网易首页 > 网易数码 > 正文

英美情报机构致力于寻找绕开安全软件的方法

0
分享至
摘要:俄罗斯安全公司卡巴斯基实验室于近期被曝遭到入侵,据信黑客来自以色列,自去年某个时候起就盘踞于公司的网络中。该公司同时声称,这些入侵者的意图在于学习反病毒软件,进而找到漏洞,以便在消费者的计算机上活动时避免被检测到。现在,据新近披露的来自爱德华·斯诺登(Edward Snowden)的文件透露,美国国家安全局(NSA)以及英国政府通信总部(GCHQ)开展此类活动的时间早于以色列数年,他们展开的行动不仅仅针对卡 巴斯基的软件,还包括其他安全公司的反病毒软件,此类活动最早开始于2008年。


这些文件没有透露具体被入侵的安全公司名单,只是描述了一种有组织的入侵手法,对软件进行反向工程,找出漏洞所在,以便为情报机构所用。英国情报机构就将卡巴斯基的软件视作入侵行动中的一种阻碍,他们打算找到方法来克服。

文档中有如下记载:“如卡巴的反病毒软件这类个人安全产品持续对GCHQ的行动能力构成挑战,而SRE(软件反向工程)的目的就是要抑制此类软件的能力,防止我们的行为被检测到。”

而一份来自NSA的幻灯片对称之为“CAMBERDADA”的项目进行了描述,其上列出了至少23家进入情报机构视线的反病毒以及安全公司名称,包括芬兰的F-Secure、斯洛伐克的Eset、捷克的Avast以及罗马尼亚的Bit-Defender。值得指出的是,美国的赛门铁克、McAfee以及英国的Sophos并不在名单上。

但是,反病毒软件并非上述两家情报机构的唯一目标。他们同样将反向工程技术应用到了CheckPoint——来自以色列的防火墙软件上。来自不同公司的商业加密软件也在被关注的范围内。GCHQ就对来自Exlade的CrypticDisk以及宏碁的eDataSecurity进行了反向工程。在线论坛系统vBulletin以及Invision Power Board亦在被盯上的名单中,后两款软件被包括索尼影业、艺电以及NBC环球在内的公司广泛采用。名单中还有用于管理和配置服务器的CPanel以及管理Postfix电邮服务器的PostfixAdmin。同时,GCHQ还对思科路由器进行了反向工程,这使得该情报机构能够对位于巴基斯坦的任何网络用户进行监视,并且将任意数据直接重定向发送到该机构的系统中。

GCHQ的行动在法律上获得了支持,英国外交部长根据1994年颁布的英国情报机构法案的条款向该机构颁发了行动许可,授权范围包括对商业软件进行修改,以便执行拦截、解密以及其他相关任务。被用于卡巴斯基软件反向工程的许可有效期为6个月,始于2008年7月7日。其后,该机构成功申请对期限进行了延长。

如果没有上述许可,该机构担心此举会违反卡巴斯基的用户协议或版权法。软件开发商通常会在代码中植入防范反向工程的机制,以防止其他人窃取公司技术机密,同时会在用户许可协议中明确禁止此类行为。

据一份GCHQ的备忘录透露,在没有取得此类许可的前提下展开行动,则会存在被法庭认定为非法行为的风险。

本月早些时候,卡巴斯基透露,其于去年被臭名昭著的震网以及Duqu成员入侵。入侵者在公司的网络中存在数月之久,对卡巴斯基的运作机制进行了分析,以便在今后的行动中绕开软件的检测。卡巴斯基据称在全球范围内拥有超过4亿用户。

入侵者对卡巴斯基的安全网络亦表示出兴趣,该系统针对新出现的威胁从用户的计算机上收集数据。一旦在用户的机器上检测到未知或可疑的文件,数据将会自动被发送回卡巴斯基的服务器,分析人员便开始着手相关的研究和追踪。公司亦通过上述系统勾勒出新的威胁传播和爆发的路径,这同时也是对NSA和GCHQ这种情报机构发起的国家级黑客行动进行追踪的重要工具。

而最新揭露的NSA文件则反映了一种完全不同的手法。该机构似乎对用户发送回卡巴斯基以及其他反病毒厂商的数据报告非常感兴趣。通过拦截这些可疑文件样本,该机构可以从中发现那些能够绕开病毒检测的文件的特则,接下来,NSA的黑客便可以对这些文件改头换面,用于自己的目的。他们同时会进行周期性检测,就最新版本的卡巴斯基软件能否对这些恶意软件进行识别的情况随时进行掌握。

相关推荐
热点推荐
上海警方通报:来沪人员袁某,行拘!在外滩所作所为造成恶劣社会影响

上海警方通报:来沪人员袁某,行拘!在外滩所作所为造成恶劣社会影响

上观新闻
2025-12-20 13:01:19
羽球总决赛第4日:国羽5胜1负!王祉怡约战安洗莹,梁王组合复仇

羽球总决赛第4日:国羽5胜1负!王祉怡约战安洗莹,梁王组合复仇

钉钉陌上花开
2025-12-20 22:41:47
燕梳楼:十问南京博物院

燕梳楼:十问南京博物院

燕梳楼频道
2025-12-19 15:56:56
自带1-0,哈兰德本赛季英超10次首开记录,其他球员没超过5次

自带1-0,哈兰德本赛季英超10次首开记录,其他球员没超过5次

懂球帝
2025-12-20 23:19:08
迷人的大腿:生命的等高线

迷人的大腿:生命的等高线

疾跑的小蜗牛
2025-12-19 07:25:05
摩尔线程,重大发布!

