美国安全局被曝在全球硬盘中藏间谍软件!掌握硬盘核心技 ...

来源:百度文库 编辑:超级军网 时间:2024/04/26 21:50:12
多名网络研究人员与前特工人员曝光称,美国国家安全局(NSA)在美国Western Digital(西部数据)、希捷公司、日本东芝以及其他顶级硬盘制造商的硬盘中暗藏间谍软件,该机构可以借此窃听全世界的大多数电脑。

这个间谍软件计划首先是俄罗斯安全软件制造商卡巴斯基实验室发现的,该机构曾曝光了一系列西方国家网络间谍行动。卡巴斯基实验室称,他们发现全球30个国家的个人电脑被感染一种或多种间谍程序,其中被感染电脑最多的是伊朗,其次为俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门以及阿尔及利亚。感染目标包括政府和军事机构、电信公司、银行、能源公司、核研究人员、媒体、伊斯兰活动家的电脑硬盘。
尽管卡巴斯基实验室拒绝公开这起间谍事件的幕后操纵国家,但称其与“震网”病毒密切相关。而“震网”病毒是美国国安局领导研发的网络武器,曾被用于攻击伊朗铀浓缩工厂。国安局是代表美国负责收集电子情报的机构。
一名前国安局雇员透露,卡巴斯基实验室的分析师是对的,国安局人员像对待“震网”病毒那样高度重视这些间谍程序。另一名前特工也证实,国安局已经研发出在硬盘中隐藏间谍软件的技术,但他不知道哪些间谍行动使用了它们。国安局发言人对此拒绝发表评论。
卡巴斯基实验室公布了他们研究所发现的技术细节,这应该有助于硬盘被感染的机构发现这些间谍程序,有些程序甚至可追溯到2001年。卡巴斯基实验室的曝光可能进一步破坏国安局的监控能力,此前承包商爱德华·斯诺登大量泄密已经损害其声誉和能力。斯诺登泄密已经损害美国及其部分盟友关系,导致美国科技产品在国外销量下降。
而新的间谍工具曝光可能掀起更大规模的反对西方科技及产品的高潮,特别是中国等国。这些国家已经起草相关法规,要求大多数银行技术供应商提供复制的软件代码以供检查。
阿巴斯基实验室还曝光称,通过研究明白如何将恶意软件植入晦涩难懂的固件源代码中,间谍技术已经取得重大突破。硬盘固件被间谍和网络安全专家视为PC界价值第二高的“房地产”,仅次于BIOS代码,后者可促使电脑自动开机。卡巴斯基首席研究员克斯汀·莱乌(Costin Raiu)说:“硬件也能够感染电脑。”
尽管依然活跃的间谍行动领导者们可能已经控制成千上万台电脑,并获得窃取文件或窃听他们想要的任何信息的能力,但间谍们依然有选择性地窃取资料,只针对最有价值的外国目标的电脑建立完整的远程操控。卡巴斯基实验室发现,只有少数价值特别高的电脑硬盘被感染。
卡巴斯基实验室重组间谍程序显示,这些程序可在数十家公司出售的硬盘中运行,这些硬盘几乎覆盖整个硬盘市场,包括Western Digital、希捷公司、日本东芝公司、IBM、Micron以及三星等。Western Digital、希捷公司以及Micron公司表示,他们还不知道这些间谍程序。东芝与三星也拒绝发表评论,IBM也未对此作出反应。
莱乌说,间谍程序的编写者肯定侵入了这些硬盘专有的源代码中,这个代码可以成为漏洞路线图,允许那些研究它的人对其更轻松发动攻击。莱乌说:“如果有人想利用公共信息重写硬盘的操作系统,这种机会只有零。”但在谷歌和其他美国公司2009年遭到高调网络攻击后,侵入源代码的担忧日增。调查人员表示,他们已经发现证据,黑客从多家美国科技和国防公司获得硬盘源代码。
现在还不清楚国安局如何获得硬盘源代码。Western Digital发言人史蒂夫·沙特克说:“我们没有向政府机构提供源代码。”其他硬盘制造商没有证实他们是否曾与国安局共享源代码。希捷公司发言人克利夫·奥弗表示:“我们拥有可预防固件和其他技术篡改或逆向工程的防范措施。”
但是一些前特工曝光称,国安局有很多办法获得科技公司的源代码,包括直接要求科技公司提供,或假扮软件开发者骗取。如果一家公司想向五角大楼或其他敏感政府机构出售产品,政府就可以要求进行安全审查,以确保其源代码安全。安全咨询公司Bishop Fox合伙人、前国安局分析员文森特·刘说:“国安局不会承认,但他们会说:‘我们会做评估,我们需要源代码。’国安局进行评估很正常,但索要并要求保存源代码就有些越权。”
卡巴斯基实验室称间谍程序编写者为“Equation group”,因为他们特别擅长复杂的加密公式。这个组织利用各种方式传播其他间谍程序,比如通过圣战网站、感染的USB和CD、开发可自我传播的电脑蠕虫病毒等。http://news.mydrivers.com/1/389/389356.htm多名网络研究人员与前特工人员曝光称,美国国家安全局(NSA)在美国Western Digital(西部数据)、希捷公司、日本东芝以及其他顶级硬盘制造商的硬盘中暗藏间谍软件,该机构可以借此窃听全世界的大多数电脑。

