Skip to Content Facebook Feature Image

美國對全球互聯網用戶無差別監聽 目標國家被植入逾5萬個間諜程序

博客文章

美國對全球互聯網用戶無差別監聽  目標國家被植入逾5萬個間諜程序
博客文章

博客文章

美國對全球互聯網用戶無差別監聽 目標國家被植入逾5萬個間諜程序

2024年10月14日 11:55 最後更新:12:04

中方第三次發佈報告,揭露美國炒作「伏特颱風」行動計劃真相。

今年4月15日、7月8日,中國國家計算機病毒應急處理中心等機構連續發佈了兩次專題報告,揭露了美方利用所謂「伏特颱風」虛假敘事行動計劃對中國抹黑的真實意圖。14日,中國網絡安全機構第三次發佈專題報告,進一步公開美國政府機構和「五眼聯盟」國家針對中國和德國等其他國家,以及全球互聯網用戶實施網絡間諜竊聽、竊密活動,並掌握了美國政府機構通過各種手段嫁禍他國的相關證據,另外還有他們採取「供應鏈」攻擊,在互聯網設備產品中植入後門等事實,徹底揭穿所謂「伏特颱風」這場由美國聯邦政府自導自演的政治鬧劇。

美研發嫁禍他國隱身「工具包」 代號「大理石」

報告顯示,長期以來,美國在網絡空間積極推行「防禦前置」戰略,並實施「前出狩獵」戰術行動,也就是在對手國家周邊地區部署網絡戰部隊,對這些國家的網上目標進行抵近偵察和網絡滲透。為適應這種戰術需要,美國情報機構專門研發了掩蓋自身惡意網絡攻擊行為、嫁禍他國的隱身「工具包」,代號「大理石」。

專家介紹,它的功能主要是對這種網絡武器,也就是像間諜軟件或者這些惡意程序當中的代碼中的這些可識別的特徵進行混淆,甚至是擦除。這樣起到了一個效果,就像是把開發者的指紋給擦除了,也相當於像把槍械武器的膛線改變了,所以這樣就造成從技術上對這種武器的來源的溯源就變得非常困難。

技術團隊調查發現,根據「大理石」工具框架源代碼及其注釋顯示,它被確定為一個機密級(且不可向國外透露)的武器研發計劃,起始時間不晚於2015年。「大理石」工具框架可以使用超過100種混淆算法,它能將源代碼文件中可讀的變量名、字符串等替換為不可讀(不可識別)內容,並且可以插入特定的干擾字符串。

可以看到這裡邊有阿拉伯語,有中文,有俄語,有朝鮮語,還有波斯語,那麼他在緩衝區做好混淆的這種數據之後,那麼會把緩衝區的數據寫入到指定的位置,或者是相應的程序的文件當中,那麼實現對這種網絡武器的痕跡的故意的植入。

通過這些栽贓、虛構的手段,美國網絡戰部隊和情報機構的黑客就能任意變換身份、變更形象,通過冒充其他國家的身份在全球實施網絡攻擊竊密活動,然後將這些行為栽贓給被冒充的非美國 「盟友」的國家。

技術團隊通過掌握的證據發現,「伏特颱風」行動就是一個典型的、精心設計的、符合美國資本集團利益的虛假信息行動,也就是所謂的「假旗」行動,其技戰術與美國和「五眼聯盟」國家情報機構所採用技戰術完全吻合。

美對全球互聯網用戶實施無差別監聽

中國網絡安全機構發佈的報告顯示,美國政府機構之所以虛構出所謂中國背景的「伏特颱風」網絡攻擊組織,目的就是為了繼續把持《涉外情報監視法案》第「702條款」所賦予的「無證」監視權,以維持其龐大的「無差別」「無底線」監聽計劃。

而正是有了「702條款」的相關權限,美國政府機構才能持續對全球互聯網用戶實施無差別監聽,甚至直接從美國各大互聯網企業的服務器上獲取用戶數據,是名副其實的網絡空間「窺探者」。

技術團隊調查發現,據美國國家安全局的內部絕密級資料顯示,美國依託其在互聯網佈局建設中先天掌握的技術優勢和地理位置優勢,牢牢把持全球最重要的大西洋海底光纜和太平洋海底光纜等互聯網「關鍵節點」,先後建立了7個國家級的全流量監聽站。美國政府機構與英國國家網絡安全中心緊密合作,對光纜中傳輸的數據進行解析和數據竊取,實現對全球互聯網用戶的無差別監聽。

