【独家揭秘:#美国国安局全球网络攻击手法# :全球数亿公民隐私和敏感信息犹如“裸奔”】《环球时报》记者近日独家从360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。#全球数亿公民隐私和敏感信息犹如裸奔#

《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”。

我国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级

美国国家安全局隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一。

2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。

之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。

《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。

美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家告诉《环球时报》记者,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”

同时,《环球时报》记者获悉,根据NSA机密文档中描述的FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。

详细揭秘:美国国安局的网络攻击手法有哪些?

《环球时报》记者获悉,360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建了APT高级威胁研究实验室,发现美国国家安全局针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据分析,发现这些攻击实际开始于2010年,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法多样、隐秘且危害巨大,具体手法如下:

(1)QUANTUM(量子)攻击系统

QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。

从文档中不难看出,在NSA的三个主要网络战方向(CNE、CNA、CND)中,QUANTUM均有相关项目。NSA利用美国在全球网络通讯和互联网体系中所处的核心地位,利用先进技术手段实现对网络信号的监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现的一系列数据分析与利用能力。

(2)FOXACID(酸狐狸)0Day漏洞攻击平台

QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。 根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。

而从现有情报来看,FOXACID在2007年之前就已经开始投入运作,直到2013年仍有其使用的痕迹,以此估算其使用时间至少长达八年之久。NSA依靠与美国电信公司的秘密合作,把FOXACID服务器放在Internet骨干网,保证了FOXACID服务器的反应速度要快于实际网站服务器的反应速度。利用这个速度差,QUANTUM(量子)注入攻击可以在实际网站反应之前模仿这个网站,迫使目标机器的浏览器来访问FoxAcid服务器。

(3)Validator(验证器)后门

Validator(验证器)是用于FoxAcid项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UnitedRake(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。

根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。

(4)UNITEDRAKE(联合耙)后门系统

UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端,其关系如下所示:

服务器:服务器即为CC服务器,主要功能为接受客户端的连接请求,并且管理客户端和其他子系统间的通讯,设计该系统的目的为尽可能的减少操作请求次数。在文档中其被描述为 Listening Port,即监听端口。

系统管理界面:系统管理界面为一套图形用户界面,操作者可以通过该界面直接查看客户端状态、给客户端下发命令、管理插件和调整客户端的配置。在文档中其被描述为UR GUI。

插件模块集:该部分为整套UNITEDRAKE系统的技术核心,功能插件化使得整套系统具备极强的可扩展性和适应性;一个插件模块由一个或多个客户端插件,一个或多个服务端插件以及一个或多个系统管理界面组件组成的,三者配合共同组成一个完整的功能插件模块;并且针对不同的行动,插件模块可以根据任务需求弹性化选择组合与安装。

数据库:UNITEDRAKE系统使用SQL数据库来存储和管理一下信息:系统配置信息、客户端配置信息、各类状态信息和收集到的数据。

客户端:客户端程序,即为下发植入的木马程序;其能隐蔽的植入目标机器中,并为进一步的攻击提供支持,客户端的设计重点为提高隐蔽性。

全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”

《环球时报》记者获悉,综合(APT-C-40组织)即NSA的非法入侵行径,其行为将可能对我国甚至其他国家的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

360安全专家对《环球时报》记者表示,面对这些非法网络攻击,首先应警惕国家级APT组织对国家安全的危害。战争的形式不止于兵戎相见这一种,网络空间早已成为大国较量的另一重要战场,“回顾2020年,360披露美国中央情报局CIA(APT-C-39)对中国进行长达 11 年的网络攻击渗透一案依然历历在目,面对网络强国咄咄逼人的战略攻势,以国家力量为背景的APT网络攻击及全球化网络战争再一次敲响我们头上警钟。”

“网络战及国家级APT组织对国家安全的危害是多方面的。”这位专家告诉记者,入侵组织不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁不断加深。一旦APT组织对整个国家社会系统进行攻击,将可能导致交通、银行、航空、水电系统瘫痪,并对国家政治稳定、经济命脉造成不可估量的伤害。

360安全专家表示,此外,还应警惕国家级APT组织对关键基础设施的危害,“关键基础设施逐渐成为网络战首选目标,国与国之间的网络对抗,以关键基础设施为目标的网络战愈加频繁,网络攻击不再只是为了窃取情报,更可以对电力、水利、电信、交通、能源等关键基础设施发起攻击,从而对公共数据、公共通信网络、公共交通网络、公共服务等造成灾难性后果,严重影响关系百姓民生的公共安全,破坏整个社会的神经中枢。”