这个间谍软件计划首先是俄罗斯安全软件制造商卡巴斯基实验室发现的,该机构曾曝光了一系列西方国家网络间谍行动。卡巴斯基实验室称,他们发现全球30个国家的个人电脑被感染一种或多种间谍程序,其中被感染电脑最多的是伊朗,其次为俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门以及阿尔及利亚。感染目标包括政府和军事机构、电信公司、银行、能源公司、核研究人员、媒体、伊斯兰活动家的电脑硬盘。
尽管卡巴斯基实验室拒绝公开这起间谍事件的幕后操纵国家,但称其与“震网”病毒密切相关。而“震网”病毒是美国国安局领导研发的网络武器,曾被用于攻击伊朗铀浓缩工厂。国安局是代表美国负责收集电子情报的机构。
一名前国安局雇员透露,卡巴斯基实验室的分析师是对的,国安局人员像对待“震网”病毒那样高度重视这些间谍程序。另一名前特工也证实,国安局已经研发出在硬盘中隐藏间谍软件的技术,但他不知道哪些间谍行动使用了它们。国安局发言人对此拒绝发表评论。
卡巴斯基实验室公布了他们研究所发现的技术细节,这应该有助于硬盘被感染的机构发现这些间谍程序,有些程序甚至可追溯到2001年。卡巴斯基实验室的曝光可能进一步破坏国安局的监控能力,此前承包商爱德华·斯诺登大量泄密已经损害其声誉和能力。斯诺登泄密已经损害美国及其部分盟友关系,导致美国科技产品在国外销量下降。
而新的间谍工具曝光可能掀起更大规模的反对西方科技及产品的高潮,特别是中国等国。这些国家已经起草相关法规,要求大多数银行技术供应商提供复制的软件代码以供检查。
阿巴斯基实验室还曝光称,通过研究明白如何将恶意软件植入晦涩难懂的固件源代码中,间谍技术已经取得重大突破。硬盘固件被间谍和网络安全专家视为PC界价值第二高的“房地产”,仅次于BIOS代码,后者可促使电脑自动开机。卡巴斯基首席研究员克斯汀·莱乌(Costin Raiu)说:“硬件也能够感染电脑。”
尽管依然活跃的间谍行动领导者们可能已经控制成千上万台电脑,并获得窃取文件或窃听他们想要的任何信息的能力,但间谍们依然有选择性地窃取资料,只针对最有价值的外国目标的电脑建立完整的远程操控。卡巴斯基实验室发现,只有少数价值特别高的电脑硬盘被感染。
