蒲公英
西工大被美国网络攻击又一重要细节曝光!要小心“饮茶”!_类网络_服务器_我的网站

A | 1月14日,韩国宪法裁判所(即宪法法院)对弹劾尹锡悦一案进行第一次正式开庭审理。这次庭审,尹锡悦可以出庭自我辩护。

B | 尹锡悦一直声称自己宣布戒严有正当理由,他为什么要放弃出庭自我辩护的机会?尹锡悦方面的理由,总统的人身安全得不到保障。对此,网络安全专家建议,在信息化建设过程中,建议选用国产化产品和“零信任”安全解决方案。尹锡悦律师团的律师尹甲根表示,高级公职人员犯罪调查处(公调处)和警察厅国家侦查本部,一直“想以非法方式,执行非法、无效的拘留令”,让总统的人身安全令人担忧。

C | 他说,尹锡悦总统出庭的前提是,人身安全和警卫问题得到解决,只要解决了安全问题,他将随时出庭受审。公调处在申请到首尔西部地方法院的拘留令后,曾于1月3日试图逮捕尹锡悦,结果被总统警卫处瓦解。

D | 9月5日,中国相关部门对外界宣布,此前西北工业大学声明遭受境外网络攻击,攻击方是美国国家安全局(NSA)特定入侵行动办公室(TAO)。随后在第一个拘留令到期后,公调处又向该法院申请了第二个逮捕令。此后国家计算机病毒应急处理中心与北京奇安盘古实验室对此次入侵事件进一步深入分析,在最新的调查报告中,美国实施攻击的技术细节被公开:即在41种网络武器中名为“饮茶”的嗅探窃密类网络武器就是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。也就是说,目前公调处还在尝试逮捕尹锡悦。相关网络安全专家介绍,TAO使用“饮茶”作为嗅探窃密工具,将其植入西北工业大学内部网络服务器,窃取了SSH等远程管理和远程文件传输服务的登录密码,从而获得内网中其他服务器的访问权限,实现内网横向移动,并向其他高价值服务器投送其他嗅探窃密类、持久化控制类和隐蔽消痕类网络武器,造成大规模、持续性敏感数据失窃。但因为尹锡悦的总统官邸加强了防卫,犹如一座堡垒,公调处和警方也无可奈何。经技术分析与研判,“饮茶”不仅能够窃取所在服务器上的多种远程管理和远程文件传输服务的账号密码,并且具有很强的隐蔽性和环境适应性。上文中的网络安全专家称,“饮茶”被植入目标服务器和网络设备后,会将自身伪装成正常的后台服务进程,并且采用模块化方式,分阶段投送恶意负载,具有很强的隐蔽性,发现难度很大。“饮茶”可以在服务器上隐蔽运行,实时监视用户在操作系统控制台终端程序上的输入,并从中截取各类用户名密码,如同站在用户背后的“偷窥者”。

E | 网络安全专家介绍:“一旦这些用户名密码被TAO获取,就可以被用于进行下一阶段的攻击,即使用这些用户名密码访问其他服务器和网络设备,进而窃取服务器上的文件或投送其他网络武器。

F | 尹锡悦阵营的意思是,如果尹锡悦去宪法法院进行自我辩护,公调处和警方可能借机逮捕他。”技术分析表明,“饮茶”可以与NSA其他网络武器有效进行集成和联动,实现“无缝对接”。

G | 今年2月份,北京奇安盘古实验室公开披露了隶属于美国国家安全局(NSA)黑客组织——“方程式”专属的顶级武器“电幕行动”(Bvp47)的技术分析,其被用于奇安盘古命名为“电幕行动”的攻击活动中。在这种情况下,尹锡悦阵营决定,安全第一,放弃第一次辩护的机会。在TAO此次对西北工业大学实施网络攻击的事件中,“饮茶”嗅探窃密工具与Bvp47木马程序其他组件配合实施联合攻击。其实,这背后还是双方关于针对尹锡悦的逮捕令的合法性之争。根据介绍, Bvp47木马具有极高的技术复杂度、架构灵活性以及超高强度的分析取证对抗特性,与“饮茶”组件配合用于窥视并控制受害组织信息网络,秘密窃取重要数据。其中,“饮茶”嗅探木马秘密潜伏在受害机构的信息系统中,专门负责侦听、记录、回送“战果”——受害者使用的账号和密码,不论其是在内网还是外网中。尹锡悦方面坚持认为,公调处的管辖法院是首尔中央地方法院,不是首尔西部地方法院,所以就算申请逮捕令,也不能由首尔西部地方法院签署。尹锡悦方面还向宪法法院提出上诉,要求审查、裁决这个逮捕令的合法性。但公调处认为自己的程序合法,是尹锡悦非法。当然,尹锡悦拒绝出庭的一个策略也可能是,想借缺席宪法法院审理,向公调处施压。资料图报告还指出,随着调查的逐步深入,技术团队还在西北工业大学之外的其他机构网络中发现了“饮茶”的攻击痕迹,很可能是TAO利用“饮茶”对中国发动大规模的网络攻击活动。值得注意的是,在美国对他国实施的多次网络攻击活动中,反复出现美国IT产业巨头的身影。例如在“棱镜”计划中,美国情治部门掌握高级管理员权限,能够随时进入微软、雅虎、谷歌、苹果等公司的服务器中,长期秘密进行数据挖掘。针对尹锡悦的弹劾和调查,有两条战线,一条是公调处试图拘留、审查尹锡悦。

