美国国家安全局解密特工培训手册:如何利用谷歌等大众搜索工具搜集保密数据

美国">国家安全局(National Security Agency)最近解密了一份特工培训手册,培训他们运用公开搜索引擎进行调查。

这份名为《揭秘网络:互联网调查入门》(Untangling the Web: An Introduction to Internet Research)的手册一共643页,由罗宾•温德和查理•斯佩特两人合著,2007年由美国国家安全局数字内容中心(he NSA's Center for Digital Content)出版,内容从网络调查的基础知识到如何查找意外流入公共领域的保密信息,无所不包。今年4月,面向媒体从业人员和研究人员提供服务的MuckRock根据美国《自由信息法案》申请信息公开,这份手册也因此重见天日。

这本手册的篇幅堪与乔治•RR•马丁的巨著媲美,因此手册内容不可谓不详实。单是前言部分就援引了10世纪的波斯、西班牙作家豪尔赫•路易斯•博尔赫斯、弗洛伊德和迷宫神牛等丰富的内容。正如《连线》杂志(Wired)所指出的那样,手册中的“谷歌黑客”(Google Hacking)一章迅速发了公众的效法。(也许是因为手册编撰的年代,里面一些章节还涉及了雅虎搜索、Windows Live Search和Ask.com等渠道。)“我要介绍的方法没有一样是违法的,也不存在获取未经授权数据的问题,”两位作者这样写道。事实上,它“探讨的是如何使用公开搜索引擎,查找几乎肯定不打算向公众发布的信息。”

书里充斥着各种窍门和诀窍,比如谷歌(Google)可以搜索的、未公开的文件类型,再比如怎样运行包含某一特定术语所有同义词的搜索(即运行神奇的“~”符号)。手册全文可点击这里,但其中尤以下面三项黑客技巧最受关注:

1.搜索密码:作者建议使用下面的搜索条件来搜索可能包含登陆信息的俄罗斯电子数据表格:“filetype:xls site:ru login”(文件类型:xls 网址:ru login)。文件类型是为了告诉搜索引擎寻找微软(Microsoft)的电子数据表格,网址则限定俄罗斯域名,使用login是因为美国以外的地区也往往用英语表达“login(登陆名)”和“password(密码)”。

2.搜索机密电子表格:搜索条件类似“filetype:xls site:za confidential”(文件类型:xls 网址:za 机密)将搜寻出意外公布的机密电子表格,例子中的国家是巴西。

3.搜索设置错误的网络服务器:这份手册称:“那些所含目录原本不应显示在互联网上的”网络服务器“往往能给谷歌搜索黑客提供丰富的信息”。要找到这样的网络服务器,这本书建议使用下面的条件:“—intitle: 'index of' site:kr password”(-标题中:“指向” 网址:kr 密码)。

时间: 2024-07-31 20:29:28

美国国家安全局解密特工培训手册:如何利用谷歌等大众搜索工具搜集保密数据的相关文章

如何利用谷歌等大众搜索工具搜集保密数据

今年四月,美国解密了一批机密文件,其中包含一份2007年为美国国家安全局特工编写的培训手册,教他们使用谷歌等大众搜索工具,采用合法手段搜集意外流入公共领域的机密情报.掌握这些技巧,普通人也能搜到保密信息. 美国国家安全局(National Security Agency)最近解密了一份特工培训手册,培训他们运用公开搜索引擎进行调查. 这份名为<揭秘网络:互联网调查入门>(Untangling the Web: An Introduction to Internet Research)的手册一共

黑客曝光美国国家安全局入侵国际银行系统

黑客组织"影子中间人"14日在推特等社交媒体上爆料说,美国国家安全局曾入侵国际银行系统,以监控一些中东和拉丁美洲银行之间的资金流动. "影子中间人"发布的文件显示,美国国家安全局利用计算机代码入侵SWIFT(环球银行间金融通信协会)服务器,并监控SWIFT信息.文件还曝光了多个入侵SWIFT系统的计算机代码和监控工具. 据悉,全球银行每天数万亿美元的资金交易都需要使用SWIFT银行结算系统.目前全球有200多个国家和地区的1万多家银行和证券机构在使用这个系统. 对于

