滚动新闻 →
新能源汽车为什么需要高压快充 沙特机场传伤亡 川普:考虑加入对抗胡塞武装 一周内第三次大规模袭击 俄罗斯再酿20人死亡 美全面暂停资助中港澳学者短期访美项目 荒唐!导弹公式算计子宫 中共2万亿生财术 庆双十酒会 萧伊芳处长致词赞台美携手共进 演员成名以后为什么很少再自己直接联系制片公司谈角色 休斯顿唐人街华人超市爆枪击案 两人重伤 加拿大没有收到T5还能报税吗 3中国男游泰国 2人搭车失联或被卖到缅甸 热带风暴瑞秋周日登陆南加 沿海洪灾风险高 “不同历史 共同信念” 洛杉矶欢庆双十挺台湾 飓风伊萨亚斯袭美 酿至少3死 逾84万户停电 武汉4人遭蝙蝠咬伤 医生按狂犬病最高级处置 英国国王如何影响北美殖民地司法 北美印第安人的农业革命 一周经济回顾:除非你是孟晚舟 智能门锁适合独立屋吗 AI 训练速度突然下降时应该检查什么,数据、GPU、网络和存储如何逐层定位 Google Cloud Storage 与 CDN 如何结合,如何搭建高性能静态资源服务 SaaS 订阅收费应该怎么设计,月付、年付和按量收费各有什么特点 江淮汽车持续两天股票跌停  市值蒸发百亿元 笔记本内屏没有画面而外接显示器正常,屏幕排线可能出现哪些问题 诡异!内蒙婚庆礼炮塞满纸钱和骂人纸条 Windows 11 文件怎么批量选择?掌握鼠标和键盘组合操作 沙特首都机场遭导弹袭击 多人伤 航班停飞 南加州海水倒灌街道被淹 海滩码头全关闭 梅艳芳骨灰被盗 歌迷会发声明求线索 参与者遭骚扰威胁 美国暂停对华交流项目 香港“公知”竟建议生产不合格避孕套 以提高生育率 Session 和 Cookie 有什么区别?PHP 网站登录机制一次理解 中国各地出现随地倒 中青年无征兆猝死增加 超微承包商认罪 对华偷运25亿美元AI服务器 “能不能说人话” 新疆官媒批尊界汽车 被删文 雅思考试考到一半突然取消 中国考生考场外大哭 飓风伊萨亚斯登陆佛州 逾70万户断电 赖清德双十国庆演说:实力吓阻战争、抵抗胁迫 战机冲场台湾双十国庆 民众愿守护民主自由 双十迎二宝 女婴“10点10分”诞生普天同庆 纽约州长选战 川普力挺布莱克曼 对决霍楚

美国《连线》(Wired)杂志近期在报导中披露,有证据表明,早在2014年,中共就已经获得并使用了一款黑客工具,该工具与美国国家安全局(NSA)有关。因此有推测认为,中共试图利用这款黑客对付美国人。

发布时间: 2021-05-09 02:26:17    最后更新: 2021-05-09 02:26:17 阅读:1,598  约4 分钟阅读     

美国《连线》(Wired)杂志近期在报导中披露,有证据表明,早在2014年,中共就已经获得并使用了一款黑客工具,该工具与美国国家安全局(NSA)有关。因此有推测认为,中共试图利用这款黑客对付美国人。
图片说明:示意图    图片来源:Public Domain(公有领域)
2020年8月4日,拒绝透露真实姓名的中国“红色黑客联盟”(Red Hacker Alliance)成员Prince,在位于广东省东莞市的办公室使用电脑。(NICOLAS ASFOURI/AFP via Getty Images)



【中国观察2021年5月08日讯】着重报导科技对文化、经济和政治影响的《连线》杂志,今年2月底发表文章说,以色列网络安全公司捷邦(Check Point)透露,发现一个名为“APT31”的中共黑客组织,以某种方式获得并使用了由黑客组织“方程式组织”(Equation Group)创建的Windows黑客工具“EpMe”。很多人认为,“方程式组织”是NSA名下的一个机构。

根据捷邦公司的说法,2014年,中国黑客组织使用EpMe代码构建了自己的黑客工具,然后使用它。2015年起,捷邦将这个黑客工具命名为“剑”或“双刃剑”。直到2017年3月,Microsoft才修补了它所攻击的漏洞。这意味着,在此之前,中国黑客组织APT31可以利用“剑”的“特权升级”漏洞,在受到攻击的网络中获得更高的访问权限。

美国航空航天制造公司“洛克希德‧马丁”(Lockheed Martin)直到2017年初,才发现中共在使用这一黑客技术。由于该公司的主要客户来自美国,捷邦推测,黑客工具“剑”可能被用来对付美国人。

“我们发现有确凿的证据显示,有一个漏洞已经以某种方式落入了中共手中。”捷邦的网络研究主管亚尼夫‧巴尔马斯(Yaniv Balmas)说,它不仅落入了中共手中,而且中共很可能针对美国重新利用并使用了它。

“当我们得到结果时,我们很震惊。” 捷邦的高级安全研究员伊泰‧科恩(ITAY COHEN)说。

一位熟悉洛克希德‧马丁公司网络安全研究和报告的消息人士向《连线》证实,该公司发现中共的黑客工具被用于一个美国私营部门的网络。但他拒绝透露更多细节。

捷邦的这一发现并不是中共第一次利用NSA的黑客工具、或者至少是其黑客技术。美国网络安全公司赛门铁克(Symantec)在2018年的报告中说,另一个强大的Windows“零日”(zero-day)漏洞,被NSA使用在黑客工具EternalBlue和EternalRomance中,但该漏洞也被中共黑客重新利用。

捷邦的研究人员说,相比之下,APT31的黑客工具“剑”似乎是由能够亲身接触到“方程式组织”编译程序的人建立的。

“中国的漏洞像是复制了部分代码。但在某些情况下,他们似乎并不真正了解这些内容及其作用。”科恩说。

计算机与网络安全公司“Rendition Infosec”的创办人、前NSA黑客杰克‧威廉姆斯(Jake Williams)表示,虽然中共的黑客工具“剑”来自NSA的说法仍存在一些争议,“但无论如何,如果你强迫要我说是谁先拥有它,我会说是NSA”。

捷邦表示,目前还不清楚APT31黑客是如何掌握NSA的黑客工具的。

去年10月,APT31黑客再度成为焦点。谷歌在当时的一份报告中说,他们的行动对象是当时的民主党总统候选人乔‧拜登的竞选活动。

文章说,有人推测,中共黑客可能是从“方程式组织”使用过的中国网络中获取了EpMe恶意软件,或从“方程式组织”储存该软件的第三方服务器中获取,更或从“方程式组织”自己的网络中获取,也就是说,从NSA内部直接获取。

正如捷邦为这个黑客工具所起的名称“双刃剑”所暗示的那样,研究人员认为他们的发现应该再次提出一个问题,即像NSA这样的情报机构,是否可以安全的持有和使用黑客工具,而不会有失去控制的风险?

喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道 ›
★ 我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP