【独家揭秘:#美国国安局全球网络攻击手法# :全球数亿公民隐私和敏感信息犹如“裸奔”】《环球时报》记者近日独家从360公司获悉,2008年开始,360云端安全大脑整合海量安全大数据,独立捕获大量高级复杂的攻击程序,通过长期的分析与跟踪并实地从多个受害单位取证,结合关联全球威胁情报,以及对斯诺登事件、“影子经纪人”黑客组织的持续追踪,确认了这些针对系列行业龙头企业长达十余年的攻击属于美国国家安全局(NSA)组织。#全球数亿公民隐私和敏感信息犹如裸奔#

《环球时报》记者了解到,除严重威胁电力、水利、交通、能源等关键基础设施外,NSA还将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁。在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”。

我国是美国国安局组织重点攻击目标之一,受害单位感染量或达百万量级

美国国家安全局隶属美国国防部,专门从事电子通信侦察,主要任务是搜集各国的信息资料,揭露潜伏间谍通信联络活动,为美国政府提供各种加工整理的情报信息。长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一。

2013年,前美国中央情报局(CIA)职员、美国国家安全局(NSA)外包技术员爱德华·斯诺登向全世界揭发美国政府收集用户数据信息的丑闻,并泄漏了NSA组织大量网络战机密文档资料,这起美国历史上最严重的泄密事件轰动全球。经此一事,“网络战”及“国家级网络威胁”等概念为全世界所认知。

之后的2016年、2017年,黑客组织“影子经纪人”又公开了被NSA组织应用的网络武器的样本,NSA组织大规模高危网络作战武器及配套组件逐一曝光。360公司相关人士对《环球时报》记者表示,360公司是国内第一批有意识追踪高级别网络威胁的安全公司,并率先提出了APT(高级可持续威胁攻击)概念。在此期间,360团队依托海量安全大数据的情报视野,看到各行各业相继沦陷于NSA网络武器攻击之下,积极推出各种包括永恒之蓝武器库防御方案和漏洞补丁等配套防护工具,全力抵御NSA武器库攻击。

《环球时报》记者了解到,长期以来,为达到美国政府情报收集目的,NSA组织针对全球发起大规模网络攻击,我国就是NSA组织的重点攻击目标之一,NSA组织对中国境内目标的攻击如政府、金融、科研院所、运营商、教育、军工、航空航天、医疗等行业,重要敏感单位及组织机构成为主要目标,占比重较大的是高科技领域。

美国国家安全局(NSA)为监控全球的目标制定了众多的作战计划,360安全专家告诉《环球时报》记者,通过对NSA专属的Validator后门配置字段的统计分析,推测NSA针对中国的潜在攻击量非常巨大,“仅Validator一项的感染量最保守估计应该在几万的数量级,数十万甚至百万都是有可能的。”

同时,《环球时报》记者获悉,根据NSA机密文档中描述的FOXCID服务器代号,可以发现其针对英国、德国、法国、韩国、波兰、日本、伊朗等全球47个国家及地区发起攻击,403个目标受到影响,潜伏时间长达十几年。

详细揭秘:美国国安局的网络攻击手法有哪些?

《环球时报》记者获悉,360安全团队将NSA及其关联机构单独编号为APT-C-40,并与系列行业龙头共建了APT高级威胁研究实验室,发现美国国家安全局针对系列行业龙头企业长达十余年时间的攻击活动。通过对取证数据分析,发现这些攻击实际开始于2010年,结合网络情报分析研判,该攻击活动与NSA的某网络战计划实施时间前后衔接,攻击活动涉及企业众多关键的网络管理服务器和终端,其攻击手法多样、隐秘且危害巨大,具体手法如下:

(1)QUANTUM(量子)攻击系统

QUANTUM(量子)攻击系统是NSA发展的一系列网络攻击与利用平台的总称,其下包含多个子项目,均以QUANTUM开头命名。它是NSA最强大的互联网攻击工具,也是NSA进行网络情报战最重要的能力系统之一,最早的项目从2004年就已经开始创建。

从文档中不难看出,在NSA的三个主要网络战方向(CNE、CNA、CND)中,QUANTUM均有相关项目。NSA利用美国在全球网络通讯和互联网体系中所处的核心地位,利用先进技术手段实现对网络信号的监听、截获与自动化利用,QUANTUM项目的本质就是在此基础上实现的一系列数据分析与利用能力。

