外媒:美国对中国目标电脑永久性植入监控软件!

来源:百度文库 编辑:超级军网 时间:2024/04/27 22:26:26
旧金山——俄罗斯网络安全公司表示,美国已经找到了一种方法,可以把监视和破坏工具永久性地嵌入在中国、伊朗、俄罗斯、巴基斯坦、阿富汗和其他美国情报机构密切关注的国家的目标计算机和网络中。

美国安局和网战司令部主导

据《纽约时报》报道,春节前,俄罗斯公司卡巴斯基实验室在墨西哥的一次会议上介绍其调查结果称,这些工具由它所谓的“方程组”植入,这里似乎是暗指国家安全局及其对应的军事机构网络战司令部。

它认为,这些技术与破坏伊朗核浓缩项目大约1000台离心机的计算机蠕虫病毒Stuxnet中所使用的技术有关。后来发现,Stuxnet病毒是一个代号“奥运会”(Olympic Games)的项目的一部分,由以色列和美国共同进行。

《观察者网》读阅的卡巴斯基的报告称,“奥运会”与感染伊朗以外计算机的更大规模行动具有相似之处。它在伊朗、巴基斯坦和俄罗斯的计算机中检测到了特别高的感染率,这三个国家的核项目向来在美国监控之下。

卡巴斯基表示,有些植入程序在电脑系统中隐藏得非常之深,甚至感染了“固件”,这种嵌入式软件负责在操作系统启动前准备好电脑的硬件。卡巴斯基报道称,它已经超出了现有杀毒产品和大多数安全控制手段的能力范畴,所以几乎不可能清除。

在很多情况下,它还能让美国情报机构无声无息地从一台机器上获取密钥,然后解密加密内容。此外,许多工具都是为了在不与互联网连接的电脑上运行而设计的,控制伊朗核浓缩工厂的计算机就是这种情况。

方程组式病毒嵌入

卡巴斯基指出,在它在网络空间跟踪的60多个攻击群体中,所谓的方程组“在复杂性和成熟度方面超过了所有已知技术,而且它已经启用了将近20年”。

卡巴斯基实验室由尤金·卡巴斯基创立,他曾在由克格勃联合主办的一所学校学习密码学,还曾为俄罗斯军方工作。西方专家认为,实验室的研究具有可信性。在其中一项研究中,实验室发现30个国家的100多家银行和其他金融机构受到了网络袭击。

许多美国政府机构都是不使用卡巴斯基实验室制作的安全软件的,因此,它也更受伊朗和俄罗斯等其他国家的政府信赖。这些国家的系统都在被美国情报机构密切监视。所以,卡巴斯基也得以在第一线监视美国的数字间谍活动。

公司的研究人员称,这些袭击之所以尤其引人注意,是因为它们会袭击计算机实际固件的方式。网络犯罪分子很少能进入一台机器的实体内部。

恢复受到网络攻击的电脑通常需要清理计算机的操作系统和重新安装软件,或者更换计算机的硬盘驱动器。但安全专家说,倘若固件受到感染,最精密的计算机可能也会变成一堆废铁。

对固件也可以攻击

安全专家过去就警告过要注意感染电脑“裸机的竞赛”。随着软件安全的升级,犯罪分子已开始寻找感染电脑实际硬件的途径。能攻击到固件,几乎可以说已经无限接近对裸机的攻击——这是一种梦寐以求的态势,不仅能让攻击者避开反病毒产品,还能在硬盘数据被抹掉后再次感染电脑。

“如果恶意软件进入固件,它永远都能自行复活,”卡巴斯基的威胁研究人员科斯廷·拉尤在报告中说。“这意味着我们实际上就瞎了,无法检测到感染了这种恶意软件的硬盘。”

据《纽约时报》报道,隶属于美国商务部的国家标准与技术研究院的数学研究人员多年来一直在发出警告,称存在遭遇这种攻击的可能性,但很少能实际见到它的发生。去年接受采访时,该研究院的数学研究人员安德鲁·雷根沙伊德警告称,这类攻击极其有力。雷根沙伊德表示,如果固件被感染了,“电脑就无法启动和使用。不得不换电脑才能从攻击中恢复过来。”