H | 另一条是宪法法院审理。

I | 在“影子经纪人”公布的“方程式”组织所使用的黑客工具中,也多次出现了微软、思科甚至中国部分互联网服务商旗下产品的“零日漏洞”(0Day)或者后门。宪法法院的审理,应该比公调处的逮捕令更具权威性和合法性,如果能说服宪法法院,认为公调处的逮捕威胁,已经令尹锡悦无法出庭,妨碍了宪法审理,就有可能进一步打击公调处的逮捕计划。“美国正在利用其在网络信息系统软硬件领域的技术主导地位,在美国IT产业巨头的全面配合下,利用多种尖端网络武器,在全球范围发动无差别的网络攻击,持续窃取世界各地互联网设备的账号密码,以备后续随时‘合法’登录受害者信息系统,实施更大规模的窃密甚至破坏活动,其网络霸权行径显露无疑。而且在这个策略背后,还有更深层次的原因。即尹锡悦和执政党希望以拖待变,在所有问题上都要争一争,拖一下时间,希望借时间改变局面。这个策略目前看来也有一定效果。

J | 1月10日韩国的一份民调显示,虽然仍然有60%的受访者认为尹锡悦应该遭到弹劾,但是执政党国民力量党和在野党共同民主党的支持率却发生了令人注意的变化。

K | ”因此,网络安全专家建议用户对关键服务器尤其是网络运维服务器进行加固,定期更改服务器和网络设备的管理员口令,并加强对内网网络流量的审计,及时发现异常的远程访问请求。同时,在信息化建设过程中,建议选用国产化产品和“零信任”安全解决方案。根据这份民调,国民力量党的支持率为34%,比三个星期前上升了10%,而共同民主党支持率为36%,比三个星期前下降了12%。(“零信任”是新一代的网络安全防护理念,默认不信任企业网络内外的任何人、设备和系统。)这位专家进一步指出,无论是数据窃取还是系统毁灭瘫痪,网络攻击行为都会给网络空间甚至现实世界造成巨大破坏,尤其是针对重要关键信息基础设施的攻击行为,“网络空间很大程度是物理空间的映射,网络活动轻易跨越国境的特性使之成为持续性斗争的先导。

L | 两党的支持率回到戒严前的情况。这说明,就算尹锡悦被弹劾被解职,执政党的局面也比三个星期前好转了很多。没有网络安全就没有国家安全,只有要发展我们在科技领域的非对称竞争优势,才能建立起属于中国的、独立自主的网络防护和对抗能力。这就可以看出,尹锡悦和执政党“拖”的策略有效果。在野党非常着急想逮捕尹锡悦,尽快解决事件也有道理。当然,尹锡悦第一次庭审不出庭影响不大。但安排在16日进行的第二次庭审中,如果他还不出庭,那么宪法法院将进行缺席审理。

M | ”返回搜狐,查看更多责任编辑:

N | 因此尹锡悦阵营在宪法审理这一关,还有什么招数可以继续拖,也很值得观察。文丨羊城晚报国际评论员 钱克锦编辑:林丽爱 来源:羊城晚报•羊城派。
Current article:http://www.bianhajieleigoukusunmen.pics/news/20260826_779652.docx
Published on:17:47:36
相关新闻
- 北江流域将现接近百年一遇洪水 气象专家:多地累计降水量突破4月历史纪录
- 2022年东亚杯首轮中国男足选拔队0:3负于韩国队
- 重庆28岁宝妈带俩孩子摆地摊登上新华社,博主转五万,网友哭了
- 추미애 지사, 지방소비세율 40% 인상 등 지방재정 확충 건의
- 半导体与AI算力成焦点!上周近200股迎机构调研 3股受追捧
- 机器人运动会2.0 赛出了哪些新亮点?
- 《混合団体で銅メダル》高梨沙羅の年収「1億円超え」報道にヤフコメの反応「欧州ではセレブの地位を確立」「女子ジャンプのまさにパイオニア」
- “爱心小院”守护乡村幸福生活
- 8月票房破50亿 《龙餐馆》《蜘蛛侠》《八仙》位列前3
- “为了监控猴痘,我在樟宜机场值夜班,为旅客检测体温”
最后更新
- 王菲现身那英演唱会现场,坐在观众席开心摇晃荧光棒跟唱;宋丹丹、龚俊等明星纷纷现身
- Nearly 120 auto brands to join 2026 Chengdu Motor Show
- 特朗普被判有罪成定局?民众压倒性支持定罪!
- 一季度全国餐饮收入13445亿元
- 外语学科最容易被AI取代吗:北理工外国语学院学者撰文回应
- 奕境品牌总经理致歉,将采购1万个潮玩补偿用户,奕境品牌总经理致歉,将采购1万个潮玩补偿用户
- 《红色沙漠》增强版官宣 更新巨大 补丁超33GB
- 开评:三大指数涨跌不一石油、煤炭板块跌幅居前
- 直取铁王座!《权力的游戏》新作预告曝光 2027发售
- 新加坡限定版“樱花雨”袭来!美炸了
