sponsored links

國際網路安全硝煙四起:印度濫用美國公司技術攻擊中國與巴基斯坦

國際網路安全硝煙四起:印度濫用美國公司技術攻擊中國與巴基斯坦


文/Thomas Brewster

今年早些時候,俄羅斯網路安全公司卡巴斯基的研究人員目睹了一場針對中國和巴基斯坦政府和電信機構的Windows電腦的網路間諜活動。該間諜活動從2020年6月開始,一直持續到了2021年4月。其中,引起研究人員興趣的是這些數字間諜使用的駭客軟體,而卡巴斯基則給這些間諜起了個綽號叫Bitter APT,用來代表一個身份不明的政府機構。另外,卡巴斯基似乎此前見過這次間諜活動涉及的程式碼,並將其背後的公司稱為“摩西”。

卡巴斯基表示,摩西是一個神秘的駭客技術供應商,被稱為“零日漏洞中間人”。在價值1,300億美元的網路安全產業中,摩西這類公司經營的是一個利基市場,其開發的軟體可以透過被稱為“零日漏洞”的未修補漏洞入侵電腦。他們提供的就像是超級開鎖服務,透過在作業系統或應用程式中尋找漏洞來讓駭客或間諜侵入目標的數字化運作。這樣的服務非常罕見,以至於每幹一票都能入賬200萬美元以上。該服務的買家可以在保護自己不受那些可能知道相關零日資訊的人的傷害的同時,對他人造成巨大損害。例如,在2020年對軟體供應商SolarWinds及其許多客戶(包括美國政府、思科、微軟等)發起的臭名昭著的入侵中,入侵者至少使用了一次零日漏洞攻擊,而這次攻擊使SolarWinds損失了至少1,800萬美元。有警告稱,如果算上其客戶的損失,總損失數額可能達到數百億美元。

然後有時候,美國公司並不是這類事件的受害者,反而是它們助長了代價高昂的數字間諜活動。透過兩位瞭解卡巴斯基研究的訊息人士,《福布斯》瞭解到,摩西的真實身份是美國德克薩斯州奧斯汀市一家名為Exodus Intelligence的公司。其中一位訊息人士還稱,摩西的客戶Bitter APT其實是印度。

Exodus在網路安全和情報以外的領域鮮為人知。但在過去十年裡,因為上了《時代》的封面報道,並洩露了執法部門用來入侵匿名瀏覽器Tor以誘捕兒童性侵者的工具,Exodus還是有了一定名聲,它還聲稱與美國國防部研究機構Darpa、思科、Fortinet等主要科技公司建立了合作關係。“Exodus重要,因為這個市場相對較小,在特定的時間範圍裡,你只能在全世界裡找到幾千個擁有發現零日漏洞技能的人。”Luta Security創始人凱蒂·穆蘇里斯(Katie Moussouris)表示。她還發起了微軟的漏洞懸賞專案,以獎勵那些披露漏洞的駭客。

當“五眼聯盟”(美國、英國、加拿大、澳大利亞、紐西蘭組成的情報共享聯盟)或其盟友提出請求時,Exodus將提供有關零日漏洞的資訊和利用該漏洞所需要的軟體,但它的產品主要還是類似於Facebook資訊流的漏洞訊息推送,每年售價高達25萬美元。公司將自己包裝為防衛者的工具,但其實客戶可以基於Exodus提供的零日漏洞資訊做他們想做的事——這些資訊通常涵蓋最流行的作業系統,包括Windows、Android、iOS。

37歲的Exodus聯合創始人兼執行長洛根·布朗(Logan Brown)表示,印度購買了這些訊息推送,並很可能將其變成了武器。他在接受《福布斯》採訪時稱,經過調查,他相信印度從訊息中挑選了一個Windows漏洞——這允許外來者對其進行深度訪問——而印度政府人員或承包商則將其修改成了惡意手段。布朗表示,此事發生後,印度在今年4月被禁止從他的公司購買新的零日漏洞研究結果,而且公司也已經與微軟合作修補了漏洞。布朗還說,印度的做法過界了,但Exodus並沒有限制客戶如何使用其研究結果。“如果你願意,可以在使用時帶有攻擊性。但如果你打算用其對付巴基斯坦和中國,那我就不想扯上關係了。“

Exodus還研究了卡巴斯基認為是摩西造成的第二個漏洞——這是另一個允許駭客在Windows電腦上獲得更高許可權的漏洞。雖然這與任何特定的間諜活動無關,但布朗證實,這是他其中一家公司做的,並稱印度或其承包商也可能將這一漏洞武器化了。

