搜索
当前所在位置: 首页>前沿科技

美国监视全球网民?360大佬表示:这只是他们的第一步

发布时间:2022-04-11 09:12:34 作者:单栗 点击:216 【 字体:

不知道前阵子大家有没有关注一条新闻,那就是 360 发布了一条报告,披露了美国国家安全局( 以下简称 NSA )针对全球发起的大规模网络攻击。

根据 360 这边的说法呢,那美帝主义亡我之心不死,从 2010 年起 NSA 就在不停地对中国进行网络攻击。

是的,这次 NSA 可不是像棱镜门那时候一样,只是针对美国国内的大公司大企业了,而是把黑手伸向了全球各地。

差评君在看到这个新闻后,就托关系联系了 360 安全部门的大佬打听了一下这个事儿,顺便也想借此机会给大家讲讲其中的来龙去脉。

首先呢,我们来讲讲啥是网络攻击。

它是一种通过未经授权访问计算机系统来窃取、暴露、更改、禁用或者破坏信息的恶意行为。

比如浏览器攻击、暴力破解、分布式拒绝服务攻击( DDoS )、蠕虫病毒、恶意软件等等,都属于网络攻击的一部分。

你电脑中了病毒,或者上了钓鱼网站,或者下载了特洛伊木马软件,都属于是被网络攻击了。

这些都是我们平时有机会遇到的,属于随机目标的网络攻击,并没有特别的针对性。

而那些黑客组织就不一样了,这些人会盯着一些大网站、大公司进行攻击,破解它们的网络防护,窃取信息,目的基本上都是为了钱或者 “ 炫技 ” 。

比如前阵子最跳的 Lapsus$ 组织,接连攻击了英伟达、 Okta 、微软等公司,并且从中牟利,顺带还让自己出了一波风头。

当然,这样高频作案的下场就是被警察盯上,然后牢饭伺候。

这些黑客组织虽然厉害,但是和 NSA 这种国家机构旗下的黑客组织根本没法比。

比如 NSA 的网络武器,被 360 冠上了 “ 最强 ” 这个称呼。

因为 NSA 的网络攻击是无差别攻击。

由于人力原因,那些民间黑客组织往往目标明确,就盯着土豪使劲黑。

而对于 NSA 来说,整个互联网上的网民,都是属于它的猎物。

360 的专家说, NSA 的网络攻击基本上是荤素不忌,属于 “ 广撒网、狠捕捞 ” 的类型。

NSA 的黑客攻击实施者在接到指令后,首先会对目标进行网络定位。

以前这个定位方式主要是依靠特定 IP 地址,相对来说比较麻烦。

现在则是可以通过电子邮箱、社交网络、引擎搜索、视频网站、游戏平台乃至图书文档等各种渠道的账号进行远程定位。

像是雅虎、脸书、 Hotmail 、 Youtube 、 Twitter 、 QQ 等聊天工具都包括在内。

以上这些平台用户都数以亿计,基本上涵盖了全世界范围内的所有网民,只要你有这些平台的账号,就有可能被 NSA 的定位。

你能想象吗?也许你社交平台账号可能没有几个粉丝,但远在美国的 NSA 却早就偷偷 “ 关注 ” 了你,只是你不知道而已。

在定位之后, NSA 并不会马上发起攻击,而是会全面监控攻击目标的上网终端和账号,分析流量、通讯内容等。

大概就是,你只是在 QQ 上发了一张图、在群里水了几句话,这些信息都会被打包传送到 NSA 的大数据中心进行分析。

为的是啥呢?

如今我们的生活和互联网高度绑定,我们在网络上留下的信息都是相应的 “ 证据 ” 。

经过大数据中心完整的统合分析,很容易就能还原出一个人的个人身份信息、地理位置、工作情况甚至生活习惯。

NSA 就会挑选政府、科研机构人员等在他们眼中 “ 有价值 ” 人出手。

NSA 会通过 Quantum ( 量子 )攻击系统会对这些目标的流量加入带有恶意代码的流量,在受害者的上网终端( 电脑、手机等设备 )植入专属后门程序,对信息和数据进行盗取。

