-
揭露美國炒作“伏特臺風”行動計劃真相
最后更新: 2024-10-14 10:08:58今年4月15日、7月8日,中國國家計算機病毒應急處理中心等機構(gòu)連續(xù)發(fā)布了兩次專題報告,揭露了美方利用所謂“伏特臺風”虛假敘事行動計劃對我國抹黑的真實意圖。今天(14日)我國網(wǎng)絡安全機構(gòu)第三次發(fā)布專題報告,進一步公開美國政府機構(gòu)和“五眼聯(lián)盟”國家針對中國和德國等其他國家,以及全球互聯(lián)網(wǎng)用戶實施網(wǎng)絡間諜竊聽、竊密活動,并掌握了美國政府機構(gòu)通過各種手段嫁禍他國的相關(guān)證據(jù),另外還有他們采取“供應鏈”攻擊,在互聯(lián)網(wǎng)設備產(chǎn)品中植入后門等事實,徹底揭穿所謂“伏特臺風”這場由美國聯(lián)邦政府自導自演的政治鬧劇。
美研發(fā)嫁禍他國隱身"工具包" 代號"大理石"
報告顯示,長期以來,美國在網(wǎng)絡空間積極推行“防御前置”戰(zhàn)略,并實施“前出狩獵”戰(zhàn)術(shù)行動,也就是在對手國家周邊地區(qū)部署網(wǎng)絡戰(zhàn)部隊,對這些國家的網(wǎng)上目標進行抵近偵察和網(wǎng)絡滲透。為適應這種戰(zhàn)術(shù)需要,美國情報機構(gòu)專門研發(fā)了掩蓋自身惡意網(wǎng)絡攻擊行為、嫁禍他國的隱身“工具包”,代號“大理石”。
國家計算機病毒應急處理中心高級工程師 杜振華:它的功能主要是對這種網(wǎng)絡武器,也就是像間諜軟件或者這些惡意程序當中的代碼中的這些可識別的特征進行混淆,甚至是擦除。這樣起到了一個效果,就像是把開發(fā)者的指紋給擦除了,也相當于像把槍械武器的膛線改變了,所以這樣就造成從技術(shù)上對這種武器的來源的溯源就變得非常困難。
技術(shù)團隊調(diào)查發(fā)現(xiàn),根據(jù)“大理石”工具框架源代碼及其注釋顯示,它被確定為一個機密級(且不可向國外透露)的武器研發(fā)計劃,起始時間不晚于2015年。“大理石”工具框架可以使用超過100種混淆算法,它能將源代碼文件中可讀的變量名、字符串等替換為不可讀(不可識別)內(nèi)容,并且可以插入特定的干擾字符串。
國家計算機病毒應急處理中心高級工程師 杜振華:我們可以看到這里邊有阿拉伯語,有中文,有俄語,有朝鮮語,還有波斯語,那么他在緩沖區(qū)做好混淆的這種數(shù)據(jù)之后,那么會把緩沖區(qū)的數(shù)據(jù)寫入到指定的位置,或者是相應的程序的文件當中,那么實現(xiàn)對這種網(wǎng)絡武器的痕跡的故意的植入。
安天科技集團技術(shù)委員會副主任 李柏松:這是一種在網(wǎng)絡攻擊中比較常見的手段,相當于是,比如說a組織,他把自己偽裝成了b組織,而這種偽裝可以在好多個不同的環(huán)節(jié)出現(xiàn)。比如說他在架設他的命令控制服務器的過程中,比如說在他的竊密的木馬開發(fā)過程中,好多個階段都可以用這樣的一些手法。而這個就使得他的攻擊變得很難去溯源。
通過這些栽贓、虛構(gòu)的手段,美國網(wǎng)絡戰(zhàn)部隊和情報機構(gòu)的黑客就能任意變換身份、變更形象,通過冒充其他國家的身份在全球?qū)嵤┚W(wǎng)絡攻擊竊密活動,然后將這些行為栽贓給被冒充的非美國 “盟友”的國家。
