【独家揭秘:#美国国安局全球网络攻击手法# :全球数亿公民隐私和敏感信息犹如“裸奔”】《环球时报》记者近日独家从360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。#全球数亿公民隐私和敏感信息犹如裸奔#

《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”。

我国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级

美国国家安全局隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一。

2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。

之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。

《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。

美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家告诉《环球时报》记者,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”

同时,《环球时报》记者获悉,根据NSA机密文档中描述的FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。

详细揭秘:美国国安局的网络攻击手法有哪些?

《环球时报》记者获悉,360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建了APT高级威胁研究实验室,发现美国国家安全局针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据分析,发现这些攻击实际开始于2010年,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法多样、隐秘且危害巨大,具体手法如下:

(1)QUANTUM(量子)攻击系统

QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。

从文档中不难看出,在NSA的三个主要网络战方向(CNE、CNA、CND)中,QUANTUM均有相关项目。NSA利用美国在全球网络通讯和互联网体系中所处的核心地位,利用先进技术手段实现对网络信号的监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现的一系列数据分析与利用能力。

(2)FOXACID(酸狐狸)0Day漏洞攻击平台

QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。 根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。

而从现有情报来看,FOXACID在2007年之前就已经开始投入运作,直到2013年仍有其使用的痕迹,以此估算其使用时间至少长达八年之久。NSA依靠与美国电信公司的秘密合作,把FOXACID服务器放在Internet骨干网,保证了FOXACID服务器的反应速度要快于实际网站服务器的反应速度。利用这个速度差,QUANTUM(量子)注入攻击可以在实际网站反应之前模仿这个网站,迫使目标机器的浏览器来访问FoxAcid服务器。

(3)Validator(验证器)后门

Validator(验证器)是用于FoxAcid项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UnitedRake(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。

根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。

(4)UNITEDRAKE(联合耙)后门系统

UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端,其关系如下所示:

服务器:服务器即为CC服务器,主要功能为接受客户端的连接请求,并且管理客户端和其他子系统间的通讯,设计该系统的目的为尽可能的减少操作请求次数。在文档中其被描述为 Listening Port,即监听端口。

系统管理界面:系统管理界面为一套图形用户界面,操作者可以通过该界面直接查看客户端状态、给客户端下发命令、管理插件和调整客户端的配置。在文档中其被描述为UR GUI。

插件模块集:该部分为整套UNITEDRAKE系统的技术核心,功能插件化使得整套系统具备极强的可扩展性和适应性;一个插件模块由一个或多个客户端插件,一个或多个服务端插件以及一个或多个系统管理界面组件组成的,三者配合共同组成一个完整的功能插件模块;并且针对不同的行动,插件模块可以根据任务需求弹性化选择组合与安装。

数据库:UNITEDRAKE系统使用SQL数据库来存储和管理一下信息:系统配置信息、客户端配置信息、各类状态信息和收集到的数据。

客户端:客户端程序,即为下发植入的木马程序;其能隐蔽的植入目标机器中,并为进一步的攻击提供支持,客户端的设计重点为提高隐蔽性。

全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”

《环球时报》记者获悉,综合(APT-C-40组织)即NSA的非法入侵行径,其行为将可能对我国甚至其他国家的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

360安全专家对《环球时报》记者表示,面对这些非法网络攻击,首先应警惕国家级APT组织对国家安全的危害。战争的形式不止于兵戎相见这一种,网络空间早已成为大国较量的另一重要战场,“回顾2020年,360披露美国中央情报局CIA(APT-C-39)对中国进行长达 11 年的网络攻击渗透一案依然历历在目,面对网络强国咄咄逼人的战略攻势,以国家力量为背景的APT网络攻击及全球化网络战争再一次敲响我们头上警钟。”

“网络战及国家级APT组织对国家安全的危害是多方面的。”这位专家告诉记者,入侵组织不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁不断加深。一旦APT组织对整个国家社会系统进行攻击,将可能导致交通、银行、航空、水电系统瘫痪,并对国家政治稳定、经济命脉造成不可估量的伤害。

