网易首页 > 网易数码 > 正文

英美情报机构致力于寻找绕开安全软件的方法

0
分享至
摘要:俄罗斯安全公司卡巴斯基实验室于近期被曝遭到入侵,据信黑客来自以色列,自去年某个时候起就盘踞于公司的网络中。该公司同时声称,这些入侵者的意图在于学习反病毒软件,进而找到漏洞,以便在消费者的计算机上活动时避免被检测到。现在,据新近披露的来自爱德华·斯诺登(Edward Snowden)的文件透露,美国国家安全局(NSA)以及英国政府通信总部(GCHQ)开展此类活动的时间早于以色列数年,他们展开的行动不仅仅针对卡 巴斯基的软件,还包括其他安全公司的反病毒软件,此类活动最早开始于2008年。


这些文件没有透露具体被入侵的安全公司名单,只是描述了一种有组织的入侵手法,对软件进行反向工程,找出漏洞所在,以便为情报机构所用。英国情报机构就将卡巴斯基的软件视作入侵行动中的一种阻碍,他们打算找到方法来克服。

文档中有如下记载:“如卡巴的反病毒软件这类个人安全产品持续对GCHQ的行动能力构成挑战,而SRE(软件反向工程)的目的就是要抑制此类软件的能力,防止我们的行为被检测到。”

而一份来自NSA的幻灯片对称之为“CAMBERDADA”的项目进行了描述,其上列出了至少23家进入情报机构视线的反病毒以及安全公司名称,包括芬兰的F-Secure、斯洛伐克的Eset、捷克的Avast以及罗马尼亚的Bit-Defender。值得指出的是,美国的赛门铁克、McAfee以及英国的Sophos并不在名单上。

但是,反病毒软件并非上述两家情报机构的唯一目标。他们同样将反向工程技术应用到了CheckPoint——来自以色列的防火墙软件上。来自不同公司的商业加密软件也在被关注的范围内。GCHQ就对来自Exlade的CrypticDisk以及宏碁的eDataSecurity进行了反向工程。在线论坛系统vBulletin以及Invision Power Board亦在被盯上的名单中,后两款软件被包括索尼影业、艺电以及NBC环球在内的公司广泛采用。名单中还有用于管理和配置服务器的CPanel以及管理Postfix电邮服务器的PostfixAdmin。同时,GCHQ还对思科路由器进行了反向工程,这使得该情报机构能够对位于巴基斯坦的任何网络用户进行监视,并且将任意数据直接重定向发送到该机构的系统中。

GCHQ的行动在法律上获得了支持,英国外交部长根据1994年颁布的英国情报机构法案的条款向该机构颁发了行动许可,授权范围包括对商业软件进行修改,以便执行拦截、解密以及其他相关任务。被用于卡巴斯基软件反向工程的许可有效期为6个月,始于2008年7月7日。其后,该机构成功申请对期限进行了延长。

如果没有上述许可,该机构担心此举会违反卡巴斯基的用户协议或版权法。软件开发商通常会在代码中植入防范反向工程的机制,以防止其他人窃取公司技术机密,同时会在用户许可协议中明确禁止此类行为。

据一份GCHQ的备忘录透露,在没有取得此类许可的前提下展开行动,则会存在被法庭认定为非法行为的风险。

本月早些时候,卡巴斯基透露,其于去年被臭名昭著的震网以及Duqu成员入侵。入侵者在公司的网络中存在数月之久,对卡巴斯基的运作机制进行了分析,以便在今后的行动中绕开软件的检测。卡巴斯基据称在全球范围内拥有超过4亿用户。

入侵者对卡巴斯基的安全网络亦表示出兴趣,该系统针对新出现的威胁从用户的计算机上收集数据。一旦在用户的机器上检测到未知或可疑的文件,数据将会自动被发送回卡巴斯基的服务器,分析人员便开始着手相关的研究和追踪。公司亦通过上述系统勾勒出新的威胁传播和爆发的路径,这同时也是对NSA和GCHQ这种情报机构发起的国家级黑客行动进行追踪的重要工具。

而最新揭露的NSA文件则反映了一种完全不同的手法。该机构似乎对用户发送回卡巴斯基以及其他反病毒厂商的数据报告非常感兴趣。通过拦截这些可疑文件样本,该机构可以从中发现那些能够绕开病毒检测的文件的特则,接下来,NSA的黑客便可以对这些文件改头换面,用于自己的目的。他们同时会进行周期性检测,就最新版本的卡巴斯基软件能否对这些恶意软件进行识别的情况随时进行掌握。

