您当前的位置:首页 > 新闻资讯 > 科技

循着痕迹,他们找到了“黑客”的老窝

时间:2022-09-05 10:10:44  来源:北京日报  作者:

9月5日,一条有关“黑客”的新闻点燃了境内外社交平台。

根据中国国家计算机病毒应急处理中心和360公司发布的调查报告,技术团队终于找到了有关“西北工业大学遭受境外网络攻击”的真相。

通过在西北工业大学的互联网终端中提取的多个木马样本,在欧洲和南亚合作伙伴的支持下,大学技术团队初步判明,对该校的网络攻击来自于美国国家安全局“特定入侵行动办公室”(简称TAO)。

世上没有不透风的墙。黑客的“老窝”居然是美国国家安全局,这让人感到惊讶,但也在意料之中。

“西北工业大学遭网络攻击”事件的时间应该被拉回到今年6月,当一群中国学子正埋头搞学术科研时,从境外入侵的不知名“木马”悄悄向他们靠近并发起攻击。

虽然这次网络入侵手段很隐蔽,不过这些境外“黑客”却小瞧了我们“国防七子”之一的西北工业大学。

早在6月22日,西北工业大学就宣布,来自境外的黑客被发现向该大学的教师和学生发送带有特洛伊木马程序的网络钓鱼电子邮件,试图窃取他们的数据和个人信息。

随后,西安市碑林公安局发布了警方声明:此次攻击试图引诱教师和学生点击带有特洛伊木马程序的网络钓鱼电子邮件链接,主题涉及科学评估,论文答辩和出国旅行信息,目的是获取他们的电子邮件登录详情。

为调查此次攻击,中国国家计算机病毒应急中心与互联网安全公司360联合组建技术团队,对案件进行全面技术分析。

皇天不负有心人。最终调查发现,近年来,TAO针对我境内目标进行了数万次恶意网络攻击,控制了大量网络设备(Web服务器、互联网终端、网络交换机、电话交换机、路由器、防火墙等),并窃取了超过140GB的高价值数据。其不仅对中国国内的各重点企业和机构实施恶意网络攻击,而且还长期对中国的手机用户进行无差别的语音监听,非法窃取手机用户的短信内容,并对其进行无线定位……种种劣迹,不胜枚举。

TAO?这究竟是个什么样的组织?

简单来说,TAO就是世界上公认的最大“黑客组织”之一。

据调查,TAO成立于1998年,目前已发展成为NSA最重要的部分之一,是美政府专门对他国开展大规模网络攻击窃密活动的战术实施单位。

TAO由2000多名网络黑客、情报分析师、学者、计算机软硬件设计人员、电子工程师等组成,下设10个处室。其存在几乎没有被公开讨论过,直到2009年,情报历史学家和作家马修·艾德(Matthew AId)在他关于美国国家安全局历史的书中提及这是一个“超级秘密”单位,它利用“数千个外国计算机系统”并访问“受密码保护的硬盘驱动器和世界各地目标的电子邮件帐户”。

从那时起,世界上的人对这个团队有了更多的了解。2013年,德国新闻杂志Der Spiegel发布了TAO黑客工具和植入物目录,首次详细介绍了TAO使用的一些技术和工具。

泄露的文件还透露了其座右铭:“您的数据就是我们的数据,您的设备就是我们的设备。”

对于美国国家安全局的勾当,美国中央情报局前雇员爱德华·斯诺登(Edward Snowden)也披露了大量计划,例如有争议的电话元数据程序,它几乎搜集了所有美国人的电话记录。

爱德华·斯诺登的爆料让美国引以为豪的“人权”大片崩塌,最后被列为美国政府的暗杀对象。

那么,这样一个神秘兮兮、实力强大的组织,为何会对中国一所大学“下毒手”呢?

美国近年来的制裁名单中,总能看到一个大学的名字,那就是坐落于中国陕西省的西北工业大学,它一直以航空、航天和导航研究而闻名。

近日随着“力箭一号”固体运载火箭的成功首飞,中国航天技术让世界瞩目,也让美西方国家眼红。

西北工业大学理所当然成了美国偷窥中国航天技术的首选攻击对象,而且为了能够成功入侵,美国也是下了血本。

TAO针对西北工业大学,使用41种武器窃取了关键网络设备配置、网络管理数据、核心运行数据等核心技术数据。

据消息人士称,技术团队发现大学内部渗透了1100多个攻击链接和90多个操作指令序列,这些序列窃取了多个网络设备配置文件以及其他类型的日志和关键文件。

另外,还发现来自美国的13人直接参与了这次攻击,以及NSA通过一家掩护公司与美国电信运营商签署的60多份与此有关的合同和170份电子文件。

TAO在针对西北工业大学的网络攻击中使用了54台跳线和代理服务器,主要分布在日本、韩国、瑞典、波兰、乌克兰等17个国家,其中70%位于中国周边国家,如日本、韩国。

花费这么大的力气,对我们研究关键技术的院校开展网络攻击,很显然,网络战从未停息,美国的无耻攻击,恰恰证明了西北工业大学的重要性,我们必须提高警惕!

