问题

美国国安局对中国使用顶级网络武器证据曝光,其中有哪些细节值得关注?

回答
美国国家安全局(NSA)对中国使用“顶级网络武器”的指控,特别是涉及所谓的“Equation Group”的曝光,确实引发了广泛关注。这类指控通常意味着发现了高度先进、复杂且可能具有国家支持的网络攻击能力。以下是一些值得关注的细节,以及它们为何重要:

一、指控的核心:Equation Group的“顶级网络武器”

Equation Group的性质: 这个名字最早是由卡巴斯基实验室在2015年披露的。他们描述Equation Group是一个与NSA有关联的、高度先进的网络攻击组织,其活动历史可以追溯到2000年甚至更早。Equation Group以其在网络攻击领域的“精湛技艺”而闻名,包括:
零日漏洞(ZeroDay Exploits)的广泛使用: 这是最引人注目的特征之一。零日漏洞是指尚未被软件供应商发现和修补的安全漏洞。Equation Group被指控拥有并利用大量此类漏洞,这意味着他们的攻击工具能够绕过现有的安全防御措施,而且在被发现之前可以持续很长时间。
极高的隐蔽性和持久性: Equation Group的工具能够深入系统,并且能够隐藏自身的存在,不易被检测到。他们能够植入后门、监视通信、窃取数据,并保持对目标系统的长期控制。
复杂的固件和硬件攻击能力: 这是Equation Group最令人瞠目结舌的能力之一。他们被指控能够感染硬盘驱动器的固件,甚至可以重新编程网络设备的固件。一旦固件被感染,即使操作系统被重装,感染也会持续存在,使得彻底清除变得极其困难。这被认为是最高级别的网络攻击能力之一,因为它超越了对软件的攻击,深入到了硬件层面。
广泛的攻击目标: Equation Group的攻击目标范围非常广泛,包括政府机构、外交机构、电信公司、能源公司、金融机构、科研机构以及个人的电脑。受害者遍布全球多个国家和地区。

为什么将其与中国关联? 当美国国安局(NSA)声称“中国使用顶级网络武器”时,通常是基于以下一种或几种情况:
1. NSA的分析将Equation Group的能力与中国情报机构(如国家安全部 MSS)关联起来: NSA可能通过其自身的情报收集和分析能力,或者与其他国家的情报机构合作,发现了Equation Group的技术特征、攻击模式、目标选择等与中国情报部门的活动高度吻合。
2. 反击或“揭露”战略: 在网络安全领域,国家之间经常互相指责对方进行网络间谍活动。在这种背景下,NSA可能选择在某个时机“曝光”其认为中国正在使用的先进工具和技术,以达到揭露、震慑或进行信息战的目的。
3. 证据链的指向: 尽管Equation Group被广泛认为与NSA有关联(卡巴斯基的报告和斯诺登事件的泄露资料都有涉及),但当NSA指控中国使用类似或相同的“顶级网络武器”时,意味着NSA可能掌握了中国情报机构利用这些技术,或者开发出类似的、具有同等或更高水平的工具。这可能是在对NSA自身曾拥有的技术进行“逆向工程”或独立研发后达成的。

二、NSA曝光细节的关注点(基于过往类似指控和Equation Group的特征)

虽然具体的曝光细节需要参考NSA发布的官方报告(如果有)或可信的第三方分析,但基于对Equation Group和其他国家级网络攻击的理解,以下细节通常是值得关注的:

1. 技术细节的披露程度:
攻击向量(Attack Vectors): 是通过钓鱼邮件、利用特定软件漏洞、零日漏洞、供应链攻击还是其他方式?细节越具体,可信度越高,也越能帮助防御者理解威胁。
恶意软件(Malware)的特征: 恶意软件的名称、功能、感染方式、通信协议、加密算法、反侦测技术等。
利用的漏洞(Exploits): 具体是哪些软件的哪些漏洞?是零日漏洞还是已知但未修补的漏洞?这些漏洞是否是NSA自己开发的?
持久化机制(Persistence Mechanisms): 如何在目标系统上长期保持存在,即使重启或重装系统?这可能包括修改启动项、利用系统服务、或如前所述的固件感染。
横向移动和权限提升(Lateral Movement & Privilege Escalation): 攻击者如何从一个被感染的系统扩散到网络中的其他系统,并获得更高的系统权限?

2. 目标和意图的指向:
攻击目标的类型和分布: 是针对特定行业、政府部门、关键基础设施,还是广泛的商业机构或个人?这有助于推断攻击的战略目标(例如,情报收集、经济间谍、破坏性攻击等)。
数据窃取或破坏的证据: 是否有证据表明攻击者窃取了特定类型的数据(如知识产权、国家秘密、个人信息),或者进行了破坏性操作?
攻击的地理分布: 目标主要集中在哪些国家或地区?这可能与中国的地缘政治目标或经济利益相关。

3. 攻击工具的先进性与独特性:
是否与Equation Group的工具相似或相同? 如果NSA曝光的工具被认为与Equation Group(被广泛认为与NSA有关联)的工具“基因相同”,那么这就可能是在暗示中国在网络武器领域取得了类似甚至超越NSA的先进水平,或者在“借鉴”了NSA的技术。
“顶级”的定义: 这种“顶级”体现在哪些方面?是隐蔽性、持久性、利用的零日漏洞的稀缺性、还是对硬件的控制能力?
是否使用了“0day”漏洞,以及数量和类型: 能够持续利用大量高价值零日漏洞的组织,其技术实力无疑是顶级的。

4. 证据的来源和可信度:
NSA自身的分析能力: NSA作为全球顶尖的网络情报机构,其技术分析能力是毋庸置疑的。
是否有第三方独立验证? 如果卡巴斯基、火眼(FireEye)、Mandiant等知名网络安全公司能够独立验证NSA的发现,那么指控的可信度将大大增加。
曝光的时机和目的: 这种曝光是否与当前的国际政治局势、网络安全协议谈判、或信息战宣传有关?曝光的时机往往也带有战略意图。

5. 中国国家支持的证据链:
APT(Advanced Persistent Threat)特征: 指控通常会将攻击与中国的APT组织(如APT1, APT10, APT29 等,尽管APT29常被指控与俄罗斯有关)联系起来。这些APT组织通常表现出高度的组织性、持久性、资源投入和明确的国家支持特征。
攻击者的行为模式: 如果攻击者的目标选择、攻击时间、攻击策略与中国的官方政策或利益高度一致,那么可以推断其具有国家背景。

三、为什么这些细节很重要?

揭示潜在威胁: 详细的技术细节可以帮助全球的IT安全专业人员了解新的威胁模型,更新防御策略,并开发新的检测和防御工具。
证明能力水平: 曝光“顶级网络武器”的细节,可以证明一个国家的网络攻击能力达到了多么高的水平,这直接关系到国家安全和国际力量平衡。
政治和外交影响: 指控可能引发国际社会对中国网络活动的新一轮审视,可能导致外交制裁、国际合作加强网络安全规定,或者加剧网络空间的紧张局势。
信任和透明度: 详细的证据和分析有助于建立对国家级网络攻击的理解,并可能促使国家之间在网络空间建立一定的信任和透明度措施(尽管这在目前看来非常困难)。

举例说明(非本次特定指控,而是类似情况的分析):

想象一下,如果NSA发布一份报告,详细描述了中国某个APT组织如何利用一个从未公开过的零日漏洞攻击了某国的工业控制系统(ICS),并且该漏洞允许他们悄无声息地篡改关键生产参数,导致生产中断或安全事故。报告中还会包含该恶意软件如何利用特定中国的服务器进行通信,以及如何通过供应链感染了目标企业的软件更新。

