新华社北京10月14日电 题:实施窃听窃密 策动嫁祸他国——揭秘好意思国政府机构实施的集聚间谍和不实信息行动丁香成人在线网
新华社记者
本年以来,中国国度诡计机病毒救急处理中心等机构先后发布专题阐述,全面揭露好意思国政府机构对全球电信和互联网用户实施无判袂监听,并为背后联系利益集团褫夺更大的政事利益和经济利益,诬捏虚假虚假的中国集聚弊端挟制,协谋诈骗好意思国国会议员和征税东谈主的事实。
近日,联系机构再次发布专题阐述,进一步公开好意思国联邦政府、谍报机构和“五眼定约”国度针对中国和其他国度及全球互联网用户和谐实施集聚间谍窃听窃密看成,并通过误导溯源归因分析的隐身“用具包”实施“假旗”行动粉饰坏心集聚弊端步履、嫁祸他国的铁证,澈底揭穿“伏特台风”这场由好意思国联邦政府自编自导自演的政事闹剧真相。
集聚空间的“变色龙”
此前,中国国度诡计机病毒救急处理中心一经贯穿公开表露多款好意思国国度安全局(NSA)、中央谍报局(CIA)斥地的集聚兵器,详备分析了联系好意思国谍报机构在对外集聚弊端中所用的多款集聚兵器的功能,以及继承的高荫藏性弊端技战术,但这些显着只是好意思国“黑客帝国”广大集聚兵器库的“冰山一角”。
恒久以来,好意思国在集聚空间积极试验“耀目下置”政策并实施“前出狩猎”战术行动,也即是在敌手国度相近地区部署集聚战部队,对这些国度的网上标的进行抵近捕快和集聚浸透。为妥当这种战术需要,好意思国谍报机构挑升研发用于粉饰自身坏心集聚弊端步履、嫁祸他国并误导溯源归因分析的隐身“用具包”,代号“大理石”(Marble)。该用具包是一个用具框架,不错与其他集聚兵器斥处所式集成,补助集聚兵器斥地者对递次代码中各式可识别特征进行“污染”,有用“擦除”集聚兵器斥地者的“指纹”,使拜访东谈主员无法从技巧角度回顾兵器的真确起首。
该框架还有一个愈加“无耻”的功能,即是不错松驰插入汉文、俄文、朝鲜文、波漂后、阿拉伯文等其他语种的字符串,这显着是为了误导拜访东谈主员,并栽赃毁坏中国、俄罗斯、朝鲜、伊朗以及宽广的阿拉伯国度。
“大理石”用具包框架充分涌现了好意思国谍报机构在全天下开展的无判袂、无底线集聚间谍看成,并实施“假旗”(False Flag)行动,以误导拜访东谈主员和商议东谈主员,兑现栽赃“敌手国度”的诡计。
这种“假旗”行动并不仅限于代码特征层面,通过高明师法集聚作恶团伙的弊端技战术,好意思国谍报机构还不错诬捏出各种圆善的“口袋”组织。因此,好意思国集聚战部队和谍报机构的黑客就如同变色龙一般在集聚空间中任性变换身份、变更形象,“代表”其他国度在全球实施集聚弊端窃密看成,并将脏水泼向好意思国的非“盟友”国度。“伏特台风”行动即是一个典型的、全心联想的、合适好意思国老本集团利益的不实信息行动。
集聚空间的“窥探者”
据好意思国国度安全局的府上骄横,好意思国依托其在互联网布局竖立中先天掌捏的技巧上风和地舆位置上风,紧紧主理全球最蹙迫的大泰西海底光缆和太平洋海底光缆等互联网“咽喉要谈”,先后确立7个国度级的全流量监听站,与好意思国联邦拜访局(FBI)和英国国度集聚安全中心(NCSC)无边统一,对光缆中传输的全量数据深度开展契约知道和数据窃取,兑现对全球互联网用户的无判袂监听。
这些互联网数据监听的受益者宽广,除了好意思国联邦政府谍报机构和军事机构外,还有大王人好意思国联邦政府行政部门,包括白宫、内阁官员、好意思国驻外大使馆、好意思国贸易代表办公室、好意思国国会,以及好意思国国务院、农业部、法律阐述注解部、财政部、动力部、商务部、国土安沿路等。“伏特台风”操办的参与者不单是限于好意思国谍报机构,而是为了做事所谓好意思国老本的共同利益,好多好意思国政府机构王人在其中起到了无事生非作用。
