查看原文
其他

美国NSA遭黑客入侵 可能是网络冷战的信号暗示

2016-08-17 E安全 E安全

E安全8月17日讯,美国当地时间周六早上,一个自称“影子经纪人”(The Shadow Brokers)的黑客组织宣称攻击了为美国国家安全局(NSA)效力的黑客组织“方程式组织”(Equation Group),并在网上拍卖NSA的“网络武器”,将这些资料出售给出价最高的竞标方。

他们发表宣言称,揭露“方程式组织”的动机是为了确保富有的精英认识到网络武器的危险性。

 “影子经纪人”写到,“这条消息,我们的拍卖关系他们的财富和控制。如果“方程式组织”失去对网络武器的控制,还有谁会失去或发现网络武器?”

尽管宣言如此怪异混乱,安全专家看到了他们泄露数个NSA黑客工具背后的动机:无论谁在背后,都希望借此发出警告。

 “整件事是对美国的严重侮辱”

伦敦大学国王学院战争研究系的教授Thomas Rid表示,“整件事是对美国的严重侮辱,至少有一些人会如此解读。”

Rid表示,“影子经纪人”的行为需要从最近几起“Guccifer 2.0”黑客泄露数据和另一俄罗斯有关的泄露网站DCLeaks来分析。“Guccifer 2.0”可能是俄罗斯间谍。所有这些泄露事件均发生在民主党全国委员会(DNC)和美国安全公司CrowdStrike公开谴责俄罗斯入侵DNC服务器之后。

爱德华•斯诺登现在就困在俄罗斯,他在Twitter上发表了类似观点,指出“影子经纪人”泄露资料可能是一个“警告”。

DNC遭受入侵后,美国政府通过全国性报纸援引匿名官员的话指责俄罗斯黑客以及后续的泄露事件。斯诺登表示,因此泄露声称的NSA工具是俄罗斯在表态,如果能揭露并泄露俄罗斯的黑客行为,俄罗斯同样也会对美国这样做。在被黑的NSA服务器发现黑客工具就证明了这一点。(值得注意的是,不像Guccifer 2.0事件,它有一些指向俄罗斯的技术面包屑,而该事件中,只有间接证据表明“影子经纪人”是俄罗斯所为。)

虽然斯诺登从来都不是NSA精英黑客组织—特定入侵行动办公室的一份子(特定入侵行动办公室被指就是安全公司所提的“方程式组织”),但他的理论有道理可言。如果我们假设俄罗斯就是这起事件的背后操纵者,因为一些与情报机构有密切关联的人,正因为可能是Guccifer 2.0泄露背后的始作俑者,那么泄露所谓NSA工具将是用一种方式告诉美国政府:指责我们时,请小心,因为我们会以牙还牙。

Rid表示,这是“巨大的挑衅”,有升级冲突的风险存在,并可能会激发回应—虽然我们可能永远无法看见或了解。

冷战时期的敌人正故技重施,但这次是“明战”而非“暗战”

美国加州大学伯克利分校国际计算机科学研究所高级研究员Nicholas Weaver表示,这个问题绝非非同小可,不一定是因为一些NSA黑客工具被窃取,而是因为他们在网上泄露,人人可见。窃取敌人的工具和技术就是纯粹的间谍活动。抢劫罪犯公开宣称,它是“可怕”的,因为它超越了单纯的间谍活动。

Weaver在泄露分析中写道,“无论谁偷了这个数据,他是想让全世界都知道—有更严重的影响。嫌疑人无非就是俄罗斯或中国。考虑到近期美国与俄罗斯围绕选举干扰的冲突,前者的可能性更大。”

换句话讲,似乎冷战时期的敌人正故伎重演,但这次是“明战”而非“暗战”。这场游戏的结果仍是未知数,公众也许永远也看不到。

大量问题仍没有答案。虽然我们作为旁观者无法确切知道俄罗斯是否就是这起泄露事件的背后操纵者,或是否这些数据确实就是NSA的网络武器。NSA被攻击,也已收到消息,可能这就是这群黑客想要的结果。

@E安全,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「E安全」(EAQapp),或登E安全门户网站www.easyaq.com , 查看更多精彩内容。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存