查看原文
其他

俄罗斯黑客入侵冬奥会系统,还甩锅给朝鲜?

2018-02-26 琥珀 CSDN

点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

2月25日,这届在韩国平昌举行的冬季奥运会,终于在国人的骂声中结束了。

庆幸的是,我们仍看到了不给对手和裁判留一丝机会的中国选手武大靖,深受俄罗斯美女欢迎的日本选手羽生结弦,不服输的美国选手肖恩·怀特,以及几乎包揽全场速滑奖牌的荷兰姑娘们。而随着张艺谋导演的“北京八分钟”惊艳世界,2022年冬季奥运会正式进入北京时间。尽管冰场上除韩国选手之外的参赛者们遭遇了种种不公平裁判,但也终成过去时。

事后,再次翻看此次盛事,我们发现:奥运会竟然还遭到了严重的黑客攻击。

2月24日,据《华盛顿邮报》报道,美国情报部认为,俄罗斯黑客攻击了平昌奥运会的数百部电脑,不愿透露姓名的美国官员讨论敏感问题时说,他们这样做是为了让它看起来好像侵入是由朝鲜进行的,这就是所谓的“伪旗”操作。

原来,在2月9日晚间平昌奥运会开幕式举行时,平昌奥组委官网遭到网络攻击。当晚,主新闻中心的IPTV(交互式网络电视)突然黑屏,正在通过观看开幕式直播进行新闻报道的各国记者们一时不知所措。


随后,遭遇外部网络攻击后,奥组委关闭了内部网络服务器,致官网彻底关闭,一些进入官网打印门票的市民无法进行操作,导致空座位。结果,直到2月10日上午8点奥组委官网才恢复正常。

而实际上,除了攻击冬奥会计算机之外,俄罗斯黑客上个月还在韩国攻击了路由器,并在奥运会开始的当天部署了新的恶意软件。

部分网络安全专家表示,在奥运会这样的世界级体育盛事时,会有一些黑客为追求利益而采取网络攻击行动。但还有分析人士猜测,这场混乱是对国际奥委会报复,因为不少俄罗斯选手涉及兴奋剂丑闻而被国际奥委会禁赛,虽然有些运动员被允许以“来自俄罗斯的奥运会运动员”的名义参赛,但他们无法在他们的制服上展示俄罗斯国旗,如果他们赢得了奖牌,现场也不会奏响俄罗斯国歌。

造成的影响有多大?

根据本月的一份情报报告,截至2月初,俄罗斯军方情报组织GRU可以访问多达300台奥运会计算机。对此,俄罗斯国家情报局局长拒绝发表评论。

然而,这份尚未公开确认的情报与行业分析师的报告一致,其中称俄罗斯确有针对2018年奥运会的迹象,包括2016年里约热内卢举办的夏季奥运会。

 “我们正在密切关注它,这实质上是一个韩国问题,”一位美国官员补充说。 “我们会按照要求帮助韩国人。”

一位信息安全专家表示,开幕式期间访问的计算机造成的破坏力尚不清楚。

前国家安全局网络运营商兼网络安全公司Rendition Infosec联合创始人Jake Williams提到:“任何控制路由器的人都可以根据一个或多个选定目标改变流量,或通过完全停止路由造成网络全面中断。”

他继续称:“路由器恶意软件的开发成本非常高昂,俄罗斯可能只在可实现高价值利润的地区进行使用。

为何矛头纷纷指向俄罗斯黑客?

其实早在1月,代号为“Fancy Bear”(奇幻熊)的俄罗斯黑客组织就公布了一份世界反兴奋剂机构(WADA)与国际奥委会(IOC)之间关于俄罗斯运动员涉药问题的电子邮件。那么,此次事件是否确是俄罗斯黑客有意而为之呢?


据西方情报机构称,此前服务于GRU即GRU特别技术中心(GTsST)的黑客组织,一直积极参与针对西方的信息战,而且还是去年NotPetya网络攻击导致乌克兰瘫痪的幕后黑手。

两年前,GRU透露了一个包含药物测试结果和机密医学数据的数据库,并公布了美国最有价值运动员的个人信息,如网球明星赛琳娜(Serena )和维纳斯威·廉姆斯(Venus Williams),四次体操金牌得主西蒙娜·比尔斯(Simone Biles )和女子篮球明星埃琳娜·戴尔·多恩(Elena Delle Donne)。

那一年,几乎每个俄罗斯田径组队员都被禁止参加2016年奥运会,这一行为被广泛认为是俄罗斯方面的报复。

约翰霍普金斯大学战略研究教授Thomas Rid指出,俄罗斯在奥运会采取这种“积极措施”的历史尚可追溯。例如,在1984年洛杉矶奥运会期间,苏联情报部门发布假三氯联苯传单,威胁要对非洲运动员实施暴力行为,目的就是为了让美国打脸。但结果,并没能让苏联方得偿所愿。

所以,联想到这件事情上,GRU似乎又故技重施,试图让这起网络攻击看起来像是朝鲜黑客所为。那么,事情的真相究竟是怎样呢?

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存