来客网

美国间谍程序可藏于全球硬盘?

声明:本文转载自 「路透社」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

俄罗斯网络研究人员和美国国家安全局(NSA)前雇员周一披露,美国国家安全局已掌握了如何将间谍软件隐藏在知名品牌硬盘深处的突破性技术,包括西部数码、希捷、东芝和其它顶级硬盘制造商的产品都包括在内,这让美国特工可监视到世界各地的电脑信息。

文章配图


一直在从事间谍程序研究的俄罗斯卡巴斯基公司作出了上述研究说明,它也是莫斯科著名的安全软件制造商,此前曾披露了一系列西方网络间谍行动。

该公司表示,它在30个国家的个人电脑中搜寻到了一种或更多的间谍程序,在伊朗感染的数量最多,其次是俄罗斯、巴基斯坦、阿富汗、中国、马里、叙利亚、也门和阿尔及利亚,而间谍软件供攻击的目标包括政府和军事机构、电信公司、银行、能源公司、核研究人员、媒体和伊斯兰激进分子。

该公司拒绝公开从事网络间谍活动的国家,但称与震网(Stuxnet)有着密切联系,而震网是NSA主导的一种网络武器,曾被用来攻击伊朗的铀浓缩设施。

它还称,其发现的具有突破性技术优势的间谍程序可在十几家知名公司的磁盘驱动器上偷偷运行,而这十几家公司的硬盘产品也几乎覆盖了全球市场,这些公司包括西部数码、希捷、东芝、IBM、美光科技和三星电子等。

NSA常年来一直负责收集来自全球的电子情报信息。

一名前NSA雇员也表示,卡巴斯基的分析是正确的,而另一名前情报技术人员也称,他知道NSA开发了将间谍程序隐藏在硬盘内的高科技技术,但并不知道这一技术将用于哪方面。对此,NSA发言人拒绝置评。

这一披露恐会进一步损害NSA的监控能力,此前的“斯诺登事件”已让该机构大伤元气,并导致包括美国盟友在内的一些国家开始停止或减缓采购美国科技产品,而此次的披露内容也将引发全球更大的反西方技术呼声,特别是在像中国这样的国家,目前中国已起草了相关网络法规,并要求银行技术供应商必须提供软件源代码。

NSA如何获得源代码?

实现这一突破性技术NSA必须要获得科技公司产品的源代码,而目前还不清楚NSA是如何获得的。但商家已开始为自己撇开责任,西部数据发言人表示,该公司从未向政府机构提供过源代码,而其它硬盘制造商们也不愿意承认他们与NSA共享了源代码。

而据前情报人员透露,NSA从科技公司获得源代码的途径有很多,包括让特工直接冒充软件开发人员潜入公司窃取,而如果一家公司想把产品卖给五角大楼或其他敏感的美国机构,政府也可以要求进行源代码安全审查,以确保其是安全的。

前国家安全局安全分析师、安全咨询公司Bishop Fox 合作伙伴文森特-刘表示,NSA不会承认,但他们所做的安全分析必须需要厂家提供源代码。

评论 (0)