长兴郴障科技有限公司

澎湃Logo
下載客戶端

登錄

  • +1

偷偷在大品牌硬盤(pán)植入間諜軟件,美又一監(jiān)聽(tīng)計(jì)劃曝光涉30國(guó)

澎湃新聞?dòng)浾?陳秋生
2015-02-18 08:17
來(lái)源:澎湃新聞
? 全球速報(bào) >
字號(hào)

卡巴斯基公司首先發(fā)現(xiàn)了NSA在硬盤(pán)內(nèi)植入間諜軟件技術(shù)。

        美國(guó)國(guó)安局(NSA)被指研究出在硬盤(pán)內(nèi)植入間諜軟件技術(shù)。

        據(jù)路透社美國(guó)西部時(shí)間2月17日?qǐng)?bào)道,西部數(shù)據(jù)、希捷、東芝等制造商均遭到波及,NSA利用此技術(shù)能夠竊取世界上大部分電腦的數(shù)據(jù)。

        一直在從事間諜程序研究的俄羅斯卡巴斯基公司首先發(fā)現(xiàn)了NSA的這一技術(shù),卡巴斯基是莫斯科著名的安全軟件制造商,此前曾披露了一系列西方網(wǎng)絡(luò)間諜行動(dòng)。

        卡巴斯基稱(chēng),他們發(fā)現(xiàn)30余國(guó)家遭到了至少一種竊聽(tīng)軟件的入侵。遭到感染最嚴(yán)重的是伊朗,其次為俄羅斯、巴基斯坦、阿富汗、中國(guó)、馬里、敘利亞、也門(mén)和阿爾及利亞等。這些軟件針對(duì)的目標(biāo)包括政府機(jī)關(guān)、軍方機(jī)構(gòu)、電信通信公司、銀行、能源公司、核開(kāi)發(fā)者、媒體乃至伊斯蘭運(yùn)動(dòng)分子。

        不過(guò)卡巴斯基拒絕透露間諜行動(dòng)背后的主導(dǎo)國(guó),但同時(shí)表示間諜行動(dòng)與震網(wǎng)(Stuxnet)密切相關(guān)。而震網(wǎng)正是由NSA主導(dǎo)的網(wǎng)絡(luò)攻擊技術(shù),用以針對(duì)伊朗濃縮鈾設(shè)施。

        路透社援引一名前NSA雇員的說(shuō)法,確認(rèn)了卡巴斯基公司透露的信息。而該前雇員表示NSA對(duì)此項(xiàng)目相當(dāng)重視,認(rèn)為這些間諜程序的重要程度堪比震網(wǎng)。另一名前情報(bào)人員也向路透社確認(rèn)了NSA是該技術(shù)的創(chuàng)造者,但他表示并不知道那些間諜行動(dòng)使用了此技術(shù)。

        但同時(shí),卡巴斯基表示通過(guò)數(shù)據(jù)代碼在固件上植入軟件載體是一項(xiàng)技術(shù)性的巨大突破。磁盤(pán)固件被網(wǎng)絡(luò)安全專(zhuān)家和間諜們認(rèn)為是僅次于BIOS編碼的黃金地帶。黑客們可以通過(guò)BIOS就能夠令電腦自動(dòng)開(kāi)機(jī)。卡巴斯基的首席研究員萊烏(Costin Raiu)就表示,通過(guò)固件代碼技術(shù),硬件將能夠不斷地入侵電腦。不過(guò),萊烏稱(chēng)寫(xiě)出間諜軟件的絕非等閑之輩,他們必須要有所寫(xiě)硬件的主要源代碼——這些源代碼能夠幫助程序員發(fā)現(xiàn)漏洞、薄弱環(huán)節(jié),同時(shí)能夠使惡意軟件的攻擊變得更容易。

        “這絕不可能是某個(gè)使用公共信息的人就能做到的。”他說(shuō)。

        希捷公司發(fā)言人奧孚(Clive Over)稱(chēng)公司采取了保護(hù)措施,能夠防止固件代碼被竊取。但前情報(bào)人員透露稱(chēng)NSA有多重手段獲得這些固件代碼。

        “他們并不承認(rèn),但他們確實(shí)會(huì)說(shuō):‘我們需要源代碼進(jìn)行評(píng)估。’”相關(guān)人士稱(chēng)NSA常常會(huì)以“評(píng)估”名義向開(kāi)發(fā)商索要源代碼,從而獲得關(guān)鍵的數(shù)據(jù)信息。

NSA發(fā)言人萬(wàn)斯。

        NSA發(fā)言人萬(wàn)斯(Vanee Vines)稱(chēng)他們了解了卡巴斯基的報(bào)告,但對(duì)此不予置評(píng)。

        當(dāng)?shù)貢r(shí)間2月16日,卡巴斯基公司出爐了該間諜技術(shù)的研究細(xì)節(jié),此舉可以幫助可能被入侵的機(jī)構(gòu)盡快偵測(cè)出間諜軟件所在;有些軟件可能早在2001年就已經(jīng)被植入。

