谁入侵了美国国家安全局?

谁入侵了美国国家安全局?

上周,一个名为“影子经纪人”的组织从美国国家安全局 (NSA) 窃取了 234 兆字节的数据。泄露的数据包括 NSA 用于攻击嫌疑人和敌人的“网络武器”的信息,以及揭示 NSA 恶意软件指纹的跟踪代码。

然而,在我们了解此次泄密事件的意义、影子经纪人、一名身高八英尺的外星人的身份之谜以及围绕这一切的外交博弈之前,我们必须先从 2015 年发布的一份报告开始。

去年,网络安全研究机构卡巴斯基实验室记录了有史以来最先进、影响最深远的黑客行动。黑客组织“方程式组织”在俄罗斯、中国、印度、伊拉克、伊朗、英国、墨西哥和法国等国政府中建立了数百个后门。共有 42 个国家遭到入侵。“方程式组织”还热衷于物理攻击,拦截了 Fortinet、TopSec、思科和瞻博网络等 IT 公司的硬件发货,这些公司的技术构成了全球大部分网络安全基础设施的支柱。

上周泄露的文件揭露了方程式组织的许多漏洞,该组织是一个疑似与美国国家安全局有联系的黑客组织。图片来源:美国国家安全局,来源:维基共享资源

当卡巴斯基将方程式组织定性为 NSA 先发制人黑客特别工作组 TAO 的一个分支时,方程式组织已在 14 年的时间里秘密构建了一个庞大的后门网络,覆盖了全球大部分网络基础设施。正如一位匿名前 TAO 成员向《华盛顿邮报》表示的那样,他们的文件是“王国的钥匙”。这些文件通常采用奇怪的命名惯例,例如 EPIC BANANA、BANANAGLEE 和 EXTRA BACON。

而这些文件正是影子经纪人泄露的。通过对照这些文件中过去的漏洞和代码,以及它们不寻常的命名惯例,与斯诺登的缓存和方程式组织的曝光,可以清楚地看出,影子经纪人的大部分信息来自方程式组织和 TAO。

谁干的?

“影子经纪人”这个名字似乎直接取自《质量效应 2》 。没错,就是那个视频游戏。游戏中,一个身高 8 英尺的外星人被称为影子经纪人,他悄悄地、毫不留情地处理黑市信息——这与黑客组织的行为形成了有趣的对比。

当黑客们公布他们的缓存时,他们厚颜无耻,自吹自擂。他们用蹩脚的英语吹嘘自己打败了 NSA,并提议拍卖 NSA 的加密数据。但 100 万比特币(5.76 亿美元)的“真正荒谬的‘邪恶博士’金额”以及失败的竞标者在没有收到解密密钥的情况下失去他们的钱的事实表明,影子经纪人并不真的指望从中得到任何东西。

也就是说,除非是为了转移注意力,通过煽动一群假冒的、寻求恶名的集体进行徒劳的追逐。就像游戏中的角色一样,经纪人可能是一个可以访问庞大网络的个人,一个希望掩盖自己行踪的国家安全局内部人员。

泄密事件是否来自美国国家安全局内部? NSA via Wikimedia Commons

敏感的 NSA 信息通常存储在隔离网络中,即未连接到互联网的网络。由于隔离网络和其他安全措施的存在,这些信息很难被破解。然而,人类是容易入侵的入口,正如爱德华·斯诺登所证明的那样,拥有内部访问权限和闪存驱动器的人可以绕过此类系统。

有可能,肇事者是心怀不满的内部人员,试图通过徒劳无功的方式转移注意力——但根据巧合、常规逻辑和外交基础知识来看,俄罗斯黑客发起的袭击更有可能。

隔离网络虽然好,但并非坚不可摧。如果用恶意软件感染员工的手机,你就可以将其用作从隔离网络中窃取数据的管道。如果用程序感染计算机,使内部风扇的速度发生波动,你就可以有效地将摩尔斯电码信号数据发送到监听设备,然后将其编码回有用的信息。但是,如果 TAO 人员失误,将敏感信息保存在可通过互联网访问的临时服务器上,这些措施可能就没有必要了。

