万维读者网 > 信息时代 > 正文  

美安全局被曝在全球硬盘中藏间谍软件!

www.creaders.net | 2015-02-16 22:10:17  腾讯科技 | 0条评论 | 查看/发表评论

 

  多名网络研究人员与前特工人员曝光称,美国国家安全局(NSA)在美国Western Digital(西部数据)、希捷公司、日本东芝以及其他顶级硬盘制造商的硬盘中暗藏间谍软件,该机构可以借此窃听全世界的大多数电脑。

  这个间谍软件计划首先是俄罗斯安全软件制造商卡巴斯基实验室发现的,该机构曾曝光了一系列西方国家网络间谍行动。卡巴斯基实验室称,他们发现全球30个国家的个人电脑被感染一种或多种间谍程序,其中被感染电脑最多的是伊朗,其次为俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门以及阿尔及利亚。感染目标包括政府和军事机构、电信公司、银行、能源公司、核研究人员、媒体、伊斯兰活动家的电脑硬盘。

  尽管卡巴斯基实验室拒绝公开这起间谍事件的幕后操纵国家,但称其与“震网”病毒密切相关。而“震网”病毒是美国国安局领导研发的网络武器,曾被用于攻击伊朗铀浓缩工厂。国安局是代表美国负责收集电子情报的机构。

  一名前国安局雇员透露,卡巴斯基实验室的分析师是对的,国安局人员像对待“震网”病毒那样高度重视这些间谍程序。另一名前特工也证实,国安局已经研发出在硬盘中隐藏间谍软件的技术,但他不知道哪些间谍行动使用了它们。国安局发言人对此拒绝发表评论。

  卡巴斯基实验室公布了他们研究所发现的技术细节,这应该有助于硬盘被感染的机构发现这些间谍程序,有些程序甚至可追溯到2001年。卡巴斯基实验室的曝光可能进一步破坏国安局的监控能力,此前承包商爱德华·斯诺登大量泄密已经损害其声誉和能力。斯诺登泄密已经损害美国及其部分盟友关系,导致美国科技产品在国外销量下降。

  而新的间谍工具曝光可能掀起更大规模的反对西方科技及产品的高潮,特别是中国等国。这些国家已经起草相关法规,要求大多数银行技术供应商提供复制的软件代码以供检查。

  阿巴斯基实验室还曝光称,通过研究明白如何将恶意软件植入晦涩难懂的固件源代码中,间谍技术已经取得重大突破。硬盘固件被间谍和网络安全专家视为PC界价值第二高的“房地产”,仅次于BIOS代码,后者可促使电脑自动开机。卡巴斯基首席研究员克斯汀·莱乌(Costin Raiu)说:“硬件也能够感染电脑。”

  尽管依然活跃的间谍行动领导者们可能已经控制成千上万台电脑,并获得窃取文件或窃听他们想要的任何信息的能力,但间谍们依然有选择性地窃取资料,只针对最有价值的外国目标的电脑建立完整的远程操控。卡巴斯基实验室发现,只有少数价值特别高的电脑硬盘被感染。

  卡巴斯基实验室重组间谍程序显示,这些程序可在数十家公司出售的硬盘中运行,这些硬盘几乎覆盖整个硬盘市场,包括Western Digital、希捷公司、日本东芝公司、IBM、Micron以及三星等。Western Digital、希捷公司以及Micron公司表示,他们还不知道这些间谍程序。东芝与三星也拒绝发表评论,IBM也未对此作出反应。

  莱乌说,间谍程序的编写者肯定侵入了这些硬盘专有的源代码中,这个代码可以成为漏洞路线图,允许那些研究它的人对其更轻松发动攻击。莱乌说:“如果有人想利用公共信息重写硬盘的操作系统,这种机会只有零。”但在谷歌和其他美国公司2009年遭到高调网络攻击后,侵入源代码的担忧日增。调查人员表示,他们已经发现证据,黑客从多家美国科技和国防公司获得硬盘源代码。

  现在还不清楚国安局如何获得硬盘源代码。Western Digital发言人史蒂夫·沙特克说:“我们没有向政府机构提供源代码。”其他硬盘制造商没有证实他们是否曾与国安局共享源代码。希捷公司发言人克利夫·奥弗表示:“我们拥有可预防固件和其他技术篡改或逆向工程的防范措施。”

  但是一些前特工曝光称,国安局有很多办法获得科技公司的源代码,包括直接要求科技公司提供,或假扮软件开发者骗取。如果一家公司想向五角大楼或其他敏感政府机构出售产品,政府就可以要求进行安全审查,以确保其源代码安全。安全咨询公司Bishop Fox合伙人、前国安局分析员文森特·刘说:“国安局不会承认,但他们会说:‘我们会做评估,我们需要源代码。’国安局进行评估很正常,但索要并要求保存源代码就有些越权。”

  卡巴斯基实验室称间谍程序编写者为“Equation group”,因为他们特别擅长复杂的加密公式。这个组织利用各种方式传播其他间谍程序,比如通过圣战网站、感染的USB和CD、开发可自我传播的电脑蠕虫病毒等。

   0


24小时新闻排行榜 更多>>
1 中国财政部表态 货币策略重大转向
2 马斯克突然宣布提前…
3 亚洲这场战争不可避免了
4 习近平重庆之行又现蹊跷
5 普京咋来北京?中共学者甩出了一记耳光

48小时新闻排行榜 更多>>
1 传傅晓田抵京即被带走 孩子被做DNA鉴定
2 张玉凤的老照片,有些很少见
3 突然,高盛来了个180度大转弯
4 扛不住了?北京率先宣布…
5 真正的麻烦或许才刚刚开始…
6 毛泽东见江青前夫唐纳 惊讶说了“三个字”
7 遭北京抛弃 这位传媒大亨下场惨
8 危急!哥大告急!美加多所名校告急
9 习明天怕不怕?布林肯带这个大杀器到北京
10 中国财政部表态 货币策略重大转向
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 周傥:理性反省和重新认识乌克 万维网友来
2 美国为何选择这个时候公布中共 山蛟龙
3 解密: 千年之计“一盘大棋”崩 文庙
4 乌克兰呀,你太让人失望了! 山蛟龙
5 谁敢买中共国的电动车? 山蛟龙
6 太尴尬了--杭州千人相亲大会竟 弓长贝占郎
7 为什么不可能有第二次改革开放 三都瓠瓜
8 海一代选民:多少人视民主党为 随意生活
9 亚洲的乌克兰其实不是台湾,而 随意生活
10 以色列狠扇三巴掌 伊朗摸着脸 雷歌747
一周博文回复排行榜 更多>>
1 亚洲的乌克兰其实不是台湾,而 随意生活
2 一只小鸟的咏叹 木桩
3 台湾面临的三个选项 suoliweng
4 美国为何选择这个时候公布中共 山蛟龙
5 在言论管控大搞一言堂方面,中 爪四哥
6 乌克兰呀,你太让人失望了! 山蛟龙
7 海一代选民:多少人视民主党为 随意生活
8 周傥:理性反省和重新认识乌克 万维网友来
9 解密: 千年之计“一盘大棋”崩 文庙
10 谷歌是不是被中共收买用来欺骗 右撇子
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.