相关推荐
热点推荐
对话赵大牛:“赵本山之子”,这个称呼带来的好与坏我都接受

对话赵大牛:“赵本山之子”,这个称呼带来的好与坏我都接受

澎湃新闻
2024-04-24 19:02:59
金锁被官兵欺负,只剩一件“肚兜”的时候,你还记得尔康说了啥么

金锁被官兵欺负,只剩一件“肚兜”的时候,你还记得尔康说了啥么

娱乐的小灶
2024-04-25 00:23:04
NBA官宣年度奖项:里德当选最佳第六人 击败蒙克波蒂斯成功捧杯

NBA官宣年度奖项:里德当选最佳第六人 击败蒙克波蒂斯成功捧杯

罗说NBA
2024-04-25 06:36:38
侃爷让她穿啥就穿啥,网友:她也愿意的,痛苦并快乐着

侃爷让她穿啥就穿啥,网友:她也愿意的,痛苦并快乐着

三月柳
2024-04-13 15:27:23
广州离婚冷静期杀妻案凶手一审被判死刑,被害人家属:他问法官死刑是立即执行吗

广州离婚冷静期杀妻案凶手一审被判死刑,被害人家属:他问法官死刑是立即执行吗

潇湘晨报
2024-04-25 11:07:10
【英】马丁·雅克:在对华政策上,菲律宾正成为东盟的异类

【英】马丁·雅克:在对华政策上,菲律宾正成为东盟的异类

环球网资讯
2024-04-25 06:30:09
上海酒店资产大甩卖!大量资产待售却无人问津,投资回报太低价格还得跌

上海酒店资产大甩卖!大量资产待售却无人问津,投资回报太低价格还得跌

爆角追踪
2024-04-24 13:55:16
美方扶持的4位中国富豪开始露头了:在华疯狂捞金,扭头捐给美国

美方扶持的4位中国富豪开始露头了:在华疯狂捞金,扭头捐给美国

匹夫来搞笑
2024-04-23 20:40:15
我国居民居住条件处于欧洲60年前水平,未来高层住宅必定都会被拆除

我国居民居住条件处于欧洲60年前水平,未来高层住宅必定都会被拆除

西虹市闲话
2024-04-24 14:52:04
又有A股公司,锁定退市!

又有A股公司,锁定退市!

中国基金报
2024-04-25 00:15:00
1951年,一特务被捕后语出惊人:害死杨靖宇的叛徒,还在北京当官

1951年,一特务被捕后语出惊人:害死杨靖宇的叛徒,还在北京当官

我是斌哥哥
2024-03-04 18:51:19
大搞政商勾连、权钱交易,安徽芜湖市发展和改革委员会原副主任凤海飞被“双开”

大搞政商勾连、权钱交易,安徽芜湖市发展和改革委员会原副主任凤海飞被“双开”

界面新闻
2024-04-25 11:22:10
范冰冰晒美照,白衬衫领口半开真时髦,金手镯搭9百块手表太低调

范冰冰晒美照,白衬衫领口半开真时髦,金手镯搭9百块手表太低调

顶牌故事会
2024-04-24 10:13:35
日本的恐惧:中国已悄然改变了对日本的策略!

日本的恐惧:中国已悄然改变了对日本的策略!

星辰故事屋
2024-04-24 13:45:41
天才少女身世之谜:高智商母亲诈骗英国贵族400万美元,坐牢5年后去美国成功洗白

天才少女身世之谜:高智商母亲诈骗英国贵族400万美元,坐牢5年后去美国成功洗白

爆角追踪
2024-04-24 11:28:33
上海人民广场下面的店全关完了?有人直言“太惨淡”?巧了,我们刚去过→

上海人民广场下面的店全关完了?有人直言“太惨淡”?巧了,我们刚去过→

新民晚报
2024-04-24 13:34:39
最新GDP,谁在狂飙,谁掉队了?

最新GDP,谁在狂飙,谁掉队了?

国民经略
2024-04-24 12:07:29
导弹兵王王忠心,两次退伍都被部队紧急召回,将军见了他也要敬礼

导弹兵王王忠心,两次退伍都被部队紧急召回,将军见了他也要敬礼

百年历史老号
2024-04-24 15:37:04
老美不敢干的事德国先做了?柏林宣布:将永久停止向中国提供优惠

老美不敢干的事德国先做了?柏林宣布:将永久停止向中国提供优惠

世态言凉
2024-04-24 16:07:26
范曾携爱妻外出游玩!86岁打扮时髦被搀扶,徐萌皮草外套近9万

范曾携爱妻外出游玩!86岁打扮时髦被搀扶,徐萌皮草外套近9万

听栀子说
2024-04-24 21:27:43
2024-04-25 11:50:44

头条要闻

"陌生人"闯民进党记者会狂批4分多钟 民进党切断直播

头条要闻

"陌生人"闯民进党记者会狂批4分多钟 民进党切断直播

体育要闻

足智多谋的哈姆,温水里的青蛙

娱乐要闻

心疼!伊能静曝儿子曾被狗仔追到洗手间

财经要闻

先涨价再降价,特斯拉“打脸”只用20天?

科技要闻

汽车&科技两位主编 带大家逛车展

汽车要闻

这灯效我能看半小时 奥迪Q6L e-tron有备而来

态度原创

本地
教育
旅游
手机
军事航空

本地新闻

荒野求生贝爷都得靠边站,真求生还得看留子

教育要闻

一个鸡腿和一包薯条共14元,买3个鸡腿和2包薯条共34元,求鸡腿

旅游要闻

“宝总同款”?布林肯入住上海和平饭店总统套房

手机要闻

iQOO Z9「星芒白」图赏:旗舰同源设计,Turbo同款华星 C8 屏

军事要闻

时隔5年土耳其或首部署俄制防空系统

无障碍浏览 进入关怀版
×