360安全专家表示,此外,还应警惕国家级APT组织对关键基础设施的危害,“关键基础设施逐渐成为网络战首选目标,国与国之间的网络对抗,以关键基础设施为目标的网络战愈加频繁,网络攻击不再只是为了窃取情报,更可以对电力、水利、电信、交通、能源等关键基础设施发起攻击,从而对公共数据、公共通信网络、公共交通网络、公共服务等造成灾难性后果,严重影响关系百姓民生的公共安全,破坏整个社会的神经中枢。”

“同时,国家级APT组织对个人信息安全的危害也不可低估。”《环球时报》根据360云端安全大脑长期监测数据发现,NSA将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁,“在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,而其幕后政府及政客只关注政治私利,全然漠视公民个人权利,公民人权沦为政治博弈的筹码,其入侵行径严重侵犯我国及全球公民的合法利益。”360安全专家表示。

专家提醒,根据公开网络情报,美国国家安全局(NSA)的全球化入侵行径,离不开其下属部门及其关联机构为其提供数据和攻击武器支持,文中提及的后门程序UnitedRake(联合耙)、QUANTUM(量子)攻击系统、仿冒服务器Foxacid等是代表性的攻击套件组合。“后续关于美国NSA武器库的更多情报数据与战例分析,我们将会进一步分析研判。”(环球时报-环球网报道 记者 范凌志 曹思琦)

【带刀侍卫055驱逐舰!】中国海军的055万吨大驱,是当前我军战力最强的大型水面战舰,在世界各国现役战舰当中排名第一。
除常规武器系统外,该舰还装备了世界最先进的雷达监控系统,最先进的激光武器,反潜直升机,高超音速反舰导弹,防空导弹和巡航导弹等世界最尖端武器。
不仅对水下水面和空中目标实施打击,还照样精确无误的对陆地目标发起进攻。是中国海军名副其实的带刀锦衣卫!@房师宏

