美國(guó)安部利用惡意軟件滲透網(wǎng)絡(luò)
據(jù)美國(guó)情報(bào)機(jī)關(guān)國(guó)家安全部(NSA)的前雇員愛德華斯諾登(Edward Snowden)提供給媒體的一些文件顯示,國(guó)家安全部已經(jīng)利用各種專門用來(lái)竊取敏感資料的惡意軟件滲透到全球5萬(wàn)多個(gè)計(jì)算機(jī)網(wǎng)絡(luò)中。

標(biāo)示日期為2012年的一份管理文件解釋了國(guó)家安全部如何從全球各地收集信息,另外文件顯示國(guó)家安全部在全球5萬(wàn)多個(gè)地點(diǎn)使用過(guò)“計(jì)算機(jī)網(wǎng)絡(luò)刺探”(Computer Network Exploitation,CNE)軟件。該軟件可以通過(guò)安裝惡意軟件秘密滲透到目標(biāo)計(jì)算機(jī)系統(tǒng)中。
比利時(shí)電信服務(wù)供應(yīng)商Belgacom在2013年9月發(fā)現(xiàn)了一個(gè)利用CNE軟件入侵的例子。多年來(lái),英國(guó)情報(bào)機(jī)關(guān)政府通信總部(GCHQ)一直在比利時(shí)網(wǎng)絡(luò)上安裝惡意軟件,以竊聽其客戶的電話和通信記錄。政府通信總部通過(guò)誘騙比利時(shí)電信員工訪問(wèn)虛假LinkedIn網(wǎng)頁(yè)來(lái)安裝惡意軟件,進(jìn)而滲透到比利時(shí)網(wǎng)絡(luò)之中。
美國(guó)國(guó)家安全部特別部門招募了上千名黑客
國(guó)家安全部的計(jì)算機(jī)攻擊行動(dòng)是由一個(gè)名為“定制入口組織”(Tailored Access Operations,TAO)的絕密黑客小組負(fù)責(zé)實(shí)施的。據(jù)公開的信息顯示,該部門招募了上千名黑客。
《華盛頓郵報(bào)》在2013年8月發(fā)表了一系列文章,披露了國(guó)家安全部下轄的TAO小組發(fā)動(dòng)的一些網(wǎng)絡(luò)攻擊行動(dòng)。據(jù)報(bào)道稱,國(guó)家安全部早在2008年時(shí)就安裝了大約2萬(wàn)個(gè)“植入體”(implants)。那些文章的依據(jù)是美國(guó)情報(bào)機(jī)關(guān)的秘密預(yù)算報(bào)告,到2012年中時(shí),上述“植入體”的總數(shù)已經(jīng)增長(zhǎng)了一倍多,達(dá)到5萬(wàn)多個(gè)。
網(wǎng)絡(luò)行動(dòng)對(duì)于國(guó)家安全部來(lái)說(shuō)越來(lái)越重要。計(jì)算機(jī)黑客攻擊的成本相對(duì)低廉,而且國(guó)家安全部還有機(jī)會(huì)獲取他們不可能從其他渠道獲取到的情報(bào)。據(jù)國(guó)家安全部的那份文件顯示,他們的CNE刺探行動(dòng)覆蓋了委內(nèi)瑞拉和巴西等許多國(guó)家,安裝在那些國(guó)家的惡意軟件可以在很多年內(nèi)一直保持活躍,而且不被對(duì)方發(fā)現(xiàn)。
只要按下某個(gè)按鍵即可激活“潛伏殺手”(Sleeper Cells)
這些惡意軟件可以通過(guò)遠(yuǎn)程方式進(jìn)行控制和開啟/關(guān)閉。國(guó)家安全部使用的“植入體”就象數(shù)字世界的潛伏殺手,只要按下某個(gè)按鍵即可激活它們。
據(jù)《華盛頓郵報(bào)》稱,國(guó)家安全部從1998年起就一直在進(jìn)行這種類型的網(wǎng)絡(luò)滲透行動(dòng)。
荷蘭情報(bào)與安全總局(AIVD)以及軍事情報(bào)與安全局(MIVD)已經(jīng)對(duì)黑客攻擊表現(xiàn)出濃厚興趣。他們?cè)?013年初建立了JSCU部門,后者是一個(gè)機(jī)構(gòu)間的聯(lián)系部門,招募了大批具備各種IT技能的專家。荷蘭法律禁止這個(gè)新部門執(zhí)行象美國(guó)國(guó)家安全部進(jìn)行的那種網(wǎng)絡(luò)滲透行動(dòng),因?yàn)檫@種在網(wǎng)絡(luò)上搜集情報(bào)的行為在荷蘭法律中是被嚴(yán)令禁止的。
美國(guó)國(guó)家安全部對(duì)此未予置評(píng),美國(guó)政府發(fā)言人則聲稱,任何公開機(jī)密資料的行為都將危害到美國(guó)的國(guó)家安全。