智能
美国政府信息监控工具被攻破后,都有什么信息被曝光了
此前 The Shadow Brokers 要价一百万枚比特币(当时约合 5.68 亿美元)才肯给密码。
去年八月,美国国家安全局(NSA)的一个分支 Equation Group 被黑客攻击,他们平时使用的网络武器、源代码等资料遭到泄露。
攻击 Equation Group 的黑客自称“The Shadow Brokers”。他们将拍卖手里剩余的泄露文件,收到一百万枚比特币(当时约合 5.68 亿美元)才愿意给文件密码。
不过昨天,The Shadow Brokers 突然在一篇致特朗普的公开信结尾,公布了文件密码:
CrDj”(;Va.NdlnzB9M?@K2)#>deB7mN
很快,@x0rz 在 GitHub 上传了解压后的文件并进行分析,发现 NSA 曾入侵了巴基斯坦移动运营商 Mobilink 内部 GSM 网络,而且对入侵 GSM 骨干网络特别感兴趣;采用 ElectricSlide 工具,伪装成中国浏览器发出 HTTP 请求;编写 Solaris 操作系统入侵脚本,可能威胁到部分华为运行 Solaris 系统的服务器;维基解密补充说 NSA 破解中国移动配置文件等。
此外,@x0rz 还公布 280 多个受到 NSA 网络攻击威胁的服务器 IP 地址,涉及中国的部分包括北大医学院、金融街 31 号中国 IDC 中心、中网公司(Netchina)以及电信、联通、网通数条骨干网络。目前人们还在对 The Shadow Brokers 公布的文件进行分析。
The Shadow Brokers 公布密码时没有针对文件本身再多说什么,因为他们去年 8 月提供了 60% 的泄漏数据,熟悉网络安全工程的人已经知道文件大部分是安装脚本、配置文件以及命令和控制服务器。
这次他们用带有脏字的排比句质问特朗普最近一系列政策,包括将其高级顾问史蒂夫·班农移调出美国国家安全委员会、跟高盛关系太亲近、发射战斧导弹打击叙利亚等。在 The Shadow Brokers 看来特朗普这些举动跟他们投票给他的初衷不同。他们希望美国奉行反全球化、反社会主义、国家主义及孤立主义政策。
这是 The Shadow Brokers 的说法。还有一个可能是此前高调拍卖乏人问津,拖到现在再不公布这事儿可能就失去热度了。The Shadow Brokers 去年 8 月的拍卖并不成功,一个说法是只收到 2 枚比特币。他们过了两个月发起第二波拍卖,“只要” 10000 枚比特币,不过还是没人买;后来又转到 ZeroNet 平台销售部分黑客工具,遇到的是一样的结局。
题图为美国 NSA 总部,来自 TechCrunch
原文链接 (已下线): http://www.qdaily.com:80/articles/39644.html
Wayback 快照: http://web.archive.org/web/20170412193729/http://www.qdaily.com:80/articles/39644.html