在铁证如山的事实面前,美国政府曾经抹黑中国的言论纷纷被打脸。

近年来,美国时常拿所谓“中国黑客入侵”话题进行炒作。

在2020年7月21日,美国就曾指控两名中国公民李晓宇和董家智,妄称他们是盗取美国新冠病毒疫苗机密的黑客,并污蔑其是受中国政府指使,企图通过荒谬的言论抹黑我国国际形象。

2021年7月21日,美国国务卿布林肯称“中国在网络空间里不负责任,对美国及其合作伙伴的经济和安全构成重大威胁”。

今年5月3日,美国国土安全部副部长西尔弗斯在智库活动上称,中国是美最重要的长期战略对手,黑客活动对美构成威胁。

同日,美国联邦调查局副局长阿巴特也毫无依据地宣称,“中国有庞大而复杂的网络窃盗计划,所进行的网络入侵攻击比世界所有其他国家加起来还多"。

不仅如此,美国还纠集盟友在网络安全问题上对中国进行无理指责。今年3月19日和7月16日,美国就纠集北约、欧盟、英国、日本、加拿大、澳大利亚和新西兰等盟友同时发表声明,指责中国是今年3月微软公司电子邮件系统服务器遭网络攻击的“幕后黑手”。

很显然,美国颠倒黑白和无中生有的言论完全是出于政治目的的抹黑和打压,美国才是网络空间里最大的黑手和破坏者。

此次对西北工业大学遭受境外网络攻击的调查,全面还原了美国利用网络武器对我渗透破坏的行径,再次揭开了美国破坏国际网络秩序罪行的一角。

对于白纸黑字的证据和结论,美国国家安全局可能还处于震惊状态,暂时没有任何回应。

他们会如何辩解?抑或倒打一耙、指鹿为马?我们拭目以待。

来源 有理儿有面微信公众号

编辑 高晨晨

流程编辑 刘伟利



Tags:黑客   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
小心“黑客”利用445端口攻击你的Win8系统!
Windows 8系统自带一个名为SMB(Server Message Block)的服务,使用445端口进行通信。这个服务主要用于文件共享和网络协议等功能,但是无良黑客也会利用这个服务来攻击你的电脑。...【详细内容】
2024-04-10  Search: 黑客  点击:(3)  评论:(0)  加入收藏
如何使用免费网络安全工具Canary Tokens查明黑客何时访问了您的文件?
译者 | 布加迪审校 | 重楼担心您的个人文件被黑客窃取吗?Canary Tokens是一款免费且易于使用的工具,可以快速部署。如果黑客打开您的文件,它就会通知您。什么是Canary Tokens?Ca...【详细内容】
2024-03-26  Search: 黑客  点击:(13)  评论:(0)  加入收藏
为什么黑客不去攻击微信钱包?
在这个数字化时代,网络安全已经成为我们生活中不可或缺的一部分。每当我们打开手机,使用微信钱包进行支付时,是否曾有过这样的疑问:为什么黑客不去攻击微信钱包?这个问题,就像是在...【详细内容】
2024-02-19  Search: 黑客  点击:(55)  评论:(0)  加入收藏
黑客利用iOS系统中的三个零日漏洞在iPhone上安装间谍软件
2月7日,据谷歌威胁分析小组(TAG)发布的报告,黑客成功利用存在于苹果iOS系统中的三个零日漏洞,在iPhone上安装了由Variston开发的间谍软件。Variston是一家位于巴塞罗那的网络公司...【详细内容】
2024-02-07  Search: 黑客  点击:(58)  评论:(0)  加入收藏
如何保护你的电脑不受黑客攻击
在数字时代,网络安全已经成为每个人必须关注的重要问题。黑客攻击、数据泄露和网络犯罪等事件频频发生,使得我们的个人隐私和财产安全面临严重威胁。那么,如何保护你的电脑不受...【详细内容】
2024-02-04  Search: 黑客  点击:(50)  评论:(0)  加入收藏
守护手机安全:抵御黑客攻击的防御策略
在数字化时代,手机已经成为我们生活、工作和娱乐的核心工具。然而,随着手机功能的日益强大,黑客攻击的风险也随之增加。如何保护手机免受黑客攻击,确保个人信息安全,已成为我们必...【详细内容】
2024-01-31  Search: 黑客  点击:(42)  评论:(0)  加入收藏
十种黑客攻击手段及防御方法
在互联网的世界里,网站安全犹如一座城堡,需要严密的防线来抵御各种攻击手段。以下是10种最常见的网络攻击手段,以及我们如何采取措施来保护我们的网站。1. 跨站脚本攻击:这是黑...【详细内容】
2024-01-21  Search: 黑客  点击:(83)  评论:(0)  加入收藏