“同时,国家级APT组织对个人信息安全的危害也不可低估。”《环球时报》根据360云端安全大脑长期监测数据发现,NSA将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁,“在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,而其幕后政府及政客只关注政治私利,全然漠视公民个人权利,公民人权沦为政治博弈的筹码,其入侵行径严重侵犯我国及全球公民的合法利益。”360安全专家表示。

专家提醒,根据公开网络情报,美国国家安全局(NSA)的全球化入侵行径,离不开其下属部门及其关联机构为其提供数据和攻击武器支持,文中提及的后门程序UnitedRake(联合耙)、QUANTUM(量子)攻击系统、仿冒服务器Foxacid等是代表性的攻击套件组合。“后续关于美国NSA武器库的更多情报数据与战例分析,我们将会进一步分析研判。”(环球时报-环球网报道 记者 范凌志 曹思琦)

#数码##数码资讯#
苹果发布了最新的 iOS 15.4 Beta 3 系统更新。

iOS 15.4 当然是一个大的更新, 因为它带来了大量新功能,如戴口罩下解锁 Face ID 和通用控制,但似乎有更多的功能到来。下面是一些被发现的新功能。

此前,苹果已经在 iPhone 12 系列手机推出了使用 5G 蜂窝数据下载 iOS 系统更新的选项。现在有 iPhone 13 用户发现,在 4G 网络下也已经开始支持使用蜂窝数据下载 iOS 系统更新。在软件更新界面,苹果会通过弹窗告知用户,可以使用蜂窝数据下载,但可能需要另行缴费。

除了以上变化之外,苹果还带来了几个新变化或者修复。

一些用户注意到,系统现在提示用户在更新后检查其紧急联络设置。特别是那些没有在 iPhone 上设置紧急联系人的用户身上。点击该提示会使用户进入紧急联络设置。

修复了 iOS 15 系统以来储存空间很难或者等太久才难打开储存空间的问题,这次 iOS 15.4 Beta 3 更新后,打开速度变得很快。

iOS 15.4 Beta 3 还进一步修复和改进了戴口罩解锁 Face ID 介绍时的中文本地化翻译,显示“戴口罩使用面容 ID”。

面容 ID 在设置为识别全脸面貌时最为准确,若要在戴口罩时使用面容 ID,iPhone 可识别眼睛周围独有特征进行认证。

戴口罩时使用面容 ID

设置过程中无需戴口罩。

戴口罩时不使用面容 ID

您可以稍后在“设置”中设置。

iOS 15.4 Beta 3 还新增支持苹果播客的用户可以选择按播放、未播放、下载或保存筛选剧集。

另外还有网友称,最新 iOS 15.4 Beta 3 打开 App 动画及切换 App 动画出现了变化。打开后进入桌面,再打开根据后台 App 位置动画从左或右出来。

【苹果 iOS 15.4 Beta 3 支持 4G 蜂窝数据下载更新系统,修复 iPhone 储存空间打不开问题】
今天苹果发布了最新的 iOS 15.4 Beta 3 系统更新。

iOS 15.4 当然是一个大的更新, 因为它带来了大量新功能,如戴口罩下解锁 Face ID 和通用控制,但似乎有更多的功能到来。下面是一些被发现的新功能。

此前,苹果已经在 iPhone 12 系列手机推出了使用 5G 蜂窝数据下载 iOS 系统更新的选项。现在有 iPhone 13 用户发现,在 4G 网络下也已经开始支持使用蜂窝数据下载 iOS 系统更新。在软件更新界面,苹果会通过弹窗告知用户,可以使用蜂窝数据下载,但可能需要另行缴费。