拉尤指出,这种攻击也会成为一种强大的加密破解手段,因为它让攻击者能够获取电脑的加密秘钥,将其存储在“电脑硬盘里一个看不见的区域”并译出电脑里的内容。

卡巴斯基的报告还详细介绍了方程组为了绘制伊朗核浓缩设施等不与互联网连接的所谓物理隔离系统的结构图,并用U盘感染它们而展开的活动。报告称,为了让这些装置进入电脑,攻击者在部分情况下会在传输过程中对其进行拦截。

前国家安全局承包商雇员爱德华·J·斯诺登泄密的文件,详细记述了国家安全局为跨越将电脑同外部世界隔离开的“物理距离”而展开计划,包括在运往目标国家的电脑上安装专业硬件等活动。这种硬件能接收NSA部署在世界各地的一种手提箱大小的设备发出的低频无线电波。有的时候则直接跨过隔离带,通过让间谍使用U盘的方式,直接安装到敌方的电脑里。

奥巴马喜欢偷窥

基于对编码中的时间标识的估计,卡巴斯基的介绍称方程组从2001年开始就一直在感染电脑,但在奥巴马总统当选的2008年,该机构的实力开始大幅提升,并在暗中监视美国的敌人的数字手段上加大投入。

尽管美国从未承认进行过任何进攻性的网络行动,但周五接受在线计算机行业出版物Re/code的采访时,奥巴马总统泛泛地讨论了这个问题,称攻击性网络武器不同于传统武器。

“从进攻和防守之间没有明确的界线这一点来说,这更像篮球而非足球,”本身就喜欢打篮球的奥巴马说。“它是不停地在你来我往的。”http://news.mydrivers.com/1/391/391360.htm旧金山——俄罗斯网络安全公司表示,美国已经找到了一种方法,可以把监视和破坏工具永久性地嵌入在中国、伊朗、俄罗斯、巴基斯坦、阿富汗和其他美国情报机构密切关注的国家的目标计算机和网络中。

美国安局和网战司令部主导

据《纽约时报》报道,春节前,俄罗斯公司卡巴斯基实验室在墨西哥的一次会议上介绍其调查结果称,这些工具由它所谓的“方程组”植入,这里似乎是暗指国家安全局及其对应的军事机构网络战司令部。

它认为,这些技术与破坏伊朗核浓缩项目大约1000台离心机的计算机蠕虫病毒Stuxnet中所使用的技术有关。后来发现,Stuxnet病毒是一个代号“奥运会”(Olympic Games)的项目的一部分,由以色列和美国共同进行。

《观察者网》读阅的卡巴斯基的报告称,“奥运会”与感染伊朗以外计算机的更大规模行动具有相似之处。它在伊朗、巴基斯坦和俄罗斯的计算机中检测到了特别高的感染率,这三个国家的核项目向来在美国监控之下。

卡巴斯基表示,有些植入程序在电脑系统中隐藏得非常之深,甚至感染了“固件”,这种嵌入式软件负责在操作系统启动前准备好电脑的硬件。卡巴斯基报道称,它已经超出了现有杀毒产品和大多数安全控制手段的能力范畴,所以几乎不可能清除。

在很多情况下,它还能让美国情报机构无声无息地从一台机器上获取密钥,然后解密加密内容。此外,许多工具都是为了在不与互联网连接的电脑上运行而设计的,控制伊朗核浓缩工厂的计算机就是这种情况。

方程组式病毒嵌入

卡巴斯基指出,在它在网络空间跟踪的60多个攻击群体中,所谓的方程组“在复杂性和成熟度方面超过了所有已知技术,而且它已经启用了将近20年”。

卡巴斯基实验室由尤金·卡巴斯基创立,他曾在由克格勃联合主办的一所学校学习密码学,还曾为俄罗斯军方工作。西方专家认为,实验室的研究具有可信性。在其中一项研究中,实验室发现30个国家的100多家银行和其他金融机构受到了网络袭击。