通過對這些光纜中的數字信號進行這種提取、匯聚、還原、解碼、解密,那麼就可以得到光纜通信數據當中的這些語音信息、文字信息、視頻信息,甚至是「用戶名密碼」。那麼這些情報它的受益方很多,主要是兩個方面,一方面是美國自己,當然包括美國的軍方情報機構,那麼另外一方面其實還有一些是美國的情報合作夥伴,特別是像「五眼聯盟」國家。

報告顯示,為了將竊取的數據實時轉化成可閱讀、可檢索的情報信息,美國國家安全局實施了兩個重點工程項目,分別是「上游」(UpStream)項目和「稜鏡」(Prism)項目,這兩個項目分別承擔數據存儲和數據還原分析的功能。

「上游」項目其實顧名思義,那麼它就是從海底光纜中把原始數據提取出來,匯聚形成一個巨大的數據水庫,那麼以供後續進行這種深度分析。那麼稜鏡計劃就是在上游項目的基礎上,對這個數據水庫當中的這些流量進行深度的分析分類,這兩者實際上是互為補充,那麼同時也都是美國的網絡監聽項目的一個重要的組成部分。

據網絡安全專家介紹,為了解決「上游」項目中加密數據破解和網絡通信流量路徑覆蓋不全等突出問題,美國政府還會通過「稜鏡」項目直接從微軟、雅虎、谷歌、臉書、蘋果等美國各大互聯網企業的服務器上獲取用戶數據。

而「上游」和「稜鏡」兩個項目正是在《涉外情報監視法案》第「702條款」的授權下建設實施的,因此第「702條款」成為美國情報機構代表美國聯邦政府合法、公開、持續竊取全球互聯網鏈路數據的官方依據,也成為美國「竊密帝國」的扎實證據。

目標國家被植入超過5萬個間諜程序

報告顯示,為了滿足情報需要,針對監聽系統「盲區」的特定目標,美國國家安全局下屬的「特定入侵行動辦公室」會發動網絡秘密入侵行動,受害目標主要集中在亞洲、東歐、非洲、中東和南美等地區,據技術團隊掌握的證據顯示,特定目標已經被植入的間諜程序超過5萬個。

技術團隊調查發現,在美國國家安全局的內部文件中顯示,中國境內的主要城市幾乎都在其網絡秘密入侵行動範圍內,大量的互聯網資產已經遭到入侵,其中包括西北工業大學和武漢市地震監測中心所在地區。

美方它是對間諜軟件的控制有很多種不同的方式,比較易於理解的是從這種網絡上的遠程控制。另外他們有一個代號為「水蝮蛇」的這樣的一個裝備,看起來就像是個USB的接頭一樣,然後可以偽裝成類似於鍵盤、鼠標這樣的接口,他把這個裝備接入到物理隔離網絡的裡面的設備上去,然後他把竊取的數據通過信號的方式發送出來,甚至實現對它的一個控制。

專家介紹,除了直接實施網絡入侵行動竊取數據之外,針對一些防範等級高且入侵難度大的高價值目標,特別入侵行動辦公室還會採取「供應鏈」攻擊的方式,也就是在美國大型互聯網企業或設備供應商的配合下,從物流環節攔截攻擊目標,另外還會對攻擊目標所採購的美國網絡設備進行拆解並植入後門,然後重新打包發貨給攻擊目標。

這種被做了手腳的設備得到了使用之後,就會成為攻擊者的一個突破口。攻擊者可以利用它的漏洞,可以利用它的後門,在別人不知道的情況下進入到內網。

專家稱,它主要是針對這種防禦能力比較強,攻擊難度比較大的目標,特別是一些保密等級很高的目標,包括單位個人群體,因為其隱蔽性強,所以能夠實現這種長期的潛伏的竊密活動。無論是從洩密度,還是安全隱患的角度,它有可能造成非常嚴重的網絡癱瘓。

美方不斷將網絡攻擊溯源政治化

通過「702條款」的授權,美國情報機構建立了規模龐大的全球化互聯網監聽網絡,向美國政府機構提供了大量高價值情報,使美國政府屢屢在外交、軍事、經濟、科技等領域佔得先機,「702條款」以及與之相配套的互聯網監聽系統成為現階段美國維持其霸權地位的「秘密武器」。

報告顯示,在擁有強大的先發技術優勢條件下,任何目標都有可能被美國聯邦政府及其情報機構列入「重點監控名單」,其中包括一些美國的「盟友」國家法國、德國、日本,甚至普通美國公民。

