- +1
偷偷在大品牌硬盤(pán)植入間諜軟件,美又一監(jiān)聽(tīng)計(jì)劃曝光涉30國(guó)

美國(guó)國(guó)安局(NSA)被指研究出在硬盤(pán)內(nèi)植入間諜軟件技術(shù)。
據(jù)路透社美國(guó)西部時(shí)間2月17日?qǐng)?bào)道,西部數(shù)據(jù)、希捷、東芝等制造商均遭到波及,NSA利用此技術(shù)能夠竊取世界上大部分電腦的數(shù)據(jù)。
一直在從事間諜程序研究的俄羅斯卡巴斯基公司首先發(fā)現(xiàn)了NSA的這一技術(shù),卡巴斯基是莫斯科著名的安全軟件制造商,此前曾披露了一系列西方網(wǎng)絡(luò)間諜行動(dòng)。
卡巴斯基稱(chēng),他們發(fā)現(xiàn)30余國(guó)家遭到了至少一種竊聽(tīng)軟件的入侵。遭到感染最嚴(yán)重的是伊朗,其次為俄羅斯、巴基斯坦、阿富汗、中國(guó)、馬里、敘利亞、也門(mén)和阿爾及利亞等。這些軟件針對(duì)的目標(biāo)包括政府機(jī)關(guān)、軍方機(jī)構(gòu)、電信通信公司、銀行、能源公司、核開(kāi)發(fā)者、媒體乃至伊斯蘭運(yùn)動(dòng)分子。
不過(guò)卡巴斯基拒絕透露間諜行動(dòng)背后的主導(dǎo)國(guó),但同時(shí)表示間諜行動(dòng)與震網(wǎng)(Stuxnet)密切相關(guān)。而震網(wǎng)正是由NSA主導(dǎo)的網(wǎng)絡(luò)攻擊技術(shù),用以針對(duì)伊朗濃縮鈾設(shè)施。
路透社援引一名前NSA雇員的說(shuō)法,確認(rèn)了卡巴斯基公司透露的信息。而該前雇員表示NSA對(duì)此項(xiàng)目相當(dāng)重視,認(rèn)為這些間諜程序的重要程度堪比震網(wǎng)。另一名前情報(bào)人員也向路透社確認(rèn)了NSA是該技術(shù)的創(chuàng)造者,但他表示并不知道那些間諜行動(dòng)使用了此技術(shù)。
但同時(shí),卡巴斯基表示通過(guò)數(shù)據(jù)代碼在固件上植入軟件載體是一項(xiàng)技術(shù)性的巨大突破。磁盤(pán)固件被網(wǎng)絡(luò)安全專(zhuān)家和間諜們認(rèn)為是僅次于BIOS編碼的黃金地帶。黑客們可以通過(guò)BIOS就能夠令電腦自動(dòng)開(kāi)機(jī)。卡巴斯基的首席研究員萊烏(Costin Raiu)就表示,通過(guò)固件代碼技術(shù),硬件將能夠不斷地入侵電腦。不過(guò),萊烏稱(chēng)寫(xiě)出間諜軟件的絕非等閑之輩,他們必須要有所寫(xiě)硬件的主要源代碼——這些源代碼能夠幫助程序員發(fā)現(xiàn)漏洞、薄弱環(huán)節(jié),同時(shí)能夠使惡意軟件的攻擊變得更容易。
“這絕不可能是某個(gè)使用公共信息的人就能做到的。”他說(shuō)。
希捷公司發(fā)言人奧孚(Clive Over)稱(chēng)公司采取了保護(hù)措施,能夠防止固件代碼被竊取。但前情報(bào)人員透露稱(chēng)NSA有多重手段獲得這些固件代碼。
“他們并不承認(rèn),但他們確實(shí)會(huì)說(shuō):‘我們需要源代碼進(jìn)行評(píng)估。’”相關(guān)人士稱(chēng)NSA常常會(huì)以“評(píng)估”名義向開(kāi)發(fā)商索要源代碼,從而獲得關(guān)鍵的數(shù)據(jù)信息。

