- +1
真的是朝鮮黑了索尼影業?黑客組織和安全專家表示懷疑

美國一口咬定朝鮮是索尼影業被黑的幕后黑手,證據是什么?當然我們都沒看到。
而據“每日野獸”報道,此前宣稱對此次攻擊事件負責的黑客團體“和平衛士”在網上嘲諷FBI的調查。一些安全研究人員和匿名的黑客團體,也質疑是否有足夠的證據指控朝鮮。
“我還沒有看到朝鮮是背后發起者的證據。”日本安全公司趨勢科技(Trend Micro)高級研究員凱爾·維爾霍伊特(Kyle Wilhoit)22日對《赫芬頓郵報》表示。維爾霍伊特指出,僅憑FBI認為攻擊索尼影業時所使用的代碼與其他朝鮮惡意軟件的代碼相似,不能確定就是同一攻擊者。
“根據二進制語言來確認不是個好的方法。”他在郵件中補充說,“我知道美國可能掌握了更多不便公開的數據,但除非我看到證據,否則我表示懷疑。”
“防御態勢”(Def Con)黑客大會安全委員會主席馬克·羅杰斯(Marc Rogers)21日在博客中寫道,FBI聲稱特定IP地址指向朝鮮,“這可能是最不能確定的。”羅杰斯指出,“IP地址經常是難以分辨的。”
同時,美國《連線》雜志高級記者金·扎特(Kim Zetter)在一篇分析文章中認為,國家級別的攻擊者不會這么高調,“民族國家網絡攻擊者一般不會(公開)譴責受害者,因為這樣安全性很差”,或將“盜取的數據上傳到代碼網(Pastebin)”。而這些行為都出現在針對索尼影業的網絡攻擊中。他寫道,“這些行為是黑客活動分子的標志——如匿名者黑客組織(Anonymous)或魯茲安全(LulzSec) 這樣的黑客團體。”
一名“匿名者”黑客組織的活躍分子對《赫芬頓郵報》表示,“‘匿名者’黑客組織對朝鮮是攻擊者表示懷疑。”當被問及誰是幕后黑手時,這名黑客表示,可能是“一名挑釁者,有些人就是想看到世界亂成一團。”
另一位推特賬號為@AnonyOps的“匿名者”活躍分子則表示,“除非這些‘不具名的美國官員’公開表明觀點,展示證據,否則我表示懷疑。”@AnonyOps補充說,“說到惡意程序,許多國家開發了大量的惡意程序,在證據公開前我不作判斷。”
也有一些密切關注這起網絡攻擊的安全專家表示,FBI對朝鮮的指控可能是可信的。
安全公司CrowdStrike聯合創始人兼首席技術官德米特里?阿爾帕羅維奇 (Dmitri Alperovitch)表示,“我們有較高程度的信心”相信朝鮮是網絡攻擊發起者。
阿爾帕羅維奇認為對索尼影業的攻擊是由“沉默的千里馬”發起的,“沉默的千里馬”是由CrowdStrike公司命名的朝鮮黑客組織,從2006年開始就一直很活躍。該組織曾于2009年對美國和韓國大量網站發動大規模網絡攻擊。
阿爾帕羅維奇承認,不同于此次索尼影業的攻擊者,“沉默的千里馬”之前從未將盜取的材料上傳到Pastebin,但他表示“當你看到地上有一米長的面包屑都指向同一個方向,而且你有動機針對這部電影,所以很明顯這是同一個發起者。”





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業有限公司