技術(shù)團隊通過掌握的證據(jù)發(fā)現(xiàn),“伏特臺風”行動就是一個典型的、精心設計的、符合美國資本集團利益的虛假信息行動,也就是所謂的“假旗”行動,其技戰(zhàn)術(shù)與美國和“五眼聯(lián)盟”國家情報機構(gòu)所采用技戰(zhàn)術(shù)完全吻合。
美對全球互聯(lián)網(wǎng)用戶實施無差別監(jiān)聽
我國網(wǎng)絡安全機構(gòu)發(fā)布的報告顯示,美國政府機構(gòu)之所以虛構(gòu)出所謂中國背景的“伏特臺風”網(wǎng)絡攻擊組織,目的就是為了繼續(xù)把持《涉外情報監(jiān)視法案》第“702條款”所賦予的“無證”監(jiān)視權(quán),以維持其龐大的“無差別”“無底線”監(jiān)聽計劃。而正是有了“702條款”的相關(guān)權(quán)限,美國政府機構(gòu)才能持續(xù)對全球互聯(lián)網(wǎng)用戶實施無差別監(jiān)聽,甚至直接從美國各大互聯(lián)網(wǎng)企業(yè)的服務器上獲取用戶數(shù)據(jù),是名副其實的網(wǎng)絡空間“窺探者”。
技術(shù)團隊調(diào)查發(fā)現(xiàn),據(jù)美國國家安全局的內(nèi)部絕密級資料顯示,美國依托其在互聯(lián)網(wǎng)布局建設中先天掌握的技術(shù)優(yōu)勢和地理位置優(yōu)勢,牢牢把持全球最重要的大西洋海底光纜和太平洋海底光纜等互聯(lián)網(wǎng)“關(guān)鍵節(jié)點”,先后建立了7個國家級的全流量監(jiān)聽站。美國政府機構(gòu)與英國國家網(wǎng)絡安全中心緊密合作,對光纜中傳輸?shù)臄?shù)據(jù)進行解析和數(shù)據(jù)竊取,實現(xiàn)對全球互聯(lián)網(wǎng)用戶的無差別監(jiān)聽。
國家計算機病毒應急處理中心高級工程師 杜振華:通過對這些光纜中的數(shù)字信號進行這種提取、匯聚、還原、解碼、解密,那么就可以得到光纜通信數(shù)據(jù)當中的這些語音信息、文字信息、視頻信息,甚至是“用戶名密碼”。那么這些情報它的受益方很多,主要是兩個方面,一方面是美國自己,當然包括美國的軍方情報機構(gòu),那么另外一方面其實還有一些是美國的情報合作伙伴,特別是像“五眼聯(lián)盟”國家。
報告顯示,為了將竊取的數(shù)據(jù)實時轉(zhuǎn)化成可閱讀、可檢索的情報信息,美國國家安全局實施了兩個重點工程項目,分別是“上游”(UpStream)項目和“棱鏡”(Prism)項目,這兩個項目分別承擔數(shù)據(jù)存儲和數(shù)據(jù)還原分析的功能。
國家計算機病毒應急處理中心高級工程師 杜振華:“上游”項目其實顧名思義,那么它就是從海底光纜中把原始數(shù)據(jù)提取出來,匯聚形成一個巨大的數(shù)據(jù)水庫,那么以供后續(xù)進行這種深度分析。那么棱鏡計劃就是在上游項目的基礎上,對這個數(shù)據(jù)水庫當中的這些流量進行深度的分析分類,這兩者實際上是互為補充,那么同時也都是美國的網(wǎng)絡監(jiān)聽項目的一個重要的組成部分。
