黑客帝国实锤!美国安局TAO长期监听中国人手机和实施网络攻击
《中国经济周刊》记者孙冰北京报道
黑客帝国实锤了!
今年6月,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布《警情通报》证实,在西北工业大学的信息网络中发现了多款源于境外的木马程序样本,西安警方已对此正式立案调查。
随后,中国国家计算机病毒应急处理中心和360公司第一时间成立技术团队,对此次事件展开调查工作,配合警方进行此案的技术分析。
9月5日,国家计算机病毒应急处理中心和360公司正式对外发布了关于西北工业大学遭受境外网络攻击的调查报告,初步判明攻击活动源自美国国家安全局(NSA)旗下的特定入侵行动办公室(OfficeofTailoredAccessOperation,简称TAO,另译接入技术行动处)。
报告中称,技术团队先后从多个信息系统和上网终端中捕获到了木马程序样本,综合使用国内现有数据资源和分析手段,并得到欧洲、南亚部分国家合作伙伴的通力支持,全面还原了相关攻击事件的总体概貌、技术特征、攻击武器、攻击路径和攻击源头。
最终,报告用完整的证据链证实了TAO对中国信息网络实施网络攻击和数据窃密的事实,披露了TAO在攻击活动中使用的网络资源、专用武器装备及具体手法。
美国为何会盯上西北工业大学?
参与此次调查的360公司网络安全专家告诉《中国经济周刊》记者,美国之所以会将西北工业大学作为网络攻击的目标,是因为西北工业大学是我国航空航天航海工程、教育和科学研究领域的重点大学,承担大量国家级重点科研项目科研,地位十分特殊。
但是,美国进行长期、大规模网络攻击的对象绝不仅仅只有西北工业大学,360公司网络安全专家告诉记者,2020年,360公司曾公开披露美国中央情报局CIA攻击组织(APTC39)对我国进行的长达十一年的网络攻击渗透。在此期间,我国航空航天、科研机构、石油行业、大型互联网公司以及政府机构等多个单位均遭到不同程度的攻击。
今年3月,360还独家披露了美国国家安全局NSA为达到美国政府情报收集目的,针对全球发起大规模网络攻击,其中,我国是NSA组织的重点攻击目标之一。攻击对象包括政府、金融、科研院所、军工、航空航天、医疗行业等重要基础设施,潜伏渗透的时间长达近十年。
360公司网络安全专家还透露,在此次调查中,技术团队经过分析发现,TAO对中国国内的网络目标实施了上万次的恶意网络攻击,控制了相关网络设备(网络服务器、上网终端、网络交换机、电话交换机、路由器、防火墙等),疑似窃取了高价值数据。
与此同时,美国NSA还利用其控制的网络攻击武器平台、零日漏洞(0day)和网络设备,长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位。
长期监听中国人手机还实施上万次网络攻击的TAO是个什么机构?
据360公司网络安全专家介绍,TAO是美国国家安全局(NSA)的网络战情报搜集部门,是目前美国政府专门从事对他国实施大规模网络攻击窃密活动的战术实施单位,可以说,TAO代表了当前全球网络攻击的最高水平。
以此次攻击西北工业大学为例,经技术团队溯源分析发现,美国国家安全局TAO部门对西北工业大学的网络攻击行动先后使用了49台跳板机,这些跳板机均经过精心挑选,所有IP均归属于非五眼联盟国家,而且大部分选择了中国周边国家(如日本、韩国等)的IP,约占70。这些跳板机仅使用了中转指令,将上一级的跳板指令转发到目标系统,从而掩盖美国国家安全局发起网络攻击的真实IP。
实际上,早在2013年棱镜门事件时,TAO就曾被曝出其运作信息,但至今其仍是一个非常神秘的机构。
据央视新闻、外交政策杂志、华盛顿邮报、德国《明镜周刊》等国内外媒体报道,TAO成立于1998年,其力量部署主要依托NSA在美国和欧洲的各密码中心。目前已被公布的六个密码中心分别是位于国安局马里兰州的米德堡总部、瓦湖岛的国安局夏威夷密码中心、戈登堡的国安局乔治亚密码中心、圣安东尼奥的国安局德克萨斯密码中心、丹佛马克利空军基地的国安局科罗拉罗密码中心和德国达姆施塔特美军基地的国安局欧洲密码中心。
TAO目前由2000多名军人和文职人员组成,下设远程操作中心、数据网络技术处、网络战小组等10个单位。而TAO的主要工作人员包括军事和民用计算机黑客、情报分析师、计算机硬件和软件设计师以及电气工程师组成,实行7x24小时轮班制。
据360公司网络安全专家介绍,TAO的主要职责是利用互联网秘密获取对手的内幕情报。具体包括秘密侵入目标国家的关键信息基础设施和重要互联网信息系统、破解窃取账号密码、突破或破坏对手计算机安全防护系统、监听网络流量、窃取隐私和敏感数据,获取通话内容、电子邮件、网络通信内容和手机短信等。
另外据掌握,TAO还担负一项重要职责,即当美国总统命令对他国通讯或网络信息系统实施瘫痪或摧毁行动时,由TAO将相关网络攻击武器提供给到美国网络战司令部(U。S。CyberCommand),由该司令部具体组织实施网络攻击行动。
黑客帝国实锤,国家级黑客下场应如何应对?
