美国窃密全球的主战装备被我国曝光!国产化和自主可控是应对王道

2022-04-22 11:18:10   来源:商业新知网

近日,国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平台(简称“蜂巢”)进行分析并发布了相关报告。

据悉,“蜂巢”是被曝光的美国通过网络对全球进行监控窃密的又一个主战装备,由美国中央情报局(CIA)数字创新中心(DDI)下属的信息作战中心工程开发组(EDG)和美国军工企业诺斯罗普·格鲁曼旗下的XETRON公司联合研发。目的主要是为了对全球进行监控窃密,旨在将全球互联网和各地的重要信息基础设施变为美国的“情报站”。

之所以被称为“蜂巢”,是因为该平台属于“轻量化”的网络武器,其战术目的是在目标网络中建立隐蔽立足点,秘密定向投放恶意代码程序,利用该平台对多种恶意代码程序进行后台控制,为后续持续投送“重型”武器网络攻击创造条件。

目前,已知蜂巢平台可支持ARMv7、x86、PowerPC和MIPS等主流CPU架构,覆盖Windows、Unix、Linux、Solaris等通用操作系统,以及RouterOS等专用操作系统。

在国家计算机病毒应急处理中心的报告中,指出了“蜂巢”具有的5大特点:

智能化程度高:可依托人工智能技术自动提高权限、自动窃密、自动隐藏痕迹、自动回传数据,实现对攻击目标的全自动控制

隐蔽性强:恶意代码程序被植入目标系统并正常运行后,会处于静默潜伏状态,实时监听受控信息系统网络通讯流量中具有触发器特征的数据包,等待被 “唤醒”

攻击涉及面广:针对不同CPU架构和操作系统分别开发了功能相近的“蜂巢”平台适配版本

设定有重点攻击对象:从攻击目标类型上看,CIA特别关注MikroTik系列网络设备

突防能力强:“蜂巢”平台作为CIA攻击武器中的“先锋官”和“突击队”,承担了突破目标防线的重要职能,其广泛的适应性和强大的突防能力向全球互联网用户发出了重大警告

早在2017年时,在陆续公布CIA的网络武器文档“Vault7” 后,维基解密再次曝光了新一轮的间谍文件“Vault 8”。在Vault 8 的文档中,就率先曝出“蜂巢”的源代码及其开发日志。维基解密当时就曾表示,该平台可同时发动多项网络攻击行动,将不同的恶意软件植入目标设备,各国的网络设备只要包含美国公司提供的硬件、软件、操作系统等,就极有可能成为其攻击目标,全球互联网上的全部活动、存储的全部数据或都“如实”展现在美国情治机构面前。

美国的大规模网络攻击已经对全球发动了数次,而“蜂巢”平台的曝光既不是第一个,也绝不会是最后一个。

命名迥异但目的相同,发起狠来连盟友也攻击

数年前,由斯诺登透露的“棱镜计划”和维基解密,就揭开了美国利用网络对多国持续进行攻击与控制的黑幕,轰动了全球。

而随着中国对网络安全领域的重视和技术升级,美国对他国进行的隐秘网络攻击与控制也变得无所遁形,逐渐被曝光给大众。

“电幕行动”(Bvp47)

今年2月,北京奇安盘古实验室披露了来自美国“电幕行动”(Bvp47)完整的技术细节和攻击组织关联,这也是中国网络安全研究员首次公开曝光来自美国“方程式”组织APT(高级可持续威胁攻击)的完整技术证据链条。

“方程式”是隶属于NSA的超一流黑客组织,“电幕行动”则是其制造的顶级后门,用于入侵后窥视并控制受害组织网络。在肆虐全球的十多年中,“电幕行动”已经入侵了包括中国、俄罗斯、日本、德国、西班牙、意大利在内的45个国家和地区,涉及287个重要机构目标。其中,最“惨”的受害者莫过于日本,还被其用作跳板对他国的目标发起攻击。目前,中国至少有64个目标受到入侵,主要分布在通信的基础核心数据部门、知名大学及军工相关单位。

图:奇安盘古实验室

报告显示,“电幕行动”可以攻击包括多数Linux发行版、AIX、Solaris、SUN等在内所有操作系统,其高超的代码混淆、隐蔽通信、自毁设计前所未见,体现出高超的技术性、针对性和前瞻性,入侵成功后,黑客组织可以在网络空间里畅通无阻,隐秘控制下的数据获取如探囊取物,在国家级的网络安全对抗中处于绝对的主导地位。

Quantum(量子)攻击平台

在“电幕行动”被曝光一个月后,360针对NSA再次发布技术报告,完整揭露了Quantum(量子)攻击平台。

据悉,Quantum(量子)攻击是NSA针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术,主要针对国家级网络通信进行中间劫持,以实施漏洞利用、通信操控、情报窃取等一系列复杂网络攻击。有证据表明,NSA已经利用这种技术持续对各国访问脸书、Twitter、Youtube、亚马逊等所有互联网用户发起了网络攻击。

