揭秘美国国安局秘密武器:通过无线电获取信息

来源:百度文库 编辑:超级军网 时间:2024/04/30 06:32:20
揭秘美国国安局秘密武器:通过无线电获取信息

2014年01月16日  来源:中国新闻网 





位于马里兰州米德堡的美国国安局总部。


  中新网1月16日电 据美国《纽约时报》中文网15日报道,美国国家安全局(NSA)近日被曝已在全球近10万台计算机上植入了间谍软件,该机构不仅可以在这些设备上开展监控行动,还可以创建一条发动网络攻击的数字通道。报道称,美国安局一直依靠的是一项存在了一个世纪之久的技术,并将其改头换面以适应时代的需求。这项技术就是:无线电传输。


  文章指出,从NSA的文件、计算机专家和美国官员的说法来看,虽然大部分软件是通过访问计算机网络的方式植入的,但NSA已经越来越多地采用一项秘密技术来进入计算机并修改数据,即使这些设备没有连接到互联网上。
  NSA至少从2008年就已经开始使用这项技术:把可以传输无线电波的微型电路板和USB卡偷偷安插到计算机里,然后依靠无线电波的一条隐蔽信道获取信息。在某些情况下,无线电波被传输到一个公文包大小的中继站上。情报机构可以在离目标数英里之外的地方设置这种中继站。
  这种无线射频技术帮助美国情报机构解决了多年来面临的最大问题之一:入侵对网络刺探或攻击采取了防范措施的敌方及某些合作伙伴的计算机。在多数情况下,这种射频硬件必须由间谍、生产商或不知情的用户亲手插入计算机。
  “这里的新情况是,NSA入侵计算机和网络的规模及精密度,以前没有人办到过,”华盛顿国际战略研究中心的网络安全专家詹姆斯·安德鲁·刘易斯(James Andrew Lewis)说。“其中一些能力并不是新近获得的,但学习如何渗透到系统中以便植入软件,以及学习如何使用无线射频技术获取信息,这两者结合起来,就给美国提供了一个前所未有的窗口。”
  过去两个月里,NSA前承包商雇员斯诺登泄露的文件已经曝光了该计划的部分内容。一份荷兰报纸刊登了标明美国植入的间谍软件覆盖地区的地图。NSA有时与地方当局合作植入的这种软件,但往往都是秘密进行的。德国新闻杂志《明镜》(Der Spiegel)刊登了NSA的一份硬件产品手册。这些设备可以秘密发送并接收计算机的数字信号,其所属项目名为ANT。
  文章还称,斯诺登在欧洲公布的文件中,有一份NSA制作的手册,列有数不胜数的设备,其中采用的技术会让给詹姆斯·邦德(James Bond)提供技术的Q博士喜笑颜开。
  有一款代号为“棉口蛇1代”(Cottonmouth I)的设备,外形像普通的U盘,内里却藏有微型无线电收发机。按照手册的描述,它能“通过秘密频道”传送从电脑中搜集的信息,从而让“数据悄然进出”。另 一项类似的技术则涉及微型电路板。它可以被安插到笔记本电脑中——无论是现场完成,还是在生产商运送电脑的途中——从而向NSA传输信息,即便用户错误地认为,不联网意味着得到了真正的保护。
  与这种电路板联络的是代号为“床头柜” (Nightstand)的中继站。它能装进大号手提箱,而且“在理想环境条件下”系统可以“从远至八英里外的地方”攻击电脑。它还能在毫秒级的时间内植入大量的数据包,这就意味着,伪装的信息或程序可比正常数据更快地抵达目标计算机。类似的中继站让目标计算机与NSA之间连接起来,虽然计算机器本身并未联上互联网。
  一些专家透露,上述代号与产品中,多数在至少五年前就已出现,并得到了更新,目的是让美国更少地依赖于将硬件植入对方的计算机系统中。
  NSA拒绝对包含这些描述的文件发表评论,尽管文件本身已在欧洲公之于众。
  “持续并有选择性地公布NSA用来追踪正当外国情报目标的特定技术与工具的做法,有损于美国及盟友的安全,”NSA的女发言人瓦因斯表示。
  不过,伊朗等国数年前已察觉了其中的部分技术。NSA手册列举的硬件在针对伊朗核设施的黑客攻击中起到了关键作用。这款软件后来被称为“震网” (Stuxnet)。
  “震网”攻击的一个特征是,美国悄然植入纳坦兹工厂的技术能够描绘该厂的运作方式,并将细节“传回大本营”。后来,这款设备被用于植入病毒,从而摧毁了近1000台离心机,让伊朗核计划遭受了暂时的挫折。
  然而,“震网”攻击看来并非是相关技术最后一次用于伊朗。 2012年,伊斯兰革命卫队的一个小组在福尔多地下铀浓缩厂附近移动了一块石头。引爆后,石头喷出了毁坏的电路板。伊朗新闻媒体称,这是“能从工厂电脑中截获数据的设备的残余部分”。设备的来源一直未被确定。




http://www.chinanews.com/gj/2014/01-16/5743635.shtml


揭秘美国国安局秘密武器:通过无线电获取信息

2014年01月16日  来源:中国新闻网 





位于马里兰州米德堡的美国国安局总部。

  中新网1月16日电 据美国《纽约时报》中文网15日报道,美国国家安全局(NSA)近日被曝已在全球近10万台计算机上植入了间谍软件,该机构不仅可以在这些设备上开展监控行动,还可以创建一条发动网络攻击的数字通道。报道称,美国安局一直依靠的是一项存在了一个世纪之久的技术,并将其改头换面以适应时代的需求。这项技术就是:无线电传输。