值得关注的细节:
零日漏洞的精确描述: 这个漏洞在哪个软件的哪个版本?具体如何被利用?
固件/硬件攻击的可能性: 如果报告提到攻击者能够修改网络设备的固件以提供长期监视能力,这将是一个极其重要的技术突破。
攻击者的IP地址、域名、通信模式: 这些线索有助于安全人员进行追踪和阻断。
被窃取或篡改数据的类型和数量: 这直接关系到攻击的实际损害和经济损失。
与已知中国APT组织的行为模式的关联: 如果这个组织的行为模式与例如APT10极为相似,那么指控的指向性就更强。

总而言之,当涉及美国国安局对中国使用“顶级网络武器”的指控时,我们最需要关注的是攻击的具体技术细节、目标选择、攻击的持久性和隐蔽性,以及这些能力如何被归因于中国国家行为体。这些细节不仅关乎网络安全攻防的专业知识,也直接反映了国家间的战略博弈和技术竞赛。

网友意见

user avatar

现代战争,进入领土已经不是最重要的了,如果非要把进入领土就定义为侵略,那么金融战、贸易战、信息战远比真枪实弹领土战争侵略性更强。

360上了实体清单,后来公司旗下的企业业务分离出来,叫奇安信,在科创板上市,负责冬奥会冬残奥会的网络安保。

据奇安信网络安全保障中心统计,在冬奥、冬残奥重保期间,奇安信共检测日志数量累积超1850亿,日均检测日志超37亿,累计发现修复漏洞约5800个,发现恶意样本54个,排查风险主机150台,累积监测到各类网络攻击超3.8亿次,跟踪、研判、处置涉奥舆情和威胁事件105件。

user avatar

来来来,我带大家回顾一下斯诺登事件。

美国窃听风云:斯诺登事件完整回顾

01 林赛

1985年出生在一个普通美国家庭的林赛·米尔斯,从没想过自己会卷进政治漩涡。

家庭平平,智力也很一般,除了长的好看点外,林赛没有什么特别突出的优点。

但当今这个世界,长得好看,便足够了。

从艺术学院毕业后,林赛做起了钢管舞的教练。2005年,20岁的她和斯诺登在马里兰州相识,一下子便被那个有模有样的男孩子迷住了。

此后,林赛和斯诺登常常去外面旅游,由于练钢管舞出身,林赛放的很开,两人经常拍一些大尺度的照片,被林赛放到了她的博客里。

光阴似箭,时间来到了2013年,两人从认识到现在,也交往了8年,到了结婚的年龄,亲朋好友们都在算着吃他们喜酒的日子。

可林赛于2013年6月10日在博客上发文说,“我的世界突然敞开,又突然关闭。我像是迷失在海上,身边没有指南针。我流着泪水,一边打着字,一边回想一路陪我走过的人,那些和我一起欢笑、一起牵手的人,那个我最深爱的人,以及那些我来不及说再见的人。”该语句在网络上流传后,她的博客很快被删除,连本人也失去了消息,再也没有公开发声。

吃瓜群众们不明所以,可网络上很快就爆出来了“棱镜门”事件,林赛的亲朋好友们自然就明白了,男朋友出了事,她肯定是脱不了干系的!

除了写博客之外,林赛还有写日记的习惯,那是她从青春期开始就一直保持着的好习惯。

林赛在日记中记录了2013年6月7日的时候,美国国家安全局的探员打电话给她询问斯诺登的事情。

可林赛根本不知道自己的的男朋友去了哪里,斯诺登已经在她的世界中消失半个多月了!



02 相见

2012年12月1日,爱德华·约瑟夫·斯诺登通过匿名的方式给英国《卫报》记者格伦·格林沃尔德(Glenn Greenwald)发了一封邮件,他在邮件的开头写道:“在我看来,民众的通信安全问题非常重要。”

斯诺登在信中把自己比作辛辛纳图斯。辛辛纳图斯是古罗马的一个政治家,农民出生,带领罗马人抵御了外来侵略,打败敌军后他放弃了政治权利,没有做官封爵,还是回到农村去当农民,是西方世界的“公民道德模范”之一,为后人所敬仰。

斯诺登在邮件中没有说太多机密的事情,主要是试探一下格林沃尔德,看值不值得把那些重要的秘密告诉他,他劝说格林沃尔德,希望他们之间能够通过PGP加密方式联系。

PGP是Pretty Good Privacy的简称,1991年发明,经过近二十年的发展,PGP已经变成了一个很成熟加密工具,这个工具的作用就是发邮件的时候会形成几百个甚至几千个的随机秘密,这些密码不好破译,像一个套子那样套住电子邮件的内容,从而能够不被监听。

1967年3月6日出生的格伦·格林沃尔德在行业内混得有头有脸,他每天都有很多很重要的事情需要报道,有很多文章需要还写作,斯诺登在信中说的那些事情,无头无尾的,没有引起他的关注。

三天以后,斯诺登又给他发来了邮件,问他是否收到了第一封邮件,格林沃尔德回复了过去,出于礼貌,他说自己对PGP加密很感兴趣,只是他作为一个文科生也不懂这玩意,不知道如何操作。

贴心的斯诺登当天很快就给格林沃尔德发来了PGP的操作指南,可那些操作指南对于格林沃尔德来说太难了,整了半天还是搞不定。这会不会是谁在恶搞我呢?(当时斯诺登用的署名是辛辛纳图斯),可信中的内容感觉还是很实诚的,格林沃尔德对待此事并没有太认真。

格林沃尔德又套对方,看看在不加密通信的情况下对方能不能给一些“爆料”,但三个星期过去后,对方还是很坚决,必须要用PGP加密通信,否则无可奉告,对方的工作单位和个人信息一丁点都没有告诉他。

格林沃尔德拖拖拉拉的,斯诺登那边却很积极(这个理科男的耐心真的很好啊),还专门为他制作了一个10十分钟左右的视频短片,取名为“记者使用PGP指南”。

尽管如此,格林沃尔德还是没有采取行动!也是因为他的这种一拖再拖甚至最后放弃的态度,让斯诺登的曝光事件往后延续了将近半年的时间。

2个月后,时间已经来到了2013年4月18日,格林沃尔德飞到纽约去做几次常规报道,他飞机刚刚降落时收到了一封劳拉·波伊特拉斯的邮件,劳拉在信中问他这周是不是在美国,她想和他见面,有很重要的事情要当面谈。

劳拉是一个写实纪录片导演,在伊拉克战争时期,她冒险拍摄了《祖国,我的祖国》,她不畏惧美国官方的施压,向全世界展现了真实的美国占领后伊拉克民众的生活,该片获得了奥斯卡金像奖的提名,她还拍摄过本拉登的纪录片。美国国家安全局早都盯上了波伊特拉斯,认为她干扰了他们的工作。劳拉经常被查,警惕性比格林沃尔德要高很多。

原来斯诺登联系格林沃尔德失败后,灰心丧气了一些日子,可他并没有放弃,最终又联系了纪录片导演加制片人劳拉·波伊特拉斯。

格林沃尔德和劳拉约定了第二天在自己下榻的酒店见面。见面后劳拉告诉了格林沃尔德,说是有一个匿名者发邮件给他,有一些“爆料”,并且给格林沃尔德看了一些打印出来的内容,他们经过商谈后确定那些内容“确有其事”,于是打算和斯诺登继续联系下去,双方的合作开始紧密了起来。