谍报监听的输出斥逐势必是各式可读的信息和数据,因此把海底光缆中的传输流量及时滚动、翻译成可阅读、可检索的谍报信息是好意思国国度安全局的另一项蹙迫使命。为处理这个问题,好意思国国度安全局实施了两个要点工程方式:一是“上游”(UpStream)方式,主邀功能是将前述监听站阻碍的海底光缆原始通讯数据进行全量留存,造成鸿沟广大的数据“水库”。二是“棱镜”(Prism)方式,其主邀功能一方面是将“上游”方式中的原始通讯数据按照互联网期骗进行分类,并对通讯本色进行收复分析;另一方面,为有用处理“上游”方式中的加密数据破解和集聚通讯流量旅途覆盖不全等凸起问题,好意思国政府强制律例“棱镜”方式平直从好意思国各大互联网企业的做事器上得到用户数据。
从好意思国国度安全局的文献中不错看到,附庸于好意思国国度安全局的“特定入侵行动办公室”(TAO)在全球范围内发动无判袂的集聚神秘入侵行动,并植入了向上5万个间谍递次(Implants),受害标的主要讨好在亚洲地区、东欧地区、非洲地区、中东地区和南好意思地区。从好意思国国度安全局的里面文献中不错明晰看到,中国境内的主要城市确切王人在其集聚神秘入侵行动范围内,大王人的互联网财富一经遭到入侵。上述间谍软件递次的号令斥逐中心好多王人位于好意思国脉土以外的军事基地。
事出反常必有妖
在第二份对于“伏特台风”拜访阐述发布后,天然好意思国官方机构与其主流媒体仍然保持千里默,但一些前任和现任好意思国政府机构官员以及部分好意思国集聚安全公司通过外交媒体平台、好意思国的集聚安全行业媒体和安定新闻媒体抒发了对自身拜访阐述的不雅点与主张,其中不乏一些负面声息,宣称自身阐述“误会”“浪费”了好意思国联系公司的商议斥逐,这些好意思国公司也不甘人后地发声“抛清关系”。
“挟制盟”公司的改口步履绝顶耐东谈主寻味。该公司在给与媒体采访时宣称,由于其在后续商议中发现了前期涉“伏特台风”阐述中提供的感染标的存在诞妄才修改了原阐述,这种“磨叽”的阐述注解愈加令东谈主怀疑。“挟制盟”这种特别举动,只可阐述其对原阐述的改削经过是在执意外部压力下被迫而仓卒中完成的。最新阐述中的把柄充分标明,好意思国谍报机构对中国、俄罗斯、伊朗和阿拉伯国度实施的集聚间谍看成,以及针对好意思国国会和征税东谈主实施的不实信息行动是铁一般的事实。
踩脚袜 足交微软公司挟制谍报政策总监德格里波(Sherrod DeGrippo)在2024年度黑帽大会(BlackHat)期间暗示所谓的“伏特台风”组织仍在活跃,且莫得罢手的迹象,却仍然莫得给出任何好像阐述该组织具有所谓“中国政府支援布景”的可信把柄。
多年来,好意思国联邦政府机构出于自身一己私利,按捺将集聚弊端溯源问题政事化,一些像微软和CrowdStrike这么的公司则为了投合好意思国政客、政府机构和谍报机构,出于培植自身交易利益磋议,在枯竭弥漫把柄和严谨技巧分析的情况下,热衷于用各式各种稀有乖癖且带有较着地缘政事色调的名字对黑客组织进行定名,如“台风”“熊猫”和“龙”等。
中国一向反对政事操弄集聚安全事件的技巧拜访,反对将集聚弊端溯源归因问题政事化。而好意思国联邦政府机构则按捺在幕后辅导狂放,在通过编造虚假虚假的集聚弊端挟制骗取了大王人国会预算后丁香成人在线网,贪心越来越大,终有一天将会“搬起石头砸自身的脚”。克里斯托弗·雷等好意思国无良政客为谋取不正大利益,时时登场操弄“伏特台风”不实叙事糊弄好意思国国会和各人,也必将遭到好意思国东谈主民对其的正义审判。