摩尔线程,重大发布!

数据宝
2025-12-20 18:11:50
【解局】不到24小时联署超500万,“弹劾赖清德”为何呼声如此之高?

【解局】不到24小时联署超500万,“弹劾赖清德”为何呼声如此之高?

环球网资讯
2025-12-19 19:00:07
日本美女主播闪婚小泉进次郎,身材火辣颜值高,不雅视频引爆全网

日本美女主播闪婚小泉进次郎,身材火辣颜值高,不雅视频引爆全网

来科点谱
2025-12-18 09:00:07
又老又丑,连普通话都说不好,为何能让千亿富豪对她情有独钟?

又老又丑,连普通话都说不好,为何能让千亿富豪对她情有独钟?

素衣读史
2025-12-20 16:26:36
房子贬值后才想通:那几百万不是凭空消失了,是被偷走了...

房子贬值后才想通:那几百万不是凭空消失了,是被偷走了...

深度报
2025-12-19 23:14:12
欧洲傻眼了!你敢冻我2290亿?好!我直接“合法抄家”2300亿。

欧洲傻眼了!你敢冻我2290亿?好!我直接“合法抄家”2300亿。

忠于法纪
2025-12-20 10:20:04
从何时起,江西菜沦为了民工饮食的代名词

从何时起,江西菜沦为了民工饮食的代名词

食味艺文志
2025-12-18 17:11:05
中戏院长郝戎风波升级,被扒两届艺考成绩雷同,易烊千玺牵连其中

中戏院长郝戎风波升级,被扒两届艺考成绩雷同,易烊千玺牵连其中

萌神木木
2025-12-20 13:14:47
泰柬双方阵亡士兵抚恤待遇差距悬殊,柬埔寨仅7200元,泰国200万

泰柬双方阵亡士兵抚恤待遇差距悬殊,柬埔寨仅7200元,泰国200万

环球热点快评
2025-12-19 09:15:57
若没有尸检,小洛熙的去世只归结为手术风险

若没有尸检,小洛熙的去世只归结为手术风险

慕容律师
2025-12-20 21:08:21
单场1.5亿封神!小红书新带货一姐诞生

单场1.5亿封神!小红书新带货一姐诞生

互联网品牌官
2025-12-19 16:36:53
美国终于回过味:中国这哪是买石油,分明是在给俄进行“大换血”

美国终于回过味:中国这哪是买石油,分明是在给俄进行“大换血”

沧海旅行家
2025-12-20 13:25:33
威金顿大赞广东队1人:他个人能力很强,很厉害

威金顿大赞广东队1人:他个人能力很强,很厉害

体育哲人
2025-12-20 18:11:20
到底选谁任9号?相比后防伤情频发,前锋设定更让阿尔特塔伤脑筋

到底选谁任9号?相比后防伤情频发,前锋设定更让阿尔特塔伤脑筋

里芃芃体育
2025-12-21 00:10:07
博主:申花门将鲍亚雄、前锋费尔南多无限接近加盟云南玉昆

博主:申花门将鲍亚雄、前锋费尔南多无限接近加盟云南玉昆

懂球帝
2025-12-20 11:16:27
2025-12-21 01:15:00

头条要闻

印度官员:若"台湾有事" 印度不太可能像西方那样回应

头条要闻

印度官员:若"台湾有事" 印度不太可能像西方那样回应

体育要闻

我开了20年大巴,现在是一名西甲主帅

娱乐要闻

2026央视跨年晚会阵容曝光,豪华阵仗

财经要闻

求解“地方财政困难”

科技要闻

许四清:具身智能的"ChatGPT时刻"还未到来

汽车要闻

岚图推进L3量产测试 已完成11万公里实际道路验证

态度原创

教育
家居
旅游
健康
手机

教育要闻

高二英语词汇量有3000,成绩只有40多分,原因有两个

家居要闻

高端私宅 理想隐居圣地

旅游要闻

虹口新春“五必”榜单来啦!一季度“乐购乐游”攻略轻松拿捏!

这些新疗法,让化疗不再那么痛苦

手机要闻

vivo X200T再曝,天玑 9400+芯片加持

无障碍浏览 进入关怀版