国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

網絡消費網 >  科技 > > 正文
獨家揭秘美國國安局全球網絡攻擊手法:全球數億公民隱私和敏感信息猶如“裸奔”
時間:2022-03-02 15:48:14

【環球時報-環球網報道 記者 范凌志 曹思琦】《環球時報》記者近日獨家從360公司獲悉,2008年開始,360云端安全大腦整合海量安全大數據,獨立捕獲大量高級復雜的攻擊程序,通過長期的分析與跟蹤并實地從多個受害單位取證,結合關聯全球威脅情報,以及對斯諾登事件、“影子經紀人”黑客組織的持續追蹤,確認了這些針對系列行業龍頭企業長達十余年的攻擊屬于美國國家安全局(NSA)組織。

《環球時報》記者了解到,除嚴重威脅電力、水利、交通、能源等關鍵基礎設施外,NSA還將通信行業視為重點攻擊目標,長期“偷窺”及收集關于通信行業存儲的大量個人信息及行業關鍵數據,導致大量網民的公民身份、財產、家庭住址、甚至通話錄音等隱私數據面臨著惡意采集、非法濫用、跨境流出的嚴重威脅。在NSA組織的監視下,全球數億公民隱私和敏感信息無處藏身猶如“裸奔”。

我國是美國國安局組織重點攻擊目標之一,受害單位感染量或達百萬量級

美國國家安全局隸屬美國國防部,專門從事電子通信偵察,主要任務是搜集各國的信息資料,揭露潛伏間諜通信聯絡活動,為美國政府提供各種加工整理的情報信息。長期以來,為達到美國政府情報收集目的,NSA組織針對全球發起大規模網絡攻擊,我國就是NSA組織的重點攻擊目標之一。

2013年,前美國中央情報局(CIA)職員、美國國家安全局(NSA)外包技術員愛德華·斯諾登向全世界揭發美國政府收集用戶數據信息的丑聞,并泄漏了NSA組織大量網絡戰機密文檔資料,這起美國歷史上最嚴重的泄密事件轟動全球。經此一事,“網絡戰”及“國家級網絡威脅”等概念為全世界所認知。

之后的2016年、2017年,黑客組織“影子經紀人”又公開了被NSA組織應用的網絡武器的樣本,NSA組織大規模高危網絡作戰武器及配套組件逐一曝光。360公司相關人士對《環球時報》記者表示,360公司是國內第一批有意識追蹤高級別網絡威脅的安全公司,并率先提出了APT(高級可持續威脅攻擊)概念。在此期間,360團隊依托海量安全大數據的情報視野,看到各行各業相繼淪陷于NSA網絡武器攻擊之下,積極推出各種包括永恒之藍武器庫防御方案和漏洞補丁等配套防護工具,全力抵御NSA武器庫攻擊。

《環球時報》記者了解到,長期以來,為達到美國政府情報收集目的,NSA組織針對全球發起大規模網絡攻擊,我國就是NSA組織的重點攻擊目標之一,NSA組織對中國境內目標的攻擊如政府、金融、科研院所、運營商、教育、軍工、航空航天、醫療等行業,重要敏感單位及組織機構成為主要目標,占比重較大的是高科技領域。

美國國家安全局(NSA)為監控全球的目標制定了眾多的作戰計劃,360安全專家告訴《環球時報》記者,通過對NSA專屬的Validator后門配置字段的統計分析,推測NSA針對中國的潛在攻擊量非常巨大,“僅Validator一項的感染量最保守估計應該在幾萬的數量級,數十萬甚至百萬都是有可能的。”

同時,《環球時報》記者獲悉,根據NSA機密文檔中描述的FOXCID服務器代號,可以發現其針對英國、德國、法國、韓國、波蘭、日本、伊朗等全球47個國家及地區發起攻擊,403個目標受到影響,潛伏時間長達十幾年。

詳細揭秘:美國國安局的網絡攻擊手法有哪些?

《環球時報》記者獲悉,360安全團隊將NSA及其關聯機構單獨編號為APT-C-40,并與系列行業龍頭共建了APT高級威脅研究實驗室,發現美國國家安全局針對系列行業龍頭企業長達十余年時間的攻擊活動。通過對取證數據分析,發現這些攻擊實際開始于2010年,結合網絡情報分析研判,該攻擊活動與NSA的某網絡戰計劃實施時間前后銜接,攻擊活動涉及企業眾多關鍵的網絡管理服務器和終端,其攻擊手法多樣、隱秘且危害巨大,具體手法如下:

(1)QUANTUM(量子)攻擊系統

QUANTUM(量子)攻擊系統是NSA發展的一系列網絡攻擊與利用平臺的總稱,其下包含多個子項目,均以QUANTUM開頭命名。它是NSA最強大的互聯網攻擊工具,也是NSA進行網絡情報戰最重要的能力系統之一,最早的項目從2004年就已經開始創建。