“NOPEN”木马工具

这个名为“NOPEN”的木马工具是被国家计算机病毒应急处理中心曝光,该工具是NSA的一款功能强大的综合型木马工具,也是对外攻击窃密所使用的主战网络武器之一,相关泄露资料显示该木马已经控制全球多国的计算机系统。

一段时间以来,中国网络安全机构和企业连续揭开了NSA网络攻击武器的真面目,而这些网络武器多年来已被广泛利用,造成了全球多国的网络安全事件:

前中情局的职员称,美国通过谷歌、微软、苹果等公司获取大量情报,监视了世界多个国家

利用与丹麦情报部门的合作,NSA窃听了包括默克尔在内的德国、法国、挪威、瑞典、荷兰等欧洲多国政要短信和通话内容

被曝光的美国“特等舱”项目显示,美国在其近100个驻外使领馆内安装监听设备,对驻在国进行窃密

来自第五疆域的战争,可用“自主可控”应对

自俄乌冲突爆发以来,美国等国家虽未派兵,但却在网络和信息技术等领域对俄罗斯实施了大规模的制裁,甚至希拉里还扬言道:“可以通过网络攻击俄罗斯的政府机构,‘阿拉伯之春’的时候美国就干过,应该尽可能地去复制这种成功。”

而为了有效应对可能发生的各种网络攻击和战争,普京还签署了总统令,宣布关键基础设施部门在没有授权的情况下,不得使用外国软件;确保俄罗斯的国家互联网基础设施“RuNet”在不接入全球 DNS 系统的情况下都能无间断正常运行;准备未来对外国软件实现完全禁用。如今,网络空间已成为国家在陆、海、空、天之后的“第五疆域”,与其他疆域一样,网络空间也要体现国家主权,保卫网络空间的安全就是保障国家主权的一部分。对于中国来说,加强安全防护、应对来自“不友好”国家的网络攻击,也变得越来越重要。在十八大之后,我国就提出了“要高度关注网络空间安全”,后续还成立了中央网络安全和信息化领导小组,标志着我国网络空间安全国家战略已经确立。过去,很多领域的核心器件甚至整体设备与技术被国外所垄断,“卡脖子”、“他控性”等受制于人而产生的问题已经被大家熟知。而对这些问题的各种应对方式里,国产化自主可控可以说是最为有效的方式。按照Gartner的观点,网络安全包括信息安全、IT安全、OT安全、物理安全、IoT安全五个方面。而在IoT领域,GSMA的统计数据显示,2010-2020年全球物联网设备数量高速增长,复合增长率达19%,预测到2025年时全球物联网设备(包括蜂窝及非蜂窝)联网数量将达到约246亿。当设备的数量达到百亿级别时,设备之间互联而产生的连接数则将成为天文数字,而每一个物联网设备甚至每一条连接的边,都有可能成为被攻击的目标。不仅如此,随着智能汽车、智慧城市、智慧医疗等涉及民生和公共服务的领域数字化和信息化的程度不断提高,国产化和自主可控则可以降低被恶意攻击和植入后门的概率,遇到问题和漏洞后也容易修补,信息安全也更容易治理。

写在最后

美国是世界上最早成立网络军队的国家,目前共有133支网络作战部队,规模大约6200人,在2020年时已经具备了作战能力。如果说过去的网络攻击还是不成规模的“小打小闹”,那现在和未来,网络安全领域的最大威胁就是具备国家背景的网络军队和组织发起的大规模网络战争,而且各种手段的演变速度和方式都远超常规意义上的战争。“蜂巢”平台已经展现了强大的系统功能、先进的设计理念以及超前的作战思想,具备统一指挥操控能力,已基本实现人工智能化。除了关注网络空间安全和使用自主可控的国产化设备之外,对于广大的普通互联网用户来说,及时更新网络设备、上网终端的操作系统,并及时打好补丁,同时关闭不必要的网络服务和端口等,都是必要的网络安全防护方式。

关键词: 网络攻击 网络安全

上一篇:
下一篇:
精彩阅读

美国窃密全球的主战装备被我国曝光!国产化和自主可控是应对王道

热点

国家计算机病毒应急处理中心对“蜂巢”(Hive)恶意代码攻击控制武器平台进行分析并发布了相关报告。

Oracle数据库机:让数据价值回归用户“第一性原理”

热点

Oracle数据库机ODA的用户案例比比皆是。

阻止“TA们”监听你,AI能做到吗?

热点

由人工智能利用的问题,要由人工智能来解决。

超算云如何登上“东数西算”的快车

热点

“中国超算电网”是数据与超算算力流动所需的“毛细血管”,更是并行超算云服务模式价值创新重要的载体。

​对于现阶段GameFi发展而言,兼容EVM重要吗?

