西工大被美国网络攻击又一重要细节曝光!要小心“饮茶”!(“饮茶”是导致大量敏感数据遭窃的最直接“罪魁祸首”)
《环球时报》记者13日从相关部门获悉,在西北工业大学遭受美国国家安全局(NSA)网络攻击事件中,名为“饮茶”的嗅探窃密类网络武器是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。对此,网络安全专家建议,在信息化建设过程中,建议选用国产化产品和“零信任”安全解决方案。
9月5日,中国相关部门对外界宣布,此前西北工业大学声明遭受境外网络攻击,攻击方是美国国家安全局(NSA)特定入侵行动办公室(TAO)。此后国家计算机病毒应急处理中心与北京奇安盘古实验室对此次入侵事件进一步深入分析,在最新的调查报告中,美国实施攻击的技术细节被公开:即在41种网络武器中名为“饮茶”的嗅探窃密类网络武器就是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。
相关网络安全专家介绍,TAO使用“饮茶”作为嗅探窃密工具,将其植入西北工业大学内部网络服务器,窃取了SSH等远程管理和远程文件传输服务的登录密码,从而获得内网中其他服务器的访问权限,实现内网横向移动,并向其他高价值服务器投送其他嗅探窃密类、持久化控制类和隐蔽消痕类网络武器,造成大规模、持续性敏感数据失窃。
经技术分析与研判,“饮茶”不仅能够窃取所在服务器上的多种远程管理和远程文件传输服务的账号密码,并且具有很强的隐蔽性和环境适应性。上文中的网络安全专家称,“饮茶”被植入目标服务器和网络设备后,会将自身伪装成正常的后台服务进程,并且采用模块化方式,分阶段投送恶意负载,具有很强的隐蔽性,发现难度很大。“饮茶”可以在服务器上隐蔽运行,实时监视用户在操作系统控制台终端程序上的输入,并从中截取各类用户名密码,如同站在用户背后的“偷窥者”。网络安全专家介绍:“一旦这些用户名密码被TAO获取,就可以被用于进行下一阶段的攻击,即使用这些用户名密码访问其他服务器和网络设备,进而窃取服务器上的文件或投送其他网络武器。”
技术分析表明,“饮茶”可以与NSA其他网络武器有效进行集成和联动,实现“无缝对接”。今年2月份,北京奇安盘古实验室公开披露了隶属于美国国家安全局(NSA)黑客组织——“方程式”专属的顶级武器“电幕行动”(Bvp47)的技术分析,其被用于奇安盘古命名为“电幕行动”的攻击活动中。在TAO此次对西北工业大学实施网络攻击的事件中,“饮茶”嗅探窃密工具与Bvp47木马程序其他组件配合实施联合攻击。根据介绍, Bvp47木马具有极高的技术复杂度、架构灵活性以及超高强度的分析取证对抗特性,与“饮茶”组件配合用于窥视并控制受害组织信息网络,秘密窃取重要数据。其中,“饮茶”嗅探木马秘密潜伏在受害机构的信息系统中,专门负责侦听、记录、回送“战果”——受害者使用的账号和密码,不论其是在内网还是外网中。
报告还指出,随着调查的逐步深入,技术团队还在西北工业大学之外的其他机构网络中发现了“饮茶”的攻击痕迹,很可能是TAO利用“饮茶”对中国发动大规模的网络攻击活动。
值得注意的是,在美国对他国实施的多次网络攻击活动中,反复出现美国IT产业巨头的身影。例如在“棱镜”计划中,美国情治部门掌握高级管理员权限,能够随时进入微软、雅虎、谷歌、苹果等公司的服务器中,长期秘密进行数据挖掘。在“影子经纪人”公布的“方程式”组织所使用的黑客工具中,也多次出现了微软、思科甚至中国部分互联网服务商旗下产品的“零日漏洞”(0Day)或者后门。“美国正在利用其在网络信息系统软硬件领域的技术主导地位,在美国IT产业巨头的全面配合下,利用多种尖端网络武器,在全球范围发动无差别的网络攻击,持续窃取世界各地互联网设备的账号密码,以备后续随时‘合法’登录受害者信息系统,实施更大规模的窃密甚至破坏活动,其网络霸权行径显露无疑。”因此,网络安全专家建议用户对关键服务器尤其是网络运维服务器进行加固,定期更改服务器和网络设备的管理员口令,并加强对内网网络流量的审计,及时发现异常的远程访问请求。同时,在信息化建设过程中,建议选用国产化产品和“零信任”安全解决方案。(“零信任”是新一代的网络安全防护理念,默认不信任企业网络内外的任何人、设备和系统。)
这位专家进一步指出,无论是数据窃取还是系统毁灭瘫痪,网络攻击行为都会给网络空间甚至现实世界造成巨大破坏,尤其是针对重要关键信息基础设施的攻击行为,“网络空间很大程度是物理空间的映射,网络活动轻易跨越国境的特性使之成为持续性斗争的先导。没有网络安全就没有国家安全,只有要发展我们在科技领域的非对称竞争优势,才能建立起属于中国的、独立自主的网络防护和对抗能力。”
