外媒曝美国安局在硬盘藏间谍程序 中国或已感染

来源:百度文库 编辑:超级军网 时间:2024/04/28 14:50:12
2015-02-18 08:55:45 来源:参考消息网 责任编辑:姜涛
核心提示:披露这一消息可能会进一步损害国安局的监控能力。斯诺登的泄密已影响到美国与一些盟友的关系,减缓了美国技术产品在海外的销售进度。
参考消息网2月18日报道 外媒称,网络研究人员和前特工说,美国国家安全局找到了一种在西部数据、希捷、东芝和其他主要厂商制造的硬件中隐藏间谍软件的方法,从而使国家安全局能够对世界上绝大多数电脑进行监控。
据路透社2月16日报道,这种谋划已久且严格保密的监控能力是俄罗斯卡巴斯基实验室发现的诸多间谍软件之一。该实验室曾对一系列西方网络间谍行动进行曝光。
卡巴斯基表示,它在30个国家的个人电脑上发现了一个或多个间谍程序。病毒感染情况最严重的是伊朗,其次是俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门和阿尔及利亚。目标包括政府和军事机构、电信公司、银行、能源公司、核技术研究人员、媒体和伊斯兰激进分子。
该公司拒绝公开从事间谍活动的幕后国家,只是说该国与“震网”病毒关系密切。“震网”病毒就是以美国国家安全局为首、用于攻击伊朗铀浓缩设施的网络武器。国安局是代表美国搜集电子情报的机构。
一名美国国安局前员工告诉本社记者,卡巴斯基的分析是正确的,该局员工将其间谍软件的价值比作“震网”。另一名前情报人员证实,国安局开发了将间谍软件隐藏在硬盘中的技术。
国安局发言人范妮·瓦因斯拒绝置评。卡巴斯基发布了研究的技术细节。这将有助于受感染的机构检测间谍程序,而其中部分间谍程序可追溯到2001年。
披露这一消息可能会进一步损害国安局的监控能力。斯诺登的泄密已影响到美国与一些盟友的关系,减缓了美国技术产品在海外的销售进度。
新间谍工具的曝光可能导致西方技术遭到更严重的抵制,尤其是在中国这样的国家。中国已起草法规,将要求大多数银行的技术供应商提供软件代码副本以供检查。
据卡巴斯基介绍,间谍机构取得了技术突破,弄清楚了如何在电脑每次开机时都要启动的固件上安插恶意软件的方法。间谍机构和网络安全专家将硬盘驱动器固件视为价值第二高的资产,仅次于电脑开机自动调用的BIOS代码。
卡巴斯基首席研究员科斯廷·拉尤说:“硬盘能一遍又一遍感染电脑。”
拉尤说,虽然这项仍在进行中的间谍行动的指挥者可能已控制数以千计的个人电脑,从而能窃取或监控一切,但这些间谍是有选择的,只对最感兴趣的外国目标的电脑实施远程控制。卡巴斯基发现,只有少数价值特别高的电脑的硬盘驱动器感染病毒。
卡巴斯基发现,这些间谍软件可在十几家厂商生产的硬盘上运行,基本涵盖了市面上销售的所有硬盘,包括西部数据、希捷、东芝、IBM、美光和三星等公司。
拉尤说,这些间谍程序的编写者肯定有渠道获得这些硬件的专用源代码。这些代码可以作为找出漏洞的路线图,使研究代码的人能更容易地发动攻击。拉尤说:“利用公开信息重写(硬盘)操作系统的可能性几乎为零。”
尚不清楚国安局如何获得了硬盘驱动器的源代码。西部数据公司发言人表示,该公司“未向政府机构提供源代码”。其他硬盘厂商则对是否与国安局共享源代码不予置评。
http://world.cankaoxiaoxi.com/2015/0218/673927.shtml2015-02-18 08:55:45 来源:参考消息网 责任编辑:姜涛
核心提示:披露这一消息可能会进一步损害国安局的监控能力。斯诺登的泄密已影响到美国与一些盟友的关系,减缓了美国技术产品在海外的销售进度。
参考消息网2月18日报道 外媒称,网络研究人员和前特工说,美国国家安全局找到了一种在西部数据、希捷、东芝和其他主要厂商制造的硬件中隐藏间谍软件的方法,从而使国家安全局能够对世界上绝大多数电脑进行监控。
据路透社2月16日报道,这种谋划已久且严格保密的监控能力是俄罗斯卡巴斯基实验室发现的诸多间谍软件之一。该实验室曾对一系列西方网络间谍行动进行曝光。
卡巴斯基表示,它在30个国家的个人电脑上发现了一个或多个间谍程序。病毒感染情况最严重的是伊朗,其次是俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门和阿尔及利亚。目标包括政府和军事机构、电信公司、银行、能源公司、核技术研究人员、媒体和伊斯兰激进分子。
该公司拒绝公开从事间谍活动的幕后国家,只是说该国与“震网”病毒关系密切。“震网”病毒就是以美国国家安全局为首、用于攻击伊朗铀浓缩设施的网络武器。国安局是代表美国搜集电子情报的机构。
一名美国国安局前员工告诉本社记者,卡巴斯基的分析是正确的,该局员工将其间谍软件的价值比作“震网”。另一名前情报人员证实,国安局开发了将间谍软件隐藏在硬盘中的技术。
国安局发言人范妮·瓦因斯拒绝置评。卡巴斯基发布了研究的技术细节。这将有助于受感染的机构检测间谍程序,而其中部分间谍程序可追溯到2001年。