60岁郎平把40年奉献给中国女排,两次为中国队挺身而出,换回一身伤痛和奚落。[可怜]
对于这次东京奥运会上的中国女排,相信大家的心情都很复杂。[可怜]
2胜3负,小组第五,无缘下一轮。
这样的成绩,的确很让人遗憾![可怜]而比这更遗憾的是,陪伴中国女排40年的郎平,她要离开了。[可怜]
原本就已经定好了,陪中国女排走完东京奥运会,她就功成身退了。
只是没想到,小组赛的最后一场,就成了郎平执教的谢幕战![可怜]
中国女排的姑娘们都很自责,如果前三场比赛打好了,她们出线了,郎导还能再陪伴她们多打几场比赛。
也许她们原本计划的,是要打进决赛,在决赛结束后,用庆功宴为郎平办一场热热闹闹的告别会![可怜]
但她们只能止步于此,所以在最后一场打阿根廷的比赛结束后,郎平和每一位队员拥抱,姑娘们紧紧抱着她,舍不得放开手,每个人都哭了。
郎导的最后一次征程,没有金牌,没有奏响国歌,却依旧收获满场掌声![可怜]
早在前三场小组赛,中国队遭遇三连败,前两场还都被对手“剃了光头”(3:0输了比赛),网络上各种冷嘲热讽的话就蔓延开了![可怜]
从教练郎平到队员,每个人都被骂遍了,各种阴阳怪气,说她们过去几年忙着拍电影、拍广告、接代言,光想着出名和赚钱了,能有多少时间花在训练上?现在惨败了,连小组赛都没出线,打脸疼不疼?
不知道说这些话的人,到底有没有心?只想赢,见不得输,键盘侠没有心。
很多人觉得,郎平自己当运动员的时代,比她当教练的时代辉煌多了![可怜]这么想,只能说明这些人并没有好好了解郎平的女排生涯![可怜]
她18岁被当时的中国女排主教练袁伟民选入国家队,为了变强,她曾经坚持每天训练7小时,连续扣球上千次。
在中国代表团首次参加的洛杉矶奥运会上,郎平所在的中国女排,拿到了金牌,实现了三连冠![可怜]
高负荷的训练,让她赢得了荣耀,却也落下了一身伤病![可怜]
她作为运动员退役时还很年轻,只有26岁,但浑身都是伤,不夸张地说,脖子以下没一块好地方。[可怜]
闲下来,她选择去美国留学。即使已经是世界冠军,但退役后光环也就没有了,到了异国他乡,也得自食其力,靠自己打工赚生活费。
后来,她拿到了新墨西哥大学体育管理系硕士的学位,嫁给了原八一男排队员白帆,生下女儿白浪![可怜]
原以为,生活就这么平平凡凡地过下去了,但一通重要电话,漂洋过海打过来,请她回国担任女排教练。[可怜]
她因为身上的伤病,本想拒绝,但电话那头说:“郎平,祖国真的需要你。”
这句话,让她久久不能平复![可怜]最终,她放弃了美国年薪20万的待遇(1995年),回到祖国,领着不算多的工资,她图什么?
很多人不知道,郎平其实两次担任中国女排的主教练,每次接手,都是在中国女排最低谷的时候。[可怜]也是她两次的挺身而出,都能让中国女排“起死回生”。
后来她去美国队当过一阵子教练,在她的指导下,美国女排拿到了2008年北京奥运会的银牌,而那次,中国女排拿了铜牌![可怜]
那时坊间便流传着中伤郎平的话,说她是卖国贼,叛徒,以致她后来回国当中国女排教练,还有不少人对她颇有微词。[可怜]
第二次邀请她当教练,是在2013年,她曾经的主教练袁伟民,亲自打电话给郎平,那时她已经53岁了,已经到了普通人可以当奶奶的年纪,她是真的不想再复出了。
但袁伟民说:“郎平,我们中国女排还不至于去请一个外籍教练吧?”
这句话,一下点燃她内心的火焰,让郎平记到了现在![可怜]
这次回来,她先要做的就是搭建团队,行走各省,将朱婷、袁心玥、张常宁、丁霞等姑娘们,一个一个地揽入国家队,在她出现之前,她们之中大多数,都是不被人看好的存在。[可怜]
不管郎平身上有多少伤痛,只要再回到训练场,她就能变回“铁榔头”。
她在外国任教那些年不无益处,因为她能把先进的技术和经验带回中国,她打破前例,帮中国女排配备了技术分析师、体能指导团队,这些岗位,以前都是被忽略的,但是却非常重要。[可怜]
她用高科技软件分析对手,让中国队有了更有效率的应对策略。
没有这些努力,2016年的里约奥运会,她们如何夺冠?
从低谷到巅峰,时隔12年的奥运冠军啊!
身为教练的郎平,她的强大,不在于让中国女排每次都像猛狮一样拿冠军,而是春风化雨般,一点一点地帮助中国队练好根基![可怜]
每一位中国女排姑娘,都感激郎平,说她像妈妈一样疼爱她们。[可怜]
也许她们的付出,外人不懂,但她们自己一定懂。
中国女排从来就不是常胜将军,世界各国的女排都不是![可怜]我们的女排本就是在起起落落中,一步步成长起来的。[可怜]
很多人说,我们对刘翔的一句道歉,迟来了13年。
那现在因为一次东京奥运会的失利,骂郎平和中国女排的人,又需要过多少年,才知道当初自己错了?才会补上这句道歉?
我只知道,郎平现在60岁了![可怜]
之前她做膝关节手术,医生告诉她,她的膝盖已经老到70岁。[可怜]
以她的身体和年龄,以后几乎不会再有第三次机会为中国女排挺身而出。
所以,请不要以成败论英雄,郎平做到这样,已经远远足够了![可怜]