從文檔中不難看出,在NSA的三個主要網絡戰方向(CNE、CNA、CND)中,QUANTUM均有相關項目。NSA利用美國在全球網絡通訊和互聯網體系中所處的核心地位,利用先進技術手段實現對網絡信號的監聽、截獲與自動化利用,QUANTUM項目的本質就是在此基礎上實現的一系列數據分析與利用能力。

(2)FOXACID(酸狐貍)0Day漏洞攻擊平臺

QUANTUM(量子)攻擊經常配套使用的是代號為FOXACID(酸狐貍)的系統。FOXACID是NSA設計的一個威力巨大的0Day漏洞攻擊平臺,并且可以對漏洞攻擊的主要步驟實施自動化,甚至讓沒有什么網絡攻擊經驗的運營商也參與進來,成為一件威力巨大的“大規模入侵工具”。 根據NSA機密文檔介紹,FOXACID服務器使用了各種瀏覽器0Day漏洞,比如Flash、IE、火狐瀏覽器漏洞,用于向計算機目標植入木馬程序。

而從現有情報來看,FOXACID在2007年之前就已經開始投入運作,直到2013年仍有其使用的痕跡,以此估算其使用時間至少長達八年之久。NSA依靠與美國電信公司的秘密合作,把FOXACID服務器放在Internet骨干網,保證了FOXACID服務器的反應速度要快于實際網站服務器的反應速度。利用這個速度差,QUANTUM(量子)注入攻擊可以在實際網站反應之前模仿這個網站,迫使目標機器的瀏覽器來訪問FoxAcid服務器。

(3)Validator(驗證器)后門

Validator(驗證器)是用于FoxAcid項目的主要后門程序之一,一般被用于NSA的初步入侵,通過其再植入更復雜的木馬程序,比如UnitedRake(聯合耙),每個被植入的計算機系統都會被分配一個唯一的驗證ID。

根據NSA機密文檔的描述,Validator主要配合FOXACID攻擊使用,基于基本的C/S架構,為敏感目標提供了可供接觸的后門。Validator可以通過遠程和直接接觸進行部署,并提供了7x24小時的在線能力。Validator是一種很簡單的后門程序,提供了一種隊列式的操作模式,只能支持上傳下載文件、執行程序、獲取系統信息、改變ID和自毀這類簡單功能。

(4)UNITEDRAKE(聯合耙)后門系統

UNITEDRAKE(聯合耙),是NSA開發的一套先進后門系統。360安全專家通過對泄露的相關文檔進行分析,UNITEDRAKE的整體結構大致分為5個子系統,分別是服務器、系統管理界面、數據庫、模塊插件集和客戶端,其關系如下所示:

服務器:服務器即為CC服務器,主要功能為接受客戶端的連接請求,并且管理客戶端和其他子系統間的通訊,設計該系統的目的為盡可能的減少操作請求次數。在文檔中其被描述為 Listening Port,即監聽端口。

系統管理界面:系統管理界面為一套圖形用戶界面,操作者可以通過該界面直接查看客戶端狀態、給客戶端下發命令、管理插件和調整客戶端的配置。在文檔中其被描述為UR GUI。

插件模塊集:該部分為整套UNITEDRAKE系統的技術核心,功能插件化使得整套系統具備極強的可擴展性和適應性;一個插件模塊由一個或多個客戶端插件,一個或多個服務端插件以及一個或多個系統管理界面組件組成的,三者配合共同組成一個完整的功能插件模塊;并且針對不同的行動,插件模塊可以根據任務需求彈性化選擇組合與安裝。

數據庫:UNITEDRAKE系統使用SQL數據庫來存儲和管理一下信息:系統配置信息、客戶端配置信息、各類狀態信息和收集到的數據。

客戶端:客戶端程序,即為下發植入的木馬程序;其能隱蔽的植入目標機器中,并為進一步的攻擊提供支持,客戶端的設計重點為提高隱蔽性。

全球數億公民隱私和敏感信息無處藏身猶如“裸奔”

《環球時報》記者獲悉,綜合(APT-C-40組織)即NSA的非法入侵行徑,其行為將可能對我國甚至其他國家的國防安全、關鍵基礎設施安全、金融安全、社會安全、生產安全以及公民個人信息造成嚴重危害。

