• <object id="bz0x0"></object>
      <acronym id="bz0x0"></acronym>
      <p id="bz0x0"></p>
    1. <td id="bz0x0"><ruby id="bz0x0"></ruby></td>
      <pre id="bz0x0"></pre>

      首頁  ?  新聞頻道  ?  國內新聞

      揭露美國炒作“伏特臺風”行動計劃真相

      今年4月15日、7月8日,中國國家計算機病毒應急處理中心等機構連續發布了兩次專題報告,揭露了美方利用所謂“伏特臺風”虛假敘事行動計劃對我國抹黑的真實意圖。今天(14日)我國網絡安全機構第三次發布專題報告,進一步公開美國政府機構和“五眼聯盟”國家針對中國和德國等其他國家,以及全球互聯網用戶實施網絡間諜竊聽、竊密活動,并掌握了美國政府機構通過各種手段嫁禍他國的相關證據,另外還有他們采取“供應鏈”攻擊,在互聯網設備產品中植入后門等事實,徹底揭穿所謂“伏特臺風”這場由美國聯邦政府自導自演的政治鬧劇。

      美研發嫁禍他國隱身"工具包" 代號"大理石"

      報告顯示,長期以來,美國在網絡空間積極推行“防御前置”戰略,并實施“前出狩獵”戰術行動,也就是在對手國家周邊地區部署網絡戰部隊,對這些國家的網上目標進行抵近偵察和網絡滲透。為適應這種戰術需要,美國情報機構專門研發了掩蓋自身惡意網絡攻擊行為、嫁禍他國的隱身“工具包”,代號“大理石”。

      國家計算機病毒應急處理中心高級工程師 杜振華:它的功能主要是對這種網絡武器,也就是像間諜軟件或者這些惡意程序當中的代碼中的這些可識別的特征進行混淆,甚至是擦除。這樣起到了一個效果,就像是把開發者的指紋給擦除了,也相當于像把槍械武器的膛線改變了,所以這樣就造成從技術上對這種武器的來源的溯源就變得非常困難。

      技術團隊調查發現,根據“大理石”工具框架源代碼及其注釋顯示,它被確定為一個機密級(且不可向國外透露)的武器研發計劃,起始時間不晚于2015年?!按罄硎惫ぞ呖蚣芸梢允褂贸^100種混淆算法,它能將源代碼文件中可讀的變量名、字符串等替換為不可讀(不可識別)內容,并且可以插入特定的干擾字符串。

      國家計算機病毒應急處理中心高級工程師 杜振華:我們可以看到這里邊有阿拉伯語,有中文,有俄語,有朝鮮語,還有波斯語,那么他在緩沖區做好混淆的這種數據之后,那么會把緩沖區的數據寫入到指定的位置,或者是相應的程序的文件當中,那么實現對這種網絡武器的痕跡的故意植入。

      安天科技集團技術委員會副主任 李柏松:這是一種在網絡攻擊中比較常見的手段,相當于是,比如說A組織,他把自己偽裝成了B組織,而這種偽裝可以在好多個不同的環節出現。比如說他在架設他的命令控制服務器的過程中,比如說在他的竊密的木馬開發過程中,好多個階段都可以用這樣的一些手法。而這個就使得他的攻擊變得很難去溯源。

      通過這些栽贓、虛構的手段,美國網絡戰部隊和情報機構的黑客就能任意變換身份、變更形象,通過冒充其他國家的身份在全球實施網絡攻擊竊密活動,然后將這些行為栽贓給被冒充的非美國 “盟友”的國家。

      技術團隊通過掌握的證據發現,“伏特臺風”行動就是一個典型的、精心設計的、符合美國資本集團利益的虛假信息行動,也就是所謂的“假旗”行動,其技戰術與美國和“五眼聯盟”國家情報機構所采用技戰術完全吻合。