披露这一消息可能会进一步损害国安局的监控能力。斯诺登的泄密已影响到美国与一些盟友的关系,减缓了美国技术产品在海外的销售进度。
新间谍工具的曝光可能导致西方技术遭到更严重的抵制,尤其是在中国这样的国家。中国已起草法规,将要求大多数银行的技术供应商提供软件代码副本以供检查。
据卡巴斯基介绍,间谍机构取得了技术突破,弄清楚了如何在电脑每次开机时都要启动的固件上安插恶意软件的方法。间谍机构和网络安全专家将硬盘驱动器固件视为价值第二高的资产,仅次于电脑开机自动调用的BIOS代码。
卡巴斯基首席研究员科斯廷·拉尤说:“硬盘能一遍又一遍感染电脑。”
拉尤说,虽然这项仍在进行中的间谍行动的指挥者可能已控制数以千计的个人电脑,从而能窃取或监控一切,但这些间谍是有选择的,只对最感兴趣的外国目标的电脑实施远程控制。卡巴斯基发现,只有少数价值特别高的电脑的硬盘驱动器感染病毒。
卡巴斯基发现,这些间谍软件可在十几家厂商生产的硬盘上运行,基本涵盖了市面上销售的所有硬盘,包括西部数据、希捷、东芝、IBM、美光和三星等公司。
拉尤说,这些间谍程序的编写者肯定有渠道获得这些硬件的专用源代码。这些代码可以作为找出漏洞的路线图,使研究代码的人能更容易地发动攻击。拉尤说:“利用公开信息重写(硬盘)操作系统的可能性几乎为零。”
尚不清楚国安局如何获得了硬盘驱动器的源代码。西部数据公司发言人表示,该公司“未向政府机构提供源代码”。其他硬盘厂商则对是否与国安局共享源代码不予置评。
http://world.cankaoxiaoxi.com/2015/0218/673927.shtml
中国可以以此作为理由,下令禁止进口美国的IT硬件产品了。
中国可以以此作为理由,下令禁止进口美国的IT硬件产品了。
======================================
自己那一套搞得差不多,才能够出手。不然你也没有选择。美国佬就象强奸惯犯,有没有新的强奸案,是不是他干,已经不再重要,说他洗心革面重新做人也木有人会信。
DOS时代就有病毒藏在非操作系统访问的扇区
中国可以以此作为理由,下令禁止进口美国的IT硬件产品了。
======================================
自己 ...
现在有国产机械硬盘了吗?
固态的怎么样
现在有国产机械硬盘了吗?
以前就有,被专利告的不行
以前就有,被专利告的不行
华为也曾被思科告发山寨,差点倒闭,还好华为坚持下来了,所谓专利就是呵呵,有些人也别被忽悠瘸了
即使采集到了数据,如何进行清理、整合、分析也是很麻烦的事需要很多人力物力去做。面对海量的信息采集,美帝还真不一定有这能力。
防狼之心不可无。
Bearcat 发表于 2015-2-18 11:24
中国可以以此作为理由,下令禁止进口美国的IT硬件产品了。
它敢么?没有美国人帮忙,怎么做局域网?
别给国家添乱了
Bearcat 发表于 2015-2-18 11:24
中国可以以此作为理由,下令禁止进口美国的IT硬件产品了。
就是   
而且是及其正当的理由-----------为了国家安全
    关键是各种芯片,而不是硬盘,即使将来国产化SSD硬盘,如果进口任何芯片的话仍然不安全!
以前就有,被专利告的不行
机械硬盘这个技术含量相当高,我大学的毕业论文就写的是hamr,对这个还比较了解…固态硬盘现在倒是应该可以实现全国产了…
即使采集到了数据,如何进行清理、整合、分析也是很麻烦的事需要很多人力物力去做。面对海量的信息采集,美 ...
有这个能力的
wxslii 发表于 2015-2-18 11:49
即使采集到了数据,如何进行清理、整合、分析也是很麻烦的事需要很多人力物力去做。面对海量的信息采集,美 ...
你的意思是美帝吃饱了撑的闲的蛋疼开发这么高技术的间谍软件玩?
AAFox 发表于 2015-2-18 11:39
以前就有,被专利告的不行
在国安面前专利算个屁。俺就在国内销售,以国安的名义。
面对海量的信息采集,美帝还真不一定有这能力。
================================
对美国这个还不是难事,肯砸钱有什麽不能。
以前就有,被专利告的不行
=================
硬盘很多专利 20 专利期都过了吧。
zhuhao112 发表于 2015-2-18 12:34
机械硬盘这个技术含量相当高,我大学的毕业论文就写的是hamr,对这个还比较了解…固态硬盘现在倒是应该可 ...
机械硬盘是人类机电一体化结构的巅峰,技术含量的确比SSD高多了
以前就有,被专利告的不行
=================
硬盘很多专利 20 专利期都过了吧。
那些专利也就能造20年前的硬盘
机械硬盘这个技术含量相当高,我大学的毕业论文就写的是hamr,对这个还比较了解…固态硬盘现在倒是应该可 ...
南车生产的硬盘原来在市场上销售过