目前,布朗在調查其程式碼是否被洩露或被他人濫用。而據卡巴斯基表示,除了之前提到的兩個已經被濫用的零日漏洞之外,在過去兩年裡,已經至少有6個摩西製造的漏洞流入了公共領域。卡巴斯基還說,另一個名為“DarkHotel”的駭客組織也利用了摩西的零日漏洞。一些網路安全研究人員認為,該組織得到了韓國的資助,但韓國並不是Exodus的客戶。“我們非常肯定印度洩露了我們的一些研究結果。我們已經切斷了和他們的聯絡,再沒聽到任何訊息。所以我們的假設是正確的。”布朗說道。

任何類似的零日漏洞洩漏都會令人擔憂,Exodus也正試圖將零日洩漏的數量控制在每年50個左右。布朗並不是唯一一個看到自己產品被用在意想不到地方的人。義大利零日漏洞開發者盧卡·託代斯科(Luca Todesco)曾在《福布斯》上發表文章,表示在看到iPhone被駭客用來監視中國特定群體後,感到“這是自己從事這一行業所能看到的最糟糕結果”。隨著歌研究人員對iPhone被侵展開解釋,託代斯科意識到,這家科技巨頭介紹的其中一項技術看起來很像他曾經開發並分享給中國聯絡人的東西。託代斯科否認曾經出售過任何帶來攻擊行為的程式碼,但他說自己一直在公開地與多名匿名人士分享其最新發現。他聲稱不知道自己的程式碼最終是如何或者為什麼被用於攻擊性行為的,“如果我知道,就不會分享了。”

這種對漏洞的濫用正是36歲的亞倫•波特諾伊(Aaron Portnoy)最近所擔心的。他是Exodu的聯合創始人,曾花了10年時間開發可以繞過蘋果、谷歌、微軟等世界最大公司安全系統的駭客軟體。在2015年離開Exodu後,波特諾伊繼續為國防巨頭雷神公司和總部位於聖地亞哥的“電子戰”初創公司Boldend工作。但如今,這位從西北大學輟學、投身網路安全事業並自學成才的駭客擔心,他永遠不知道誰能訪問他的程式碼,也不知道他們會如何使用這些程式碼。他現在後悔把“零日漏洞”的管理權交給了銷售人員。“這幾乎就像我被利用了,感覺就像我是一個被用來實現更大目標的工具,但我沒有真正瞭解這個目標。”波特諾伊表示。他現在在美國馬薩諸塞州的網路安全公司Randori工作。

穆蘇里斯指出,Exodu切斷與印度關係的做法是正確的,當涉及到防止濫用時,買家應該承擔更多的責任。布朗則表示,在印度之前,他只將一個客戶拉入過黑名單,即一家法國警察機構,當時它使用Exodus服務來針對暗網兒童性侵者的行為遭到了曝光。“不論任何時候,只要我們的資料會被公眾,尤其是懷有惡意的人獲取,這就是違約。”

Exodu知道其零日漏洞服務可以被當成攻擊手段,它本可以選擇不賣給印度,特別是該國最近被揭露在全球範圍內濫用一種由以色列NSO集團製造的間諜軟體。今年早些時候,一個由報紙和非營利組織形成的、名為“飛馬專案”(Pegasus Project)的聯盟稱,印度主要反對黨——印度國民大會黨(Indian National Congress party)的領袖拉胡爾·甘地(Rahul Gandhi)及其一些親密助手的電話曾成為攻擊目標,導致了印度總理莫迪領導下的政府被控叛國罪。2019年,臉書旗下的軟體WhatsApp表示,印度記者和激進人士成為了監控目標,使用的就是NSO的iPhone監控軟體。

微軟總裁布拉德·史密斯(Brad Smith)曾在今年對全球間諜軟體行業構成的潛在危險發出警告,並點名了NSO。他說,行業供應商正在“提升主要的民族和國家攻擊者的能力”,並加劇了“網路攻擊向有錢卻沒有人制造武器的其它政府的擴散”。隨著印度使用Exodu的服務,人們擔心美國公司會讓事情變得更糟。《福布斯》曾披露,波士頓風險投資公司Battery曾悄悄幫助推出NSO的競爭對手Paragon。本月早些時候,美國司法部則表示,兩家美國公司向阿聯酋的一家承包商出售了iPhone入侵軟體,每款軟體的成本為130萬美元,而該承包商當時正在為阿聯酋進行間諜活動。據路透社報道,這些iOS漏洞被用於數百個目標,包括卡達埃米爾和葉門的一位諾貝爾和平獎得主,同時也是一位人權活動家。