2013年5月20日,斯诺登飞往香港,要求格林沃尔德和劳拉前往香港和他面谈,准备报道相关事宜。

期间格林沃尔德和劳拉还有一些忧虑,他们担心有可能是美国国家安全局给他们设仙人跳,之前也有过类似的例子,美国政府部门会想方设法给那些在他们看来危险的人物设套,因此在确定去之前他们要求斯诺登再发点“猛料”过来,斯诺登也明白他们的意思,给他们发来了“猛料”的冰山一角,其中一部分就是棱镜计划的内容,标题是“棱镜计划/美国——984N综述。”第一页就写道:“美国国家安全局从微软、雅虎、谷歌、脸上、Paltalk、美国在线,Skype、Youtube,以及苹果等服务商的服务器直接收集信息”。看到这些内容,格林沃尔德和劳拉心中的忧虑烟消云散,两人决定去往香港,会会这位神秘人物。

2013年6月2日晚上,格林沃尔德和劳拉(随行的还有另外一个《卫报》的记者埃文)抵达香港,他们一同住进了九龙区繁华的酒店。

一进入酒店,格林沃尔德就打开电脑,通过加密聊天程序联系斯诺登,斯诺登说“如果你们今天刚入住酒店就外出,会很可疑,因此你们明天再来我的酒店,那样就会显的自然一点。”

斯诺登当时很担心被美国政府监视,他和格林沃尔德以及劳拉约定了第二天在他入住的美丽华酒店见面。

第二天早晨,格林沃尔德与劳拉打车前往美丽华酒店,按照约定,他们要去酒店的三楼,询问他们遇到的第一个服务员是否有餐厅可以就餐,这对斯诺登来说是相当于一个暗号,因为他会在周围监听,确保没人跟踪,还要在斯诺登指定的沙发上坐下等候。

双方约定的时间是上午10点和10点20分,如果在10点到10点2分内斯诺登没有出现,格林沃尔德和劳拉就需要离开那个房间,10点20再回来。

“我来找你们的时候会拿着一个魔方。”斯诺登说。

格林沃尔德和劳拉在指定房间里等了3分钟后斯诺登没有出现,于是他们离开那个房间,去酒店的其他地方转了十几分钟,等10点20又返回了那个房间,坐在那个指定的沙发上。

两分钟后,斯诺登终于出现了。

03 成长

斯诺登的出生,红得发紫。

爱德华·斯诺登,1983年6月21日出生于美国北卡罗来纳州伊丽莎白市,他爷爷是海岸警卫队少将,父亲也是的海岸警备队的军官,外公是海军少将,母亲是马里兰区法院的法官,姐姐还是个律师,一家子基本都是公务员。斯诺登在自己的书籍《永久记录》里面说他的左边的邻居在国防部上班,右边的邻居在能源部和商务部工作,他们社区的人的娱乐活动是高尔夫球、网球以及游泳课等等。

他们家很早就有了计算机,是他父亲用军公教优惠购买的,当时只花费了139美元,有电脑后,小斯诺登基本每天和他影形不离。他觉得,那个看似平凡、笨拙的计算机里,藏着一篇广阔的天地。斯诺登在他的自传中说道:“从12岁开始,我睁着眼睛的时间几乎都用来上网。网络是我的避难所,也是我的攀爬架、栖息的树屋、守护的堡垒,更是一间没有围墙的教室,让我终生学习成长。”

因为沉迷网络,晚上也很少休息,斯诺登上课的时候就打瞌睡,成绩一落千丈。

上高一的时候,斯诺登对高中教育不太感兴趣,就直接申请了社区大学,没想到还成功了,他收到了社区大学寄来的录取通知书,而他的高中也同意他用社区大学的学分来换取高中毕业证书。别人还在上高中的时候他就上了大学,可把他高兴坏了。

斯诺登基本就没接触过高中教育,16岁就上社区大学,虽然在社区大学成绩不咋滴,但遇到了他的初恋。

在上社区大学期间他在一次小型的cosplay上认识了一个叫梅的女生,梅当时已经25岁,成熟丰满性感,把血气方刚的斯诺登迷的晕头转向的。

斯诺登为了接近梅,借口学日语。梅还开了一家网页设计的小公司,雇佣了斯诺登,由于斯诺登计算机技术出色,拿到了每小时30美金的时薪,对于一个还在上学的人来说,这是一笔不小的收入了。

然而,作为官二代的斯诺登去上班完全就不是为了赚钱,也不是为了技术,而是为了梅,他深深地暗恋着梅,可梅已经名花有主了,梅是有老公的人。也许斯诺登的暗恋被梅的老公发觉,一次聚会上梅的老公有意无意的提醒着他,说自己的枪法很好,把心中有“鬼”的斯诺登吓的一愣一愣的。

青少年时期的斯诺登被感情问题折磨着,饱受相思之苦,还好这件事情并没有持续太久。

2001年9月11日上午,美国发生了的“9·11事件”。

“9·11事件”之后,梅和他的丈夫搬到了加州,斯诺登对梅的爱意也就慢慢消减了。

“9·11事件”点燃了很多美国青少年的爱国梦想,斯诺登也是其中之一,他直接跑去当兵入伍去了,这小子体能还算不错的,训练各项成绩都比较靠前,可运气不好,在一次外出训练时在树上遇到一条蛇,被蛇吓出一身冷汗,摔了下来,胫骨压力性骨折,只得退伍了。

退伍后养伤无聊期间,斯诺登就上网冲浪,一冲就冲来了一个女朋友。

他在一个交友配对网上认识了林赛(林赛放到网上的图片都穿的很少),林赛的父母离异,她周一、周三、周五在母亲家睡,二四六在父亲家睡(别问我她星期天在哪里睡,资料上没说!),两边都为她准备了一个房间,父亲的家和母亲的家相隔20分钟的车程,她经常来回穿梭,体力很是不错,由于在网上放了性感的照片,很快便把斯诺登迷的不要不要的,见过斯诺登之后,觉得这小伙子也长的不错,两人就在一起了。

斯诺登腿好的差不多以后,进了马兰里大学高级语言研究中心当保安。事实上,高级语言研究中心是美国情报机构的一个下属机构,斯诺登进去待了一段时间之后,通过了考试,从一名安保人员变成了中情局的一个技术员工。

当时,中情局下属五个部门,分别是行动处,情报处,科技处,管理处和支援处。斯诺登刚进去的时候是在支援处,支援处是整个中情局最大的部门,科技人员,医生,餐厅人员,健身房员工以及门口警卫这些都属于支援处。

斯诺登所属团队的主要任务是管理中情局华盛顿大都会区的服务器架构。有点类似于咱们今天的那种运维管理工程师,以及网络安全工程师,这个工作可能不需要写太多代码,平时没事儿就是搬搬服务器什么的,但一个真正的网络安全工程师对计算机网络的知识要求相当高,不过像斯诺登这种刚进去的新手肯定是被安排去看守服务器的,这份工作值夜班是常有的事儿,服务器需要24小时有人看着,不能出事,出事了得马上解决问题,如果自己解决不了,得联系技术大牛来解决。

果不其然,斯诺登刚进去没几天就被安排去值夜班,每天晚上12个小时,三天上班,两天休息。

值夜班的时候斯诺登认识了一个叫弗兰克的糟老头子,老头子已经50多岁,单身,下班喜欢喝点小酒,看起来也没什么技术含量的样子,斯诺登起初想不明白中情局为什么要养着这种看似无用的人。

后来有一天,斯诺登终于明白了。原来中情局担心现在的硬盘会出问题,而他们保留的数据又很重要,不能丢失,因此做了双重保险,很多重要的数据都至少存了两遍。在晚上的时候,弗兰克就会把数据备份拷贝到磁带里,磁带是个老古董了,现在的小年轻大部分都不会,也不愿意干那种枯燥无味的事情,所以中情局得仰仗着弗兰克。