并且,这样的网络攻击目前已经实现了规模化、自动化和人工智能化,人力成本极具压缩的情况下,效率和威胁却大大提升了。

而且美国那边类似的机构到处进行网络攻击这种事情也不是第一次发生了。

无独有偶, 360 同样披露过美国的中央情报局( 以下简称 CIA )对于中国乃至全球范围的网络攻击, CIA 的行动甚至可以追溯到 2008 年。

像 CIA 这种国家级机构发起的网络攻击,就有一些不同了,它们的针对性更强,甚至针对不同的设备会使用不同的网络攻击武器。

手机、电视、电脑,你能想到的一切可以联网的设备,都无法逃过它的攻击,而且它们的攻击方式各不相同。

2017 年 3 月 7 日,维基解密公布了 8700 份文件,这些文件都归属于 CIA 代号 “ Valult 7 ” 的项目。

这些文件之中有一个叫 “ 哭泣的天使 ” ( Weeping Angel )的网络攻击武器,专门针对三星 F8000 系列的电视机。

它的工作原理是在电视机上造出一个假的关机界面,让用户以为电视已经关机。

实际上,电视机会被秘密地转成收录音频模式,监听屋主的日常信息,并且在下一次开机联网之后将资料传送到 CIA 的服务器上。

如果家里进了贼,没准人家 CIA 发现得比屋主都要早。

另外,手机操作系统经常会有一些 “ 零时差漏洞 ” ,也就是还没有补丁的安全漏洞。

一些人在发现漏洞后,会报告给系统开发商,然后系统开发商就会发布相应的补丁。

可这对于黑客来说却是千载难逢的机会,简直是大门敞开随便进,会盯着这个未知漏洞发起攻击,这种攻击也叫作 “ 零时攻击 ” 。

而且这类漏洞由于没有被发现的先例,大多数杀毒软件和防火墙是无法发现被攻击的。

CIA 可以攻破大部分知名防病毒软件 ▼

据说在黑客界,掌握 “ 零时差漏洞 ” 的数量多少,就决定了一个组织的地位。

维基解密的资料显示, CIA 在当时掌握了 24 个安卓系统的零时差漏洞。

这种漏洞一般黑客掌握一个就能引起很大麻烦了,而 CIA 居然有整整 24 个,这妥妥的就是黑客界的扛把子了。

它可以让 CIA 随意阅读三星、 HTC 、索尼和其他品牌手机上的 WhatsApp 、 Signal 、 Telegram 、微博上的记录,并且收集其中的音频和信息。

此外 CIA 还有一个专门针对 iPhone 和 iPad 的小组,可以确定使用者的位置、启动设备照相机和录音器,并且阅读讯息。

电脑操作系统自然也是他们的重点攻击目标。

CIA 和 NSA 攻击的主要目标是我国的航空航天、科研院校、石油行业、大型互联网公司以及政府机构。

尤其是航空航天与科研院校的技术开发人员,根据 360 的调查, NSA 曾经对他们进行持续性的定向攻击控制。

为的是啥?自然就是这些高精尖科技领域的机密技术。

这其中随便一项技术的失窃,就足以给国家带来数十上百亿的损失,甚至可以说这不是用钱可以衡量的东西。

也许你会问,既然它能造成这么大的损失,为啥不早点揭露呢?

在大多数时候,网络攻击很难溯源,因为黑客在攻击时,往往进行一些 “ 假旗行动 ” 做伪装,把目标引导向别的组织或者国家进行嫁祸。

除非是像之前的 Lapsus$ 一样想出名,不然他们是不会主动暴露自己的。

而每天针对我国各种大公司大企业的网络攻击数量很多,不可能一个个全都认真筛查过去,真这么做的话可能查的速度还没人家攻击的速度快。

其实 360 在这些年里早就锁定了目标,他们陆陆续续地发现了几十个境外黑客组织,这些组织被称为 APT ( 高级持续性攻击 )组织。

每一个组织都有特定代号,但是之前只能大概确定这些组织的位置来源,却无法明确地识别它们是个人组织还是有外国国家背景。

比如 360 在 2019 年就已经发现了方程式组织对我国的定向攻击,并且发布了报告。

可直到今年,得益于大数据的全面应用, 360 经过对它的网络攻击进行分析,才最终确认它从属于 NSA 。

如今的国家博弈之中,网络战的重要性不言而喻。

比如俄罗斯和乌克兰的战争之中,就有它的身影。

在俄罗斯发动特别军事行动之前,乌克兰政府有数百台重要的计算机上发现了一款新型的恶意软件,可以直接擦除计算机上的数据。

这些数据如果被擦除,极有可能引发大量军事设施、城市设施的大面积失灵。

那些被发现的网络攻击其实并不可怕,可怕的是那些潜伏在各个系统中的攻击手段。

一旦它们运作起来,将超越虚拟层面,直接对现实造成影响,比如在瞬间就可以让一座城市陷入瘫痪。

为了防患于未然,这几年来国内大量顶尖的网络安全公司都在帮忙建设国家级别的监测与防护方案。

这些公司的防护,就相当于在整个国家的互联网上筑起了一道防火墙。

说实话, “ 万物互联 ” 是一个非常美好的构想,但总架不住有些 “ 客人 ” 就是不怀好意地 “ 上门 ” 来的。

我们是社会人,但同时更是互联网人,在现实生活中,战争离我们很远。

但在互联网上,那些数据洪流卷起的战争,一直在持续。

阅读全文
相关推荐

香港教育大学更新毕业要求,在课程中注入更多大湾区元素

香港教育大学更新毕业要求,在课程中注入更多大湾区元素
香港教育大学为了加强对国家的认识,决定更新毕业要求,在课程中注入更多大湾区元素,成为8所资助大学中第一个将大湾区考察列为必修课的高校。港媒28日称,有调查显示,72%的受访港人有意在通关一年或之后到大湾区工作、升学或退休。教育大学学术及首席副校长李子建相信,在香港逐渐融入国家发展的大局下,大湾区会成为学生...

