- +1
偷偷在大品牌硬盤植入間諜軟件,美又一監(jiān)聽計(jì)劃曝光涉30國

美國國安局(NSA)被指研究出在硬盤內(nèi)植入間諜軟件技術(shù)。
據(jù)路透社美國西部時(shí)間2月17日報(bào)道,西部數(shù)據(jù)、希捷、東芝等制造商均遭到波及,NSA利用此技術(shù)能夠竊取世界上大部分電腦的數(shù)據(jù)。
一直在從事間諜程序研究的俄羅斯卡巴斯基公司首先發(fā)現(xiàn)了NSA的這一技術(shù),卡巴斯基是莫斯科著名的安全軟件制造商,此前曾披露了一系列西方網(wǎng)絡(luò)間諜行動(dòng)。
卡巴斯基稱,他們發(fā)現(xiàn)30余國家遭到了至少一種竊聽軟件的入侵。遭到感染最嚴(yán)重的是伊朗,其次為俄羅斯、巴基斯坦、阿富汗、中國、馬里、敘利亞、也門和阿爾及利亞等。這些軟件針對的目標(biāo)包括政府機(jī)關(guān)、軍方機(jī)構(gòu)、電信通信公司、銀行、能源公司、核開發(fā)者、媒體乃至伊斯蘭運(yùn)動(dòng)分子。
不過卡巴斯基拒絕透露間諜行動(dòng)背后的主導(dǎo)國,但同時(shí)表示間諜行動(dòng)與震網(wǎng)(Stuxnet)密切相關(guān)。而震網(wǎng)正是由NSA主導(dǎo)的網(wǎng)絡(luò)攻擊技術(shù),用以針對伊朗濃縮鈾設(shè)施。
路透社援引一名前NSA雇員的說法,確認(rèn)了卡巴斯基公司透露的信息。而該前雇員表示NSA對此項(xiàng)目相當(dāng)重視,認(rèn)為這些間諜程序的重要程度堪比震網(wǎng)。另一名前情報(bào)人員也向路透社確認(rèn)了NSA是該技術(shù)的創(chuàng)造者,但他表示并不知道那些間諜行動(dòng)使用了此技術(shù)。
但同時(shí),卡巴斯基表示通過數(shù)據(jù)代碼在固件上植入軟件載體是一項(xiàng)技術(shù)性的巨大突破。磁盤固件被網(wǎng)絡(luò)安全專家和間諜們認(rèn)為是僅次于BIOS編碼的黃金地帶。黑客們可以通過BIOS就能夠令電腦自動(dòng)開機(jī)??ò退够氖紫芯繂T萊烏(Costin Raiu)就表示,通過固件代碼技術(shù),硬件將能夠不斷地入侵電腦。不過,萊烏稱寫出間諜軟件的絕非等閑之輩,他們必須要有所寫硬件的主要源代碼——這些源代碼能夠幫助程序員發(fā)現(xiàn)漏洞、薄弱環(huán)節(jié),同時(shí)能夠使惡意軟件的攻擊變得更容易。
“這絕不可能是某個(gè)使用公共信息的人就能做到的?!彼f。
希捷公司發(fā)言人奧孚(Clive Over)稱公司采取了保護(hù)措施,能夠防止固件代碼被竊取。但前情報(bào)人員透露稱NSA有多重手段獲得這些固件代碼。
“他們并不承認(rèn),但他們確實(shí)會(huì)說:‘我們需要源代碼進(jìn)行評估?!毕嚓P(guān)人士稱NSA常常會(huì)以“評估”名義向開發(fā)商索要源代碼,從而獲得關(guān)鍵的數(shù)據(jù)信息。

NSA發(fā)言人萬斯(Vanee Vines)稱他們了解了卡巴斯基的報(bào)告,但對此不予置評。
當(dāng)?shù)貢r(shí)間2月16日,卡巴斯基公司出爐了該間諜技術(shù)的研究細(xì)節(jié),此舉可以幫助可能被入侵的機(jī)構(gòu)盡快偵測出間諜軟件所在;有些軟件可能早在2001年就已經(jīng)被植入。
奧巴馬的情報(bào)通信技術(shù)審查小組成員之一的斯維爾(Peter Swire)表示,卡巴斯基這一報(bào)告發(fā)布后將使得美國需要在開發(fā)情報(bào)技術(shù)的同時(shí),更多地考慮使用這些技術(shù)會(huì)造成的經(jīng)濟(jì)影響和外交影響了。
斯維爾說:“這(事情敗露)可能對美國利益造成更嚴(yán)重的負(fù)面影響?!?/p>
在斯諾登事件之后,NSA的保密能力遭到嚴(yán)重打擊。其監(jiān)控民眾的“棱鏡”計(jì)劃曝光后遭到多國聲討。德國總理默克爾手機(jī)被竊聽事件浮出水面,德美關(guān)系一度降至冰點(diǎn),雙方互相指責(zé)對方間諜行為“失信”。
而有分析稱,此次的間諜技術(shù)曝光后,以中國為首的國家可能會(huì)提高對西方技術(shù)產(chǎn)品引進(jìn)的門檻、甚至掀起反西方科技產(chǎn)品進(jìn)口的高潮。中國此前已經(jīng)起草法規(guī)要求大部分銀行技術(shù)的供應(yīng)商提供軟件代碼進(jìn)行審查。
中國外交部17日也對此作出回應(yīng)。在當(dāng)日的記者例會(huì)上,有記者問:“有網(wǎng)絡(luò)調(diào)查員稱,美國國安局在一些大公司的硬盤中暗藏間諜軟件,使美國政府能監(jiān)聽全世界的網(wǎng)絡(luò),其中包括中國的網(wǎng)絡(luò)。美方一直以來不斷指責(zé)中國在進(jìn)行網(wǎng)絡(luò)黑客攻擊,現(xiàn)在看來似乎是美方也在從事這種活動(dòng),您對此有何評論?是否認(rèn)為該報(bào)道有諷刺意味?”
外交部發(fā)言人華春瑩表示:“我看到了你提到的這個(gè)報(bào)道,但還不掌握有關(guān)情況。在涉及網(wǎng)絡(luò)安全的問題上,中國政府的立場是明確、一貫的。我們反對一切形式的網(wǎng)絡(luò)攻擊,反對在網(wǎng)絡(luò)空間制造敵意和對立。希望各方真正本著互尊互信的精神,切實(shí)加強(qiáng)在網(wǎng)絡(luò)空間的對話與合作,妥善處理網(wǎng)絡(luò)安全問題,共同維護(hù)網(wǎng)絡(luò)空間的和平與安全?!?/p>





- 報(bào)料熱線: 021-962866
- 報(bào)料郵箱: news@thepaper.cn
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:31120170006
增值電信業(yè)務(wù)經(jīng)營許可證:滬B2-2017116
? 2014-2026 上海東方報(bào)業(yè)有限公司