卡巴斯基实验室重组间谍程序显示,这些程序可在数十家公司出售的硬盘中运行,这些硬盘几乎覆盖整个硬盘市场,包括Western Digital、希捷公司、日本东芝公司、IBM、Micron以及三星等。Western Digital、希捷公司以及Micron公司表示,他们还不知道这些间谍程序。东芝与三星也拒绝发表评论,IBM也未对此作出反应。
莱乌说,间谍程序的编写者肯定侵入了这些硬盘专有的源代码中,这个代码可以成为漏洞路线图,允许那些研究它的人对其更轻松发动攻击。莱乌说:“如果有人想利用公共信息重写硬盘的操作系统,这种机会只有零。”但在谷歌和其他美国公司2009年遭到高调网络攻击后,侵入源代码的担忧日增。调查人员表示,他们已经发现证据,黑客从多家美国科技和国防公司获得硬盘源代码。
现在还不清楚国安局如何获得硬盘源代码。Western Digital发言人史蒂夫·沙特克说:“我们没有向政府机构提供源代码。”其他硬盘制造商没有证实他们是否曾与国安局共享源代码。希捷公司发言人克利夫·奥弗表示:“我们拥有可预防固件和其他技术篡改或逆向工程的防范措施。”
但是一些前特工曝光称,国安局有很多办法获得科技公司的源代码,包括直接要求科技公司提供,或假扮软件开发者骗取。如果一家公司想向五角大楼或其他敏感政府机构出售产品,政府就可以要求进行安全审查,以确保其源代码安全。安全咨询公司Bishop Fox合伙人、前国安局分析员文森特·刘说:“国安局不会承认,但他们会说:‘我们会做评估,我们需要源代码。’国安局进行评估很正常,但索要并要求保存源代码就有些越权。”
卡巴斯基实验室称间谍程序编写者为“Equation group”,因为他们特别擅长复杂的加密公式。这个组织利用各种方式传播其他间谍程序,比如通过圣战网站、感染的USB和CD、开发可自我传播的电脑蠕虫病毒等。http://news.mydrivers.com/1/389/389356.htm
你妹呀。仓库盘里岛国的老师们都被MD掌握了。
格力,掌握核心科技
特别勤力 发表于 2015-2-18 12:11
你妹呀。仓库盘里岛国的老师们都被MD掌握了。
美国对你没兴趣,只对中国国家安全有兴趣。
国安局能帮忙解码嘛
这个新闻
没了解具体技术细节之前,保持不相信的态度...
直升arara 发表于 2015-2-18 14:37
美国对你没兴趣,只对中国国家安全有兴趣。
只和岛国老师有关系。和国家安全有半毛钱关系?
就算md真有这么吊的技术有咋样?天朝随便有些敏感的信息(没上保密级别)的电脑都和互联网物理隔离。
要泄密也是内部的人出了奸细。