美国国家安全局能利用“大数据”做些什么(1)

美国国家安全局永远无法捕捉互联网上所有可疑的动向--但他们也不需要.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="美国国家安全局能利用"大数据"做些什么" width="500" height="266" src="http://s5.51cto.com/wyfs01/M01/0

黑客攻击全球网络,代码被指源于美国国家安全局

据新加坡"联合早报网"报道,12日,全球范围多个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁. 研究人普遍相信,这次大规模网络攻击采用了美国国家安全局(NSA)开发的黑客工具.几个私立网络安全公司的研究人员表示,黑客通过利用名为"Eternal Blue"的NSA代码,导致软件能够自我传播. 12日,一种锁死电脑的恶意软件正在世界各地迅速传播,据安全软件制造商Avast表示,它已经在99个国家观察到超过57000个感染例子. 据公开报道,受到感染的国家包括英

美国国家安全局硬盘固件入侵技术揭秘

近期发现的间谍网络"方程小组(Equation Group)"最令人震惊的部分就是其能用恶意代码对硬盘固件进行重编程的神秘模块.曝光此事的卡巴斯基研究人员称,这一颠覆计算机胃肠道一样的存在--硬盘固件的能力,他们"闻所未闻". 这种黑客工具被认为是美国国家安全局(NSA)的杰作,它通过重写硬盘固件获得对计算机系统神一般的控制权,即使软件更新都不能阻止它长期潜伏.模块被命名为"nls_933w.dll",在卡巴斯基发现的间谍平台"方程毒药

纳尼?听说美国国家安全局被黑客入侵了?

能在第二次世界大战中成功破译敌方密码,目前为世界上雇佣最多数学博士和电脑专家的单位-- 美国国家安全局( NSA )也会遭遇黑客入侵吗? 今年 8 月,一组叫做影子经纪人(The Shadow Brokers)的黑客救入侵了 NSA 的御用黑客方程组组织,并泄露了大约 300 兆的私密信息和黑客工具.不久后,他们的档案被泄露到网上,大型厂商如思科.Juniper.Fortinet 公司都对其进行了分析,以找到方程组对他们的漏洞利用并趁早修复. 这么多年, NSA 的未知漏洞被真实世界网络黑客入侵

德国公共电视揭露美国国家安全局

中新网7月6日电 据香港<文汇报>报道,德国公共电视台"ARD"此前发表报告,揭露美国国家安全局(NSA)使用名为"XKEYSCORE"的数据收集系统,秘密追踪使用匿名网络的用户. 有熟悉斯诺登泄密事件的专家认为,报告引述的资料不像是来自斯诺登提供的密件,怀疑美国国安局可能已出现另一名泄密者,仿效斯诺登向媒体爆料. 报告仔细描写了国安局利用XKEYSCORE系统编写的程序,收集使用Tor网络等匿名程序的用户数据,包括他们的IP地址.Tor网络能隐藏用户的

三大技术助力美国国家安全局监控用户数据

北京时间6月13日消息,据国外媒体报道,上周,随着美国政府利用互联网监视和追踪民众的消息浮出水面,这使得互联网履行其最初使命的前景看似暗淡.现代计算技术正帮助公司和政府准确.快速地分析庞大的数据资源,其中数据库系统.机器学习和Hadoop基础架构三大技术发挥了非常重要的作用. 以下是文章内容全文: 仅仅在五年之前,诸如美国国家安全局(National Security Agency,NSA)这样的政府机构要想通过关键词的方式高效率地分析数百万份电话.文本消息和在线聊天记录,简直是不可能完成的任务

美国国家安全局:没有加密技术 巴黎恐袭不会发生

据法国媒体"francetvinfo.fr"2月18日援引法新社报道,美国当地时间2月17日,美国雅虎新闻网站发布的一份采访显示,美国国家安全局局长罗杰斯(Michael Rogers)透露,"圣战"分子(IS)在组织巴黎恐袭的过程中利用了通信加密技术,从而逃脱雷达的监控. 根据报道,罗杰斯确认"伊斯兰国"组织(IS)在组织巴黎恐袭时利用了通信加密技术,这些技术阻止了情报部门追踪"圣战"分子.他表示,如果早知道破译方法,巴黎恐