      美對全球互聯網用戶實施無差別監聽

      我國網絡安全機構發布的報告顯示,美國政府機構之所以虛構出所謂中國背景的“伏特臺風”網絡攻擊組織,目的就是為了繼續把持《涉外情報監視法案》第“702條款”所賦予的“無證”監視權,以維持其龐大的“無差別”“無底線”監聽計劃。而正是有了“702條款”的相關權限,美國政府機構才能持續對全球互聯網用戶實施無差別監聽,甚至直接從美國各大互聯網企業的服務器上獲取用戶數據,是名副其實的網絡空間“窺探者”。

      技術團隊調查發現,據美國國家安全局的內部絕密級資料顯示,美國依托其在互聯網布局建設中先天掌握的技術優勢和地理位置優勢,牢牢把持全球最重要的大西洋海底光纜和太平洋海底光纜等互聯網“關鍵節點”,先后建立了7個國家級的全流量監聽站。美國政府機構與英國國家網絡安全中心緊密合作,對光纜中傳輸的數據進行解析和數據竊取,實現對全球互聯網用戶的無差別監聽。

      國家計算機病毒應急處理中心高級工程師 杜振華:通過對這些光纜中的數字信號進行這種提取、匯聚、還原、解碼、解密,那么就可以得到光纜通信數據當中的這些語音信息、文字信息、視頻信息,甚至是“用戶名密碼”。那么這些情報它的受益方很多,主要是兩個方面,一方面是美國自己,當然包括美國的軍方情報機構,那么另外一方面其實還有一些是美國的情報合作伙伴,特別是像“五眼聯盟”國家。

      報告顯示,為了將竊取的數據實時轉化成可閱讀、可檢索的情報信息,美國國家安全局實施了兩個重點工程項目,分別是“上游”(UpStream)項目和“棱鏡”(Prism)項目,這兩個項目分別承擔數據存儲和數據還原分析的功能。

      國家計算機病毒應急處理中心高級工程師 杜振華:“上游”項目其實顧名思義,那么它就是從海底光纜中把原始數據提取出來,匯聚形成一個巨大的數據水庫,那么以供后續進行這種深度分析。那么棱鏡計劃就是在上游項目的基礎上,對這個數據水庫當中的這些流量進行深度的分析分類,這兩者實際上是互為補充,那么同時也都是美國的網絡監聽項目的一個重要的組成部分。

      據網絡安全專家介紹,為了解決“上游”項目中加密數據破解和網絡通信流量路徑覆蓋不全等突出問題,美國政府還會通過“棱鏡”項目直接從微軟、雅虎、谷歌、臉書、蘋果等美國各大互聯網企業的服務器上獲取用戶數據。

      而“上游”和“棱鏡”兩個項目正是在《涉外情報監視法案》第“702條款”的授權下建設實施的,因此第“702條款”成為美國情報機構代表美國聯邦政府合法、公開、持續竊取全球互聯網鏈路數據的官方依據,也成為美國“竊密帝國”的扎實證據。

      目標國家被植入超過5萬個間諜程序

      報告顯示,為了滿足情報需要,針對監聽系統“盲區”的特定目標,美國國家安全局下屬的“特定入侵行動辦公室”會發動網絡秘密入侵行動,受害目標主要集中在亞洲、東歐、非洲、中東和南美等地區,據技術團隊掌握的證據顯示,特定目標已經被植入的間諜程序超過5萬個。

      技術團隊調查發現,在美國國家安全局的內部文件中顯示,中國境內的主要城市幾乎都在其網絡秘密入侵行動范圍內,大量的互聯網資產已經遭到入侵,其中包括西北工業大學和武漢市地震監測中心所在地區。

      安天科技集團技術委員會副主任 李柏松:美方對間諜軟件的控制有很多種不同的方式,比較易于理解的是從這種網絡上的遠程控制。另外他們有一個代號為“水蝮蛇”的這樣的一個裝備,看起來就像是個USB的接頭一樣,然后可以偽裝成類似于鍵盤、鼠標這樣的接口,他把這個裝備接入到物理隔離網絡的里面的設備上去,然后他把竊取的數據通過信號的方式發送出來,甚至實現對它的一個控制。

