长兴郴障科技有限公司

澎湃Logo
下載客戶端

登錄

  • +1

偷偷在大品牌硬盤植入間諜軟件,美又一監聽計劃曝光涉30國

澎湃新聞記者 陳秋生
2015-02-18 08:17
來源:澎湃新聞
? 全球速報 >
字號

卡巴斯基公司首先發現了NSA在硬盤內植入間諜軟件技術。

        美國國安局(NSA)被指研究出在硬盤內植入間諜軟件技術。

        據路透社美國西部時間2月17日報道,西部數據、希捷、東芝等制造商均遭到波及,NSA利用此技術能夠竊取世界上大部分電腦的數據。

        一直在從事間諜程序研究的俄羅斯卡巴斯基公司首先發現了NSA的這一技術,卡巴斯基是莫斯科著名的安全軟件制造商,此前曾披露了一系列西方網絡間諜行動。

        卡巴斯基稱,他們發現30余國家遭到了至少一種竊聽軟件的入侵。遭到感染最嚴重的是伊朗,其次為俄羅斯、巴基斯坦、阿富汗、中國、馬里、敘利亞、也門和阿爾及利亞等。這些軟件針對的目標包括政府機關、軍方機構、電信通信公司、銀行、能源公司、核開發者、媒體乃至伊斯蘭運動分子。

        不過卡巴斯基拒絕透露間諜行動背后的主導國,但同時表示間諜行動與震網(Stuxnet)密切相關。而震網正是由NSA主導的網絡攻擊技術,用以針對伊朗濃縮鈾設施。

        路透社援引一名前NSA雇員的說法,確認了卡巴斯基公司透露的信息。而該前雇員表示NSA對此項目相當重視,認為這些間諜程序的重要程度堪比震網。另一名前情報人員也向路透社確認了NSA是該技術的創造者,但他表示并不知道那些間諜行動使用了此技術。

        但同時,卡巴斯基表示通過數據代碼在固件上植入軟件載體是一項技術性的巨大突破。磁盤固件被網絡安全專家和間諜們認為是僅次于BIOS編碼的黃金地帶。黑客們可以通過BIOS就能夠令電腦自動開機。卡巴斯基的首席研究員萊烏(Costin Raiu)就表示,通過固件代碼技術,硬件將能夠不斷地入侵電腦。不過,萊烏稱寫出間諜軟件的絕非等閑之輩,他們必須要有所寫硬件的主要源代碼——這些源代碼能夠幫助程序員發現漏洞、薄弱環節,同時能夠使惡意軟件的攻擊變得更容易。

        “這絕不可能是某個使用公共信息的人就能做到的。”他說。

        希捷公司發言人奧孚(Clive Over)稱公司采取了保護措施,能夠防止固件代碼被竊取。但前情報人員透露稱NSA有多重手段獲得這些固件代碼。

        “他們并不承認,但他們確實會說:‘我們需要源代碼進行評估。’”相關人士稱NSA常常會以“評估”名義向開發商索要源代碼,從而獲得關鍵的數據信息。

NSA發言人萬斯。

        NSA發言人萬斯(Vanee Vines)稱他們了解了卡巴斯基的報告,但對此不予置評。

        當地時間2月16日,卡巴斯基公司出爐了該間諜技術的研究細節,此舉可以幫助可能被入侵的機構盡快偵測出間諜軟件所在;有些軟件可能早在2001年就已經被植入。

        奧巴馬的情報通信技術審查小組成員之一的斯維爾(Peter Swire)表示,卡巴斯基這一報告發布后將使得美國需要在開發情報技術的同時,更多地考慮使用這些技術會造成的經濟影響和外交影響了。

        斯維爾說:“這(事情敗露)可能對美國利益造成更嚴重的負面影響。”

        在斯諾登事件之后,NSA的保密能力遭到嚴重打擊。其監控民眾的“棱鏡”計劃曝光后遭到多國聲討。德國總理默克爾手機被竊聽事件浮出水面,德美關系一度降至冰點,雙方互相指責對方間諜行為“失信”。

        而有分析稱,此次的間諜技術曝光后,以中國為首的國家可能會提高對西方技術產品引進的門檻、甚至掀起反西方科技產品進口的高潮。中國此前已經起草法規要求大部分銀行技術的供應商提供軟件代碼進行審查。

        中國外交部17日也對此作出回應。在當日的記者例會上,有記者問:“有網絡調查員稱,美國國安局在一些大公司的硬盤中暗藏間諜軟件,使美國政府能監聽全世界的網絡,其中包括中國的網絡。美方一直以來不斷指責中國在進行網絡黑客攻擊,現在看來似乎是美方也在從事這種活動,您對此有何評論?是否認為該報道有諷刺意味?”

        外交部發言人華春瑩表示:“我看到了你提到的這個報道,但還不掌握有關情況。在涉及網絡安全的問題上,中國政府的立場是明確、一貫的。我們反對一切形式的網絡攻擊,反對在網絡空間制造敵意和對立。希望各方真正本著互尊互信的精神,切實加強在網絡空間的對話與合作,妥善處理網絡安全問題,共同維護網絡空間的和平與安全。”

    澎湃新聞報料:021-962866
    澎湃新聞,未經授權不得轉載
    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網安備31010602000299號

            互聯網新聞信息服務許可證:31120170006

            增值電信業務經營許可證:滬B2-2017116

            ? 2014-2025 上海東方報業有限公司

            反饋
            百家乐官网打庄技巧| 怀化市| 百家乐打立了| 百家乐官网的桌子| 大发888在线娱乐城| 百家乐长龙如何判断| 百家乐官网真人视屏游戏| 百家乐赌博玩法技巧| 新澳门百家乐官网的玩法技巧和规则 | 百家乐真钱牌九| 棋牌百家乐官网程序破解| 单机棋牌游戏| 百家乐龙虎扑克牌游戏技巧打| 皇家百家乐官网出租平台| 菲律宾百家乐官网太阳城| 太阳城网址| 大发888大法8668| 百家乐下注技巧| 百家乐入庄闲概率| 百家乐太阳城菲律宾| 做生意门口禁忌| 百家乐官网秘诀| 瑞金市| 百家乐网页游戏| 伯爵百家乐娱乐平台| 永利博百家乐游戏| 澳门百家乐官网一把决战输赢 | 百家乐平注资讯| 温州市百家乐鞋业有限公司| 淘宝博百家乐的玩法技巧和规则 | 有24天星名的罗盘| 百家乐官网免费体验金| 百家乐官网娱乐下载| 澳门百家乐官网赢钱公式不倒翁| 百家乐官网二人视频麻将| 百家乐官网怎么投注| 顶尖百家乐官网开户| 百家乐官网的打法技巧| 克什克腾旗| 百家乐官网棋牌技巧| 寿光市|