999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

美網襲西工大技術細節曝光

2022-09-14 17:16:01袁宏
環球時報 2022-09-14
關鍵詞:網絡安全

袁宏

《環球時報》記者13日從相關部門獲悉,在西北工業大學遭受美國國家安全局(NSA)網絡攻擊事件中,名為“飲茶”的嗅探竊密類網絡武器是導致大量敏感數據遭竊的最直接“罪魁禍首”之F。對此,網絡安全專家建議,在信息化建設過程中,選用國產化產品和“零信任“安全解決方案。

9月5日,中國相關部門對外宣布,西北工業大學遭境外網絡攻擊的“真兇”是NSA特定入侵行動辦公室(TAO)。此后國家計算機病毒應急處理中心與北京奇安盤古實驗室對此次入侵事件進一步深入分析,在最新的調查報告中,美國實施攻擊的技術細節被公開:即在41種網絡武器中,名為“飲茶”的嗅探竊密類網絡武器就是導致大量敏感數據遭竊的最直接“罪魁禍首”之一。

經技術分析與研判,“飲茶”不僅能夠竊取所在服務器上的多種遠程管理和遠程文件傳輸服務的賬號密碼,并且具有很強的隱蔽性和環境適應性。上文中的網絡安全專家稱,“飲茶”被植入目標服務器和網絡設備后,會將自身偽裝成正常的后臺服務進程,并且采用模塊化方式,分階段投送惡意負載,具有.很強的隱蔽性,發現難度很大。“飲茶”可以在服務器上隱蔽運行,實時監視用戶在操作系統控制臺終端程序上的輸火,并從中截取各類用戶名密碼,如同站在用戶背后的“偷窺者”。網絡安全專家介紹:“一旦這些用戶名密碼被TAO獲取,就可以被用于進行下一階段的攻擊,即使用這些用戶名密碼訪問其他服務器和網絡設備,進而竊取服務器上的文件射投送其他網絡武器。”

據專象介紹,TAO使用“飲茶”作為嗅探竊密工具,將其植入西北工業大學內部網絡服務器,竊取SSH等遠程管理和遠程文件傳輸服務的登錄密碼,從而獲得內網中其他服務器的訪問權限,實現內網橫向移動,并向其他高價值服務器投送其他嗅探竊密類、持久化控制類和隱蔽消痕類網絡武器,造成大規模、持續性敏感數據失竊。

技術分析表明,“飲茶”可以與NSA其他網絡武器有效進行集成和聯動,實現“無縫對接”。今年2月,北京奇安盤古實驗室公開披露隸屬于NSA的黑客組織—“方程式”專屬的頂級武器'“電幕行動”(Bvp47)的技術分析,其被用于奇安盤古命名為“電幕行動”的攻擊活動中。在TAO此次對西北工業大學實施麗絡攻擊的事件中,“飲茶”嗅探竊密工具與Bvp47木馬程序其他組件配合實施聯合攻擊。據介紹,Bvp47木馬具有極高的技術復雜度、架構靈活性及超高強度的分析取證對抗特性,與“飲茶”組件配合用于窺視并控制受害組織信息網絡,秘密竊取重要數據。其中,“飲茶”嗅探木馬秘密潛伏在受害機構的信息系統中,專門負責偵聽、記錄、回送“戰果”——受零者使用的賬號和密碼,不論其是在內網還是外網中。