      專家介紹,除了直接實施網絡入侵行動竊取數據之外,針對一些防范等級高且入侵難度大的高價值目標,特別入侵行動辦公室還會采取“供應鏈”攻擊的方式,也就是在美國大型互聯網企業或設備供應商的配合下,從物流環節攔截攻擊目標,另外還會對攻擊目標所采購的美國網絡設備進行拆解并植入后門,然后重新打包發貨給攻擊目標。

      安天科技集團技術委員會副主任 李柏松:這種被做了手腳的設備得到了使用之后,它就會成為攻擊者的一個突破口。攻擊者可以利用它的漏洞,可以利用它的后門,在我們不知道的情況下進入到我們的內網。

      國家計算機病毒應急處理中心高級工程師 杜振華:它主要是針對這種防御能力比較強、攻擊難度比較大的目標,特別是一些保密等級很高的這些目標,包括單位、個人、群體。那么因為它的這種隱蔽性非常強,所以它能夠實現這種長期的潛伏的竊密活動。所以它造成的危害應該說是無論是從泄密角度,還是說安全隱患的角度,因為它有可能造成這種網絡的癱瘓,那么都是非常嚴重的。

      美方不斷將網絡攻擊溯源政治化

      通過“702條款”的授權,美國情報機構建立了規模龐大的全球化互聯網監聽網絡,向美國政府機構提供了大量高價值情報,使美國政府屢屢在外交、軍事、經濟、科技等領域占得先機,“702條款”以及與之相配套的互聯網監聽系統成為現階段美國維持其霸權地位的“秘密武器”。

      報告顯示,在擁有強大的先發技術優勢條件下,任何目標都有可能被美國聯邦政府及其情報機構列入“重點監控名單”,其中包括一些美國的“盟友”國家法國、德國、日本,甚至普通美國公民。

      國家計算機病毒應急處理中心高級工程師 杜振華:那么這樣的無差別的監聽,無底線的監聽,其實它的來源就是美國的對外情報監視法案第702條款。那么這個應該說在我們前面的報告里面提到又被稱為無證監視法案,所以它這個權力是非常大的,而且是很少受到制約的,所以實際上是美國對外肆無忌憚地開展這種網絡監聽活動的一個根源。

      專家介紹,為了維持龐大的監聽計劃,美國政府機構每年所需的經費預算也是相當驚人,而這正是美國聯邦政府及其情報機構合謀策劃、推動“伏特臺風”計劃的主要動力。

      國家計算機病毒應急處理中心高級工程師 杜振華:它每年或者是每天新增的數據都是驚人的,所以它要消耗的這種資源投入是非常驚人的,那么這個也需要大量的資金。所以“伏特臺風”這種虛假敘事,實際上就是為了騙取國會為這些競爭項目投入更多的資金,當然這是它主要目的之一。同時因為這是一體的,所以他還要必須通過這種虛假事實去保住“702條款”的這樣的一個無證監視的權利。當然同時他還可以達到抹黑和詆毀中國的目的。

      報告指出,多年來,美國政府機構出于自身一己私利,不斷將網絡攻擊溯源問題政治化,而微軟等公司則為了迎合美國政客、政府機構和情報機構,出于提高自身商業利益考慮,打著“中國網絡威脅論”的旗號,為“702條款”源源不斷輸送情報。

      中國一向反對政治操弄網絡安全事件的技術調查,反對將網絡攻擊溯源歸因問題政治化。報告再次呼吁,網絡安全需要廣泛的國際協作,廣大網絡安全企業和研究機構也應該專注于對網絡安全威脅對抗技術的研究以及如何為用戶提供更高質量的產品和服務。

      (總臺央視記者 張崗 陳慶濱 苗毅萌 王明義)

      相關閱讀

      研究報告原文:“伏特臺風III”——揭密美國政府機構實施的網絡間諜和虛假信息行動

      ?2024中央廣播電視總臺版權所有。未經許可,請勿轉載使用。

      • 相關閱讀
      • 努力鑄就新時代文藝高峰——以習近平同志為核心的黨中央引領新時代文藝繁榮發展紀實

          文運同國運相牽,文脈同國脈相連?! ≡邳h領導中國文藝為建設中華民族新文化而奮斗的征途上,2014年10月15日召開的文藝工作座談會是一座繼往開來的里程碑。習近平總書記站在實現中華民族偉大復興中國夢的戰略高...