這樣的無差別的這種監聽,無底線的這種監聽,其實它的來源就是美國的對外情報監視法案第「702條款」。那麼這個應該說在我們前面的報告裡面提到又被稱為無證監視法案,所以它這個權力是非常大的,而且是很少受到制約的,所以實際上是美國對外肆無忌憚地開展這種網絡監聽活動的一個根源。

專家介紹,為了維持龐大的監聽計劃,美國政府機構每年所需的經費預算也是相當驚人,而這正是美國聯邦政府及其情報機構合謀策劃、推動「伏特颱風」計劃的主要動力。

它每年或者是每天新增的數據都是驚人的,所以要消耗的這種資源投入是非常驚人的,需要大量的資金。所以「伏特颱風」這種虛假敘事,實際上就是為了騙取國會為這些競爭項目投入更多的資金,當然這是它主要目的之一,同時因為這是一體的,所以還要必須通過這種虛假事實去保住「702條款」的這樣的一個無證監視的權利。當然同時還可以達到抹黑和詆毀中國的目的。

報告指出,多年來,美國政府機構出於自身一己私利,不斷將網絡攻擊溯源問題政治化,而微軟等公司則為了迎合美國政客、政府機構和情報機構,出於提高自身商業利益考慮,打著「中國網絡威脅論」的旗號,為「702條款」源源不斷地輸送情報。

中國一向反對政治操弄網絡安全事件的技術調查,反對將網絡攻擊溯源歸因問題政治化。報告再次呼籲,網絡安全需要廣泛的國際協作,廣大網絡安全企業和研究機構也應該專注於對網絡安全威脅對抗技術的研究以及如何為用戶提供更高質量的產品和服務。




深喉

** 博客文章文責自負,不代表本公司立場 **

往下看更多文章

美國汽車撞人兇徒身份曝光 退役陸軍老兵深陷財困 去年離婚皈依伊斯蘭教

2025年01月02日 11:37 最後更新:11:43

2025年的第一天,美國路易斯安那州新奧爾良市的著名地點,即法國區波旁街和運河街的交叉口處,上演了一場悲劇。

案發現場。AP圖片

案發現場。AP圖片

一輛白色皮卡車衝撞正在參加新年慶祝活動的人群,隨後還向警察開槍,目前已經造成了至少15人身亡、35人受傷。

駕駛皮卡車的司機在開槍打傷兩名警察後,被警方開槍擊斃,據稱他的身上中了很多的子彈,現場畫面慘不忍睹,但死有餘辜。

FBI探員在案發現場附近調查。AP圖片

FBI探員在案發現場附近調查。AP圖片

新奧爾良警察局局長安妮·柯克帕特里克說:「這名男子試圖撞倒盡可能多的人」,「他一心想造成屠殺和破壞」。

據BBC,現場目擊者說,當他們離開時,「街上到處都是死傷者的屍體」。

FBI公開的Shamsud Din Jabbar護照相片。AP圖片

FBI公開的Shamsud Din Jabbar護照相片。AP圖片

這位讓很多家庭在新年伊始就陷入噩夢的司機的身份也已經被曝光,是一位名為沙姆蘇德·丁·賈巴爾(Shamsud Din Jabbar)的42歲美國籍男子。

賈巴爾出生於德克薩斯州博蒙特,美國聯邦調查局(FBI)確認他是一名退役陸軍軍人,並相信他「是光榮退伍的」。

據英國廣播公司(BBC)報道,據美國陸軍發言人說,賈巴爾從2007年3月到2015年1月在美國陸軍擔任人力資源專家和信息技術專家。 2009年2月至2010年1月,他被派往阿富汗。從2015年1月到2020年7月,他在陸軍預備役擔任IT專家。這位發言人說,他在服役結束時擁有上士軍銜。

賈巴爾在 2020 年 YouTube 上一段名為「個人介紹」的影片中表示,他在影片中將自己定位為休士頓的專業房地產經紀人。在 YouTube 影片中,賈巴爾表示,他在軍隊的經歷教會了他「偉大服務的意義,以及積極響應、認真對待一切、一絲不苟地確保事情順利進行的意義」。

根據線上簡歷,賈巴爾於 2010 年獲得中央德克薩斯學院副學士學位,並於 2017 年獲得佐治亞州立大學學士學位。這兩個學位都與電腦科學和資訊技術相關。履歷顯示,他後來在德勤和埃森哲顧問公司從事業務開發和資料工程工作。

喬治亞州立大學向 CNN 證實,賈巴爾於 2015 年至 2017 年就讀,並獲得電腦資訊系統工商管理學士學位。

退伍後賈巴爾一直就職於頂級的會計師事務所德勤,年薪約為12萬美元。德勤在聲明中表示:「我們今天震驚地獲悉,被確定為嫌疑人的個人與我們公司有任何關聯。這名個人自 2021 年受聘以來一直擔任員工級別的職務。」