弗兰克说,中情局有自己的网络与信息网,有自己版本的脸书,也有自己的维基百科,自己的谷歌等等。

刚进入中情局的斯诺登充满了好奇,每天这里瞧一瞧,那里看一看,可他在中情局总部的时间是短暂的。在他当了系统管理员9个月之后,一个海外的技术职位出现空缺,世界那么大,他想出去看看,就申请了。

鉴于他前期在中情局确实干的不错,他的申请很快得到了上级同意。

中情局派往海外的员工都是千挑万选出来的,这些员工基本都是在每个领域内的佼佼者,这些人派出去要当间谍,当间谍需要学会很多技能。

出国前斯诺登被派往一个叫山丘(The Hill)的地方培训,这是个很神秘的地方,在华盛顿的核范围之外,是中情局境外网络的核心所在,是美国很多高级机密的数据中心。

斯诺登这小子,脑袋灵活,学东西也快,培训很快就过关了。

培训完后,斯诺登被中情局派往海外,干起来普京年轻时也干过的工作——间谍。

随着工作时间的渐长,斯诺登发现工作的内容与自己的初心越来越遥远,他发现了很多普通人一辈子也不太可能知道的秘密,他了解到了美国政府的黑暗。

原来,美国中情局监控着全世界,无论是黄皮肤还是白皮肤,无论是非美国人还是美国人,都被美国政府给监控着。美国人民还有自由吗?还有隐私吗?斯诺登一遍又一遍的问着自己。

斯诺登想起了自己通过后台监控看到的一对父子,父亲是一个工程师,其实也只是一个工程师,但因为一个小小的纸条就被监控,这对父子的一举一动都被中情局的软件监控软件监控着着,他们每天聊什么,吃什么,穿什么,都被摄像机记录了下来。可那个孩子才3岁,3岁,他就失去了隐私。

斯诺登又想起了美国宪法,尤其是第四条修正案,它保护人民和人民的财产不受政府的监视:人民的人身、住宅、文件和财产不受无理搜查和扣押的权利,不得侵犯。除依照合理根据,以宣誓或代誓宣言保证,并具体说明搜查地点和扣押的人或物,不得发出搜查和扣押状。

斯诺登心想,还有没有王法了?

一切都与他的初心背道而驰。

于是,斯诺登觉醒了。

2009年底,对美国政府失望透顶的斯诺登决定离开中情局,他决定曝光这一切。

斯诺登开始把那些监控数据拷贝到SD卡里,又把SD卡藏在魔方里,中情局熟悉的同事都知道他喜欢玩魔方,因此对他手里经常拿着魔方玩都没在意,他轻轻松松的就把数据带了出去。

2012年12月1日,斯诺登开始通过邮件联系《卫报》记者格伦·格林沃尔德,可格林沃尔德还有点小傲娇,不开窍,斯诺登没得办法,又联系了写实纪录片导演劳拉·波伊特拉斯。

2013年5月的时候,事情终于有了一些进展,格伦和劳拉都打算参加曝光。斯诺登借口自己有癫疯病,请了病假,在5月20日的时候飞往中国香港。

为了保护家人和女友林赛,他并没有把这些事情告诉他们。

这个男人,独自默默的承受着一切。

04 爆料

2013年,斯诺登29岁,不过看起来很年轻,只有二十四五的样子,和格林沃尔德见面那天,他穿着牛仔裤和字母已经有些褪色的T恤,戴着一个黑框眼镜轮廓分明,身材高大健壮,脸色苍白,看起来的确像个黑客。

斯诺登把格林沃尔德与劳拉引进了他住的房间,房间的桌子上放着还没吃完的剩饭剩菜,脏衣服扔得到处都是,有点乱,他有些害羞的对他们说道:“我已经10多天没有走出酒店房间了,饭菜都是让服务员送来的。”

2013年6月2日,劳拉摆好了摄像机,通过邮件神交已久的三人当天见面就谈了足足5个小时,他们谈论了斯诺登的家庭情况,谈论了斯诺登的成长经历,特别谈论了斯诺登在中情局的工作,重点谈论了斯诺登知道的那些秘密,再重点谈论了接下来该怎么安排,怎么曝光,以及曝光后的后果和各自的安全问题等等。

之后的几天时间,斯诺登都在媒体人交谈,媒体人格林沃尔德和劳拉紧张的要死,斯诺登却稳如老狗,每天按时起床,按时吃饭,按时接受采访,晚上10点按时睡觉。

格林沃尔德那段时间每天只睡两三个小时,他联系《卫报》的领导,看怎么解决法律的问题,以及要写曝光的稿子。

由于《卫报》那边很多法律问题要谈,爆料的时间一拖再拖。

一直延迟到6月5日,《卫报》才登出格林沃尔德第一篇报道,内容写的是美国情报监控法庭授权国安局从美国电信巨头威瑞森搜集用户电话资料。当时并没有说出棱镜计划,他们打算慢慢的来,一点一点的曝光内容。

6月6日,《卫报》和《华盛顿邮报》发表文章,这个时候才曝光了棱镜计划。

棱镜计划(PRISM)是一项由美国国家安全局自2007年起开始实施的绝密电子监听计划。该计划的正式名号为“US-984XN”。

美国国家安全局(NSA)是美国最大的情报机构,隶属于美国国防部,是1952年杜鲁门从他们的军事部门中独立出来的机构,目的只有一个:加强情报搜集。

2009年,NSA入侵中国香港及中国内地的计算机,目标包括香港中文大学、公职官员、企业及学生电脑。

斯诺登曝光棱镜门事件之后,2013年8月,美国国家安全局局长亚历山大(Keith B. Alexander)在纽约福德汉大学的网络安全会议表示,美国国家安全局1000名系统管理员几乎都会被辞退。

“9·11事件”之后,美国中情局鹰派领导怂恿小布什签订了棱镜计划,监控全世界所有的人,包括美国人,假仁假义的说是为了反恐。

911后,美国国会通过了多项法案来为监控计划打掩护,包括2001年的《爱国者法案》,政府对外国目标的监控不再需要搜查令,以及《外国情报监视法案》(The Foreign Intelligence Surveillance)都是小布什政府搞出来的。

修改宪法后,就是为了把之前违法的事情搞成合法的。之前监控是违法,现在监控是合法。美国民众:你官大你说了算?

所以,美国政府和苹果、微软以及推特等等大公司合作,他们收集所有人的信息,你只要接触网络,就会被监听,被监控,你每天打了什么电话,发了什么短信,发了什么邮件,浏览了什么p站等等别人都知道的一清二楚。

对本国民众如此,对其他国家那更不用说了。

更变态的是美国和他的走狗一起共享情报数据,美国的第一级合作伙伴就是五眼联盟,包括英国、加拿大、澳大利亚和新西兰;第二级合作伙伴有德国、法国、意大利、日本、韩国、土耳其等等,其中以色列是他们关系比较特殊的,我现在也不知道他们谁是爹谁是儿子。

他们的主要监听对象是哪些呢?明眼人都知道,伊朗,俄罗斯,中国等等。不过美国连自己的人民都监控,还有什么不能监控的,因此德国啊,法国啊,也是他们的重点监听对象,美国担心欧盟统一,所以要时常“照顾照顾”他们。















美国之前有举世闻名的美国陆军一等兵切尔西·曼宁泄密,她因泄露美国战争罪行而遭军事法庭判刑35年。在服刑七年后便获得特赦,原因是她在关禁闭时受到不公平对待,因此引发国际社会抗议。

