#世界各地重要信息基础设施已成美国情报站##美中情局主战网络攻击武器曝光# 【警惕!世界各地重要信息基础设施已成美国“情报站”!】近日,美国通过网络对全球进行监控窃密的又一主战装备曝光,这一主战装备即为美国中央情报局(CIA)专用的“蜂巢”恶意代码攻击控制武器平台(以下简称“蜂巢平台”)。国家计算机病毒应急处理中心的研究人员在接受采访时对《环球时报》记者表示,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”,从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中,只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都“如实”展现在美国情治机构面前。

近一段时间以来,中国网络安全机构连续揭开美国国家安全局(NSA)“电幕行动”“APT-C-40”“NOPEN”“量子”网络攻击武器的真面目。相较而言,此次曝光的“蜂巢”平台有哪些新的特点?对全球网络用户有哪些新提示?国家计算机病毒应急处理中心研究人员接受《环球时报》独家专访做出进一步解释。

根据介绍,“蜂巢”平台由CIA下属部门和美国著名军工企业诺斯罗普·格鲁曼(NOC)旗下公司联合研发,系CIA专用的网络攻击武器装备,该装备具有五大特点。

首先,“蜂巢”平台智能化程度高。该武器是典型的美国军工产品,模块化、标准化程度高,扩展性好,表明美国已实现网络武器的“产学研一体化”。这些武器可根据目标网络的硬件、软件配置和存在后门、漏洞情况自主确定攻击方式并发起网络攻击,可依托人工智能技术自动提高权限、自动窃密、自动隐藏痕迹、自动回传数据,实现对攻击目标的全自动控制。其强大的系统功能、先进的设计理念和超前的作战思想充分体现了CIA在网络攻击领域的能力。其网络武器涵盖远程扫描、漏洞利用、隐蔽植入、嗅探窃密、文件提取、内网渗透、系统破坏等网络攻击活动的全链条,具备统一指挥操控能力,已基本实现人工智能化。这同时也可以证明,CIA对他国发动网络黑客攻击的武器系统已经实现体系化、规模化、无痕化和人工智能化。

其次,“蜂巢”平台隐蔽性强。该平台采用C/S架构,主要由主控端、远程控制平台、生成器、受控端程序等4部分组成。CIA攻击人员利用生成器生成定制化的受控端恶意代码程序,服务器端恶意代码程序被植入目标系统并正常运行后,会处于静默潜伏状态,实时监听受控信息系统网络通讯流量中具有触发器特征的数据包,等待被 “唤醒”。CIA攻击人员可以使用客户端向服务器端发送“暗语”,以“唤醒”潜伏的恶意代码程序并执行相关指令,之后CIA攻击人员利用名为“割喉”的控制台程序对客户端进行操控(如图1所示)。为躲避入侵检测,发送“暗语”唤醒受控端恶意代码程序后,会根据目标环境情况临时建立加密通信信道,以迷惑网络监测人员、规避技术监测手段。

此外,为进一步提高网络间谍行动的隐蔽性,CIA在全球范围内精心部署了蜂巢平台相关网络基础设施。从已经监测到的数据分析,CIA在主控端和被控端之间设置了多层动态跳板服务器和VPN通道,这些服务器广泛分布于加拿大、法国、德国、马来西亚和土耳其等国,有效隐藏自身行踪,受害者即使发现遭受“蜂巢”平台的网络攻击,也极难进行技术分析和追踪溯源。

主控端与被控端建立连接后可执行相应控制命令(如图2所示)

为躲避入侵检测,主控端通过发送“暗语”唤醒受控端恶意代码程序,随后模仿HTTP over TLS建立加密通信信道,以迷惑网络监测人员、规避技术监测手段(如图3所示)。

第三,“蜂巢”平台攻击涉及面广。CIA为了满足针对多平台目标的攻击需求,针对不同CPU架构和操作系统分别开发了功能相近的“蜂巢”平台适配版本。根据目前掌握的情况,“蜂巢”平台可支持现有主流的CPU架构,覆盖Windows、Unix、Linux、Solaris等通用操作系统,以及网络设备专用操作系统等。

第四,“蜂巢”平台设定有重点攻击对象。从攻击目标类型上看,CIA特别关注MikroTik系列网络设备。MikroTik公司的路由器等网络设备在全球范围内具有较高流行度,特别是其自研的RouterOS操作系统,被很多第三方路由器厂商所采用,因此CIA对这种操作系统的攻击能力带来的潜在风险难以估量。CIA特别开发了一个名为“Chimay-Red”的MikroTik路由器漏洞利用工具,并编制了详细的使用说明。该漏洞利用工具利用存在于MikroTik RouterOS 6.38.4及以下版本操作系统中的栈冲突远程代码执行漏洞,实现对目标系统的远程控制。

