> 经济 >

正文 >黑客攻击国安队对网络武器的恐惧

黑客攻击国安队对网络武器的恐惧

   2017-06-29 10:48   作者:   编辑:郭晴天
字号:T T



过去一个月的两次,国家安全局的网络武器从其武器库被盗,已经转向与美国 - 英国和乌克兰两个非常不同的伙伴。

国家安全局保持安静,不承认其发展武器的作用。白宫官员已经偏离了许多问题,并对其他人作出了回应,认为重点应该放在攻击者身上,而不是武器制造者身上。

注册上午简报通讯。 

但对于袭击的受害者而言,沉默是沉重的,因为使用NSA网络武器的一系列不断升级的攻击已经袭击了医院,核站点和美国企业。现在越来越多的关注,美国情报机构已经急于创建数字武器,他们无法保护对手的安全,或者一旦陷入错误的手中就会被禁用。

星期三,由于受害者和科技公司的恶臭,呼吁该机构解决其在最新攻击中的作用越来越大。加利福尼亚民主党代表Ted Lieu和前司法机构和外事委员会任职的前空军官员,敦促国家安全局协助停止攻击,并停止囤积这些武器所依赖的计算机漏洞的知识。©Patrick Semansky /美联社 周三,国家安全局呼吁在最新的黑客攻击中发挥作用,受害者和科技公司的响应越来越大。在星期三晚上的电子邮件中,白宫国家安全委员会发言人迈克尔·安东(Michael Anton)指出,政府“在软件中采用有纪律的,高层次的机构间决策过程来披露已知漏洞”,不同于世界上任何其他国家“。

安东说,行政当局“致力于负责任地平衡国家安全利益和公共安全与安保”,但拒绝对“构成恶意软件的任何代码的起源”发表评论。

除此之外,政府也指责别人。两个星期前,美国通过国土安全部表示,有迹象显示,北韩在五月份正在为一场叫做WannaCry的赎金公司(WannaCry)发起一系列的袭击事件,该公司关闭医院,铁路交通和生产线。在星期二袭击在乌克兰蔓延到世界各地的目标似乎更有可能是俄罗斯黑客的工作,尽管没有正式确定罪魁祸首。

在这两种情况下,攻击者都使用了利用Microsoft软件漏洞的黑客工具。这些工具从国家安全局被偷走,一个名为“影子经纪人”的小组在四月份上映。该组织首先在8月份开始提供NSA武器,最近甚至提出向付费月度订户提供NSA攻击。

虽然影子经纪人的身份仍然是一个谜,但前情报官员说,武器来自哪里是毫无疑问的:直到最近才被称为“定制访问操作”的机构。

虽然政府一直保持沉默,但私营企业却没有。微软总裁布拉德·史密斯坦率地说,国家安全局是“漏洞”的根源,现在已经破坏了这一漏洞,并呼吁该机构“考虑到囤积这些漏洞并利用这些漏洞的平民受到的损害“。

美国间谍机构投资了数十亿美元,发展了用于对付伊朗核计划的武器,北韩的导弹发射和伊斯兰国家武装分子,世界各地正在发生数字化的恶梦。仿佛空军失去了一些最复杂的导弹,发现对手正在向美国盟友发射,但拒绝回应,甚至承认导弹是为美国使用而建造的。

官员担心暗影经纪人潜在的破坏可能会进一步扩大,该机构自己的武器可用于摧毁联盟国家或美国的关键基础设施。

前国防部长兼中央情报局局长Leon E. Panetta在最近的采访中说:“无论是北朝鲜,俄罗斯,中国,伊朗还是伊斯兰国际信息系统(ISIS),几乎所有的闪电点都涉及网络元素。这些武器反对美国的利益。

Panetta先生说:“我不知道我们能够理解发生什么事情的全部能力,这些复杂的病毒可能会突然发生变成其他未打算的领域。” “这是我们在不久的将来会面临的威胁。”

使用美国武器的残余并不是全新的。Stuxnet的元素,即七年前禁用伊朗核武器计划中使用的离心机的电脑蠕虫,已被纳入一些攻击行列。

在过去两个月中,攻击者对该机构更新的武器进行了改造,以窃取美国公司的证书。网络犯罪分子使用它们来窃取数字货币。据信北韩的黑客已经用英国的医院和日本的制造工厂,从容易的黑客攻击目标中获取急需的货币。

而在星期二,在乌克兰宪法日的前夕,纪念这个国家的第一部宪法,在脱离苏联之后,攻击者利用美国国家安全局开发的技术来冻结乌克兰医院,超级市场甚至辐射监测系统老切尔诺贝利核电厂。

在乌克兰攻势中获得最多关注的所谓的ransomware被认为是一个烟幕,用于进一步攻击,旨在彻底摧毁受难者的电脑。而当WannaCry有一个用来遏制它的杀手,攻击者击中乌克兰确保没有这样的机制。他们还确保其代码可能感染已接收到旨在保护它们的软件补丁的计算机。

前国家安全部网络政策助理秘书罗伯特·塞洛维斯(Robert Silvers)现在是律师事务所保罗·黑斯廷斯(Paul Hastings)的合伙人,他表示:“你看到这些能力得到了改善,只能朝着一个方向前进。

虽然星期二袭击的原始目标似乎是在乌克兰的政府机构和企业,但这些攻击造成了巨大的附带损失,在65个国家中减少了约2000个全球目标,其中包括默克公司,美国毒品巨头马士基,丹麦航运公司和俄罗斯国有能源巨头Rosneft。联邦快递的子公司的这次攻击使得联邦快递股票的交易必须暂时停止。

潘特塔先生说:“当这些病毒陷入错误的手中时,人们可以利用它们获得经济利益,或者他们拥有的任何激励 - 最大的恐惧是错误的计算,意外的事情可能会发生。

潘赛塔先生是几年前警告“网络珍珠港”的官员,可能会挫败美国的电网。但是他和其他人从来没有想过这样的敌人可能会使用NSA自己的网络武器。

在过去六年中,政府官员感到安慰的是,他们最热切的对手 - 北韩,伊朗,极端主义团体 - 没有技能或数字工具造成重大损失。俄罗斯和中国尤其如此,似乎有一定的克制力,尽管俄罗斯在2006年总统选举中进行的干预增加了一个新的更微妙的威胁。

但是随着NSA自己的工具,这些限制已经消失了。

联邦能源管理委员会前主席乔恩·威灵霍夫(Jon Wellinghoff)说:“我们现在有像北韩和伊斯兰国家的行动者,他们可以使用非国家安全局的工具,他们不关心民族国家之间的经济和其他关系。” 。

只要计算机代码存在缺陷,为数字武器和间谍工具创造空间,安全专家说,NSA不太可能在不久的将来就停止囤积软件漏洞。