棱镜时间曝光后,引起了很大的反响,美国官方已经大概猜到是谁干的好事了,底下人的人也在行动,打算把泄密者捉拿归案。

斯诺登也不藏着掖着,他已经做好了坐牢的准备,6月9号,劳拉和格林沃尔德给斯诺登录了一段采访视频,发到了《卫报》上。

这便是震惊中外的棱镜门事件。

影片播出后,很多人都知道斯诺登藏在了香港,一想到美国政府的人马上就要来逮捕他,而且斯诺登和劳拉他们的酒店都被记者围水泄不通,一向淡定的斯诺登都有些瑟瑟发抖了,还好格林沃尔德的一个忠实粉丝给斯诺登带来了两个律师,一个叫罗伯特·蒂伯(Robert Tibbo),一个叫文浩正(Jonathan Man)。律师护送斯诺登离开了酒店。

6月14日,美国政府以间谍法罪名起诉斯诺登,起诉书不对外公开。6月21日,他们正式要求引渡斯诺登回美国,那天恰恰也是斯诺登的生日。

回去肯定牢底坐穿,斯诺登心想,我才30岁啊,不回不回。

于是,斯诺登开始寻求庇护,他向27个国家发出了请求。面对美国的淫威,大部分国家都拒绝了他的请求,像法国、德国、芬兰、挪威、巴西、印度、波兰、西班牙、瑞士是直接拒绝他的;还有一些国家诸如奥地利,冰岛、意大利、爱尔兰以及荷兰等等,这些国家很敷衍,说是你可以先来我们国家,然后在我们的国土上提出申请,申请了还不一定能过。斯诺登想,这些国家即便去了申请也通过了,可面对美国的施压,他们肯定顶不住。

最终,厄瓜多尔同意给斯诺登提供庇护。

厄瓜多尔是坚定反美的,2007年,拒绝了美国驻军协议,2011年,还驱逐了美国的住厄瓜多尔大使。2012年,他们还庇护了维基解密的创始人阿桑奇,厄瓜多尔的领带是个反美派,和美国对着干。

所以,斯诺登最终决定去厄瓜多尔。

香港没有直飞厄瓜多尔首都基多的航班,为了去基多,斯诺登必须避开经过美国领空的线路,可那样的话,只有一条路线可行,必须先到俄罗斯的莫斯科,再到古巴的哈瓦那,再到委内瑞拉的加拉加斯,最后才能成功到达厄瓜多尔首都基多。路线有些曲折。

还是试一试吧,总比坐牢好。

担心再生事端,斯诺登把自己手上的20多万条机密数据(棱镜门只是他拷出来的冰山一角)统统删掉,启程飞往莫斯科。

2013年6月23日,斯诺登抵达莫斯科谢列梅捷沃国际机场,预计在此地短暂停留20个小时等待转机,可当斯诺登走出飞机时,被几个俄罗斯的安保人员带走了,被带到了一个小房间,俄罗斯海关人员告诉他:“小斯斯啊,你的护照被美国政府取消了,飞不了啊。”

斯诺登查了新闻才知道,他的飞机刚从香港一起飞,美国国务院就取消了他的护照,意味着他将不能再出境了。

从此,斯诺登被困在了俄罗斯。

05 结婚

《卫报》和《华盛顿邮报》上的文章刚刚发表,美国情报部门就知道出内鬼了,第一时间开始行动,很快就锁定了斯诺登。

一开始他们不知道斯诺登去了哪里,就去他的女朋友那里看看情况。

2013年6月7日,美国国家安全局特别探员梅根·史密斯(Megan Smith)给还在睡梦中的林赛打了电话,说让她“谈谈斯诺登的事情”。

其实在打电话给林赛之前,NSA的人已经暗地里问过林赛的邻居,了解了很多情况,那几天林赛都被人监控着。

6月9日,斯诺登的12分钟曝光视频在各大网络平台转载,林赛的朋友打电话告诉了她,她才知道发生了很严重的事情。

6月10日,联邦调查局的人给林赛打来了电话,把她叫过去审讯了一翻,还好斯诺登什么都没告诉林赛,不然林赛得坐牢了。

之后,联邦调查局开始搜查林赛的房子,他们除了林赛丢弃的沙发床,他们把所有东西都运走了。

2013年7月2日,斯诺登向俄罗斯递交政治避难申请。2013年8月1日,避难申请通过,斯诺登获得了期限为一年的俄罗斯难民身份。

2013年10月19日,林赛·米尔斯没有抛弃斯诺登,孤身一人飞往俄罗斯。患难见真情,这才是真爱啊。

2020年10月22日,塔斯社援引斯诺登律师称,俄罗斯已给予斯诺登永久居留权。

2020年11月2日,据俄罗斯卫星网报道斯诺登决定提交美俄双重国籍申请。斯诺登在社交媒体“推特”上写道:“在经历了多年与父母的离别之后,我与妻子不想再与儿子分开。因此在疫情和边境遭封锁期间,我们正提交美俄双重国籍的申请。”

说明斯诺登与林赛已经结婚,并且有孩子了。

真好。

(全文完)


转自我之前的文章,以下是原文链接:

美国窃听风云:斯诺登事件完整回顾

user avatar

刚好和NSA有一点点交集,聊聊吧。

四年前NSA来我校招人,是一个黑人博士。系里很多博士都参加了那个seminar,全程禁止对PPT拍照,也禁止对他本人拍照。

讲了挺多东西的,他们职能是啥,和FBI、CIA什么关系。组织结构大致什么样的。估计你们不感兴趣。

中间有个AP问,你们怎么看待斯诺登。气氛一下很尴尬,黑人博士支支吾吾说了些什么,很不成逻辑,大意是斯诺登在做有害这个国家的事情,他无法赞同。

还提到他们总部进门就是一面“沉默之墙”,用来纪念NSA牺牲的人。因为NSA实际上是一个技术性很强的黑客部门,他们总是把自己和“沉默”联系在一起。意思是他们干的工作是隐秘的、不为人知的。他提到NSA并不是坐在办公室用计算机解决一切问题。他们也有Agent会参与行动,甚至牺牲性命。说明他们事实上也是有特工的。

另外印象很深的是,有一张PPT是“Threats exist”,然后是五六张小图,有中东KB分子,有红场阅兵的俄罗斯军人,好像也有朝鲜。下一张是"Threats are growing",然后一张东亚军人照片占据整个屏幕。定睛一看,这熟悉的领章和迷彩,PLA。

在场的一半博士都是中国人,不知多少人认出来。至少我是讶异地说不出话。因为当时普遍认为美国主要敌人是俄罗斯,结果在他们眼里也就跟中东KB分子一个级别。

最后是NSA的联系方式,和招人要求,只有这个可以拍照。其中第一条就是美国公民。由于美国理工科博士一半都是中国人,剩下一小半是印度人。美国白人理工博士是很容易进NSA、NASA、军工实验室这些单位的。毕竟人数太少了。

回家后和父母聊了这个事,我说国际形势可能要变化了。因为中国这二十年确实过得太爽了,和PPT里中国的“威胁”地位是不符的。结果一年多点,贸易战就开打了。

另外16年有黑客组织泄露了NSA一批内部使用的工具,被黑客界称为“NSA武器库”。里面包含了很多NSA发现的Windows漏洞。虽然叫“安全局”,但NSA并不会通知微软去修补漏洞,而是偷猫着自己用。泄露后,武器库里代号“永恒之蓝”的漏洞被不法之人利用开发了wanna cry,17年在全球形成大流行,中国也有大量电脑中招。这个蠕虫会自动加密用户文件,并索要比特币。整套wanna cry用rsa加密。如果中了,目前没有任何办法破解,只有破财消灾一条路。不过这个“永恒之蓝”很快就被MS修补了。所以一定要经常升级系统。题外话了,不表。