许多美国政府机构都是不使用卡巴斯基实验室制作的安全软件的,因此,它也更受伊朗和俄罗斯等其他国家的政府信赖。这些国家的系统都在被美国情报机构密切监视。所以,卡巴斯基也得以在第一线监视美国的数字间谍活动。

公司的研究人员称,这些袭击之所以尤其引人注意,是因为它们会袭击计算机实际固件的方式。网络犯罪分子很少能进入一台机器的实体内部。

恢复受到网络攻击的电脑通常需要清理计算机的操作系统和重新安装软件,或者更换计算机的硬盘驱动器。但安全专家说,倘若固件受到感染,最精密的计算机可能也会变成一堆废铁。

对固件也可以攻击

安全专家过去就警告过要注意感染电脑“裸机的竞赛”。随着软件安全的升级,犯罪分子已开始寻找感染电脑实际硬件的途径。能攻击到固件,几乎可以说已经无限接近对裸机的攻击——这是一种梦寐以求的态势,不仅能让攻击者避开反病毒产品,还能在硬盘数据被抹掉后再次感染电脑。

“如果恶意软件进入固件,它永远都能自行复活,”卡巴斯基的威胁研究人员科斯廷·拉尤在报告中说。“这意味着我们实际上就瞎了,无法检测到感染了这种恶意软件的硬盘。”

据《纽约时报》报道,隶属于美国商务部的国家标准与技术研究院的数学研究人员多年来一直在发出警告,称存在遭遇这种攻击的可能性,但很少能实际见到它的发生。去年接受采访时,该研究院的数学研究人员安德鲁·雷根沙伊德警告称,这类攻击极其有力。雷根沙伊德表示,如果固件被感染了,“电脑就无法启动和使用。不得不换电脑才能从攻击中恢复过来。”

拉尤指出,这种攻击也会成为一种强大的加密破解手段,因为它让攻击者能够获取电脑的加密秘钥,将其存储在“电脑硬盘里一个看不见的区域”并译出电脑里的内容。

卡巴斯基的报告还详细介绍了方程组为了绘制伊朗核浓缩设施等不与互联网连接的所谓物理隔离系统的结构图,并用U盘感染它们而展开的活动。报告称,为了让这些装置进入电脑,攻击者在部分情况下会在传输过程中对其进行拦截。

前国家安全局承包商雇员爱德华·J·斯诺登泄密的文件,详细记述了国家安全局为跨越将电脑同外部世界隔离开的“物理距离”而展开计划,包括在运往目标国家的电脑上安装专业硬件等活动。这种硬件能接收NSA部署在世界各地的一种手提箱大小的设备发出的低频无线电波。有的时候则直接跨过隔离带,通过让间谍使用U盘的方式,直接安装到敌方的电脑里。

奥巴马喜欢偷窥

基于对编码中的时间标识的估计,卡巴斯基的介绍称方程组从2001年开始就一直在感染电脑,但在奥巴马总统当选的2008年,该机构的实力开始大幅提升,并在暗中监视美国的敌人的数字手段上加大投入。

尽管美国从未承认进行过任何进攻性的网络行动,但周五接受在线计算机行业出版物Re/code的采访时,奥巴马总统泛泛地讨论了这个问题,称攻击性网络武器不同于传统武器。

“从进攻和防守之间没有明确的界线这一点来说,这更像篮球而非足球,”本身就喜欢打篮球的奥巴马说。“它是不停地在你来我往的。”http://news.mydrivers.com/1/391/391360.htm


外媒这种东西到底要不要相信呢?

前几天外媒说巨浪2又射了,看了很激动。

现在外媒又说美国信息战的单方面优势,看了很沮丧。

怎么办?

外媒这种东西到底要不要相信呢?

