美於硬碟「刻入」間諜軟件監控中俄
俄羅斯電腦保安公司卡巴斯基前日發表報告,指美國國家安全局(NSA)在全球多國的電腦硬碟內,植入惡意間諜軟件作監控之用,受影響硬碟品牌包括希捷(Seagate)、東芝、Western Digital等,相關行為最早可能始於1996年,伊朗、俄羅斯和中國皆是主要監控目標,範圍覆蓋政府、軍事、金融、能源、媒體等機構。
卡巴斯基追蹤的60多個網絡攻擊者中,有一個「方程式小組」,其技術手段的先進和複雜程度遠超其他攻擊者。卡巴斯基沒明確指出「方程式小組」屬於哪個國家,但稱有確鑿證據顯示這小組與對伊朗網絡發起「震網」攻擊的操作者有密切關聯。
都話左美國係爛仔、係賊!!
轉載:
外界普遍認為,「震網」攻擊是美國國安局等情報機構所為,美國傳媒也引述匿名國安局前職員證實,當局確實研發了在硬碟中植入間諜軟件的技術。
據稱「方程式小組」最有力的攻擊手段,是用惡意軟件感染電腦硬碟韌體(即硬碟的最底層驅動程式),他們在希捷、東芝、國際商業機器(IBM)等廠商製造的十幾個品牌的硬碟韌體中都植入了間諜軟件。
安全專家說,韌體一般寫在唯讀存儲器上,相當於「刻」在晶片中,因此韌體一旦加入惡意軟件就幾乎無法消除,用家實際上也難以發現。攻擊者通過這種手段可以獲取電腦加密密碼,並獲取硬碟中的資料。
中國外交部發言人華春瑩昨日被問到對報告的看法時稱,在涉及網絡安全的問題上,中國一貫反對一切形式的網絡攻擊,反對在網絡空間製造敵意和對立,希望各方真正本覑互尊互信的精神,切實加強在網絡空間的對話與合作,妥善處理網絡安全問題