(2)FOXACID(酸狐狸)0Day漏洞攻击平台

QUANTUM(量子)攻击经常配套使用的是代号为FOXACID(酸狐狸)的系统。FOXACID是NSA设计的一个威力巨大的0Day漏洞攻击平台,并且可以对漏洞攻击的主要步骤实施自动化,甚至让没有什么网络攻击经验的运营商也参与进来,成为一件威力巨大的“大规模入侵工具”。 根据NSA机密文档介绍,FOXACID服务器使用了各种浏览器0Day漏洞,比如Flash、IE、火狐浏览器漏洞,用于向计算机目标植入木马程序。

而从现有情报来看,FOXACID在2007年之前就已经开始投入运作,直到2013年仍有其使用的痕迹,以此估算其使用时间至少长达八年之久。NSA依靠与美国电信公司的秘密合作,把FOXACID服务器放在Internet骨干网,保证了FOXACID服务器的反应速度要快于实际网站服务器的反应速度。利用这个速度差,QUANTUM(量子)注入攻击可以在实际网站反应之前模仿这个网站,迫使目标机器的浏览器来访问FoxAcid服务器。

(3)Validator(验证器)后门

Validator(验证器)是用于FoxAcid项目的主要后门程序之一,一般被用于NSA的初步入侵,通过其再植入更复杂的木马程序,比如UnitedRake(联合耙),每个被植入的计算机系统都会被分配一个唯一的验证ID。

根据NSA机密文档的描述,Validator主要配合FOXACID攻击使用,基于基本的C/S架构,为敏感目标提供了可供接触的后门。Validator可以通过远程和直接接触进行部署,并提供了7x24小时的在线能力。Validator是一种很简单的后门程序,提供了一种队列式的操作模式,只能支持上传下载文件、执行程序、获取系统信息、改变ID和自毁这类简单功能。

(4)UNITEDRAKE(联合耙)后门系统

UNITEDRAKE(联合耙),是NSA开发的一套先进后门系统。360安全专家通过对泄露的相关文档进行分析,UNITEDRAKE的整体结构大致分为5个子系统,分别是服务器、系统管理界面、数据库、模块插件集和客户端,其关系如下所示:

服务器:服务器即为CC服务器,主要功能为接受客户端的连接请求,并且管理客户端和其他子系统间的通讯,设计该系统的目的为尽可能的减少操作请求次数。在文档中其被描述为 Listening Port,即监听端口。

系统管理界面:系统管理界面为一套图形用户界面,操作者可以通过该界面直接查看客户端状态、给客户端下发命令、管理插件和调整客户端的配置。在文档中其被描述为UR GUI。

插件模块集:该部分为整套UNITEDRAKE系统的技术核心,功能插件化使得整套系统具备极强的可扩展性和适应性;一个插件模块由一个或多个客户端插件,一个或多个服务端插件以及一个或多个系统管理界面组件组成的,三者配合共同组成一个完整的功能插件模块;并且针对不同的行动,插件模块可以根据任务需求弹性化选择组合与安装。

数据库:UNITEDRAKE系统使用SQL数据库来存储和管理一下信息:系统配置信息、客户端配置信息、各类状态信息和收集到的数据。

客户端:客户端程序,即为下发植入的木马程序;其能隐蔽的植入目标机器中,并为进一步的攻击提供支持,客户端的设计重点为提高隐蔽性。

全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”

《环球时报》记者获悉,综合(APT-C-40组织)即NSA的非法入侵行径,其行为将可能对我国甚至其他国家的国防安全、关键基础设施安全、金融安全、社会安全、生产安全以及公民个人信息造成严重危害。

360安全专家对《环球时报》记者表示,面对这些非法网络攻击,首先应警惕国家级APT组织对国家安全的危害。战争的形式不止于兵戎相见这一种,网络空间早已成为大国较量的另一重要战场,“回顾2020年,360披露美国中央情报局CIA(APT-C-39)对中国进行长达 11 年的网络攻击渗透一案依然历历在目,面对网络强国咄咄逼人的战略攻势,以国家力量为背景的APT网络攻击及全球化网络战争再一次敲响我们头上警钟。”