- 2022-04-23乡村爱情长贵(乡村爱情长贵现实中死了)
- 2021-11-16中国男足直播(阿曼对中国男足直播)
- 2022-02-04陈晓看中陈妍希是富二代
- 2022-04-16日出东方落于西(日出东方落于西下一句)
- 2022-04-16英雄王二小故事(英雄王二小故事演讲稿三分钟)
- 2022-05-18梦见老虎是什么预兆(梦见老虎是什么预兆周公解梦)
- 2022-04-17女的对男的说不负遇见(女的对男的说不负遇见该怎么回)
- 2022-06-22一点一画(一点一画成文章的上一句)
- 美“新谢泼德”飞行器不载人试飞时火箭坠毁 (美国“新谢泼德”火箭在发射后出现故障并坠毁)
- 西工大被美国网络攻击又一重要细节曝光!要小心“饮茶”!(“饮茶”是导致大量敏感数据遭窃的最直接“罪魁祸首”)
- 韩国总统尹锡悦将出访英美加三国,寻求扩大经济外交的基础 (扩寻求大经济外交的基础 韩国总统将出访英国、美国和加拿大)
- 伊朗外交部:美国要自证“可靠”才能重回伊核协议 (美国要自证能成为一个“可靠的成员” 才能重回伊朗核问题全面协议)
- 奥地利爆发抗议,数千人上街反对通胀和对俄“自杀式制裁” (奥地利首都爆发抗议 数千人走上街头反对日益上涨的生活成本)
- 德国防长:乌克兰在对俄战斗中捍卫欧洲安全,将持续给予支持 (乌克兰在与俄罗斯的战斗中捍卫着欧洲的安全)
- 俄方说尚未讨论撤离扎波罗热核电站 乌方称已收复20多个定居点 (俄方尚未讨论关于俄军撤离扎波罗热核电站的问题)
- 美民调:种族差异长期存在于美国医疗体系,民众满意度非常低(美国医疗体系没有得到很好的运转)
- 普京讲话:我们永远不会忘记纳粹分子的暴行(俄罗斯总统以“种族灭绝历史”为主题的论坛致欢迎辞时说)
- 全国实现国内旅游收入286.8亿元 本地旅游成为“主基调”(特色农庄 民宿 博物馆等成为假期游客的主要去处)
- 看京剧 逛展览 中秋假期北京文化活动精彩纷呈(中秋节看剧 看展成不少市民的新选择)
- 上海南京路上中秋“探月” 老字号月饼持续热销(老字号月饼是一份中秋节最重要的仪式感)
- 140万亩油菜开镰收割 呼伦贝尔奏响丰收欢歌(油菜籽总产增的趋势)
- 吉林抚松人参喜获丰收 深加工带动产业兴旺(人参迎来丰收 带动当地近5万名农民增收致富)
- 十万多头牲畜秋季转场 翻山越岭场面壮观(成百上千的牛羊在牧民的引导下翻山越岭 前往秋季牧场)
- 2022年01月份新剧上映时间表(待播电视剧名单2022年)
- jrs直播(无插件)直播(jrs直播(无插件)直播极速体育360)
- 2021年12月份即将上映的所有电视剧(2021电视新剧上映时间表12月)
- 最近好看的电视剧2021排行榜(最近热播电视剧排行榜2021最新)
- 痞幼照片是怎么回事(痞幼吃鸡是怎么回事)
- nba咪咕全场录像回放像(nba比赛回放录像咪咕视频)
- 撒贝宁职务级别是什么(撒贝宁是什么级别的干部)
- 2021年11月播出的电视剧(2021十一月热播电视剧)
- nba直播在线观看免费(nba直播在线观看免费篮网)
- 2022将要开拍的电视剧(待播电视剧名单2022年)
- 2021男篮世界杯赛程表(男篮世界杯分组赛程表)
- 2021年11月电视剧上映时间表(2021有什么好看的电视剧)
- 王牌部队好看吗(王牌部队湛蓝行动谁赢了)
- 等着我孙海洋(等着我孙海洋认亲直播)
- 腾讯体育nba直播在线观看免费(腾讯nba免费视频直播)
- jrs直播(无插件)直播(jrs直播(无插件)直播极速体育360)
- nba咪咕全场录像回放像(nba比赛回放录像咪咕视频)
- nba直播在线观看免费(nba直播在线观看免费篮网)
- 2021男篮世界杯赛程表(男篮世界杯分组赛程表)
- 腾讯体育nba直播在线观看免费(腾讯nba免费视频直播)
- nba在线观看直播免费(nba在线观看直播免费极速)
- nba全场录像回放(nba全场录像回放像咪咕)
- nba录像高清回放像在线观看中文(nba录像回放)
- 斯诺克直播中(直播斯诺克比赛)
- 中国男篮今晚比赛直播(中国男篮直播今天直播cctv5视频)
- 冠中冠2022(冠中冠斯诺克2021直播)
- 咪咕nba录像回放(咪咕视频nba回放)
- 篮网直播在线观看高清直播(篮网直播在线观看高清直播回放)
- 2022年世界杯亚洲区12强赛积分榜(2022年世界杯亚洲区分档)
- jrs直播nba(jrs直播nba纬来体育)