據(jù)網(wǎng)絡安全專家介紹,為了解決“上游”項目中加密數(shù)據(jù)破解和網(wǎng)絡通信流量路徑覆蓋不全等突出問題,美國政府還會通過“棱鏡”項目直接從微軟、雅虎、谷歌、臉書、蘋果等美國各大互聯(lián)網(wǎng)企業(yè)的服務器上獲取用戶數(shù)據(jù)。
而“上游”和“棱鏡”兩個項目正是在《涉外情報監(jiān)視法案》第“702條款”的授權(quán)下建設實施的,因此第“702條款”成為美國情報機構(gòu)代表美國聯(lián)邦政府合法、公開、持續(xù)竊取全球互聯(lián)網(wǎng)鏈路數(shù)據(jù)的官方依據(jù),也成為美國“竊密帝國”的扎實證據(jù)。
目標國家被植入超過5萬個間諜程序
報告顯示,為了滿足情報需要,針對監(jiān)聽系統(tǒng)“盲區(qū)”的特定目標,美國國家安全局下屬的“特定入侵行動辦公室”會發(fā)動網(wǎng)絡秘密入侵行動,受害目標主要集中在亞洲、東歐、非洲、中東和南美等地區(qū),據(jù)技術(shù)團隊掌握的證據(jù)顯示,特定目標已經(jīng)被植入的間諜程序超過5萬個。
技術(shù)團隊調(diào)查發(fā)現(xiàn),在美國國家安全局的內(nèi)部文件中顯示,中國境內(nèi)的主要城市幾乎都在其網(wǎng)絡秘密入侵行動范圍內(nèi),大量的互聯(lián)網(wǎng)資產(chǎn)已經(jīng)遭到入侵,其中包括西北工業(yè)大學和武漢市地震監(jiān)測中心所在地區(qū)。
安天科技集團技術(shù)委員會副主任 李柏松:美方它是對間諜軟件的控制有很多種不同的方式,比較易于理解的是從這種網(wǎng)絡上的遠程控制。另外他們有一個代號為“水蝮蛇”的這樣的一個裝備,看起來就像是個USB的接頭一樣,然后可以偽裝成類似于鍵盤、鼠標這樣的接口,他把這個裝備接入到物理隔離網(wǎng)絡的里面的設備上去,然后他把竊取的數(shù)據(jù)通過信號的方式發(fā)送出來,甚至實現(xiàn)對它的一個控制。
專家介紹,除了直接實施網(wǎng)絡入侵行動竊取數(shù)據(jù)之外,針對一些防范等級高且入侵難度大的高價值目標,特別入侵行動辦公室還會采取“供應鏈”攻擊的方式,也就是在美國大型互聯(lián)網(wǎng)企業(yè)或設備供應商的配合下,從物流環(huán)節(jié)攔截攻擊目標,另外還會對攻擊目標所采購的美國網(wǎng)絡設備進行拆解并植入后門,然后重新打包發(fā)貨給攻擊目標。
安天科技集團技術(shù)委員會副主任 李柏松:這種被做了手腳的設備得到了使用之后,它就會成為攻擊者的一個突破口。攻擊者可以利用它的漏洞,可以利用它的后門,在我們不知道的情況下進入到我們的內(nèi)網(wǎng)。
國家計算機病毒應急處理中心高級工程師 杜振華:它主要是針對這種防御能力比較強,那么攻擊難度比較大的這些目標,特別是一些保密等級很高的這些目標,包括單位個人群體,那么因為它的這種隱蔽性非常強,所以它能夠?qū)崿F(xiàn)這種長期的潛伏的竊密活動。所以它造成的危害應該說是無論是從泄密度,還是說安全隱患的角度,因為它有可能造成這種網(wǎng)絡的癱瘓,那么都是非常嚴重的。
- 原標題:揭露美國炒作“伏特臺風”行動計劃真相
- 責任編輯: 林鈴錦 
-
真主黨發(fā)動無人機襲擊,造成以軍4死58傷
2024-10-14 08:59 -