報告還指出,隨著調查的逐步深入,技術團隊還在西北工業大學之外的其他機構網絡中發現了“飲茶”的攻擊痕跡,很可能是TAO利用“飲茶”對中國發動大規模的網絡攻擊活動。

值得注意的是,在美國對他國實施的多次網絡攻擊活動中,反復出現美國IT產業巨頭的身影。例如在“棱鏡”計劃中,美國情治部門掌握高級管理員權限,能夠隨時進入微雅虎、谷歌、蘋果等公司的服務器中,長期秘密進行數據挖掘。在“影子經紀人”公布的“方程式”組織房使用的黑客工具中,也多次出現微軟、思科甚至中國部分互聯網服務商旗下產品的“零日漏洞”(0Day)或者后門。“美國正利用其在網絡信息系統軟硬件領域的技術主導地位,在美國IT產業巨頭的全面配合下,利用多種尖端網絡武器,在全球范圍發動無差別的網絡攻擊,持續竊取世界各地互聯網設備的賬號密碼,以備后續隨時合法登錄受害者信息系統;實施更大規模的竊密甚至破壞活動,其網絡霸權行徑顯露無遺。”因此,網絡安全專家建議用戶對關鍵服務器尤其是網絡運維服務器進行加固,定期更改服務器和網絡設備的管理員口令,并加強對內網網絡流量的審計,及時發現異常的遠程訪問請求。同時,在信息化建設過程中,建議選用國產化產品和“零信任”安全解決方案(“零信任”是新一代的網絡安全防護理念,默認不信任企業網絡內外的任何人、設備和系統)。

這名專家進一步指出,無論是數據竊取還是系統毀滅癱瘓,網絡攻擊行為都會給網絡空間甚至現實世界造成巨大破壞,尤其是針對重要關鍵信息基礎設施的攻擊行為,“網絡空間很大程度是物理空間的映射,網絡活動輕易跨越國境的特性使之成為持續性斗爭的先導。沒有網絡安全就沒有國家安全,只有發展我們在科技領域的非對稱競爭優勢,才能建立起屬于中國的、獨立自主的網絡防護和對抗能力”。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 人妖无码第一页| 亚洲AV永久无码精品古装片| 亚洲国产成人在线| 大陆精大陆国产国语精品1024| 亚洲免费毛片| 狠狠躁天天躁夜夜躁婷婷| 亚洲乱强伦| 国产H片无码不卡在线视频| 日韩免费毛片视频| 亚洲国产精品一区二区第一页免| AV不卡在线永久免费观看| 国产在线一区视频| 天天综合网在线| 亚洲欧美成人在线视频| 国产在线精彩视频论坛| 亚洲人成电影在线播放| 少妇精品网站| 九色视频一区| 欧美日本激情| 亚洲一区二区三区国产精华液| 在线看片免费人成视久网下载| 成人亚洲视频| av在线5g无码天天| 中文字幕久久精品波多野结| 老司国产精品视频91| 国内精品自在欧美一区| 久草中文网| 亚洲天堂视频在线免费观看| 国产青青操| 亚洲日本在线免费观看| 视频二区亚洲精品| 精品乱码久久久久久久| 国产成人在线无码免费视频| 久久人人爽人人爽人人片aV东京热 | 最近最新中文字幕在线第一页 | 波多野衣结在线精品二区| 日本国产精品一区久久久| 人人艹人人爽| 先锋资源久久| 在线观看av永久| 国产在线精彩视频二区| 天堂网国产| 国产特级毛片aaaaaa| 91色国产在线| 久久人与动人物A级毛片| 99久久亚洲综合精品TS| 另类欧美日韩| 992tv国产人成在线观看| 亚洲中文字幕久久精品无码一区| 伊人久久福利中文字幕| 美女扒开下面流白浆在线试听| 91视频青青草| 亚洲精品成人片在线播放| 色婷婷在线影院| 无码又爽又刺激的高潮视频| 欧美日韩北条麻妃一区二区| 亚洲精品大秀视频| 香蕉色综合| 久久国产黑丝袜视频| 欧美国产综合色视频| 日本欧美在线观看| a级毛片毛片免费观看久潮| 亚洲成网777777国产精品| 日韩123欧美字幕| 中文字幕丝袜一区二区| 国产精品亚洲片在线va| 毛片久久网站小视频| 久久青草精品一区二区三区 | 91精品国产麻豆国产自产在线| 9久久伊人精品综合| 亚洲天堂777| 一区二区理伦视频| 亚洲有无码中文网| 午夜一级做a爰片久久毛片| 亚洲无线国产观看| 免费高清a毛片| 在线色综合| 国产sm重味一区二区三区| 免费高清a毛片| 国产亚洲一区二区三区在线| 黄色网页在线观看| 九九久久99精品|