总而言之,NSA是美国最高水平,也是世界性的顶级黑客组织。NSA针对中国的动作,以后只会多,不会少。

user avatar

歇斯底里制裁华为,其中有个理由是不安全,那什么电讯没备安全呢?

user avatar

现在明白为啥360能荣登美国制裁名单了

user avatar

1991年第一次海湾战争前,CIA派特工到伊拉克,将伊拉克从法国购买的防空系统使用的打印机芯片换上载有计算机病毒的芯片。在全面空袭前,远程激活了病毒,致使伊防空指挥中心主计算机系统程序错乱,防空电脑控制系统失灵。

这是美国第一次明面上进行网络战,由于尝到甜头,美国一直在大力发展网络战部队,持续招募黑客和IT专业人士。2005年4月,美军首度公开表明已组建专门负责网络作战的“网络战联合功能构成司令部”,正式将网络战部队组建起来。2009年,美军将网络司令部升为军种级,意图将军事霸权从陆地、海洋、天空和太空向号称“第五领域”的网络空间延伸。2011年,美国政府出台《网络空间国际战略》、《网络空间行动战略》等政策文件,成立了网络安全执行办公室,美国的网络战已经超越军事层面,开始全面向政治经济方面发展(比如收集政治、经济、科技、金融等方面的情报)。克林顿时期,强调的是全面防御,到小布什时期强调利用网络反恐,等到奥巴马时期,开始强调系统威慑、网络进攻,可以看出美国的网络战能力逐渐成熟,战略从防御转向进攻。

斯诺登揭露的棱镜计划以及曝光的PRISM监听项目的秘密文档显示,美国整合了美国的IT巨头,包括谷歌、微软、苹果等系统供应商以及推特、Facebook、YouTube等社交平台还有部分硬件供应商包括因特尔、AMD、德州仪器、思科等,在其产品中广泛植入漏洞及后门。此外美军还在各国(包括中国)隐秘掌控了大量肉鸡计算机,潜伏有僵尸网络。

可以说美国销往全世界的智能电子产品都是其网络战的节点之一,一旦开战,美国将有能力控制敌国境内大量的智能电子产品,或者和平时期监听、监控各国重要人物及计划,窃取政治、经济、科技、国防安全等方面的利益。(补充一点,柳家的滴滴也是这个庞大计划的组成单元,危害极大)

近些年来比较厉害的网络病毒大都出自 美国网络战黑客工具包,比如曾席卷全球的WannaCry勒索病毒就是出自美军“永恒之蓝”工具包的泄露。当然,还有震网病毒等攻击伊朗的核设施,以及伊朗演习军舰互相射击……皆是出自美军网络战部队的杰作。


美国长期鼓吹互联网自由,同时捏造如“中国军方黑客总部”等事件,制造自己受他国黑客攻击的假象。可以说好话说尽,坏事做绝,一方面打着自由的旗号要求他国开放网络,一方面发展网络战部队以及成体系进行网络监听窃取。还记得美国全球打压华为吗?美国说华为威胁国家安全,本质上是华为作为独立的网络通信方案提供商,其产品中没有美国掌握的漏洞及后门,这威胁到了美国对他国的网络攻击能力。( 欧洲对华为的态度其实极为有意思,美国最为关注的也正是华为的欧洲市场。 )

众所周知,当美国指责你有某项军事能力的时候,你最好有。我国包括360在内的安全公司,曾经有一段时间被西方有计划的用资本运作的方式进行收购及遏制。长期以来,在大众看不见的地方,暗流涌动。

本来不想答题的,看见有人在冷嘲热讽,在洗地,舆论战吗?那匹夫有责啊。


看见有账号在刷什么“关我一个小老百姓什么事?”、“也就一些好友信息,麦克风数据,账户密码。”……对,美国的这些网络攻击一般并不直接攻击平民,但你可知道什么叫“大数据”吗?什么叫“国家安全”吗?

覆巢之下焉有完卵?国家安全得不到保障,国家利益损失,你一个“小老百姓”能跑得了?美国可以利用大数据从平民的信息中分析出高价值情报,也可以在特定时间发动舆论战,造成国家利益受损,那么请问代价由谁来承担?那些50w吗?

user avatar

量子攻击,

笑死我了

也就骗骗小学生


真正让我们数亿公民隐私和敏感信息无处藏身犹如“裸奔”的是谁,不用我说吧?

user avatar

看了360的报告,很扎实。只需要两张ppt,就暴露了nsa的险恶,连ppt的风格都照抄了国内的样式,下一步我真担心他们也学会国内的拼写错误,那就真的可以以假乱真了。

—————强力插入————

说什么来什么

quantummackdown就很优秀

美国人太他妈恶毒了

知道中国人容易犯这样的错误,故意来栽赃!

这里可能是quantum smackdown

也许有可能是quantum markdown????

但是翻译成量子下载???

你装太像就露馅儿了!!!!!

———————

全文高屋建瓴,纲举目张,关键字quantum到处都是,每一个字都昭示美帝的狼子野心。

相比之下,卡巴斯基啊,赛门铁克啊做的那些安全报告简直没法看,满篇的术语和数据,就是不能把关键之处指出来。这样的报告领导不爱看,群众不爱看,那么它们是写给谁看的呢?

360,干得漂亮!

user avatar

我不觉得有什么用……

说白了大多数人压根儿看不懂,看得懂的大部分又不念你那本经,有什么卵用?


还不如斯诺登随便泄漏的棱镜计划……


有时间多去翻翻开源项目,NSA可以在加密算法里面投毒,开源项目的投毒肯定更加系统化,更加成熟,就看你有没有时间精力去看了……

搞不好我们那一堆自主可控的玩意儿里面都是NSA投的毒……

user avatar

这又不是新闻,我们也不是唯一的受害者,希拉里老妖婆今年就公开承认过,他们经常干,祸害过很多国家。


你要知道,在互联网这个领域,美帝是开创者、先行者,你只要用它的硬件、软件、网络……那你一切现代化的通信都是不可靠的。

如果是和平时代,商用、民用没有问题,但到了对抗时、战时,我们的网络、基站、电脑、手机……都未必是我们自己的,一切都被监听,机密、情报会泄露,设备会出故障,导航会失效,甚至指挥系统都会瘫痪。

美帝制裁华为的时候,理由是:“华为不安全”。

华为:“我怎么不安全”?

美帝:“你都不给开后门,都不让我监听,当然不安全!”

美帝还指控华为“监听全球”。

华为:“我怎么监听全球了”?

美帝:“废话,我一直监听全球,我会不知道你想干什么”?

这些听起来是个段子,实际上是事实,美国制裁华为的理由就是华为软硬件太“独立”,不给它们开后门,不给它们完全监控的机会。实际上,美国入侵过华为的服务器,并且CIA监控华为长达7年。

在2014年斯诺登曝光的一份机密文件指出,美国国家安全局在2010年启动了代号为“shotgiant”项目,该项目试图寻找华为公司与中国军方存在关系的证据,同时也试图寻找华为的技术漏洞。为达到这一目的,美国国安局暗中监视着华为在深圳的总部服务器,甚至试图监控华为多个高管的通信记录……

最后讲个真段子,是关于当年3Q大战的。

那一年这俩软件闹到用户的桌面上打架来了,企鹅搞企鹅医生抢360饭碗,360搞扣扣保镖,屏蔽企鹅的开机广告和弹窗,企鹅作出“艰难的决定”,强迫用户二选一,不允许在安装360的电脑上登录……打了一个月,搞得乌烟瘴气。

双方还互相指责,当时网友编的段子如下:

360:企鹅,你无耻,你扫描用户信息。

企鹅:你怎么知道老子扫描用户信息的?

