滚动新闻 →
PHP 日志在哪里看?建立有效错误排查习惯比反复修改代码更重要 【新闻周刊 】第1056期(2026/9/19) 《西游记》中的取经之路象征着什么 美众院特设委主席致函川普:对中共保持强硬 白露时节的传统养生观念 霍峡通航量回升 沙国能源设施再传火警 川普宣布达成格陵兰协议 专家:遏止中俄扩张 涉入籍欺诈和非法持枪 两中国人主动投案 中共监控怪象:江西一村庄杆子上挂84个摄像头 古代琴室为什么讲究环境 俄议会选举日 克里米亚民众期待“和平” 美上诉法院裁定:海关边境有权查看旅客手机 拒CNN进白宫 川普暗示会轮到纽时、华邮 怎样让孩子知道礼貌背后其实是对别人的尊重 旅行视频为什么需要提前设计镜头 9·18民族主义宣传遇冷 河北中学发大红“喜报” 海洋如何改变国家之间的力量平衡 山东78岁访民陷冤狱腿脚坏死 家属控被喂药 封闭式柜体为什么更适合长期居住的家庭 玉米进入中国以后改变了哪些饮食习惯 旅行中遇到突发情况应该怎么办 新疆阿克苏和重庆荣昌同日地震 车辆高速行驶时出现动力不足如何排查 川普禁三家媒体进白宫 记者被挡门外 谷歌Gemini测试出意外 闯入三家公司 冬天为什么会影响电动车使用 美获格陵兰安全控制权 川习会前再下一城 俄被爆先给公民身份 再招也门人上战场 美军护航2000艘商船!伊朗石油出口被归零 美国突然解禁厄立特里亚 背后有大棋! 家庭装修为什么经常需要冲击起子 与丹麦、格陵兰达成协议 川普:获格陵兰控制权 官场现形记:局长落马 家属花300万“捞人”被骗 台北市长选战烧到高雄 沈伯洋邀蒋万安辩论 GPU 空闲时间意味着什么,AI 平台如何减少昂贵计算资源的等待 苹果iPhone18 Pro系列开卖 粉丝大排长龙 利雅德机场附近冒浓烟 胡塞攻势威胁沙特油路 Google Cloud 免费额度怎么理解,测试项目如何避免意外产生费用 传外卖员撞了省委书记 长沙交警深夜全城出动炸街 四川盐边县突发泥石流 至少五人失联

美国《连线》(Wired)杂志近期在报导中披露,有证据表明,早在2014年,中共就已经获得并使用了一款黑客工具,该工具与美国国家安全局(NSA)有关。因此有推测认为,中共试图利用这款黑客对付美国人。

发布时间: 2021-05-09 02:26:17    最后更新: 2021-05-09 02:26:17 阅读:1,596  约4 分钟阅读     

美国《连线》(Wired)杂志近期在报导中披露,有证据表明,早在2014年,中共就已经获得并使用了一款黑客工具,该工具与美国国家安全局(NSA)有关。因此有推测认为,中共试图利用这款黑客对付美国人。
图片说明:示意图    图片来源:Public Domain(公有领域)
2020年8月4日,拒绝透露真实姓名的中国“红色黑客联盟”(Red Hacker Alliance)成员Prince,在位于广东省东莞市的办公室使用电脑。(NICOLAS ASFOURI/AFP via Getty Images)



【中国观察2021年5月08日讯】着重报导科技对文化、经济和政治影响的《连线》杂志,今年2月底发表文章说,以色列网络安全公司捷邦(Check Point)透露,发现一个名为“APT31”的中共黑客组织,以某种方式获得并使用了由黑客组织“方程式组织”(Equation Group)创建的Windows黑客工具“EpMe”。很多人认为,“方程式组织”是NSA名下的一个机构。

根据捷邦公司的说法,2014年,中国黑客组织使用EpMe代码构建了自己的黑客工具,然后使用它。2015年起,捷邦将这个黑客工具命名为“剑”或“双刃剑”。直到2017年3月,Microsoft才修补了它所攻击的漏洞。这意味着,在此之前,中国黑客组织APT31可以利用“剑”的“特权升级”漏洞,在受到攻击的网络中获得更高的访问权限。

美国航空航天制造公司“洛克希德‧马丁”(Lockheed Martin)直到2017年初,才发现中共在使用这一黑客技术。由于该公司的主要客户来自美国,捷邦推测,黑客工具“剑”可能被用来对付美国人。

“我们发现有确凿的证据显示,有一个漏洞已经以某种方式落入了中共手中。”捷邦的网络研究主管亚尼夫‧巴尔马斯(Yaniv Balmas)说,它不仅落入了中共手中,而且中共很可能针对美国重新利用并使用了它。

“当我们得到结果时,我们很震惊。” 捷邦的高级安全研究员伊泰‧科恩(ITAY COHEN)说。

一位熟悉洛克希德‧马丁公司网络安全研究和报告的消息人士向《连线》证实,该公司发现中共的黑客工具被用于一个美国私营部门的网络。但他拒绝透露更多细节。

捷邦的这一发现并不是中共第一次利用NSA的黑客工具、或者至少是其黑客技术。美国网络安全公司赛门铁克(Symantec)在2018年的报告中说,另一个强大的Windows“零日”(zero-day)漏洞,被NSA使用在黑客工具EternalBlue和EternalRomance中,但该漏洞也被中共黑客重新利用。

捷邦的研究人员说,相比之下,APT31的黑客工具“剑”似乎是由能够亲身接触到“方程式组织”编译程序的人建立的。

“中国的漏洞像是复制了部分代码。但在某些情况下,他们似乎并不真正了解这些内容及其作用。”科恩说。

计算机与网络安全公司“Rendition Infosec”的创办人、前NSA黑客杰克‧威廉姆斯(Jake Williams)表示,虽然中共的黑客工具“剑”来自NSA的说法仍存在一些争议,“但无论如何,如果你强迫要我说是谁先拥有它,我会说是NSA”。

捷邦表示,目前还不清楚APT31黑客是如何掌握NSA的黑客工具的。

去年10月,APT31黑客再度成为焦点。谷歌在当时的一份报告中说,他们的行动对象是当时的民主党总统候选人乔‧拜登的竞选活动。

文章说,有人推测,中共黑客可能是从“方程式组织”使用过的中国网络中获取了EpMe恶意软件,或从“方程式组织”储存该软件的第三方服务器中获取,更或从“方程式组织”自己的网络中获取,也就是说,从NSA内部直接获取。

正如捷邦为这个黑客工具所起的名称“双刃剑”所暗示的那样,研究人员认为他们的发现应该再次提出一个问题,即像NSA这样的情报机构,是否可以安全的持有和使用黑客工具,而不会有失去控制的风险?

喜欢这篇报道?

使用下面的功能,方便以后继续阅读和分享 MNewsTV

设为 Google 新闻首选来源 让 Google 新闻优先显示 MNewsTV 的最新报道
我的收藏 查看已经收藏的文章
关于文章收藏 收藏不需要注册帐号,收藏信息仅保存在当前浏览器中。 删除收藏请进入「我的收藏」进行管理。
分享这篇报道

责任编辑:  转载请注明作者、出处並保持完整。

分享 Facebook | X | WhatsApp | LinkedIn

捐助(Paypal): https://www.paypal.me/observeccp
订阅中国观察电报 Telegram : https://t.me/s/ObserveCCP