第五,“蜂巢”平台突防能力强,应引起全球互联网用户警惕。“蜂巢”平台属于“轻量化”网络武器,其战术目的是在目标网络中建立隐蔽立足点,秘密定向投放恶意代码程序,利用该平台对多种恶意代码程序进行集中控制,为后续持续投送“重型”网络攻击武器创造条件。“蜂巢”平台作为CIA攻击武器中的“先锋官”和“突击队”,承担了突破目标防线的重要职能,其广泛的适应性和强大的突防能力向全球互联网用户发出了重大警告。

这位研究人员指出,与此前NSA被曝光的美国网络攻击武器一样,CIA对全球范围的高价值目标实施无差别的攻击控制和间谍窃密。CIA的黑客攻击和网络间谍活动目标涉及世界各国政府、政党、非政府组织、国际组织和重要军事目标,各国政要、公众人物、社会名人和技术专家,教育、科研、通讯、医疗机构,大量窃取受害国的秘密信息,大量获取受害国重要信息基础设施的控制权,大量掌握世界各国的公民个人隐私,服务于美国维持霸权地位。而且,全球互联网和世界各地的重要信息基础设施已经成为美国情治部门的“情报站”。“从技术细节分析,现有国际互联网的骨干网设备和世界各地的重要信息基础设施中(服务器、交换设备、传输设备和上网终端),只要包含美国互联网公司提供的硬件、操作系统和应用软件,就极有可能包含零日(0day)或各类后门程序(Backdoor),就极有可能成为美国情治机构的攻击窃密目标,全球互联网上的全部活动、存储的全部数据或都‘如实’展现在美国情治机构面前,成为其对全球目标实施攻击破坏的 ‘把柄’和 ‘素材’。”

针对“蜂巢”平台高度智能化、高度隐蔽性的特点,互联网使用者该如何发现和应对“蜂巢”平台的威胁。国家计算机病毒应急处理中心提醒广大互联网用户,美国情治部门的网络攻击是迫在眉睫的现实威胁,针对带有美国“基因”的计算机软硬设备的攻击窃密如影随形。现阶段避免遭受美国政府黑客攻击的权宜之计是采用自主可控的国产化设备。此外,该中心的研究人员也建议互联网使用者及时更新网络设备、上网终端的操作系统,并及时打好补丁,同时关闭不必要的网络服务和端口,按照《中华人民共和国网络安全法》、《网络安全等级保护条例》等法律法规的要求做好网络安全防护工作。

近期抖音大部分被俄乌之战和上海抗疫刷了屏,大家也都知道上海前些日子抗疫情出现了忙乱。然而,我们也该好好思考一下:如果自己身处上海,或是我们的城市发生类似上海的情况,我们应该怎么办?首先,当然是关注官方提醒,切实加强自我防护,戴口罩、勤洗手、非必须不外出、外出时保持防护距离;其次是做好物资储备,主食(米、面、油)按一个月、副食品(泡面、饼干、配料等)按半个月、蔬果按一个星期准备;其三是建立内外联系联络平台(与单位、与亲友、与市场超市、核酸检测点、与小区物业建立通信联络),一旦小区被封,便能做到信息共享、供应畅通、检测有去处。其四是在不添乱的前提下,发挥先锋队的作用,争当志愿者,减轻社区、小区工作压力。

#高速公路畅通行动# #880高速路况#
晋城公司4月13日防疫措施变化:
S86晋运高速阳翼段:
润城北收费站:
1、所有有省外行程、省内涉疫地区行程来阳的一律劝返!2、有省外和有病例发生地行程返阳的,要做到测温、验三码、登记、签承诺书、现场做核酸、由出租车点对点接送!(仅限阳城范围内,沁水的必须有村委或企业出具证明来车接返)3、有通行证车辆:测温、验三码(非红码)、登记、查核酸证明(必须有)由目的地来人点对点接送(持介绍信)、暂留三证(身份证、行车证、驾驶证)、所有车门贴封条、返回时由公安查验封条完好无损后归还证件放行!(不可超过四个小时,对超过四个小时的报县交通局取消其通行证)4、有河南、河北、内蒙、上海、吉林、广东、北京行程的,来阳人员一律劝返,返阳人员直接由出租车送往县集中隔离点!5、所有冷链车一律劝返到阳城南下,润城北口为危货运输车(天燃气)出口,但必须有通行证!6、目前省内涉疫地区为大同、太原、临汾、运城、晋中。7、对省内非涉疫地市(近14日内无省外旅居史)来(返)阳城人员,严格落实测温、验“三码”,需持48小时内核酸检测阴性证明,无48小时内核酸检测阴性证明的,要在卡口开展核酸检测,登记详细信息,签订承诺书,不得乘坐公共交通工具,自行点对点到达目的地。核酸检测结果未出前,不得外出。

阳城北收费站:
本省晋中、太原、大同、运城、临汾等地中高风险地区返回人员直接劝返,低风险地区返回人员,需携带48小时核酸检测证明,查验行程码、健康码、场所码。省内其他地区返回只需查验行程码、健康码、场所码。

S8611润阳高速:
阳城收费站
总体要求:测温、查码(行程码、健康码、扫山西健康码)、看证明(核酸检测阴性证明)。
省外来阳车辆和人员原则上一律劝返;
省外返阳人员按疫情等级分级处置。
货车(保通、冷链及其他运输车辆)一律不允许从阳城收费站下高速,转至阳城南高速或者润城收费站下高速。
入口不限制。
忻州、长治、大同、太原、临汾、运城、晋中、阳泉、朔州来阳一律劝返。确需来阳的点对点接送。

S86晋运高速晋阳段:
北留收费站:
总体要求:测温、查码(行程码、健康码、扫场所码)、看证明(48小时核酸检测阴性证明)。
具体办法:
一、市外来阳车辆(持通行证除外)和人员一律劝返;
二、市外返阳人员按疫情等级分级处置:

1、中、高风险地区所在县(上海、吉林、内蒙古、河南、河北)及其他重点地区旅居史返阳人员,由救护车转运集中隔离;

2、除上述地区外返阳人员,登记信息(卡口工作人员联系镇防控办进行赋码)、签订承诺书,做核酸检测,并通知所在村委安排专人等待接人,点对点纳入网格,落实相应管控措施;
三、市内人员和车辆通行卡口时查验“三码”,无异常的正常通行;
四、市外货运车辆须持有通行证,核实信息无误会按《货运保供车辆通行管理的政策》要求通行:阳城南高速卡口为冷链运输车辆专用通道,润城北高速卡口为危货运输车辆(天然气)进出通道,进入县城的货运保供车辆须从阳城南高速卡口进入。

周村收费站:
1、内蒙,河南,河北等省份中高风险地区人员直接劝返,低风险省份返回 人员,需携带24小时核酸检测证明,查验行程码、健康码、场所码。
2、忻州、长治、太原、晋中、运城、临汾、朔州入晋返晋人员直接劝返,省内其他地区返回只需查验行程码、健康码、场所码和核酸检测。
3、无疫情省份返回人员需查验行程码、健康码、场所码,携带24小时核酸检测证明。
4、有疫情省份返回人员必须有当地政府或企业负责人对接,无对接人一律劝返!

S80陵侯高速高沁段:
胡底收费站
1、外省牌照车辆一律劝返(包括有通行证货车)。如核实为本地货车司机,第一次告知村委开证明办通行证,以后无通行证一律劝返。
2、省内市外车辆,查三码、带48小时核算的,登记信息通知乡镇。
3、晋城市域内牌照、行程的,查三码无异常后通行。

郑庄收费站:
1.中高风险地区及疫情发生地一律劝返。
2.其他外省(西藏、宁夏),查三码、信息登记,48小时核酸证明,落地核酸,签承诺书,保障车点对点,赋码提醒,三天三检,
外省无通行证一律劝返。
3.省内晋城扫三码及可。
4.省内除吕梁、晋城外,一律劝返。确需入沁的,需持48小时核酸阴性证明,落点核酸,登记,签承诺书,点对点接送或集中隔离等。
5.保供车辆及特殊运营车辆,三码,48小时核酸,落地核酸,中高风险劝返,其他凭通行证通行,点对点接送。
6.持疫情防控工作证人员,信息登记凭证编号通行。
7.本地人员驾驶外地车牌照车辆,按车牌所在地对待。

马村收费站:
太原地区:太原原封控区内的,7+2健康监测(不得参加聚集性活动),带48小时核酸,无核酸劝返。2、太原之前不是封控区的,自由流动。
运城地区:1、临猜县7+2健康监测(不得参加聚集性活动),带48小时核酸,无核酸劝返。2、其他县区自由流动。
晋城地区:1、晋城原封控区内的,7+2健康监测(不得参加聚集性活动),带48小时核酸,无核酸劝返。2、晋城之前不是封控区的,自由流动。 
长治车辆执行“3+3”居家隔离。
忻州、太原、晋中、运城、临汾车辆一律劝返。山西省其他地市自由流动。
内蒙古、河南省、河北省:1、内蒙古、河南省、河北省一律劝返。2、确需返高的(高平籍),内蒙古、河南省、河北省中高风险地区及所在县“14+7”集中隔离。内蒙古、河南省、河北省其他地区“7+5”集中隔离。
其他省份、直辖市:1、未带48小时核酸一律劝返。2、确需返高的(高平籍),中高风险、中高风险所在县集中隔离。
有病例的地级市、直辖市,7+5居家隔离。
无病例的地级市,3+3健康监测。