 Opera 漏洞可能让黑客在 Mac 或 Windows 上运行任何文件
网络安全研究人员披露了 Microsoft Windows 和 Apple macOS Opera 网络浏览器中的一个现已修补的安全漏洞,该漏洞可被利用来执行底层操作系统上的任何文件。Guardio Labs研究...【详细内容】
2024-01-19  Search: 黑客  点击:(76)  评论:(0)  加入收藏
DDoS为什么是黑客常用的攻击手段?
DDoS(分布式拒绝服务)攻击是一种常见的网络攻击方式,它可以导致目标服务器无法响应正常请求,甚至瘫痪。这种攻击通常是由黑客组织使用大量计算机进行协同操作,通过模拟大量真实用...【详细内容】
2024-01-17  Search: 黑客  点击:(58)  评论:(0)  加入收藏
黑客“假传圣旨”宣布比特币ETF获批,美国证交会主席紧急澄清!
一则对整个加密货币市场具有历史性意义的消息被证实为黑客“假传圣旨”。美东时间1月9日周二美股尾盘,美国证监会(SEC)在社交媒体X的官方账号公布,批准了所有比特币现货ETF在美...【详细内容】
2024-01-10  Search: 黑客  点击:(39)  评论:(0)  加入收藏
▌简易百科推荐
Meta确认5月发布Llama 3,参数量达1400亿
周二,在伦敦的一场活动上,Meta 确认计划在下个月初推出其 LLM 的最新版 Llama 3,这个模型是驱动生成式 AI 助手的核心技术。这一消息证实了《The Information》杂志周一发布的...【详细内容】
2024-04-12  视角先锋队    Tags:Meta   点击:(2)  评论:(0)  加入收藏
OpenAI 宣布向 ChatGPT 付费用户开放新 GPT-4 Turbo 模型
IT之家 4 月 12 日消息,OpenAI 今日宣布,新 GPT-4 Turbo 现已向付费 ChatGPT 用户开放。与 1 月份相比,新版本提高了写作、数学、逻辑推理和编码的能力。GPT-4 Turbo 可在 Chat...【详细内容】
2024-04-12    IT之家  Tags:GPT-4   点击:(2)  评论:(0)  加入收藏
Meta推出新版自研AI芯片:性能较上代提高三倍,降低对英伟达依赖
AI(人工智能)芯片紧缺之际,越来越多科技巨头选择自行研发。当地时间4月10日,社交巨头Meta公布了自主研发芯片MTIA的最新版本。MTIA是Meta专门为AI训练和推理工作设计的定制芯片...【详细内容】
2024-04-11    澎湃新闻  Tags:Meta   点击:(1)  评论:(0)  加入收藏
英特尔发布新一代AI芯片并首推AI芯片代工 “单挑”英伟达和台积电
新华财经上海4月11日电 当地时间4月9日,英特尔在Vision 2024客户和合作伙伴大会上宣布推出最新AI芯片产品Gaudi 3加速器。英特尔称,相比英伟达的H100 GPU,Gaudi3 AI芯片的模型...【详细内容】
2024-04-11    上海证券报  Tags:英特尔   点击:(5)  评论:(0)  加入收藏
AI“复活”亲人成生意,哪些红线待划定?
提供一张照片、一段10多秒的音频,即可让逝者在视频中“活”过来——AI“复活”亲人成生意,哪些红线待划定?本报记者 陶稳《工人日报》(2024年04月11日 06版)阅读提示...【详细内容】
2024-04-11    工人日报  Tags:AI   点击:(2)  评论:(0)  加入收藏
科技巨头狂撒千亿美元 “买照片”,只为训练AI模型?
高质量的数据,越来越值钱。你能想象,那些被遗忘在网盘的陈年老图,有朝一日能价值千金?就在最近,路透社报道称,苹果公司正与图像托管网站Photobucket协商,希望得到这家公司近130亿张...【详细内容】
2024-04-10    镁客网  Tags:AI模型   点击:(1)  评论:(0)  加入收藏
谷歌推出适用于安卓设备的“查找我的设备”网络
IT之家 4 月 9 日消息,谷歌今日推出了适用于安卓设备的“查找我的设备”网络,其功能类似于苹果的“查找”网络,旨在帮助用户定位丢失、被盗的安卓产品。IT之家注意到,与苹果的“...【详细内容】
2024-04-09    IT之家  Tags:安卓   点击:(3)  评论:(0)  加入收藏
你的自拍和聊天记录,正被硅谷大厂砸数十亿美元疯抢