        奧巴馬的情報(bào)通信技術(shù)審查小組成員之一的斯維爾(Peter Swire)表示,卡巴斯基這一報(bào)告發(fā)布后將使得美國(guó)需要在開(kāi)發(fā)情報(bào)技術(shù)的同時(shí),更多地考慮使用這些技術(shù)會(huì)造成的經(jīng)濟(jì)影響和外交影響了。

        斯維爾說(shuō):“這(事情敗露)可能對(duì)美國(guó)利益造成更嚴(yán)重的負(fù)面影響。”

        在斯諾登事件之后,NSA的保密能力遭到嚴(yán)重打擊。其監(jiān)控民眾的“棱鏡”計(jì)劃曝光后遭到多國(guó)聲討。德國(guó)總理默克爾手機(jī)被竊聽(tīng)事件浮出水面,德美關(guān)系一度降至冰點(diǎn),雙方互相指責(zé)對(duì)方間諜行為“失信”。

        而有分析稱(chēng),此次的間諜技術(shù)曝光后,以中國(guó)為首的國(guó)家可能會(huì)提高對(duì)西方技術(shù)產(chǎn)品引進(jìn)的門(mén)檻、甚至掀起反西方科技產(chǎn)品進(jìn)口的高潮。中國(guó)此前已經(jīng)起草法規(guī)要求大部分銀行技術(shù)的供應(yīng)商提供軟件代碼進(jìn)行審查。

        中國(guó)外交部17日也對(duì)此作出回應(yīng)。在當(dāng)日的記者例會(huì)上,有記者問(wèn):“有網(wǎng)絡(luò)調(diào)查員稱(chēng),美國(guó)國(guó)安局在一些大公司的硬盤(pán)中暗藏間諜軟件,使美國(guó)政府能監(jiān)聽(tīng)全世界的網(wǎng)絡(luò),其中包括中國(guó)的網(wǎng)絡(luò)。美方一直以來(lái)不斷指責(zé)中國(guó)在進(jìn)行網(wǎng)絡(luò)黑客攻擊,現(xiàn)在看來(lái)似乎是美方也在從事這種活動(dòng),您對(duì)此有何評(píng)論?是否認(rèn)為該報(bào)道有諷刺意味?”

        外交部發(fā)言人華春瑩表示:“我看到了你提到的這個(gè)報(bào)道,但還不掌握有關(guān)情況。在涉及網(wǎng)絡(luò)安全的問(wèn)題上,中國(guó)政府的立場(chǎng)是明確、一貫的。我們反對(duì)一切形式的網(wǎng)絡(luò)攻擊,反對(duì)在網(wǎng)絡(luò)空間制造敵意和對(duì)立。希望各方真正本著互尊互信的精神,切實(shí)加強(qiáng)在網(wǎng)絡(luò)空間的對(duì)話與合作,妥善處理網(wǎng)絡(luò)安全問(wèn)題,共同維護(hù)網(wǎng)絡(luò)空間的和平與安全。”

    澎湃新聞報(bào)料:021-962866
    澎湃新聞,未經(jīng)授權(quán)不得轉(zhuǎn)載
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號(hào)

            滬公網(wǎng)安備31010602000299號(hào)

            互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006

            增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116

            ? 2014-2025 上海東方報(bào)業(yè)有限公司

            反饋
            大发888手机客户端下载| 百家乐qq游戏| 嘉荫县| 澳门百家乐牌例| 百家乐官网两边| 大发888娱乐场下载安装| 百家乐大老娱乐| 百家乐官网最佳投注办法| 现金百家乐下载| 百家乐光纤洗牌机如何做弊| 百家乐官网闲庄和| 秭归县| 大发888下载17| 百家乐五湖四海娱乐平台| 百家乐官网输惨了| 百家乐官网棋牌正式版| 永利博线上娱乐| 大发888排行| 威尼斯人娱乐官方| 百家乐投法| 赌场百家乐台| 百家乐白茫茫| 百家乐最佳下注方法| 百家乐官网翻天在线观看| 百家乐官网赌博机假在哪里| 葡京百家乐官网技巧| 大发888上不去| 威尼斯人娱乐的微博| 百家乐官网代理条件| 新葡京百家乐官网娱乐城 | LV百家乐赢钱LV| 五张百家乐的玩法技巧和规则 | 华硕百家乐官网的玩法技巧和规则| 百家乐官网赢钱皇冠| bet365备用网| 大发888登录器下载| 老虎机下载| 大发888登陆器下载| 威尼斯人娱乐城代理注册| 大发888游戏平台df888| 德州扑克发牌|