另一方面,美國政府對各種駭客技術也是十分渴求。今年早些時候,兩名FBI探員在佛羅里達州被一名戀童癖嫌疑人槍殺,而正是門鈴上的攝像頭提醒了槍手有執法人員出現。布朗說,在案件發生後,FBI聯絡了Exodu之類的公司,希望其能夠為家庭攝像頭等裝置提供更好的“監控功能”。布朗還表示,自從許多員工在新冠疫情後重返辦公室以來,對智慧手機監控工具的需求就在不斷激增。

分類: 國際
時間: 2021-09-18

相關文章

美媒:印度曾利用美國公司駭客技術監聽中國和巴基斯坦

美媒:印度曾利用美國公司駭客技術監聽中國和巴基斯坦
"這家公司的真實面目是美國奧斯汀一家叫做Exodus Intelligence的公司,但使用這一軟體的,是一名來自印度的客戶." 17日,美國<福布斯>雜誌爆料稱,今年 ...

時間長達10個月!印度被爆監聽中國和巴基斯坦,美企提供技術支援

時間長達10個月!印度被爆監聽中國和巴基斯坦,美企提供技術支援
當地時間9月17日,美國媒體<福布斯新聞>網站爆出猛料,印度利用美國公司的駭客技術秘密監聽中國和巴基斯坦.據悉,印度的監聽行動從去年6月開始,一直持續到今年4月,時間長達10個月. 比較幸 ...

吝嗇如美國,為何接納中國加入國際熱核聚變ITER專案?

吝嗇如美國,為何接納中國加入國際熱核聚變ITER專案?
眾所周知,當年以美國為首的西方國家建造國際空間站的時候,美國以中國可能將相關技術用於軍事目的而把中國拒之門外.雖然,我們感謝美國的吝嗇,使得中國如今能獨立地執行我們自己的空間站.然而我不禁要問: 如此 ...

後悔了!很多搬去越南的美國公司打算重新回來
眾所周知,之前美國總統特朗普對中國實施貿易戰,大幅提高了進口稅率.很多美國公司為了避開關稅,選擇將製造生產線遷移到越南.一時間,越南的經濟增長迅速提速. 但最近越南疫情再次爆發,給美國公司帶來嚴重打擊 ...

黃淮學院國際教育學院與河南九億美公司舉行獎學金捐贈簽約儀式
駐馬店網訊(記者 張士君 通訊員 劉夢夏)日前,在黃淮學院建校50週年之際,黃淮學院國際教育學院與河南九億美公司舉行獎學金捐贈簽約儀式.黃淮學院優秀畢業生.河南九億美公司有關負責人與黃淮學院國際教育學 ...

印菲聯合封鎖、美國背後撐腰,中國鎳礦如何突破圍剿?

印菲聯合封鎖、美國背後撐腰,中國鎳礦如何突破圍剿?
影片請看下面連結: 印菲聯合封鎖.美國背後撐腰,中國鎳礦如何突破圍剿? 過去的很長一段時間裡,印尼都是中國最大的鎳礦供應國,2013年,我國從印尼進口鎳精礦超過4000萬噸,佔總進口量的57%. 然而 ...

面對美國的挑釁,中國不畏強權的底氣來自哪裡?

面對美國的挑釁,中國不畏強權的底氣來自哪裡?
近年來,中美貿易矛盾日益激烈,無論是在經濟方面,還有政治方面,美國都是做出一種咄咄逼人的態度.但是這一次我們絕對不會退讓,對此,我國外交部.商務部.財政部等部門相繼表態,強烈譴責美國單邊主義.貿易保護 ...

突發!美股大跳水,美油罕見破80美元!白宮也慌了?印度要求特斯拉:不要出售中國生產轎車

突發!美股大跳水,美油罕見破80美元!白宮也慌了?印度要求特斯拉:不要出售中國生產轎車
這周剛開始,美油收盤價就突破80美元,美股"倒V反轉"的走勢也太刺激,道指盤中下挫近470點. 白宮也被驚動,有官員表示,正利用各種手段來解決美國和全球能源市場的反競爭行為. 大盤 ...

“美國欠中國的錢終歸是要還的”!美國想不還中國錢有可能嗎?

“美國欠中國的錢終歸是要還的”!美國想不還中國錢有可能嗎?
文|蘭陵靜雅 審|首夏 美元作為世界通用貨幣,一直引領國際經濟的發展,也是美國在維護自己國家地位的有利工具,現在全世界的交易幾乎都在使用美元,這也間接地實現了美國的霸權夢,為了鞏固自己的地位,美元先後 ...