360安全專家對《環球時報》記者表示,面對這些非法網絡攻擊,首先應警惕國家級APT組織對國家安全的危害。戰爭的形式不止于兵戎相見這一種,網絡空間早已成為大國較量的另一重要戰場,“回顧2020年,360披露美國中央情報局CIA(APT-C-39)對中國進行長達 11 年的網絡攻擊滲透一案依然歷歷在目,面對網絡強國咄咄逼人的戰略攻勢,以國家力量為背景的APT網絡攻擊及全球化網絡戰爭再一次敲響我們頭上警鐘。”

“網絡戰及國家級APT組織對國家安全的危害是多方面的。”這位專家告訴記者,入侵組織不僅對國家政府及要害部門進行持續監視與間諜活動,甚至對于一國政治、經濟、社會、國防軍事等方面的威脅不斷加深。一旦APT組織對整個國家社會系統進行攻擊,將可能導致交通、銀行、航空、水電系統癱瘓,并對國家政治穩定、經濟命脈造成不可估量的傷害。

360安全專家表示,此外,還應警惕國家級APT組織對關鍵基礎設施的危害,“關鍵基礎設施逐漸成為網絡戰首選目標,國與國之間的網絡對抗,以關鍵基礎設施為目標的網絡戰愈加頻繁,網絡攻擊不再只是為了竊取情報,更可以對電力、水利、電信、交通、能源等關鍵基礎設施發起攻擊,從而對公共數據、公共通信網絡、公共交通網絡、公共服務等造成災難性后果,嚴重影響關系百姓民生的公共安全,破壞整個社會的神經中樞。”

“同時,國家級APT組織對個人信息安全的危害也不可低估。”《環球時報》根據360云端安全大腦長期監測數據發現,NSA將通信行業視為重點攻擊目標,長期“偷窺”及收集關于通信行業存儲的大量個人信息及行業關鍵數據,導致大量網民的公民身份、財產、家庭住址、甚至通話錄音等隱私數據面臨著惡意采集、非法濫用、跨境流出的嚴重威脅,“在NSA組織的監視下,全球數億公民隱私和敏感信息無處藏身猶如“裸奔”,而其幕后政府及政客只關注政治私利,全然漠視公民個人權利,公民人權淪為政治博弈的籌碼,其入侵行徑嚴重侵犯我國及全球公民的合法利益。”360安全專家表示。

專家提醒,根據公開網絡情報,美國國家安全局(NSA)的全球化入侵行徑,離不開其下屬部門及其關聯機構為其提供數據和攻擊武器支持,文中提及的后門程序UnitedRake(聯合耙)、QUANTUM(量子)攻擊系統、仿冒服務器Foxacid等是代表性的攻擊套件組合。“后續關于美國NSA武器庫的更多情報數據與戰例分析,我們將會進一步分析研判。”