“网络战及国家级APT组织对国家安全的危害是多方面的。”这位专家告诉记者,入侵组织不仅对国家政府及要害部门进行持续监视与间谍活动,甚至对于一国政治、经济、社会、国防军事等方面的威胁不断加深。一旦APT组织对整个国家社会系统进行攻击,将可能导致交通、银行、航空、水电系统瘫痪,并对国家政治稳定、经济命脉造成不可估量的伤害。

360安全专家表示,此外,还应警惕国家级APT组织对关键基础设施的危害,“关键基础设施逐渐成为网络战首选目标,国与国之间的网络对抗,以关键基础设施为目标的网络战愈加频繁,网络攻击不再只是为了窃取情报,更可以对电力、水利、电信、交通、能源等关键基础设施发起攻击,从而对公共数据、公共通信网络、公共交通网络、公共服务等造成灾难性后果,严重影响关系百姓民生的公共安全,破坏整个社会的神经中枢。”

“同时,国家级APT组织对个人信息安全的危害也不可低估。”《环球时报》根据360云端安全大脑长期监测数据发现,NSA将通信行业视为重点攻击目标,长期“偷窥”及收集关于通信行业存储的大量个人信息及行业关键数据,导致大量网民的公民身份、财产、家庭住址、甚至通话录音等隐私数据面临着恶意采集、非法滥用、跨境流出的严重威胁,“在NSA组织的监视下,全球数亿公民隐私和敏感信息无处藏身犹如“裸奔”,而其幕后政府及政客只关注政治私利,全然漠视公民个人权利,公民人权沦为政治博弈的筹码,其入侵行径严重侵犯我国及全球公民的合法利益。”360安全专家表示。

专家提醒,根据公开网络情报,美国国家安全局(NSA)的全球化入侵行径,离不开其下属部门及其关联机构为其提供数据和攻击武器支持,文中提及的后门程序UnitedRake(联合耙)、QUANTUM(量子)攻击系统、仿冒服务器Foxacid等是代表性的攻击套件组合。“后续关于美国NSA武器库的更多情报数据与战例分析,我们将会进一步分析研判。”(环球时报-环球网报道 记者 范凌志 曹思琦)

#羽生结弦##羽生结弦和冰墩墩合照# 想让你知道,宝你是最好的,你值得更好。希望你能过自己的轻松的生活,我知道躲在角落仰望你的我并不能替你选择,去过开心快乐生活叭,哪怕不再相见。也许终有一天会相见的。我在上园村三号,你在首体,1.5公里的距离,隔着一条马路,一堵墙,我们在同一片蓝天下,呼吸着相同的空气,却不能相见,这堵墙是相思墙。