请关注微信公众号“880山西交通广播”,发“高速”两个字查最新路况;发“防疫”两个字 查询各收费站检查情况。
感谢省交通运行监测中心、山西高速交警提供的即时路况。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 2️⃣账号登录的只能赠送→qq好友vx登录的只能赠送→vx好友⚠️通过链接分享的需要好友【点链接领取】后,才计入xiao量3️⃣可用yb支//付!当晚担任夜场之
  • 】12月3日下午三点,第五届福建省“仙艺杯”手工木工职业技能竞赛在位于仙游的中国古典工艺博览城开幕。【#福建省手工木工职业技能竞赛在莆田举行#】近日,第五届福建
  • 再记录一段话吧“99滴泉水,一滴墨水,就全黑。睡觉之前记录一下今天的感受第一次真的如此明显的感受到家里带来的安全感,本来和老司机很焦虑未来怎么办,怕自己一毕业就
  • 从命理的角度看,每一年的流年太岁是一个地支,这个地支确实有可能与我们属相那个对应的一个地支产生作用,但是我们的命盘是由八个字组成,属相所占的字有可能是我们的命格
  • 英国媒体称,穆里尼奥在冬季的转会目标主要是在中后场。在19轮联赛过后,罗马取得了32个积分,距离联赛第4的亚特兰大有6分的差距。
  • #广州租房[超话]#天河租房 天河区车陂 车陂南 东圃 棠东棠下啊黄村 珠村 4-5-21号线地铁口 BRT 公交站 路边单间一房一厅两房一厅直租 ❤️带阳台
  • 巴爱上了拍照真的能够很明显的看出来 今年发的自拍他拍是以前几年加起来的量 拿着相机录视频也是今年偶尔能看见的画面 纪云禾的时候路透都能看到她拿着相机可可爱爱的拍
  • #金州勇士[超话]##库里[超话]#G35 勇士艰难战胜爵士,28-7爵士6连胜,这场胜利含金量很高我宣布波特是本赛季无缝链接勇士第一人,20分7篮板8助攻3抢
  • 龙场在贵州西北万山丛棘中,蛇虺魍魉,蛊毒瘴疠。他在途中有壁间题诗说:险夷原不滞胸中,何异浮云过太空?
  • 年轻女友容亮丽,灵性智慧然悠悠。年轻女友容亮丽,灵性智慧然悠悠。
  • 事实上,制作组也是先确定了卡克的声优村濑步,然后再根据二次试音的配合效果确定下来了波吉的声优日向未南,八田洋介认为她的声音最贴近漫画中的感觉,有一种非常坦诚直接
  • 我没有瞎by流光闪腰主攻快穿今天完结的(刷新看到的,我的收藏选的是只显示已完结)怎么又是这个作者……意思是说我怎么又收藏了她的文!!
  • 十一年,你用你的努力和坚持,走到大家眼前,你用你的真诚和善良走到大家心里,虽然有心之人用阴谋诡计把你的事业和名誉都毁掉了,却毁不了人心,你现在并不是一无所有,还
  • 我们总是在想,我们这么拼就是为了多赚钱,赚钱让家人过的更好,让自己证明自己的能力和价值?除了这些吉祥话,其实我还想和你拉拉家常;这几年,谁都不容易,社会有疫情,
  • #好诗好词好文章[超话]# 【诗词天地】第039期[作揖][鲜花] 【1】【七律·竹】步乐樵山人韵 诗 /@四平散人 风云几度历韶华,咬定青山足叹嗟。 滴
  • #和2021说再见# #MILK爱用# 推荐一些香薰好物[心][礼物]三连的幸运鹅送一枚蜡烛[心]✔️Cire Trudon的羊绒木栗香,非常有冬日气息的一只,
  • PS:这是当时我最心动的几张照片#衣袖红镶边[超话]#半半拉拉啃完了生肉,感觉自己考了一场韩语听力,这要死剧情还不如一个字都听不懂来的痛快[泪]我发四,以后不管
  • 4、对妻子要求过多不管妻子付出多少,总是挑剔、抱怨妻子的不是,对别人要求过多,经常认为所有的人都对不起自己。为人处事尖酸刻薄,对于金钱十分吝啬,经常因为钱财和周
  • 如果是完全不熟悉的曲子就没有这种感觉了,就会想“哦我只是个打扫卫生的,主人听的这些完全听不懂呢,这都是啥我好村/主人好装abc”什么什么的。如果是平时喜欢听音乐
  • 2022置顶WestlifeQUARTET NIGHT❤️梦一百以上,底线爱过:恋与 未定 绘旅人 忘川风华录 闪暖 等热恋期:虔诚之花的晚钟 光与夜之恋 奥林