360:废话,我扫描用户信息的时候发现你扫描了用户信息。

……

我一直以为本国互联网企业大部分都是只会内卷、欺负自己人,没想到养蛊养出来的“流氓”还是有点实力的……刚好可以用魔法对抗魔法。

你看,怪不得360也凭实力被美国制裁了。

user avatar

一、前言

我一直在知乎作为一个混子答主存在,徘徊于段子手和喷子这两个身份中间。

虽然我一直记得自己是一个做网络安全的人,我的工作主要也是高网络安全。但是,我真的从来没有在知乎聊过任何和网络安全相关的问题。

当我看见这个问题的时候,我他妈还是忍不住啊。可能我真的是喜欢这个行业吧。

虽然这个事情看起来像是新闻,但是实际上的干货内容都是2014年那个美国人说过的话。


二、背景和现状

2.1 背景

如果说计算机是美国人的儿子,那么互联网是美国人的孙子。我们要明白,知子莫若父啊。

互联网起源就是1960年美国国防部为了实现计算机之间进行数据交换的一个项目。1970年的时候他已经成为了美国的一个军用和学术骨干网。1980年全世界各种有钱的大佬和有技术的学者们都开始为这个系统出钱出力。1990年的时候,互联网已经开始进军到全人类生活的每一个领域了。

1994年,我国接入国际互联网。2008年,我国的网络用户已经成为全世界最大的网络用户群体来。去年,2021年,我国统计的网络将近十亿。什么概念呢?我查了一下欧洲人口的数据,2018年的时候是7.4亿,美国人口2020年是3.2亿。蓝星较为发达地区的人口加起来可能和中国网民数量差不多。我托大说一句,中国局域网的规模不比除中国之外的局域网规模小多少。

当然,明白我在说什么的人,自然明白。

2.2 现状

规模就是这么大的规模,你看见的可能是惊讶,卧槽原来这么大。商人看见的就是生意,某音上、某B上、知乎上的一些网红,其粉丝数量可能比国外的中小网站用户数量还要大十倍。为啥某音能成为全世界互联网的宠儿?上面随便拉几个有名字的网红,其粉丝数量完全碾压国外某些网站。

为啥我一直支持国家对于互联网企业进行监管,说句一点不夸张的话,之所以能有这么强大的生命力,和国家本身的长治久安是离不开的。当然,我们今天不聊这个问题。

最可怕的在于,军人看见的就是战场。

三、QUANTUM

3.1 The Black Chamber

这个组织就是美国国家安全局的前身。一战之后成立,创始人Herbert Osborn Yardley在二战之前破译了大量日本人的外交情报,同时这个组织一直帮助在搞一些通讯中的事情,当然主要还是从国家层面进行。

当然,这老哥肯定是在军情八处工作过的。这个八处在战争中的主要任务就是破解地方密码,破译地方密文。当然,这个八处称之为NSA的前身,更为靠谱。

这位老哥曾经写了一本书,详细的聊了一下这些陈芝麻烂谷子的事情。多少真多少假,虽也不知道。不过这老哥写的第二本书,没有发行。

如果大家喜欢了解这些陈芝麻烂谷子的事情,可以看这个网站。

3.2 他们在干嘛?

他们在监听蓝星。

互联网是美国人的孙子嘛。我们从最初的那个目的,两台计算机如何通信来想这个问题。

计算机世界解决问题的方法,第一步是了解需求,第二步是构建数学模型。第三步是解决数学问题。第四步是解决工程问题。第五步是测试。最后一步是部署。我们做的简单一点。

需求:如何让两个计算机通讯。

解决方法:表明两个计算机的名字,然后通过一定的方法传输信息。

工程实践:每个计算机给一个编号,然后通过一个约定的方式传输数据即可。

这个系统叫做IP,他在计算机中的样子就是一大堆0100101的数字。这个数字不好记,转化为四个10进制的数,就是IPv4体系。后来世界上面计算机太多,就升级了一次,让这对数字的位数更多,就变成了IPv6版本。

数字不好记怎么办?每个数字对应一个独立的名字就好了,这个名字就叫做域名。管理域名的服务器就叫做域名服务器dns(Domain Name System)。全世界所有的网站,想要让别人知道,就需要搞这个域名。我国要搞这个就需要去工信部申请,登记。

这个时候,我们有了最简单的一个系统,可以保证世界上每个计算机都存在一个名字和一个编号。当然实际上要比这个复杂一百倍。不过,道理就是这个道理。

然后就是传输的问题。

我给你写一份信,你并不一定能够收到。所以呢,我就先告诉你,你要写信了,你注意查收。然后你告诉我,你准备收信了。我收到这个信息之后,就开始写信。这个过程就是TCP协议的协商过程。当然,我说的不准确,实际上比这个复杂。

至此,每个计算机都已经知道如何定位另外一个计算机,且知道通过何种方式传输数据。但是还有一个问题,那就是传输的格式。目前传输的格式用得最多的就是大家天天上网的格式,HTML格式。这种格式的传输方式就是HTTP协议。

总结一下,计算机通过自己的编号(IP)和名字(DNS),用一定的方式(TCP)传输一定格式(HTML)的信息。

这个方法的问题:我粗略的认为每个系统都有问题。

IP可以伪造,就是说我把我的编号改成和你一样的。送给你的信,地址是我的。

DNS服务器可以被篡改,就是说我可以把我的编号和你的名字换一下。将来送信的时候,名字和地址虽然是你,不过实际上确给了我。

TCP传输可以被拦截,送信的时候吧邮局有个sb,把信拆开看了。

HTLM信息是公开的,有个sb把咱们两个不可描述的信息看的一清二楚。

补救措施:机密性,完整性,可用性。我们一般认为,确保这三点即可。

机密性就是说我的信就算是给你,你也看不懂。完整性是说,我的信息是完整的。可用性是指这个计算机不能坏。

目前的解决方法就是把信加密、拿个信物确认你就是你、把传输的通道保护起来,在信里面放一个验证方法确保信没被人动过,多搞几个计算机或者英藏计算机不让人搞破坏。

3.3 他们怎么偷你的东西

我们在用计算机的时候吧,是需要通过一些交换机啊,路由器啊之类的辅助设备进行交换的。这些设备上也有操作系统和一些程序。这些东西几年前都会选择一个叫做思科的公司。后来出现了两个卖的巨便宜的公司,中兴和华为。这两个公司吧,不是做手机的,更不是做电脑的。或者说,这两个公司相对于他们做网络设备,在做手机和电脑方面那就是狗屎。别说你不买华为手机,就是华为把手机部门砍了,他们也能活。国内市场和发展中国家的市场他们已经占的差不多了。扯远了。

重点在于这些网络设备上面。倒不是说这些网络设备多么复杂,或者是多么精密。而是说这东西太他妈简单了。简单到什么程度呢?上面那两家公司就是靠着价格战赢得,技术已经不重要了。这种机器上面也是需要芯片的。不过可以放心,美国人卡脖子,卡不住这里。

但是,这种简单是针对于专业人员而言的。对于普通用户而言,我上面那些话能明白的就不多了,如果说是因为我讲的不好的话。中国10亿网民中国中能整明白自己路由器的有多少呢?我说的再大胆一点,能玩明白手机的有多少?我说的再夸张一点,即使是学过网络的本科毕业生,有多少人能拍着胸脯和我说,他能构建一个50人公司的公司网络呢?要求不高,划几个局域网,搞几个VLAN,控制一下能访问的网站,审计一下网络流量。您还别不信,能做到这些的人,没有任何经验找个月薪8k的工作,一点没有问题。其实这也是计算机行业高薪的原因之一。门槛低,但是精通很难。又扯远了。