法庭文件顯示,賈巴爾已與兩位前妻離婚。 2012年,他提出離婚後不久,他的第一任妻子就子女撫養費提起訴訟,法庭下令賈巴爾支付隨著他收入的增長而不斷增加的金額。該案於 2022 年被駁回。

2020 年,賈巴爾的第二任妻子在離婚案中提出了臨時限制令,德州的一名法官對他發布了臨時限制令。該命令要求賈巴爾不得對其前妻及其兩個孩子進行威脅、身體傷害或其他規定的行為,並要求她避免進行同樣的活動。賈巴爾的前妻在一份法庭文件中表示,這段婚姻「由於不和或性格衝突而變得無法忍受」。

哈里斯縣法院記錄還顯示,賈巴爾於 2002 年 12 月承認盜竊 50 至 500 美元的輕罪,並接受了 9 個月的「社區監督」。

近年來,賈巴爾的財務狀況似乎陷入困境。在2022 年1 月作為離婚案一部分提交的電子郵件中,他寫道,他無力支付房屋付款,他說房屋逾期超過27,000 美元,如果他的離婚協議進一步推遲,「就有喪失抵押品贖回權的危險」。

報道指出,賈巴爾的生意也舉步維艱。賈巴爾還在電子郵件中表示,他成立的公司 Blue Meadow Properties 在前一年損失了約 28,000 美元,而他成立的其他公司一文不值。他補充說,他的信用卡債務約為 16,000 美元。

他和妻子最終於2024年9月離婚。

賈巴爾有兩個女兒,一個剛成年,一個10多歲,據知情人士稱在此次襲擊後,兩個女孩的生活陷入了混亂,她們的繼父馬什(Dwayne Marsh)在接受採訪時稱賈巴爾「簡直是瘋了」。馬什還說,近幾個月來,賈巴爾的行為舉止不穩定,「瘋狂地剪掉了頭髮」。馬什和他的妻子隨後不再允許女兒們與賈巴爾共度時光。

在製造新年悲劇前,賈巴爾只有「輕微的」犯罪記錄,20歲時因輕罪盜竊在得克薩斯州凱蒂市被捕;23歲時在家鄉博蒙特因持無效駕照駕駛而被捕。

賈巴爾位於得克薩斯州休斯頓哈里斯縣的家,在事發後被警方搜查。

鄰居們站在德克薩斯州休斯頓一個地點周圍的警察線外擁抱。AP圖片

鄰居們站在德克薩斯州休斯頓一個地點周圍的警察線外擁抱。AP圖片

不過在這場悲劇發生後,新奧爾良警方提出了又一個可能,即賈巴爾可能和剛剛發生的一起民宿火災有關,該市聖羅克地區數十人被疏散,好在沒有人員傷亡。而在火災發生後不久,這起致命襲擊就發生了。

聯邦調查局稱,在該車輛的拖車掛鈎上發現了一面伊斯蘭國旗幟(如圖,被類似衣服的東西包裹上了)。隨後他們還發現了一些文字,進而認為賈巴爾製造此次襲擊,可能和他受到了伊斯蘭國的影響有關。

據悉,賈巴爾於去年皈依了伊斯蘭教,至於原因,目前尚不清楚,可能和他的經濟情況陷入困境有關。

據《美聯社》獲得的路易斯安那州警察情報公告稱,在那輛皮卡車的車內,還發現槍支和管狀炸彈。公告稱,這些裝置隱藏在冷藏箱內,裝有遙控引爆裝置,並在車內發現了相應的遙控器。

聯邦調查局在1日下午表示,他們不認為賈巴爾對此次襲擊「負全部責任」,因為有人看到三名男子和一名女子在歷史街區內藏匿這些裝置。但現在這四個人在逃中,警方正在全力搜捕。

事發現場的花束。AP圖片

事發現場的花束。AP圖片

目前已知的受害者包括,18歲的高中畢業生妮琪亞·德多克斯(Nikyra Cheyenne Dedeaux,如圖),她的母親稱她是偷偷溜出去參加新年慶祝活動的;27歲的紐約經紀公司交易員泰格·貝克(Tiger Bech);37歲的倉庫經理雷吉·亨特 (Reggie Hunter) ,他是兩個未成年孩子的父親。

此外目擊者還證實,一名當時正在跳舞的小女孩,被撞後當場殞命。

你 或 有 興 趣 的 文 章