他说的应该是硬盘里面的固件  那个东西就相当于是硬件的识别代码和提供服务的基本程序而已
都是可以刷和修改的 不要大惊小怪
跟主板上的BIOS一样的东西而已。。。 淡定

他说的应该是硬盘里面的固件  那个东西就相当于是硬件的识别代码和提供服务的基本程序而已
都是可以刷和修改的 不要大惊小怪
跟主板上的BIOS一样的东西而已。。。 淡定
夜丨雨歌 发表于 2015-2-18 15:25
他说的应该是硬盘里面的固件  那个东西就相当于是硬件的识别代码和提供服务的基本程序而已
都是可以刷和修 ...
我鳖已掌握硬盘核心技术,所有关键部门和军事单位的硬盘均已使用国产固件,我放心了。
特别勤力 发表于 2015-2-18 15:18
只和岛国老师有关系。和国家安全有半毛钱关系?
就算md真有这么吊的技术有咋样?天朝随便有些敏感的信息 ...
天朝重要岗位都是D员,极度可靠忠诚。
直升arara 发表于 2015-2-18 15:28
我鳖已掌握硬盘核心技术,所有关键部门和军事单位的硬盘均已使用国产固件,我放心了。
就跟主板BIOS一样的玩意。。。没必要太过紧张 就算咱这种普通人 说刷就能刷了。。只不过固件源头需要慎重选择下而已。。
有些软件是可以直接刻录在芯片内部,根本无法修改的吧?
夜丨雨歌 发表于 2015-2-18 15:32
就跟主板BIOS一样的玩意。。。没必要太过紧张 就算咱这种普通人 说刷就能刷了。。只不过固件源头需要慎重 ...
还是我鳖厉害,用MD的,超过MD。就好比超级计算机,赞
查这新闻的英文原文,可以看到研究报告全文的下载链接。
分析的很透彻的,那个APT攻击软件很复杂,功能极其强大,重新写入硬盘固件做隐藏只是其中一个功能。
这样的APT攻击软件,不是一个国家组织一大批精英持续做了10多年,改进完善了过个版本,无法形成这样的复杂和能力。
查这新闻的英文原文,可以看到研究报告全文的下载链接。
分析的很透彻的,那个APT攻击软件很复杂,功能极 ...
我鳖一切尽在掌握
我国还真能造机械硬盘。当年和IBM合资有点遗产。
长城硬盘,当年也算得上是响当当的。
除非里面有极其隐蔽的无线发射装置,否则按照我兔的保密流程,应该还是不会导致泄密的


和 主板对接的硬盘固件bios 原始构架程序 即使 是国产固体硬盘  对接系统固件都是抄来的 美国的

和 主板对接的硬盘固件bios 原始构架程序 即使 是国产固体硬盘  对接系统固件都是抄来的 美国的
卡巴斯基好样的,我们的360等众多防毒软件公司要好好反省一下
特别重要的秘密资料还是不要往电脑里存的好,否则一旦丢了那个损失就大了,最好还是纸质材料锁保险柜。
卡巴斯基好样的,我们的360等众多防毒软件公司要好好反省一下
360在搜索你的机密呢,哈哈
不知道能不能和绿坝娘
justsos 发表于 2015-2-18 15:02
这个新闻
没了解具体技术细节之前,保持不相信的态度...
http://www.cnbeta.com/articles/371405.htm
天朝重要岗位都是D员,极度可靠忠诚。

像国安部副部长马健这种人吗?
他说的应该是硬盘里面的固件  那个东西就相当于是硬件的识别代码和提供服务的基本程序而已
都是可以刷和修改的 不要大惊小怪
=============================================================
什麽让你刷,什麽让你改,不是你说了算,只是你以为是你说了算。
中线小兵 发表于 2015-2-18 12:41
格力,掌握核心科技
格力也是应用而已,核心的半导体还是别人的,

核心科技不是格力没有,他有的的空调相关的,

半导体没办法,

加油,各位骚年
这个新闻
没了解具体技术细节之前,保持不相信的态度...
技术上不存在任何障碍,只是是不是确实而已
这种木马隐身在firmware(就是那个让你不断升级的东西)中,在接收指令时发作。
slayerhuahua 发表于 2015-2-18 16:35
除非里面有极其隐蔽的无线发射装置,否则按照我兔的保密流程,应该还是不会导致泄密的
未必啊......貌似还有电源线......`
格力也是应用而已,核心的半导体还是别人的,

核心科技不是格力没有,他有的的空调相关的,

格力什么样子我也不知道,只是想起这个广告语来了
卡巴也是黑吃黑,都不是好东西,要保护好仓井老师了!
还是我鳖厉害,用MD的,超过MD。就好比超级计算机,赞
不要当超级计算机是堆硬件,科普过不是一两次了。
卡巴斯基好样的,我们的360等众多防毒软件公司要好好反省一下
我是不敢用360
wywydjzt 发表于 2015-2-18 18:42
未必啊......貌似还有电源线......`
电力载波信号在碰到变压器时就悲催了。。。所以不用太紧张。。。
天朝重要岗位都是D员,极度可靠忠诚。
放屁,不发工资试试
天朝重要岗位都是D员,极度可靠忠诚。
放屁,不发工资试试
中国有硬盘?
易拓硬盘,不知道还有没有了
国土安全部能帮我把马赛克去了不?