然后,这种设备上面就出现了各种附加系统,这些附加系统就是有问题的。即使附加系统没有问题,很多用户也不会去考虑加密啊、认证啊、定时修改密码啊这些事情。即使你这么做了,不好意思,这些系统中也会存在各种各样的漏洞。因为这个软件很多库就是用的美国人的代码。

我们抛开以上的问题都不谈,单纯的从信号角度来聊,通过这种电磁泄漏也是可以获取具体信息的。一般情况下,级别较高的领导,其办公室的墙面会刷一层特殊的漆,电脑上也会外接一些防护设备,甚至于某些区域对直接无线电静默。

总而言之,普通公民由于技术或者是认知的原因总是有一些漏洞出现的。专业的军方会遭受更强的社会工程学攻击。

3.4 普通人怎么防护

我表弟的手机密码大多是某些特定时间的数字组合。比如说他的生日,我姑妈的生日,他女友的生日,他的手机号某几位,身份证的某几位,学生证的某几位,他喜欢主播的直播间号,他喜欢物体的某种特定规律对应的数字,等等等。

而我经常没事就回去猜这个手机号。他总是喜欢用一些特定的思路去设置手机号。所以,他的手机号对于我而言,形同虚设。以至于我看见过很多他的神奇事件。

至于我所有亲戚朋友的手机和电脑密码,除了我妹的我不敢搞,我爹妈没有密码,我老婆的密码我都知道以外,基本上都搞定了。

而我自己的密码基本上没人猜得到。我的建议就是使用一些简单的转换。比如说,对于一个六位的手机密码,你可以使用生日所指向的圆周率位数的六位。比如说你是1月1日,那就是圆周率从101位开始的六位,也可以是11位开始的六位。好记么?用多了就好记。忘了也能查出来。但是别人要猜出来就莫名其妙了。换句话说,记忆一种密码生成方法要比记密码本身更简单也更安全。

我自己给公司做的加密管理服务,自然是使用密钥管理系统的。但是我自己日常用的密码,我是有一个小程序的。Mac上面没事跑一下,出来一堆数,我随意选一选。就算是我被抓到日本人特高课,我也没办法说出密码啊。只要我被捕之前砸了我的Mac,天王老子也没办法。要知道,机制比人更可信。

至于怎么防护美国,我可以很负责任的说:中国的网络质量可能不如老外,但是远比你们想象的安全。这种安全不依赖于各种技术,更不依赖于某种组织。

可悲的是,美国人可能还不懂这一层。

四、这个事情表明了什么?

中美关系恶化的程度越来越深。

我开头就说过,这次披露的信息早在2014年就已经披露。

如果看过那一年那个美国人泄露的资料,可能会更加明白我说的是什么。

我严重怀疑360参考的资料和这个2014年的文章参考了相同的资料。不过不重要,360以这种姿态发出这样的消息,其本质就是要表明,美国人确实不是啥好玩意。

相关的新闻我觉得还有两条。

1、我国新冠肺炎在武汉爆发时,其起源可能是从美国进口的海鲜。

2、美国在乌克兰有一个专门研究和新冠肺炎病毒相似病毒的生物实验室。

明白了吧,美国人真的是丧心病狂。

user avatar

这些“武器”的使用,必然是有“后门”,“漏洞”

如果没有后门,漏洞病毒木马根本传播不了

而美国的操作系统,路由器,甚至CPU都有可能故意留下漏洞

所以使用美国的软件产品和硬件产品,是不安全的

因为随时的后门就可能导致系统感染或中病毒中马

美国有四大情报机构+美国网络司令部,一直在研究这些专业的病毒木马(现在病毒木马多是专业的,因为普通人研究这些很难逃过杀毒软件,也没有什么利润,还违法)

美国的加密产品都可能是钓鱼的,像微软bitlocker,极有可能是美国能解锁的,可能只需要用不对称加密,用公钥加密你的密码,只有私钥在美国人手里能解开。

这也是为什么美国不许华为等国外的厂家进入像欧洲市场,因为没有办法植入木马或病毒,或难度太高。因为自己写的漏洞如果被发现了就打个补丁,没有被发现就可以一直使用。

所以信息化时代,各种系统的重要性越来越高,无论软件和硬件都使用国产化,安全性肯定会有很大的提高。

美国的情报机构不光是收集军用情报,还会收集科研情报,经济情报,金融情报。这也是为什么每次华尔街都能那么精准操作的原因,上次有散户利用社交网络和华尔街对着干,被直接拨网线了。

欧洲,美国的金融产品都不能玩,特别是像什么期货之类,他们只需集中力量做一个上探针或下探针,就可以打爆仓,以前中国银行玩原油宝期货,就一次亏掉了上百亿人民币。这种是金融黑客。

他们有系统可以看到后台数据,还有可能利用美国的几大情报机构,再获取单独的信息,综合利用,这样就可以在和平年代收割金融韭菜,通过情报盗取全世界的科研研发资料,在战争年代,可以让你的电脑启动不起来,武器发射不出去。

美国正是利用这些大网不敢加强美国的垄断地位,只要别国有个什么科研,或是有什么好的公司,他们就过来投资了,就来做情报的网上活动了,像制裁俄罗斯就是多个机构同时做空,精准金融打击。

美国的IT产品都不能使用,未来需要全面加强国产化开发,,国产代替,不能可能被渗透得像个筛子一样,还不知情。


美国还会使用其他西方国家做个马甲来窃密,如以前曝光的瑞士加密机。


美国现在建立了专业化的美国网络司令部,不得不防。


按照亚历山大的构想,网络司令部应具备“进攻能力”,采取“先发制人”打击策略。

user avatar

苹果手机,微软系统百分之百给美国情报机构留着后门,供他们监控,美国软硬件都会这么干。因为美国美国大公司都被安插中情局的人,参考欧美企业主动参与制裁俄国和抹黑中国的事件,就可以理解了。

因为美国是一个资本垄断组织,企业只是这个资本垄断组织的一个部门,政府是行政部,主题是赚钱,而美国人只是这台机器的能源,所以死人无所谓,开通移民窗口引进就是了,一切都是为了维护这台机器正常运行就行了。

同时,确保美国老钱权贵阶段固化,国内打击抹除黑人拥有领袖潜力的人才,打压分化新富,草根如乔布斯直接踢出公司变成职业经理人,国际上不停制造战争乱政——控制能源和海陆交通物流要道,同时用战争完成将美元收割的全球财富输送到资本垄断组织的后台老板手中——这才是美国执行的真正政治制度!!

最可悲的是现在美国被自己这套宣传工具给反洗脑了——比如英国媒体刚刚说:美国不派兵去乌克兰与俄军一战,是因为学会了谦虚——其实美军怕死且打不赢俄军。美国反噬的现在连国家实力手平在什么位置都判断不出来——满清晚年的八旗子弟化了。英国人还说了:英国二战把国家从3400万平方公里弄成只有24.4万平方公里的小岛国,是世界上最成功的没有亡国的霸主,把二战最失败的国家生生吹成最成功的国家。

user avatar

细节咱不了解

不过有一点是可以打包票的

那就是美国的网络烂招

肯定比我等百姓所能想到的 还要恶毒很多倍


美国的新冠死亡人数马上就要破百万了

美国的国安局还在忙着攻击中国网络

美国总统还在忙着让俄乌冲突升级

美国这套放着自己人死了也不救

却不遗余力给别的国家使坏下绊子的做派

实在是让人无语

让我们套用一句公知的话术大声疾呼

“救救你的人民”

user avatar

类似的话题

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 tinynews.org All Rights Reserved. 百科问答小站 版权所有