今年6月,外交部发言人赵立坚曾在例行记者会上如是评论:美国是名副其实的黑客帝国、窃听帝国、窃密帝国。
实际上,从棱镜门怒角计划,到星风计划、电幕行动,再到蜂巢平台、量子攻击系统美国的黑客帝国已经被反复实锤。而此次TAO的秘密被爆再次反映出一个严峻的事实:国家级黑客已经下场。
在今年两会期间,全国政协委员,360公司创始人周鸿祎在接受《中国经济周刊》记者采访时就曾表示,近年来,网络攻击已经从虚拟世界影响到了现实世界,小毛贼、小黑客已经成为历史,以国家级黑客组织为代表的高级别专业力量入场,关键基础设施、城市、大型企业成为网络攻击的首选目标,数据成为新的攻击对象。
而这就意味着,对手变了,战场变了,后果也变了。周鸿祎如是总结。
甚至像华为这样的公司都被某大国入侵过,说明当别人用一个国家力量来进攻我们的企业、高校、科研院所,你根本没有足够的力量抵抗,甚至连发现的能力都没有。因此,中国在数字化安全应对上也必须要有顶层设计。周鸿祎说。
责编:郭霁瑶
用消费者角度专业了解平安保险,重疾,意外,医疗如何赔付平安品牌标识这篇文章带你全面了解平安的保险中国平安品牌标识今年是第五次品牌更换。1992年,平安保险更名为中国平安保险。2002年,平安更新品牌标识,由平安保险公司更新为中国平安,
A股12月延续升势,给持有医疗消费的小伙伴们提个醒先赞后看,腰缠万贯,评论再看,年入百万!感谢你们的观看!理财路上,我们一起前行!12月9日,三大指数午后震荡拉升,一改早盘调整势头,截至收盘,沪指涨0。3,深成指涨0。98,创业板
数字化技术赋能医疗数字疗法随着现代网络技术通讯技术的发展以及移动终端的普及,数字化产品逐渐融入到了生活的方方面面。2020年初爆发的新冠疫情催化了医疗领域数字化的发展,甚至在一定程度上改变了医疗行业内的数字
特色民族服饰吸引眼球,这场运动会有点不一样今天上午,2022年奔跑吧少年儿童青少年主题健身活动(海南站)海南枫叶国际学校第六届秋季田径运动会拉开序幕,全校2000余名师生欢聚一堂,共赴一场运动盛典。视频加载中开幕式现场,学
总爱上火,黄连上清片三黄片牛黄解毒片哪个药更好?大家好,我是赵医生。平时老是爱上火,朋友们推荐的有黄连上清片三黄片牛黄解毒片,有的人说吃这个管用,有的人说吃那个管用。到底选择哪个药才是最好的啊。要我来说,这几个药都不错,就看你会
润肺润肠之瓜蒌停更了好久了,今天再接再厉。聊聊清热化痰药里的瓜蒌。如图所示。瓜蒌,是葫芦科植物瓜蒌(栝楼)的成熟果实,在我国大部分地区均有分布生产,主要以河北河南安徽浙江江苏一带最多。一般在每年
服用他达拉非可治疗肾虚或补肾?治疗肾虚等于治疗ED?告诉你真相中医认为,肾藏精肾主水,中医还有腰者肾之府的说法,简单一点来讲就是,腰是肾的假,反过来则是说肾是腰的主人。所以当肾出现问候后,就容易导致民众出现腰酸背痛EDPE的症状。其次,中医还
世界杯摩洛哥VS葡萄牙双方历史上的交手,主队00,0胜1负,0个进球,1个失!近身格斗方面,主队7胜3平0负,胜率70,16个进球,2个失,攻击凶猛,防守稳定,成绩良好客队近身格斗,7胜0平3负,胜率7
改变短道速滑世界格局的矿工功勋教练孟庆余我的启蒙教练是一个矿工。2002年,杨扬夺得冬奥会女子短道速滑500米比赛的金牌,成为中国第一位冬奥会冠军。2002年,杨扬在世界短道速滑锦标赛上,一举多夺得短道速滑500米100
男儿有泪不轻弹卡塔尔世界杯,三支亚洲队止步8强,泪洒球场2022世界杯视频加载中点击上方,聆听音乐,观看视频!题记2022年卡塔尔世界杯足球赛正在如火如荼地进行中,由于最近很忙,没有时间静下心来,认真观看比赛,但想起2014年世界杯足球
我的六星该放哪?一场巴西的失利衬托了格子军团的伟大赛前,对巴西的赞誉到处都是,尤其41横扫韩国的这场比赛,桑巴军团进球之后的桑巴舞,让人看到了巴西球员超凡的个人能力。球迷们甚至早早的想好了,巴西夺冠后的祝福语,与克罗地亚的比赛之前