青青子衿, 悠悠我心, 但为君故, 沉吟至今
« 个人用户如何安全地选择软件美国硬盘窃听软件的猜想推测 »

卡巴斯基称多国电脑硬盘含窃听软件

  据英国《金融时报》报道,俄罗斯研究人员表示,他们在全球最大制造商生产的个人电脑硬盘中,发现了多种设计精密的黑客工具。总部驻莫斯科的网络安全公司卡巴斯基实验室(Kaspersky Labs)表示,该公司已在30个国家所用电脑中发现了这种间谍软件。这些国家包括伊朗、巴基斯坦、俄罗斯和中国,长期以来它们一直是美国情报机构的工作重点。

  这些卡巴斯基的研究人员并未指控美国国家安全局(NSA)是这种新恶意软件的源头。不过,他们间接暗示这些黑客工具是美国设计的。

  这家俄罗斯企业表示,部分监控工具深深隐藏在东芝(Toshiba)、西部数据(WD)、希捷(Seagate)和IBM等企业生产的电脑硬盘中。

  如果美国在开发这种新型黑客工具中的角色得到确认,这将继2013年爱德华.斯诺登(Edward Snowden)关于NSA的破坏性爆料之后,进一步玷污美国高科技企业的声誉。

美国安全局NSA被曝在全球硬盘中藏间谍软件

  卡巴斯基在周一公布了有关这种间谍软件的技术细节。该公司表示,植入这批恶意软件的组织“在技术上的复杂性和精通程度超过了任何已知组织”。

  卡巴斯基始终避免在措辞中直接提及美国国家安全局。该公司表示,这种间谍软件是由它称为“方程组”(The Equantion Group)的组织开发的,并表示该组织已运营了20年。

  不过,卡巴斯基表示“方程组”与Stuxnet病毒的设计者有着“密切的联系”。Stuxnet是美国与以色列合作开发的电脑病毒,曾攻击过伊朗的核设施。

  根据卡巴斯基的说法,其中一款监控工具被植入了电脑“固件”之中。所谓固件,是指在通电时会向电脑硬件的其他部分发送消息的代码。卡巴斯基的研究人员称,这种植入方式上的进步是“一种令人震惊的技术成就”,因为这种方式植入的病毒极难被侦测和提取出来。

  卡巴斯基实验室全球研究与分析团队(Global Research and Analysis Team)主任科斯廷.拉尤(Costin Raiu)表示:“简单来说,大多数硬盘都有写入硬件固件区的功能,却没有从中读出数据的功能。这意味着我们实际上和瞎子一样,没法侦测出已经被这种恶意软件感染的硬盘。”

  该报告表示,“方程组”会利用这种技术带来的能力,有选择性地监听电脑数据。受到监听的目标包括银行、政府、核能研究人员、军事设施及伊斯兰激进分子。

  卡巴斯基的报告还讨论了“方程组”的另一种企图,即标注没有连接互联网的“物理隔离”网络(伊朗的核设施就是这种情况)。该报告描述了一种“基于USB连接的特殊指令和控制机制,令攻击者能从物理隔离网络中上传和下载数据”。

  西部数据、希捷和镁光(Micron)表示,他们对这种间谍软件一无所知。东芝(Toshiba)和三星(Samsung)拒绝置评。IBM没有回复记者的置评请求。

  稿源:英国《金融时报》



  除非注明,月光博客文章均为原创,转载请以链接形式标明本文地址

  本文地址:http://www.williamlong.info/archives/4149.html
  • 文章排行:
  • 1.radeonlei
  • 说有就有么,有证据么,就和斯诺登一样,放嘴炮空说谁不会
    鬼语 于 2015-2-19 17:04:03 回复
    洗地不专业,打回去重写
  • 2015/2/19 9:02:33   支持(34)反对(12) 回复
  • 2.Pagan
  • 骗小白的而已。一来如何针对特定目标做数据筛选?二来为何这么久没任何人能抓包到可疑数据包?
    鬼语 于 2015-2-19 17:30:12 回复
    果然是小白,人家到谷歌那里拿点数据然后定位一个人太简单了,你怎么会担忧人家无法帅选出你?镇内也能轻而易举的定位到你。某后门几年后才被爆不是很正常,还记得 PCBSD 不。
  • 2015/2/19 10:48:16   支持(26)反对(9) 回复
  • 3.趣113
  • 卡巴斯基肯定是在吓唬用户!
  • 2015/2/22 11:03:38   支持(19)反对(9) 回复
  • 4.tutugreen
  • 国安局我知道你在看我(笑!
  • 2015/2/20 1:45:22   支持(18)反对(10) 回复
  • 5.呵呵
  • 果然又是俄罗斯。。。。。
  • 2015/2/19 20:28:31   支持(14)反对(7) 回复
  • 6.255
  • 中国人再有使用西数、希捷、镁光、东芝、三星硬盘者,应依法视为敌对势力,以涉嫌间谍罪论处!!!
    龙云浪子 于 2015-2-19 11:01:36 回复
    你有种就自己创造一个出来用啊!
    龙云浪子 于 2015-2-19 11:04:24 回复
    个人觉得吧,跟中国告微软、高通等外国企业垄断一样,吃不到葡萄就说葡萄酸……
  • 2015/2/19 0:30:40   支持(26)反对(21) 回复
  • 7.烟台夏泽坤
  • 烟台同性交友:18253575425
  • 2015/2/19 10:19:05   支持(26)反对(22) 回复
  • 8.cppgohan
  • 屌炸天的技术啊, 分享下具体技术吧
  • 2015/2/19 18:12:47   支持(11)反对(8) 回复
  • 9.tmsk
  • 怎么说呢,国外的就算监控,也是为了我们好,也是好的监控,大家不要在意,就像月光上篇文章说的,国外的就算木马也都是好木马,骑骑也没关系的,说不定他们发现你有带路潜力,还会发带路费的,一举两得。
    鬼语 于 2015-2-19 17:03:14 回复
    赞同!
  • 2015/2/19 4:23:59   支持(28)反对(26) 回复
  • 12.alter
  • 硬盘的生产商业就这么几家,国内的存储设备哪个不是用的这几家的硬盘
  • 2015/2/25 10:49:12   支持(11)反对(9) 回复
  • 13.tandem
  • 5G空间100GB月流量一年20元!支持PHP,ASP,NET
    景安国内主机,需要的找我,优惠!20元一年!需要备案!高速稳定!
    加扣3069393116
  • 2015/2/25 13:52:08   支持(9)反对(13) 回复
  • 14.分享之源
  • 这种程度的窃听软件还真令人后怕,此时最想说的一句话是「新年快乐」。
  • 2015/2/18 23:46:16   支持(12)反对(18) 回复

发表评论:

 请勿发送垃圾信息、广告、推广信息或链接,这样的信息将会被直接删除。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注腾讯微博:关注腾讯微博
  • 关注认证空间:关注QQ空间
  • 通过电子邮件订阅
  • 通过QQ邮件订阅

站内搜索

相关文章

热文排行


月度排行

本站采用创作共用版权协议, 要求署名、非商业用途和相同方式共享. 转载本站内容必须也遵循“署名-非商业用途-相同方式共享”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 License.