热点

从融资角度分析,GameFi的热度居高不下。

多家平台宣布,将上线显示用户IP属地功能

热点

多家平台宣布,将上线显示用户IP属地功能。

丰田再次宣布停产,5月全球销量将为75万辆

热点

面对即将到来的5月,丰田汽车再次发出了停产通知。近日,丰田宣布,5月其位于日本本土的数家工厂将停产数日,原因是疫情扩散等导致零部件供

继物物地图之后,合其家集团董事长林昕杨推出运营增效新模式

热点

近期,有网友爆料公司安装了行为感知系统,更有监控系统后台的界面截图。

财富

当下自动驾驶商业化落地过程中的五大难点

资讯

当聊到自动驾驶商业化落地的时候,我们通常可能会想到Robotaxi、物流、矿山、港口码头、固定路线区域接驳、无人环卫、自主泊车等等。每一个

石头科技披露2021年年报及2022年一季报 净利润14.02亿元

资讯

4月21日晚间,石头科技披露了2021年年报及2022年一季报。年报显示,2021年石头科技实现营业收入约58 37亿元,同比增长28 84%;归属于上市公

致欧科技更新招股书,财务资料过期被交易所中止申报

资讯

随着移动互联网技术的发展,电商已成为人们购物的重要方式之一。作为世界工厂的中国,凭借着在供应链方面的优势,在亚马逊、ManoMano、Cdis

微信也有热搜榜了!内测“搜索发现”功能,可删除搜索词

资讯

现在各大新闻平台都有热搜榜,让用户一眼就能看到当前最火的内容。而一直标榜小而美的微信,似乎也要上线类似功能了。近日,有网友发现微信

天孚通信2021年净利润3.06亿元,同比增9.77%

资讯

苏州天孚光通信股份有限公司(以下简称天孚通信)昨日发布2021年年度报告。报告显示,公司2021年实现营业收入10 32亿元,较上年同期增长18 2%

第一台实现4096量子体积的商用量子计算机诞生

资讯

Quantinuum在寻求建造世界上性能最高的量子计算机方面达到了另一个里程碑。本周,Quantinuum系统模型H1-2的性能翻了一番,成为第一台实现40

工信部:坚决遏制囤积居奇、哄抬物价等不正当竞争行为

资讯

4月19日消息,针对近期新能源汽车和动力电池疯狂涨价的问题,工信部也作出了相关回应。据中国网报道,工信部新闻发言人罗俊杰在会上表示,

微软将Windows11和Android整合到一个部门

资讯

在一份新的职位列表中,微软已经证实它正在将其Android工作整合到一个名为"Android微软平台和体验"的部门。此举可能使Windows 11和Android

网信办:整治网络直播、短视频领域乱象

资讯

据网信办官网消息,按照2022年清朗系列专项行动安排,中央网信办、国家税务总局、国家市场监督管理总局自4月15日起,开展为期两个月的清朗

华联股份突曝利空,2021年预盈变预亏1.5亿元

资讯

4月15日、18日连续斩获两个涨停板后,华联股份(000882)突曝利空,2021年预盈变预亏。4月18日晚间,不少投资者在华联股份股吧表示,玩完、准

Oracle数据库机:让数据价值回归用户“第一性原理”

Oracle数据库机ODA的用户案例比比皆是。

阻止“TA们”监听你,AI能做到吗?

由人工智能利用的问题,要由人工智能来解决。

超算云如何登上“东数西算”的快车

“中国超算电网”是数据与超算算力流动所需的“毛细血管”,更是并行超算云服务模式价值创新重要的载体。

​对于现阶段GameFi发展而言,兼容EVM重要吗?

从融资角度分析,GameFi的热度居高不下。

多家平台宣布,将上线显示用户IP属地功能

多家平台宣布,将上线显示用户IP属地功能。

欧菲光:公司8P镜头项目已研发成功,目前处于试产阶段

曾经为苹果提供镜头模组的欧菲光今日在互动平台表示,公司团队历经多年技术攻坚,突破高端镜头技术壁垒,一亿像素7P光学镜头已量产,长焦镜

支付宝:处置69375个违规账号和参与“跑分”的账号

4月19日下午,支付宝安全中心官方发布了 关于持续打击电信网络诈骗、租售账号等违规行为的公告 。为保障用户账户安全,营造清澈、安全的

华润啤酒频现“超标排放”环保问题遭罚款

4月18日,北京商报记者在聊城市生态环境局注意到,华润雪花啤酒(聊城)有限公司(以下简称雪花聊城公司)因涉嫌超标排污被聊城市生态环境局罚

Eurocom推出15.6英寸笔记本电脑工作站

Eurocom 正推出 15 6 英寸的 Raptor X15 Mobile Supercomputer,该工作站采用 LGA1700 插槽的英特尔第 12 代桌面处理器。通过最

帅丰电器发布2021年年报,净利润同比增长26.95%

4月13日,帅丰电器(605336)发布2021年度报告,报告期内公司实现营业收入977,641,254 43元,同比增长36 93%;归属于上市公司股东的净利润246,

Stellantis集团与标致雪铁龙荷兰财务公司达成转让协议

4月13日,Stellantis集团宣布,神龙汽车有限公司(以下简称神龙公司)和Stellantis集团旗下Banque PSA Finance的全资子公司标致雪铁龙荷兰