#唐诗和宋词你更喜欢哪个#
更喜欢宋词。
唐诗一般说来格律太严格,宋词相对来说随意一点。但是随着对宋词的了解越来越深,才发现宋词其实规矩也挺多。
高中那会儿写过一些顺口溜,后来刚念大学,在高中班级群里发过一篇“作品”,取名《相见欢》,有同学说你这不是《相见欢》吧,这个词牌的词不是这样的。然后才想起来,是哦,以前上语文课的时候经常听到词牌名,但是并不知道词牌名的含义究竟是什么,导致闹了笑话。
后来才慢慢了解词牌名的含义,什么是平仄,什么是叶韵,什么是入声,什么是正格/变格,什么是长调/中调/小令,什么是换韵等等。了解得越多,越发现还是写顺口溜容易啊,没这么多规矩,大不了跟人说我写的现代诗呗。所以很多人都说词是“填”的,因为有谱,只不过曲谱散佚了。也幸好汉语本来就带音调,所以按各个词牌的词谱填词也不错。
好几年前,一个高中同学的单位举办中秋朗诵比赛,要求每个办公室准备一首古诗词,一首现代诗,打电话请我帮忙,填过一首词给他,后来他说写得不错,没人挑毛病,同事们朗诵也挺配合,评了个二等奖,奖励了500块钱。也算是学以致用了。
年纪比较小的时候喜欢婉约派,谁都有那么几年“为赋新词强说愁”的日子。后来年纪稍长,就感觉整天期期艾艾,太不爷们儿了,变得越来越喜欢豁达豪放点的。
几年前,因为觉得上下班在路上的时间有点长,不如用来看点闲书,问一个朋友推荐点书看。他推荐了中国古典文学丛书系列,提醒我这套丛书都是繁体字编写的,偏学术。看到那么多名家,最后拣了《辛弃疾集笺注》,一共6本书,断断续续看了大概3年。读后感怎么说呢?单从书本身来说,笺注详细,但是有很多地方繁复,有极少数错别字,不认识的字或者简体认识但是繁体不认识的字多得让人绝望,如帥閫,糶糴,褫奪,樗栎,楶棁,橐駝,鹽,齋,齏,齧,釅,醪,醴,酎(对,跟酒相关的特别多,远不止这些)等等,只能下个字典APP慢慢查。不过通过辛弃疾的作品和笺注,更加立体的了解辛弃疾这个人和当时的一些社会情况。辛弃疾虽然一生少年成名即是巅峰,后人无法知道他究竟军事才能有多大,不过从他提出的从古至今北方政权要直接渡过长江来攻打南方政权,非死即伤,而从长江上游顺流而下攻打南方政权,基本都成功了,所以要注意长江上游的军事建设的观点(《九议》还是《美芹十论》记不清了)来看,他是很有战略眼光的,蒙古灭南宋就这么干的。另外,说起辛弃疾,我们第一印象他是南宋豪放派词人的代表,但是如果认为他只是一味的豪放,发牢骚,那这个人物我们理解的就太脸谱化了。表现他豪放的一面的词大家都知道很多,这里列一首他不是很著名的词来代表吧:
南乡子·登京口北固亭有怀
何处望神州?满眼风光北固楼。
千古兴亡多少事?悠悠。
不尽长江滚滚流。
年少万兜鍪,坐断东南战未休。
天下英雄谁敌手?曹刘。
生子当如孙仲谋。
一首牢骚之作,把悠长的历史,宏大的世界,豪迈的人物都写出来了。当年看《易中天品三国》中易中天引“天下英雄谁敌手?曹刘。”来评价孙权时,我就觉得这句词太惊艳了,后来发现是辛弃疾写的,就难怪了。
辛弃疾也有多情的一面呢,文人骚客,谁还没逛过青楼啥的:
一剪梅
记得同烧此夜香,人在回廊,月在回廊。
而今独自睚昏黄,行也思量,坐也思量。
锦字都来三两行,千断人肠,万断人肠。
雁儿何处是仙乡?来也恓惶,去也恓惶。
是一首忆妓之作,我刚读到的时候以为拿错书了。
还有逗比的一面:
记得当时在地铁上看到这首词,忍俊不禁笑出声了。
还有自恋的一面:
贺新郎
甚矣吾衰矣。
怅平生、交游零落,只今馀几!
白发空垂三千丈,一笑人间万事。
问何物、能令公喜?
我见青山多妩媚,料青山见我应如是。
情与貌,略相似。
一尊搔首东窗里。
想渊明《停云》诗就,此时风味。
江左沉酣求名者,岂识浊醪妙理。
回首叫、云飞风起。
不恨古人吾不见,恨古人不见吾狂耳。
知我者,二三子。
我个人知道的除了李白有这么“脸皮厚”自恋之外,就还有个辛弃疾了。
跑题有点远了,回到题目上来,从一个小点可以看出宋词格式变化更多,能抒发的情感更多,我比较认同有个答案说的,宋词跟家国天下远些,更多的都是个人鸡毛蒜皮的事。从宋词这个点切入,了解越多宋朝的历史,对这个朝代的好感就越低,毕竟皇帝都喜欢搞文艺创作和细软跑。
苏辛并称豪放派代表,但我个人觉得用豁达评价苏轼更好些,辛弃疾豪放倒是豪放,就是牢骚多了点。
