMA的統計數據顯示,2010-2020年全球物聯網設備數量高速增長,復合增長率達19%,預測到2025年時全球物聯網設備(包括蜂窩及非蜂窩)聯網數量將達到約246億。
當設備的數量達到百億級別時,設備之間互聯而產生的連接數則將成為天文數字,而每一個物聯網設備甚至每一條連接的邊,都有可能成為被攻擊的目標。
不僅如此,隨著智能汽車、智慧城市智慧醫療等涉及民生和公共服務的領域數字化和信息化的程度不斷提高,國產化和自主可控則可以降低被惡意攻擊和植入后門的概率,遇到問題和漏洞后也容易修補,信息安全也更容易治理。

寫在最后

美國是世界上最早成立網絡軍隊的國家,目前共有133支網絡作戰部隊,規模大約6200人,在2020年時已經具備了作戰能力。
如果說過去的網絡攻擊還是不成規模的“小打小鬧”,那現在和未來,網絡安全領域的最大威脅就是具備國家背景的網絡軍隊和組織發起的大規模網絡戰爭,而且各種手段的演變速度和方式都遠超常規意義上的戰爭。“蜂巢”平臺已經展現了強大的系統功能、先進的設計理念以及超前的作戰思想,具備統一指揮操控能力,已基本實現人工智能化。
除了關注網絡空間安全和使用自主可控的國產化設備之外,對于廣大的普通互聯網用戶來說,及時更新網絡設備、上網終端的操作系統,并及時打好補丁,同時關閉不必要的網絡服務和端口等,都是必要的網絡安全防護方式。
參考資料:

1.《美(mei)用“蜂巢(chao)”平(ping)臺監控(kong)竊密(mi),業內人(ren)士:全球重要信息基礎設施(shi)成美(mei)“情報站”》,環(huan)球時(shi)報

2.《美國中央(yang)情報局(CIA)“蜂巢”惡意代(dai)碼攻(gong)擊控制武器平臺分析(xi)報告》,安全客

3.《360揭(jie)露美國NSA(APT-C-40)代表(biao)性網(wang)絡(luo)武器:超常規網(wang)絡(luo)“軍火”無所不用其極》,安全客

4.《從“NOPEN”遠控木(mu)馬(ma)浮(fu)出水面看美(mei)方網絡攻擊裝備體系》,安(an)天網絡安(an)全(quan)

5.《Quantum(量(liang)子)攻擊系(xi)統(tong) – 美國國家安全局“APT-C-40”黑客組織高端網絡攻擊武(wu)器技術(shu)分析報告(一)》,安全客

6.《自(zi)主可控是增強網絡(luo)安(an)全(quan)的前提》,新華(hua)網





沒有關鍵詞
熱門文章
4月21日消息,特斯拉發布今年第一季度財報,期內實現營收187.56億美元,同比增長81%...
2022-04-21
X