印度外交官有個擔憂:中國也在組建&quot;四國集團&quot;

印度外交官有個擔憂:中國也在組建&quot;四國集團&quot;
美國為了打壓遏制對手,組建了很多小圈子.如世界上最大的軍事組織北約,世界上最發達的國家集團G7,蒐集情報的"五眼聯盟",以及旨在對付中國的"亞洲小北約". 其中 ...

中國晶片奇才,年僅28歲成博導,黃芊芊憑實力吊打美國晶片技術

中國晶片奇才,年僅28歲成博導,黃芊芊憑實力吊打美國晶片技術
中國晶片奇才,年僅28歲成博導,黃芊芊憑實力吊打美國晶片技術! 我國科技人才輩出,中國晶片奇才黃芊芊年僅28歲就成為了博士生導師.就是這位絕世奇才,憑藉自己的實力吊打美國晶片技術.那麼她究竟是一名怎麼 ...

中美天津再次會談,從經濟到氣候,美國到底想從中國得到什麼?

中美天津再次會談,從經濟到氣候,美國到底想從中國得到什麼?
最近美國前國務卿克里臨危受命,以氣象特使的身份出訪中國. 這個曾被美國多家媒體評為"外交之星"的人,今年已經是第二次代表美國政府訪華. 此次會談的地點依舊在天津,可能是上次美國副國 ...

巴基斯坦VT4坦克或改變規則?美國發出警告!中國坦克意外揚名
就在前段時間的巴基斯坦閱兵式當中,中國出口的VT4坦克成為了主角之一,有人表示其效能甚至比我們自用的99A坦克還要先進,這給巴基斯坦的陸軍軍隊提升了很高的戰鬥力,而美國媒體更是在<軍事觀察> ...

中國已經完全佔據主動權!面對美國的圍追堵截,中國巧妙破局

中國已經完全佔據主動權!面對美國的圍追堵截,中國巧妙破局
中國破局!面對美國的圍追堵截,中國早已掌握主動權 據美聯社報道,美國東部時間9月13日,美國參謀長聯席會副主席,四星上將約翰·海頓在美國著名智庫布魯金斯學會舉辦的一場座談會中,公開對外界表示,在他看來 ...

谷愛凌為什麼放棄美國國籍,為中國參賽,她用一句北京話解釋

谷愛凌為什麼放棄美國國籍,為中國參賽,她用一句北京話解釋
2021年,在自由式滑雪世錦賽比賽現場,中國歸化運動員谷愛凌,在U型場地和坡面障礙技巧專案比賽中,輕鬆奪得了2枚金牌,成為了比賽現場的高光人物.在這之前,谷愛凌一直都是美國國籍,並且她在世錦賽之前,就 ...

毛主席霸氣宣言:美國如果要打中國,包括核戰爭,中國奉陪到底

毛主席霸氣宣言:美國如果要打中國,包括核戰爭,中國奉陪到底
對建國初期的抗美援朝戰爭,大家都不陌生,毛主席之所以做出抗美援朝的決定,原因也很簡單,就是"打得一拳開,免得百拳來"! 到了60年代,美國再次把戰火燒到了中國的南疆,支援南越進攻北 ...

中國又被美國“卡脖子”?為何中國95%的氦氣都靠進口?

中國又被美國“卡脖子”?為何中國95%的氦氣都靠進口?
綜述 1780年,來自法國的科學家利用豬膀胱,在裡面灌入了氫氣,得到了一個非常簡陋也非常原始的氫氣球. 3年以後,氫被正式確認為化學元素的一種,同樣來自於法國的物理學家因此做成了一個體積為620立方米 ...

盤點那些美國負責想,中國負責實現的武器,見證中國軍工高光時刻

盤點那些美國負責想,中國負責實現的武器,見證中國軍工高光時刻
美國作為世界上軍事實力最強的國家,其軍工技術一直引領著世界的潮流,在很多軍事技術領域,美國相較其他國家都擁有領先甚至是代差的優勢.冷戰結束後,美國曾在多項前沿軍事技術領域提出了自己的發展規劃,這些發展 ...

美空軍上將:永遠不要和解放軍開戰,美國人到底懼怕中國什麼?

美空軍上將:永遠不要和解放軍開戰,美國人到底懼怕中國什麼?
美空軍上將約翰·海騰稱,永遠不要和解放軍開戰,此話一石激起千層浪.約翰·海騰上將還是美國參聯會的副主席,可以說是位高權重,只能說約翰·海騰上將清楚地認識到解放軍的戰鬥力到底有多強.並且也認識到如果美國 ...