一些用户注意到,系统现在提示用户在更新后检查其紧急联络设置。特别是那些没有在 iPhone 上设置紧急联系人的用户身上。点击该提示会使用户进入紧急联络设置。

修复了 iOS 15 系统以来储存空间很难或者等太久才难打开储存空间的问题,这次 iOS 15.4 Beta 3 更新后,打开速度变得很快。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 本夏天油皮冬天混油选手和我的干皮舍友用了都说好,就是乳液质地,好推开好成膜快,唯一的缺点就是下颌骨那个地方偶尔搓泥(估计是因为清洁不到位的问题)⚡月亮不猖狂:2
  • 近期新增了好几例案例反馈不清楚直接来找姨做功课看黒料,评论区也可自己查查看先参考下的~#熊姨来回答#抽脂后凹凸不平、修复一定得用威塑吗?近期新增了好几例案例反馈
  • 如今,夏季越来越温暖的海水意味着一些地方的帝王三文鱼在成熟之前就集体死亡了,导致养殖户不得不将数千吨死鱼倾倒到垃圾场。如今,夏季越来越温暖的海水意味着一些地方的
  • 好啦開個玩笑~不過第一次看的時候,看到vegas舉起手那瞬間我確實有傻爆眼說好的不傷害pete呢?也是有點精分的因子在身上[允悲]#黑帮少爷爱上我#世界上没有那
  • ②审计专硕分数线:246进入复试27人,拟录取22人【#考研择校# 】西南财经大学#会计专硕##审计专硕# 拟录取分析西南财经大学,位于四川省成都市,211工程
  • #世界在一心一意降雪# #夏日读书企划# #江苏凤凰文艺出版社[超话]# [许愿星]“他们”诗群代表诗人之一小海四十年诗歌臻选[雪花]抒情短诗、长诗、诗剧代表作
  • 觉察修正失衡之处释放内在焦虑忧愁慈悲静观深度蜕变you are what you believe.You are your own faith.无师自通实则万物
  • 解放军仪仗兵[心]】三军仪仗队,一举一动代表祖国尊严,一言一行展示三军形象。解放军仪仗兵[心]】三军仪仗队,一举一动代表祖国尊严,一言一行展示三军形象。
  • 12、不要在愚蠢的人面前自嘲,他们会当真,而且在你面前越来越装。而那些老好人,由于长期就中规中矩的,没有做太出格的事情,稍微做了一点点的坏事,就会被人们打在耻辱
  • 晴窗搨帖,挥尘闲吟,篝灯夜读,焚以远辟睡魔,谓古伴月可也。四更残月,兴味萧骚,焚之可以畅怀舒啸。
  • 虽然放蜂采蜜是一份与甜蜜打交道的职业,但养蜂人也是世界上最孤单的人,刘景利对此深有感触。虽然放蜂采蜜是一份与甜蜜打交道的职业,但养蜂人也是世界上最孤单的人,刘景
  • 愿祖国昌盛繁荣和平愿家家户户兴隆吉祥感恩㊗️大家福慧俱增感恩我的爱人,感恩我的家人,感恩我的员工,感恩国家,感恩我的老师,感恩医生,感恩父母,感恩我的孩子们,感
  • #鬼灭之刃[超话]##嘴平伊之助##神崎葵##伊葵# 【授权转载】【禁二传二改及商用】作者twi:タケウチ リョースケ(@ryosuketarou)地址:太太作
  • 这种画幅真的很难掌握,好在后来拍的时候多回归4:3了,太old school了。(也不能算是固玩,因为我自己玩的都少,[跪了]你想玩的时候叫我就好,互相照应)老
  • 同时这也正如同,自始至终,狮子座都具备着一份相当浓郁的自我意识,他们不会为对方而改变,但又势必要求对方不断地去更正。说白了,凭借着日常生活中他们一系列的模样,又
  • 恬静而温柔的夏天[心][心][心]​(旧图)在阳台晒衣服的时候,觉得自己那一瞬间可以共情到一件刚挂上晾衣架的t恤,不过五分钟就皮肤表面就开始发烫。#孟西[超话]
  • [太阳]温馨提示 糖尿病患者,14岁以下儿童,孕期及产后一个月内不建议服用 每天早晚一条效果超棒!![赞]#痛经#美容养颜补气血# 巢之安凤凰膏自用好物推荐~
  • 《管子·小问》   桓公问管子曰:“治而不乱,明而不蔽,若何?”管子对曰:“明分任职,则治而不乱,明而不蔽矣。”公曰:“请问富国奈何?”管子对曰:“力地而动于时
  • ☆☆测评项目:临沂热玛吉☆☆投稿内容去之前没考虑好做什么项目经过仪器检测分析,我的脸更需要做抗糖看来平时喝奶茶真的太多了。最后小姐姐还帮我修了眉毛做完护理后整个
  • 因此就需要一名有能力的主教练去面对毒打,打造最适合中国球迷的战术。既能踏马而来,又能勒马而去,这就是一名优秀主教练能力的体现。