        時間:10-15
      • 量增質優!前三季度我國外貿成績如何取得?

        前三季度經濟數據近日陸續發布。10月14日下午,海關總署公布今年前三季度外貿數據??偟膩碚f四個字——量增質優。32.33萬億元,這是今年前三季度我國進出口總額,歷史同期首次突破了32萬億,同比增長5.3%。其中出口1...

        時間:10-15
      • 新華社權威速覽丨四部門重磅部署助企幫扶政策舉措,一圖速覽→

        記者:趙文君設計:欒若卉、張熠南新華社國內部出品...

        時間:10-15
      • 全國秋收過六成 秋種陸續展開

        農業農村部最新農情調度顯示,當前全國秋糧已收獲64.3%,進度同比快1.1個百分點。與此同時,秋種正陸續展開。分地區看,黃淮海和西南地區秋糧收獲過七成半。西北地區收獲過八成。東北、長江中下游和華南地區過半。在...

        時間:10-15
      • 前三季度我國貨物貿易進出口同比增長5.3%

        央視網消息(新聞聯播):今天(10月14日),國務院新聞辦公室召開新聞發布會,海關總署相關負責人介紹,今年前三季度,貨物進出口穩定增長,歷史同期首次突破32萬億元。據海關統計,今年前三季度,我國進出口32.33萬...

        時間:10-15
      • 太行山下遍地金黃 拼出秋收好“豐”景

        這幾天,在位于太行山西麓的山西省陽泉市盂縣西煙鎮,11萬畝玉米漸次成熟,從空中俯瞰,一塊塊金黃色的玉米田層層疊疊,拼出了一幅絕美的秋收“豐”景。伴隨著陣陣轟鳴聲,多臺收割機沿著規劃好的路徑科學收割,一排...

        時間:10-15
      • 未雨綢繆保群眾溫暖過冬

        隨著天氣轉冷,各地將陸續迎來供暖季。近日,遼寧大連供暖集團對8座熱源廠實施超低排放改造,力爭年底前全市65噸以上燃煤鍋爐全部實現超低排放。城市供暖是一項重要的民生工程。根據往年情況,在供暖季,部分地區供熱...

        時間:10-15
      • 記者去哪兒:政策紅利持續落地 美好“煥新”接續開啟

        報廢舊車并購買新能源車和燃油車,補貼標準由每輛1萬元和7000元分別提高至2萬元和1.5萬元;購買2級以上能效水效標準的冰箱、洗衣機等8類家電產品,補貼提高到售價的15%……今年7月,國家發展改革委、財政部印發了《關...

        時間:10-15
      • 欺詐騙保,藥店、醫藥代表動了什么“歪心思”?

          新聞1+1丨欺詐騙保,藥店、醫藥代表動了什么“歪心思”?  近日國家醫保局大數據中心篩查數據時,發現在黑龍江省哈爾濱市的一家藥店,參保人從藥店購買藥品金額特別巨大。國家醫保局派出專項飛行檢查組,前往黑...

        時間:10-15
      • 加速科技成果轉化 高校3年產學研合作金額超60億元

          作為基礎研究主力軍和重大科技突破策源地的高校,是科技成果的“富礦”。高校如何整合資源,打通創新鏈和產業鏈,將科技成果就地就近轉化?  近年來,西安交大牽頭承擔了數百項國家基礎科學中心、重大科技專項...

        時間:10-15
      免責聲明:本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。 本網站轉載圖片、文字之類版權申明,本網站無法鑒別所上傳圖片或文字的知識版權,如果侵犯,請及時通知我們,本網站將在第一時間及時刪除。
      亚洲中文无码不卡视频_青青青青久久国产免_国产精品视频久久第一页_亚洲无码在线免费观看视频