NSA發(fā)言人萬(wàn)斯(Vanee Vines)稱(chēng)他們了解了卡巴斯基的報(bào)告,但對(duì)此不予置評(píng)。
當(dāng)?shù)貢r(shí)間2月16日,卡巴斯基公司出爐了該間諜技術(shù)的研究細(xì)節(jié),此舉可以幫助可能被入侵的機(jī)構(gòu)盡快偵測(cè)出間諜軟件所在;有些軟件可能早在2001年就已經(jīng)被植入。
奧巴馬的情報(bào)通信技術(shù)審查小組成員之一的斯維爾(Peter Swire)表示,卡巴斯基這一報(bào)告發(fā)布后將使得美國(guó)需要在開(kāi)發(fā)情報(bào)技術(shù)的同時(shí),更多地考慮使用這些技術(shù)會(huì)造成的經(jīng)濟(jì)影響和外交影響了。
斯維爾說(shuō):“這(事情敗露)可能對(duì)美國(guó)利益造成更嚴(yán)重的負(fù)面影響。”
在斯諾登事件之后,NSA的保密能力遭到嚴(yán)重打擊。其監(jiān)控民眾的“棱鏡”計(jì)劃曝光后遭到多國(guó)聲討。德國(guó)總理默克爾手機(jī)被竊聽(tīng)事件浮出水面,德美關(guān)系一度降至冰點(diǎn),雙方互相指責(zé)對(duì)方間諜行為“失信”。
而有分析稱(chēng),此次的間諜技術(shù)曝光后,以中國(guó)為首的國(guó)家可能會(huì)提高對(duì)西方技術(shù)產(chǎn)品引進(jìn)的門(mén)檻、甚至掀起反西方科技產(chǎn)品進(jìn)口的高潮。中國(guó)此前已經(jīng)起草法規(guī)要求大部分銀行技術(shù)的供應(yīng)商提供軟件代碼進(jìn)行審查。
中國(guó)外交部17日也對(duì)此作出回應(yīng)。在當(dāng)日的記者例會(huì)上,有記者問(wèn):“有網(wǎng)絡(luò)調(diào)查員稱(chēng),美國(guó)國(guó)安局在一些大公司的硬盤(pán)中暗藏間諜軟件,使美國(guó)政府能監(jiān)聽(tīng)全世界的網(wǎng)絡(luò),其中包括中國(guó)的網(wǎng)絡(luò)。美方一直以來(lái)不斷指責(zé)中國(guó)在進(jìn)行網(wǎng)絡(luò)黑客攻擊,現(xiàn)在看來(lái)似乎是美方也在從事這種活動(dòng),您對(duì)此有何評(píng)論?是否認(rèn)為該報(bào)道有諷刺意味?”
外交部發(fā)言人華春瑩表示:“我看到了你提到的這個(gè)報(bào)道,但還不掌握有關(guān)情況。在涉及網(wǎng)絡(luò)安全的問(wèn)題上,中國(guó)政府的立場(chǎng)是明確、一貫的。我們反對(duì)一切形式的網(wǎng)絡(luò)攻擊,反對(duì)在網(wǎng)絡(luò)空間制造敵意和對(duì)立。希望各方真正本著互尊互信的精神,切實(shí)加強(qiáng)在網(wǎng)絡(luò)空間的對(duì)話與合作,妥善處理網(wǎng)絡(luò)安全問(wèn)題,共同維護(hù)網(wǎng)絡(luò)空間的和平與安全。”





- 澎湃新聞微博
- 澎湃新聞公眾號(hào)
- 澎湃新聞抖音號(hào)
- IP SHANGHAI
- SIXTH TONE
- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
滬公網(wǎng)安備31010602000299號(hào)
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:滬B2-2017116
? 2014-2025 上海東方報(bào)業(yè)有限公司