企业来河南看重的啥

企业来河南看重的啥
河南全媒体网讯最近,省委主要领导与多家大型企业集团负责人举行工作会谈,达成多项深化合作协议。从达成协议内容来看,涉及交通基础设施建设、装备制造等多个领域。走出去、引进来,开放的河南为市场主体提供广阔的舞台,也正在以竞进拼抢之势,为市场主体创造良好发展环境。在全...

小伙吃自热锅将发热包与食材同煮进医院:只看生产日期 从不看说明书

小伙吃自热锅将发热包与食材同煮进医院:只看生产日期 从不看说明书
近日,重庆永川几个小伙子在煮食自热小火锅时,直接将发热包丢进了食材里,食用后出现不同程度的肚痛、消化道灼伤等情况,其中一人还住院治疗。19日,上游新闻记者采访到当事人,他表示,自己吃东西从不看说明书,之前也是这样煮食,但从未出过问题。小伙煮自热锅将发热包丢进食材一起吃“我只看生产日期,从不看说明书”19...

十项展览入选年度全国美术馆优秀项目名单 你打卡过哪个?

十项展览入选年度全国美术馆优秀项目名单 你打卡过哪个?
人民网北京4月7日电 (记者鲁婧)近日,文化和旅游部公布2020—2021年度全国美术馆优秀项目名单,其中优秀展览项目10个,优秀公共教育项目10个,优秀展览提名项目20个,优秀公共教育提名项目10个。《美在耕耘——中国美术馆新年展》展览作品。中国美术馆藏《美在耕耘——中国美术馆新年展》展览作品。中国美术馆藏优秀展览项...

获嘉县司法局组织开展“普法进校园”活动

获嘉县司法局组织开展“普法进校园”活动
为进一步加强校园法治宣传教育,提高学生法律意识和法治素养,预防未成年人犯罪,营造尊法、学法、守法、用法的校园氛围,日前,获嘉县普法办组织普法志愿者前往获嘉县育才小学开展“普法进校园”法治讲座,为平安校园、和谐校园建设贡献法治力量。活动中,河南博苑律师事务所韩振宇律师向同学们详细讲解了违法犯罪的概念、...

马斯克:封杀特朗普极其愚蠢 将解封他的推特账号

马斯克:封杀特朗普极其愚蠢 将解封他的推特账号
马斯克与特朗普凤凰网科技讯 北京时间5月11日消息,特斯拉CEO埃隆·马斯克(Elon Musk)周二表示,推特公司将美国前总统特朗普踢出其服务是“极其愚蠢”的,应该终止对他的永久禁令。此前,马斯克已同意斥资440亿美元收购推特。“我会撤销这项永久禁令,”马斯克在周二的一次会议上被直接问到特朗普时称,“永久禁令只会从根本...

美媒揭秘特斯拉性骚扰“文化”:“色眯眯”马斯克 女性的噩梦

美媒揭秘特斯拉性骚扰“文化”:“色眯眯”马斯克 女性的噩梦
特斯拉陷入性骚扰指控凤凰网科技讯 北京时间9月20日消息,美国媒体周一发表深度文章,通过采访5名起诉特斯拉性骚扰的女工人,讲述了特斯拉工厂普遍存在的性骚扰文化。对于这些女性来说,在特斯拉工作可以说是一场噩梦。以下是文章摘要:在美国,企业文化来自上层。一家公司如何树立自己的全球形象,如何对待员工,看重的是什...

中组部 农业农村部实用人才带头人示范培训班到东大阳堤村参观学习

中组部 农业农村部实用人才带头人示范培训班到东大阳堤村参观学习
2023年3月30日上午,中组部、农业农村部农村实用人才带头人示范培训班近百名学员来东大阳堤村参观学习。本次培训班的学员主要来自濮阳、漯河、许昌的村两委和合作社理事长、家庭农场主等。 培训班学员先后参观了东大阳堤村的村容村貌、基础设施、生态环境、村史馆、数字控制中心等建设,了解我村...

只用甲醇不用充电,帝豪醇电混动靠谱吗?

只用甲醇不用充电,帝豪醇电混动靠谱吗?
在新能源汽车中,电动汽车较为常见,氢能源汽车也在冬奥会上亮过相,甲醇汽车又是怎么回事呢?在工信部第355批《道路机动车辆生产企业及产品公告》新产品公示中,我们发现了一款甲醇混合动力轿车-帝豪醇电,见到了它的申报图和部分信息。该款车型以第4代帝豪为载体,搭载全球首款甲醇发动机和3挡混动电驱DHT 变速箱,可看做...

获嘉县司法局组织开展“法援惠民生 助力农民工”服务行动

获嘉县司法局组织开展“法援惠民生 助力农民工”服务行动
11月23日,获嘉县司法局认真践行“马上办理、马路办公”工作机制,组织普法志愿者深入零工市场、项目工地开展“法援惠民生·助力农民工”服务行动,切实做好农民工服务保障工作,维护农民工劳动报酬权益,以扎实推进主题教育深入开展。活动中,司法局工作人员及援助律师组成普法志愿者,通过设置咨询台、悬挂主题条幅...
返回顶部