爱德华·斯诺登 (Edward Snowden) 的一条推文 Twitter

正如黑客 Guccifer 2.0 最近泄露的民主党全国代表大会文件所表明的那样,黑客经常声称对攻击事件负有个人责任。然而,人们普遍认为,此类事件往往是国家支持的,政府对此完全不予承认。俄罗斯否认对民主党全国代表大会的攻击事件负责,但白宫考虑实施制裁作为回应。

如果按照俄罗斯的逻辑,这是一次出色的外交。为了报复制裁提议,这次泄密事件让美国国家安全局蒙羞,暴露了他们在更多思科和 Fortinet 基础设施中的后门,正如斯诺登所说:

爱德华·斯诺登 (Edward Snowden) 的一条推文 Twitter
爱德华·斯诺登 (Edward Snowden) 的一条推文 Twitter

换句话说,“退后,因为我们可以找到你的指纹。”由于许多文件可以追溯到 2013 年,影子经纪人已经掌握这些指纹一段时间了。

因此,美国国家安全局可能正在与一名大胆到不敢逃跑的流氓内部人员打交道,而是在外交紧张局势下精心策划一场徒劳无功的追逐,或者一场精心策划、狡猾暗示性的国家支持的攻击。目前,只有一件事是肯定的:影子经纪人,无论他、她或他们是谁,都玩了太多《质量效应》了

<<:  阅读尼古拉·特斯拉的无人机专利……从 1898 年开始

>>:  马克·扎克伯格的天才

推荐阅读

他其实没那么喜欢你?

情人节就要到了。虽然这个节日对很多人来说都是争吵的源头,但对其他人来说,它比圣诞节还要好。这一切都取...

波士顿测试人群观察软件,记录人们的肤色

2013 年 5 月的波士顿呼唤音乐节阵容强大:Fun.、Dirty Projectors 和 Of...

科学家帮助一群食人蚁逃离苏联核掩体

乍一看,这听起来像是一部 50 年代的恐怖片:多达一百万只食人蚁在与世隔绝多年后从苏联核掩体中逃出。...

手机 50 岁生日快乐

也许很难想象一个没有手机的世界,但肯定有那么一段时间,手机只是科幻小说中的东西。确切地说,直到 50...

嘘!新西兰发现新种幽灵鲨

在新西兰海岸深而暗的水域中发现了一种新的幽灵鲨或“幽灵鱼”。澳大利亚狭鼻幽灵鱼( Harriotta...

《碧蓝幻想 动画:圣岛篇》的魅力与评价

《碧蓝幻想动画:圣金石》——深刻的故事和美丽的视觉效果的融合《碧蓝幻想 The Animation:...

NHK虚拟歌手:探索虚拟歌手的魅力和潜力

NHK 虚拟 Nodo Jiman - 娱乐未来的开端2019年1月2日在NHK综合电视台播出的《N...

水果沙拉歌:彻底解析《大家的歌》的魅力与情感

水果沙拉歌-Minna no Uta 1964年10月在NHK教育电视台(现NHK电子电视台)播出的...

欢迎阅读《科普》新数字版

自从我第一次介绍自己是《大众科学》的主编以来,已经过去了一年多的时间——尽管那些关注我们一段时间的人...

鲁邦三世:炎之回忆~东京危机~的魅力与评价:动作与故事的融合

鲁邦三世:炎之回忆 - 东京危机 - 回顾和细节概述《鲁邦三世:炎之回忆~东京危机~》是 1998 ...

无法及时收到礼物?这里有 14 种你可以自己制作的礼物。

似乎宇宙的力量已经聚集在一起,让我们在这个节日季送礼物变得异常困难。通货膨胀推高了许多产品的价格,而...

《一寸光年小英雄物语》:全面回顾小英雄的人生历程和冒险历程

一三星豆助物语 - 一豆星豆助物语■ 公共媒体剧院■ 原创媒体动漫原创■ 发布日期1935 年 6 ...

《MIX》评论:棒球激情与青春的全新故事

MIX - 混合 - 诉求与评价《MIX》是改编自足立充作品的电视动画,于2019年4月6日至9月2...

不浪费,不发臭

大自然善于处理有机垃圾:细菌将其转化为植物养料。农村居民利用这一现象在堆肥堆中产生免费肥料。然而,腐...

《JINNGI》评论:描绘黑帮世界的宏大故事

“JINNGI”的魅力与评价《JINNGI》以 OVA 形式于 1991 年 12 月 4 日发行,...