前几天外媒说巨浪2又射了,看了很激动。

现在外媒又说美国信息战的单方面优势,看了很沮丧。

怎么办?
“美国已经找到了一种方法,可以把监视和破坏工具永久性地嵌入在中国、伊朗、俄罗斯、巴基斯坦、阿富汗和其他美国情报机构密切关注的国家的目标计算机和网络中。”
我不怕,我用360。免费的,功能强大。。。。。。
这种消息多了你让IBM、HP、DELL等美国公司在中国怎么混啊
保密网络都是物理隔绝 放到有屏蔽的房子里面  监控好弄 把数据拿走还得用其他方法
确实是物理隔离最保险,用磁盘等媒介在物理隔离的电脑间传输数据也是有风险的。
从固件入手植入间谍软件是高招,很难预防。
这种消息多了你让IBM、HP、DELL等美国公司在中国怎么混啊
是是是,它们正在忧郁中,夹在两巨人中左在捱揍。
jy不来喷用美国公司产品很安全?质疑下就是无知?
其实美国人可能不知道,天朝早就在他们用的CPU和主板料上,植入了通电感应木马,一通电,所有运行的软件程序都会自动被监控上传致天朝国入服务器中。来自: Android客户端
是指嵌入电脑硬件驱程中的病毒程序,只要你的电脑上网,就会自动开启这个病毒程序,与外界连通,你电脑的资金料,就会源源不断向外发送?电脑安装的防火墙、杀毒软件也不起作用了?
不就是bios程序吗,刷一个干净的bios就行了,造主板的时候加一个只读bios跳线不就行了
我不怕,我用360。免费的,功能强大。。。。。。
免费的就是最贵的
不就是bios程序吗,刷一个干净的bios就行了,造主板的时候加一个只读bios跳线不就行了
Bios只是之一
直升arara 发表于 2015-2-26 11:53
外媒这种东西到底要不要相信呢?

前几天外媒说巨浪2又射了,看了很激动。
自杀的办法千千万。
这个不奇怪,贼鹰不监控兔子才奇怪
电脑软硬件国产化
深海又来提供弹药了,这下美帝的那些高科技公司要哭了
追忆 发表于 2015-2-26 15:04
深海又来提供弹药了,这下美帝的那些高科技公司要哭了
然后被隔三差五找个借口罚款。
公知又感叹天朝技不如人命脉被人拿捏
硬盤固件從來就是不公開
不要说源码
就是固件函数接口定义亦欠奉
硬盘固件反编绎的大哥
ACE实验室亦是俄国的
所以硬盘有固件级病毒
应该不是吹的
固件内数据或代码的写入必须用专用的读写器吧,也就是产品电脑或硬盘上是不能直接写固件的,所以固件里有病毒或后门应该就是厂家或电路板开发方搞进去的,通过网络是不能传病毒到估固件上的。
这种法子,恐怕只有在CPU里动手脚了!
放心,我们有GFW,就是植入也不怕
找钱 发表于 2015-2-26 13:14
不就是bios程序吗,刷一个干净的bios就行了,造主板的时候加一个只读bios跳线不就行了
你怎么知道,是把BIOS所有区域都刷了?
wangyiw 发表于 2015-2-26 16:47
固件内数据或代码的写入必须用专用的读写器吧,也就是产品电脑或硬盘上是不能直接写固件的,所以固件里有病 ...
理论上是这样,但现在的主板南桥北桥芯片几乎都是国外的,用的也是他们提供的驱动,即便看似最干净的驱动,都有被中木马的可能。
jacksmith 发表于 2015-2-26 20:50
这种法子,恐怕只有在CPU里动手脚了!
不需要,只要在主板芯片驱动里动手脚就可以了。
电脑开始时有大量的boot程序,我们是看不到的。
kaspersky的广告做的不错啊,可惜他就是后门程序。
某些硬件有原厂病毒之事,据说听说可能真的是真的并已被国内机构证实
期待量子网络的广泛应用
We7801 发表于 2015-2-26 21:24
期待量子网络的广泛应用
没用的,除非自己搞主板接口,编写底层函数,但这样,就要求自己有CPU技术,能直接动用CPU的资源。现在这两个方面都对我们保密。