问个外行问题,机械硬盘如果突然断电会损坏硬盘,那固态硬盘有这问题吗?关机可直接拔电吗?
问个外行问题,机械硬盘如果突然断电会损坏硬盘,那固态硬盘有这问题吗?关机可直接拔电吗?
有些固态硬盘直接拔电会导致缓存中还没来得及写入的数据丢失

总之固态也会有损失,但是远不如机械那么严重
有些固态硬盘直接拔电会导致缓存中还没来得及写入的数据丢失

总之固态也会有损失,但是远不如机械那么 ...
谢谢。
那意思是如果数据不重要,只是娱乐用的电脑直接拔电无所谓了?
固态没有磁头之类的东西?那他怎么读数据?
以前就有,被专利告的不行
无关专利,质量太差,0520机硬盘半年不到坏3次,我在航天的时候,指定配套的军品硬盘从北京随机器发到葫芦岛就不行了,启动不了。更不要说上舰了。
那些专利也就能造20年前的硬盘
======================
从 20 年前技术开始弄自己的东西就是了,怕的是好的途径都可能被人後来的专利封了,除非自那时起就没有什麽突破。
禁止进口硬盘不就得了
franklian 发表于 2015-2-18 14:31
禁止进口硬盘不就得了
西数不知道,反正希捷在国内销售的硬盘都是无锡苏州两地产的
谢谢。
那意思是如果数据不重要,只是娱乐用的电脑直接拔电无所谓了?
固态没有磁头之类的东西?那他怎 ...
固态就是一大块flash芯片
机械硬盘这个技术含量相当高,我大学的毕业论文就写的是hamr,对这个还比较了解…固态硬盘现在倒是应该可 ...
那干脆用固态 淘汰机械好了

新配电脑直接上128G的固态  机械硬盘的钱都省了
美国的间谍手法无所不用其极,还时常贼喊抓贼,中国加强信息设备审查的新规美国难以反驳。
......
硬盘固件可以刷
机械硬盘有不少固有的优点,暂时还不能完全替代,审查源代码是很有效的防范手段。
scxtx 发表于 2015-2-18 15:07
那干脆用固态 淘汰机械好了

新配电脑直接上128G的固态  机械硬盘的钱都省了
问题是128G肯定不够用,我习惯配法都是128G SSD加1T机械..


就是一个 硬盘上的固件而已。。。 说刷就刷了 别大惊小怪的
跟主板上的BIOS是一个东西。。。
当初希捷固件门的时候 我刷了 不知道多少次固件了。。。
大家没必要紧张。。。
这东西就跟主板的BIOS一样  还有谁没刷过BIOS?

就是一个 硬盘上的固件而已。。。 说刷就刷了 别大惊小怪的
跟主板上的BIOS是一个东西。。。
当初希捷固件门的时候 我刷了 不知道多少次固件了。。。
大家没必要紧张。。。
这东西就跟主板的BIOS一样  还有谁没刷过BIOS?
顺便说  SSD 也是有固件的
主板BIOS 也能装间谍软件的
这些老早大家都心知肚明 曾经有病毒感染BIOS的事情发生
说刷就刷了。。。别担心了
无关专利,质量太差,0520机硬盘半年不到坏3次,我在航天的时候,指定配套的军品硬盘从北京随机器发到葫 ...
就算是现在市面上的台式硬盘,装机运输也是必坏无疑
就算是现在市面上的台式硬盘,装机运输也是必坏无疑
我们随机运去的ast台式机,compaq 386都好好的,定点单位是杭州52所
看样子还是自力更生好啊,MD就是最无耻的小偷