關鍵詞: 環球時報

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

        欧美午夜一区二区三区| 中文一区二区完整视频在线观看 | 国产精品久久三| 亚洲va国产天堂va久久en| 丁香六月综合激情| 樱桃国产成人精品视频| 欧美一区二区三区啪啪| 亚洲精品亚洲人成人网| 国产精品91一区二区| 亚洲视频图片小说| 91精品国产麻豆国产自产在线 | 国产亚洲一区字幕| 亚洲成av人片一区二区梦乃| 99久久综合精品| 天天射综合影视| 国产女同性恋一区二区| 麻豆精品新av中文字幕| 国产调教视频一区| 欧美亚洲动漫另类| 亚洲欧美偷拍另类a∨色屁股| 国产乱码字幕精品高清av| 最新热久久免费视频| 日韩欧美在线网站| 日韩精品亚洲一区| 国产人成一区二区三区影院| 欧美日韩久久久一区| 尤物在线观看一区| av中文一区二区三区| 亚洲aaa精品| 国产精品亲子伦对白| 国产精品99久久久久久有的能看| 亚洲精品国产精品乱码不99| 精品88久久久久88久久久| 日本不卡在线视频| 成人免费在线观看入口| 精品国产污污免费网站入口| 日本欧美肥老太交大片| 国产精品久线观看视频| 精品国产一区二区三区四区四| 六月丁香婷婷色狠狠久久| 国产精品短视频| 欧美精品一区二区三区蜜桃视频 | 8v天堂国产在线一区二区| 亚洲午夜在线观看视频在线| 久久久精品免费免费| 337p亚洲精品色噜噜噜| 日韩激情中文字幕| 中文字幕一区不卡| 精品成人一区二区| 国产一区日韩二区欧美三区| 亚洲国产精品久久不卡毛片| 国产精品久久久久久久久搜平片 | 国产精品视频一二| 成人免费视频网站在线观看| 欧美调教femdomvk| 午夜免费久久看| 国产精品高潮久久久久无| 久久蜜桃一区二区| 国产成人一区二区精品非洲| 欧美一a一片一级一片| 亚洲一区二区三区四区在线观看 | 欧美高清在线一区| 成人高清免费观看| 欧美日韩视频不卡| 青青草97国产精品免费观看无弹窗版| 中文字幕中文字幕中文字幕亚洲无线| 精品久久久久久久久久久久包黑料| 激情av综合网| 色哟哟在线观看一区二区三区| 亚洲最大的成人av| 综合久久国产九一剧情麻豆| 中文一区一区三区高中清不卡| 99久久亚洲一区二区三区青草| 欧美高清精品3d| 国产一区久久久| 欧美日韩国产大片| 狠狠色狠狠色合久久伊人| 亚洲国产精品影院| 亚洲宅男天堂在线观看无病毒| 国产精品国产a级| 国产精品久久久久久久岛一牛影视 | 一区二区在线电影| 国产精品国产自产拍在线| 中文字幕av一区二区三区免费看 | 国产精品一区二区在线观看网站| 色噜噜狠狠色综合中国| 奇米影视在线99精品| 五月婷婷色综合| 日日夜夜免费精品视频| 天天影视涩香欲综合网| 日日夜夜免费精品视频| 亚洲成人一区二区| 日韩电影免费在线观看网站| 亚洲成av人在线观看| 天天免费综合色| 亚洲成人动漫av| 婷婷成人综合网| 91国产免费观看| 精品无码三级在线观看视频| 欧美日韩亚洲高清一区二区| 国产一区中文字幕| 91麻豆精品国产91久久久更新时间 | 成人福利在线看| 精品少妇一区二区| www.日韩av| 久久久久久久久99精品| 久久久久久黄色| 国产精品成人免费| 亚洲视频1区2区| 亚洲国产aⅴ成人精品无吗| 亚洲午夜一区二区| 奇米精品一区二区三区在线观看一| 欧洲生活片亚洲生活在线观看| 精品一区二区国语对白| 日韩欧美中文字幕公布| 91免费看`日韩一区二区| 欧美国产一区二区| 亚洲欧洲日韩一区二区三区| 亚洲一区二区三区国产| 日本伦理一区二区| 国产精品99精品久久免费| 欧美电影精品一区二区| 国产人成一区二区三区影院| 亚洲视频免费看| 午夜精品久久久久久久99樱桃| 久久成人麻豆午夜电影| 日韩天堂在线观看| 久久久99精品久久| 亚洲免费观看在线观看| 一本色道亚洲精品aⅴ| 国产精品综合一区二区| 久久夜色精品国产欧美乱极品| 欧美国产在线观看| 一区二区高清免费观看影视大全 | 亚洲视频香蕉人妖| 天天综合色天天综合| 国产精品77777| 国产欧美综合色| 亚洲精品国产a久久久久久| 另类小说色综合网站| 日韩一区二区免费高清| 国产偷国产偷亚洲高清人白洁 | 亚洲国产欧美在线人成| 欧美性生活大片视频| 成人激情午夜影院| 国产精品国模大尺度视频| 亚洲综合丁香婷婷六月香| 国产一区二区调教| 日本一区二区三区久久久久久久久不 | 日韩三级视频中文字幕| 国产欧美视频一区二区| 亚洲成人免费av| 欧美一区二区在线视频| 国产精品区一区二区三| 日本在线观看不卡视频| 欧美videos中文字幕| 国产精品二三区| 久久99蜜桃精品| 国产欧美视频在线观看| 亚洲va在线va天堂| 成人av电影在线| 一区二区三区国产豹纹内裤在线| 欧美亚洲国产一区二区三区| 久久久久久久久97黄色工厂| 天堂一区二区在线| 精品美女在线观看| 亚洲卡通欧美制服中文| 国产一区视频导航| 国产精品久线在线观看| 欧美视频一区二区在线观看| 国产日韩欧美精品一区| 日本欧美韩国一区三区| 国产网站一区二区三区| 色综合中文综合网| 国产女同互慰高潮91漫画| 性做久久久久久久免费看| hitomi一区二区三区精品| 伊人色综合久久天天人手人婷| 欧美日韩第一区日日骚| 国产精品久久久久永久免费观看 | 亚洲精品v日韩精品| 91精品在线免费观看| 亚洲欧美韩国综合色| 丰满少妇在线播放bd日韩电影| 亚洲欧美一区二区三区国产精品 | 日本一区中文字幕| 国产日韩欧美亚洲| 日本精品裸体写真集在线观看| 久久欧美中文字幕| 另类成人小视频在线| 亚洲天堂a在线| 日韩限制级电影在线观看| 亚洲一级二级三级| 91网址在线看| 九一久久久久久| 一区二区三区四区av| 亚洲精品一区二区三区影院| 色偷偷一区二区三区| 国产精品区一区二区三| 高清久久久久久|