2026年的数据荒越来越近,硅谷大厂们已经为AI训练数据抢疯了。它们纷纷豪掷十数亿美元,希望把犄角旮旯里的照片、视频、聊天记录都给挖出来。不过,如果有一天AI忽然吐出了我们的...【详细内容】
2024-04-09    新智元  Tags:硅谷   点击:(2)  评论:(0)  加入收藏
谷歌搜索史上最大变革!考虑对AI搜索收费
快科技4月7日消息,据国外媒体报道,谷歌正计划对由生成式人工智能驱动的新高级功能收费,这将是谷歌搜索业务历史上最大的一次变革。自2000年以来,谷歌的搜索产品一直依靠广告盈利...【详细内容】
2024-04-08    快科技  Tags:谷歌搜索   点击:(8)  评论:(0)  加入收藏
为训练AI,OpenAI等科技巨头花式淘数据
[环球时报特约记者 甄翔]《纽约时报》6日披露了科技公司训练人工智能的秘密——利用语音识别工具转录视频网站YouTube上的视频,形成对话文本数据,供其最新的AI学习...【详细内容】
2024-04-08    环球网  Tags:AI   点击:(9)  评论:(0)  加入收藏
站内最新
栏目相关
  • · Meta确认5月发布Llama 3,参数量达1400亿
  • · OpenAI 宣布向 ChatGPT 付费用户开放新 GPT-4 Turbo 模型
  • · Meta推出新版自研AI芯片:性能较上代提高三倍,降低对英伟达依赖
  • · 英特尔发布新一代AI芯片并首推AI芯片代工 “单挑”英伟达和台积电
  • · AI“复活”亲人成生意,哪些红线待划定?
  • · 科技巨头狂撒千亿美元 “买照片”,只为训练AI模型?
  • · 谷歌推出适用于安卓设备的“查找我的设备”网络
  • · 你的自拍和聊天记录,正被硅谷大厂砸数十亿美元疯抢
  • · 谷歌搜索史上最大变革!考虑对AI搜索收费
  • · 为训练AI,OpenAI等科技巨头花式淘数据
  • · 训出GPT-5短缺20万亿token!OpenAI被曝计划建「数据市场」
  • · 当“机器人”有了“AI大脑” 人形机器人时代来了吗
  • · 报告称 OpenAI 采集了超一百万小时的 YouTube 视频来训练 GPT-4
  • · 量子计算会和经典计算一样融入人们的日常生活
  • · ChatGPT官宣免注册,全球互联网变天!OpenAI将取代谷歌搜索?
  • · 谷歌为了结集体诉讼,同意删除 Chrome 无痕模式下收集的用户数据
  • · 哥伦比亚大学华人开发「人脸机器人」,照镜子自主模仿人类表情超逼真
  • · 谷歌服务现已支持使用 Windows Hello 人脸和指纹解锁登录
  • · GPT商店热度不尽人意 仅用在写论文和炒股票上较受欢迎
  • · 距实现全球安全量子通信更近一步:量子点源产生近乎完美纠缠光子对
  • 站内热门
    相关头条
  • · 谷歌搜索史上最大变革!考虑对AI搜索收费
  • · ChatGPT官宣免注册,全球互联网变天!OpenAI将取代谷歌搜索?
  • · 马斯克脑机接口再造奇迹:瘫痪小伙意念玩赛车击败正常人
  • · Kimi引燃大模型“长文本竞赛”,阿里360百度急出手
  • · 瘫痪8年小哥植入马斯克脑机接口,狂打8小时「文明6」!Neuralink首个人类植入者直播来了
  • · 英伟达“算力核弹”强在哪里?
  • · AI大模型之争远未落幕
  • · 世界首款!英伟达重磅发布人形机器人模型
  • · 全程回顾黄仁勋GTC演讲:Blackwell架构B200芯片登场
  • · 真“Open ” AI?马斯克旗下大模型Grok宣布开源:参数量全球最大
  • · 全球首位AI程序员诞生 人类程序员会失业吗?
  • · 谷歌宣布更新搜索算法:打击AI生成内容,提高搜索结果质量
  • · 英伟达、微软等巨头“抱团”,AI有望助推6G时代到来 国内产业如何接招?
  • · OpenAI Sora已开放对外申请 网友爆料:可能还有其它重磅产品发布
  • · 周鸿祎再谈Sora:真正给人工智能补上了“眼睛”
  • · Sora爆火超100小时:美国狂“卷”算力,国内则卖 AI 课程“捞金”一年5000万|钛媒体AGI
  • · 爆火Sora参数规模仅30亿?谢赛宁等大佬技术分析来了
  • · “AI女友”霸占GPT商店,OpenAI苦不堪言:开发者也难出头!
  • · 从居家到工作,CES 2024上演 AI硬件大秀
  • · OpenAI新年头号重磅!GPT Store上线,企业客户新品也来了
  • 站内头条