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 当表示日期时,或者连续使用3个或以上的数字时(例如:The respective figures are 1,9 and 122.),或数字进行比较时(例如:T
  • 凤梨干,送来了昂贵的美容卡,说高级客户才能拥有,姑且我们都是她的高级客户吧,感谢她的爱 今天上午去参加培训,下午赶回公司,现在的我,刚刚结束今天的加班,还没洗
  • 【转发赠书】【作家榜天猫旗舰店·买家评论秀】#作家榜经典文库# 版《傲慢与偏见》!届时,该书作者,来自纳西族的女作家木琴香,将与来自全国的知名评论家、艺术家、诗
  • 一些关于暗恋的句子我喜欢月亮但月亮不知道 (你就是我的月亮)我熄灭月亮 陷入你我环游遍了整个星系却找不到比你更亮的星星不想睡觉 想你我喜欢你只有我知道我在努力追
  • #刘宇宁的忠实观众# #刘宇宁说英雄谁是英雄# #摩登兄弟[超话]#摩登兄弟mdxd⁵²º刘宇宁lyn₁₃₁₄ 宁哥 棚主每次去见你的时候我喜欢默默的注视着你,
  • 受用有自受用与他受用:自受用身,佛果无漏不思议界,唯佛与佛之所能知,即等觉大士亦如隔云望月,蒙胧非真,何况地下圣凡!药师如来,愿其佛果正报庄严如是,亦愿令其世界
  • ​​​​ ​​​​【明门居民区志愿者开展“除四害”小知识宣传活动】#湖州身边事#本月是第32个爱国卫生月,4月22日上午,长兴县画溪街道明门居民区组织红十字志
  • 或许早在她得的地点已暗暗明白他等的人并非自己手机功能有一个特点,时无水印女头像霸气默认收件人为上个除非动漫风壁纸手想是他早上才给她信息,一不留神之下就将写给#女
  • 在论坛进行的优秀研究生论文评选中,我校畜牧兽医学院2017级动物遗传育种与繁殖专业硕士研究生韩志斌撰写的《中华绒鳌蟹昼夜节律的基础研究》荣获优秀论文二等奖。这是
  • 据悉,由于该案涉案范围广、社会影响大,侵害了众多不特定未成年人消费者的合法权益,符合提起消费民事公益诉讼的条件,11月23日,浙江省消保委向绍兴市中级人民法院起
  • 孤独在大部分时候是友好的,我有意识的不离他太近,但他一旦气焰嚣张起来很考验我的忍耐力,往往是在夜里,我团着身子,告诉自己:你等的那个人,来或者不来,你最终都会变
  • 作为敏感‮,肌‬痘痘肌抗糖真的‮议建‬大家入30+皮肤的问‮真题‬的不少抗糖抗‮抗糖‬糖太重要了我自己再忙也不会忘记喝胶原蛋白➕抗糖闪释粉连续服用减少自由‮损基
  • 林茨 VS 托特纳姆热刺 #欧联杯# 每天赛事更新,更多推荐请私聊!!
  • #圣徒传奇# 伟大的“南安普顿先生” 泰德-贝茨离开我们已经有17年了,但是他永远不会被遗忘❤️ 特德-贝茨,1937-1953效力圣徒,期间共为球队出场202
  • 黛玉常在“人以为喜之时,他反以为悲”她总是比别人先悲哀,别人看到的是繁华,她看到的则是繁华之后的幻灭。佛家讲的“涅槃”和“不受后有”就是说要跳出轮回,不再要将来
  • 我一直在遇见许多不同的可爱善良的人继而又不舍的与他们分别。我一直在遇见许多不同的可爱善良的人继而又不舍的与他们分别。
  • 肖战最帅 我最喜欢肖战 啦[心][心][心][心]肖战又高又帅 肖战唱歌好听 肖战作品好看期待肖战余生请多指教 期待肖战顾魏期待肖战斗罗大陆 期待肖战唐三理智支
  • ”他说,AWS成为其第一个客户是非常重要的事情。两个人的感情基础就是信任,以上努力就是恢复你个人信誉的具体操作,如果你能做好,此刻前任会改变对你的看法,愿意去正
  • 2020年最后一个月,对自己说一声:加油!2020年最后一个月,对自己说一声:加油!
  • #医美科普# 无论你是医美小白还是医美达人,#水光针# 都是毕入项目,它可以让营养直达真皮层,从根本上解决皮肤干燥、缺水的情况,从而达到紧致肌肤,减少皱纹的效果