最后,诗词歌赋,都是我们中华民族的瑰宝,虽然它们不再有它们那个时代的活力,但是我们可以让它们再次焕发青春。这些年,随着国力越来越强盛,越来越强的民族自尊心要求在各个领域重拾我们自己的东西。《诗词大会》和《经典·咏流传》我觉得就是在做这方面的工作,有些地方做得挺不错的。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 他夙兴夜寐、夜以继日,关爱队员、凝聚如家,率领医疗队在武汉连续奋战55天,以精湛的医疗技术优势和防护技术优势,度过了最艰难、困苦的时期,顺利迎战了武汉2月疫情高
  • 你和世界名校的距离并不遥远,只隔九英里[握手][握手]#九英里##留学[超话]##美国留学##留学##英国留学##加拿大留学##美国藤校##英国G5##加拿大U
  • 来自#23世纪# 的电报:云南号的舰载机夜以继日出动,为的是撑起三亿人的保护伞【2221年8月5日】21岁的缅甸青年救援队员曼尼普拉时刻没有忘记自己的职责是救人
  • #旅行[超话]##不止旅行# .作为三大圣湖之一的羊卓雍措与另外两大圣湖相比有着天然的优势它距离拉萨最近,最方便到达每一个抵达西藏的人都会前去打卡.但是绝大多数
  • 人生看淡的诱惑越多,貌似缺少了许多做人的欢乐,却因心的简单而少去更多的烦恼。 ​​​​我们在起起伏伏的生活中,谁都难免遇到低谷,然而决定一个人能达到什么高度的,
  • 我也忘了我想说什么了你猜对了说彪了嘞嘞彪了少数民族并不是有个什么希望比如像朋友的爸爸非常厉害也很喜欢调皮的儿子但是现在年代不好调皮的儿子告诉你记住远离水流或者空
  • 2021—2026年天干地支食伤制官杀则双方又会为事业发展意见不一致,命主对丈夫常有唠叨埋怨,有争吵拌嘴之嫌,家庭小摩擦不断.2025—2026年为乙巳丙午年,
  • #摩登兄弟[超话]#温柔的笑脸比花儿绚丽比阳光温暖比溪流清澈@摩登兄弟刘宇宁 眼睛里有星辰大海胸中有万千丘壑心中有繁花似锦所有人在抬头看星星时,我在看你[心]
  • 大家总是对带自己走出泥泞带自己发现一片新的天空的人不舍的离弃,以前的自己什么都不懂,不会说脏话,不会人情世故,不懂得拒绝,甚至于不懂放弃,过于执着,一旦内心认定
  • 这是一个无所不包的生命体,也包含了柔和......肖戈老师的《荒野传奇》告诉我们:“我们还是要回到大自然中,珍惜一切这样的机会,以打开视野里新的地平线。「我的人
  • ⭕️卖家卖过很多人喜欢的长袖开叉纯色T二色,原价188,T价148。⭕️BV羊绒➕棉U领双面珍珠上衣,原价468,T价398。
  • ❣️泸溪河的泡芙and肉松小贝[求关注](我猜刘雨昕超爱甜食[害羞]因为她是个小甜昕[舔屏])还有芳婆糕团的乌饭❣️最后秦淮八绝[好喜欢]@打卡吧吃货团 看得
  • ——网易云音乐热评《画》8.对我来说,风光无限的是你,跌落尘埃的也是你,重点是“你”而不是“怎样”的你——墨香铜臭 《天官赐福》9.想和你有个像你一样的儿子这样
  • 板块上可以看到,今天市场焦点无疑是午后的盐湖提锂;除此之外磷化工、草甘膦、有机硅板块处于涨幅榜前列;顺周期有色、科技半导体有所表现,医药、白酒、保险、医美、证券
  • 现在的观众可能会觉得这很荒诞,但事实是,在那个时代为了对抗政策,什么样的奇葩都有。这种人善于理财,也比较的喜欢存钱,能够积攒下丰厚的家业和财富,属于典型的“发财
  • 好人一生平安[泪] 宣恩县是一个只有30万人口的县城,团队一定要在当地组建,也是希望能够把成本压低,而且,给当地的年轻人创造就业机会,这样大家,只要在家里就可以
  • 我便随同樵夫去了一趟,将所见一一道出,最终,那骑马的人也受了罚,判官看我实诚,又说我七世善人,说是再给我三十寿命。适合七夕官宣的句子1.从此以后,我又多了一个爱
  • 真的好喜欢坦诚又真挚的人,有什么想法都会坦荡地说出来,尽可能减少与人之间不必要的矛盾和误会。!
  • 版块阵眼:中芯国际图片图片芯片行业扛把子,跟大家说过真正能代表这波行情的就是中芯国际,估计很多人觉得盘子大直接忽略了,从涨停炸板那天算起,阳线多阴线少,马上又要
  • 不好意思,让你们见识一下,什么叫满级大佬屠新手村……>>点击阅读二十二世纪毒医学博士苏子余,毒术界的东方不败,毒医界的独孤求败。我非常理解奔波寻医