坦克強闖聯(lián)黎部隊營地,以軍這樣解釋原因
2024-10-14 08:37 巴以恩仇錄 -
試圖暗殺?自稱“記者”的持槍男子在特朗普集會附近被捕
2024-10-14 08:21 特朗普 -
朝鮮譴責美國以“人權(quán)”為由進行反朝活動
2024-10-14 07:01 朝鮮現(xiàn)狀 -
40國強烈譴責后,他竟要求:維和部隊立即撤出
2024-10-13 22:48 巴以恩仇錄 -
李強同越南總理范明政會談
2024-10-13 22:02 中國外交 -
朝軍已向前線部隊下達準備射擊指示
2024-10-13 21:23 三八線之南 -
“星艦”實施第五次試飛
2024-10-13 20:37 航空航天 -
哈馬斯曾考慮“9·11”式襲擊?伊朗否認
2024-10-13 20:29 巴以恩仇錄 -
美官員:以色列已將目標縮小至伊朗的…
2024-10-13 19:41 伊朗局勢 -
內(nèi)塔尼亞胡:敦促古特雷斯將聯(lián)黎部隊撤出戰(zhàn)區(qū)
2024-10-13 18:56 巴以恩仇錄 -
“黎巴嫩將從中國進口手機等電子產(chǎn)品”
2024-10-13 18:45 巴以恩仇錄 -
-
前后矛盾,約翰遜又喊冤:不是我干的
2024-10-13 16:38 不列顛 -
40國聯(lián)合譴責,中國也簽了
2024-10-13 15:54 -
以外長:不會撤回決定
2024-10-13 15:43 巴以恩仇錄 -
俄方駁斥英媒:金磚國家不會成為軍事聯(lián)盟
2024-10-13 15:23 俄羅斯之聲 -
她喊話朔爾茨:中國這個好,該支持
2024-10-13 14:53 歐洲亂局 -
她公布了,壓力給到特朗普
2024-10-13 13:44 美國大選 -
罵戰(zhàn)升級!歐爾班:這種話他們居然就這么水靈靈地說出來了
2024-10-13 11:21 歐洲亂局
相關(guān)推薦 -
“中方清單上的每一項,都瞄準要害” 評論 33“特朗普不代表所有美國人,請別報復我們州” 評論 252中柬云壤港聯(lián)合保障和訓練中心正式掛牌運行 評論 157美股蒸發(fā)超5萬億美元,“95年來最大政策失誤” 評論 360美國人瘋狂囤貨,“中國電視被買空” 評論 232最新聞 Hot
-
“中方清單上的每一項,都瞄準要害”
-
罕見!黨內(nèi)盟友與特朗普唱反調(diào):明年我們可能面臨“血洗”
-
“崇拜了美國這么多年,我們還能信什么?”
-
“特朗普不代表所有美國人,請別報復我們州”
-
中柬掛牌,洪瑪奈感謝中國
-
特朗普轉(zhuǎn)發(fā)“巴菲特支持特朗普經(jīng)濟政策”,巴菲特回應了
-
演都不演了,特朗普顧問直說:阿根廷得結(jié)束這份中國協(xié)議,不然…
-
中柬云壤港聯(lián)合保障和訓練中心正式掛牌運行
-
這一重大科研裝置,成功部署!
-
美媒關(guān)注:辛辣回擊特朗普關(guān)稅,中國媒體用上AI歌曲和短片
-
特朗普再要求降息,鮑威爾:關(guān)稅遠超預期,再等等
-
美股蒸發(fā)超5萬億美元,“95年來最大政策失誤”
-
萬斯:歐洲最大威脅不是中俄
-
魯比奧辯解:美國需要回到制造業(yè)時代
-
在美烏克蘭人限期7日離境?美官方:發(fā)錯了
-
美股“血流成河”,特朗普選擇…去打高爾夫球
-