  文章指出,从NSA的文件、计算机专家和美国官员的说法来看,虽然大部分软件是通过访问计算机网络的方式植入的,但NSA已经越来越多地采用一项秘密技术来进入计算机并修改数据,即使这些设备没有连接到互联网上。
  NSA至少从2008年就已经开始使用这项技术:把可以传输无线电波的微型电路板和USB卡偷偷安插到计算机里,然后依靠无线电波的一条隐蔽信道获取信息。在某些情况下,无线电波被传输到一个公文包大小的中继站上。情报机构可以在离目标数英里之外的地方设置这种中继站。
  这种无线射频技术帮助美国情报机构解决了多年来面临的最大问题之一:入侵对网络刺探或攻击采取了防范措施的敌方及某些合作伙伴的计算机。在多数情况下,这种射频硬件必须由间谍、生产商或不知情的用户亲手插入计算机。
  “这里的新情况是,NSA入侵计算机和网络的规模及精密度,以前没有人办到过,”华盛顿国际战略研究中心的网络安全专家詹姆斯·安德鲁·刘易斯(James Andrew Lewis)说。“其中一些能力并不是新近获得的,但学习如何渗透到系统中以便植入软件,以及学习如何使用无线射频技术获取信息,这两者结合起来,就给美国提供了一个前所未有的窗口。”
  过去两个月里,NSA前承包商雇员斯诺登泄露的文件已经曝光了该计划的部分内容。一份荷兰报纸刊登了标明美国植入的间谍软件覆盖地区的地图。NSA有时与地方当局合作植入的这种软件,但往往都是秘密进行的。德国新闻杂志《明镜》(Der Spiegel)刊登了NSA的一份硬件产品手册。这些设备可以秘密发送并接收计算机的数字信号,其所属项目名为ANT。
  文章还称,斯诺登在欧洲公布的文件中,有一份NSA制作的手册,列有数不胜数的设备,其中采用的技术会让给詹姆斯·邦德(James Bond)提供技术的Q博士喜笑颜开。
  有一款代号为“棉口蛇1代”(Cottonmouth I)的设备,外形像普通的U盘,内里却藏有微型无线电收发机。按照手册的描述,它能“通过秘密频道”传送从电脑中搜集的信息,从而让“数据悄然进出”。另 一项类似的技术则涉及微型电路板。它可以被安插到笔记本电脑中——无论是现场完成,还是在生产商运送电脑的途中——从而向NSA传输信息,即便用户错误地认为,不联网意味着得到了真正的保护。
  与这种电路板联络的是代号为“床头柜” (Nightstand)的中继站。它能装进大号手提箱,而且“在理想环境条件下”系统可以“从远至八英里外的地方”攻击电脑。它还能在毫秒级的时间内植入大量的数据包,这就意味着,伪装的信息或程序可比正常数据更快地抵达目标计算机。类似的中继站让目标计算机与NSA之间连接起来,虽然计算机器本身并未联上互联网。
  一些专家透露,上述代号与产品中,多数在至少五年前就已出现,并得到了更新,目的是让美国更少地依赖于将硬件植入对方的计算机系统中。
  NSA拒绝对包含这些描述的文件发表评论,尽管文件本身已在欧洲公之于众。
  “持续并有选择性地公布NSA用来追踪正当外国情报目标的特定技术与工具的做法,有损于美国及盟友的安全,”NSA的女发言人瓦因斯表示。
  不过,伊朗等国数年前已察觉了其中的部分技术。NSA手册列举的硬件在针对伊朗核设施的黑客攻击中起到了关键作用。这款软件后来被称为“震网” (Stuxnet)。
  “震网”攻击的一个特征是,美国悄然植入纳坦兹工厂的技术能够描绘该厂的运作方式,并将细节“传回大本营”。后来,这款设备被用于植入病毒,从而摧毁了近1000台离心机,让伊朗核计划遭受了暂时的挫折。
  然而,“震网”攻击看来并非是相关技术最后一次用于伊朗。 2012年,伊斯兰革命卫队的一个小组在福尔多地下铀浓缩厂附近移动了一块石头。引爆后,石头喷出了毁坏的电路板。伊朗新闻媒体称,这是“能从工厂电脑中截获数据的设备的残余部分”。设备的来源一直未被确定。




http://www.chinanews.com/gj/2014/01-16/5743635.shtml