CIA反取证工具曝光 安全专家质疑维基解密

维基解密网站已经发布一批反取证工具,且宣称CIA去年曾使用这些工具。通过发布一系列用于掩盖恶意软件攻击的相关说明文件,维基解密或将给CIA方面的黑客行动造成又一轮重大打击。

本周五,维基解密网站发布了Marble框架的源代码,其中囊括一整套据称是CIA方面去年曾使用过的反取证工具集。

Rendition InfoSec公司安全研究员杰克-威廉姆斯(Jake Williams)称这些文件似乎展示了CIA方面在自主开发恶意软件中使用的“混淆技术”。目前尚不确定,该公司的安全专家们正在对相关文件进行检查。他解释称,无论是政府支持型专业攻击者亦或是相关技术爱好者,每一位黑客都会利用自己的混淆技术开发恶意软件。

归功于维基解密的披露,CIA所使用的部分方法被公众所知晓。这足以用于安全研究人员确定以往收集到的恶意软件样本是否与该美国间谍机构有所关联,这一点维基解密方面亦作出了同样的说明。不过该网站还根据此批源代码得出了另一项结论,即CIA亦可冒充其它国家以掩盖自己的恶意软件攻击行为。

维基解密发布另一批CIA内部资料,涉及多种恶意软件掩盖方法-E安全

业界专家质疑维基解密关于CIA泄密内容的论断

维基解密指出,CIA的各类反取证工具支持多种语言,具体包括汉语、俄语、韩语、阿拉伯语以及波斯语等,这意味着法庭将因此陷入双重归因的困境。也就是说,安全研究人员可能会因注意到其中包含某些外语词汇而将CIA开发的恶意软件错误地归因至其它国家。

不过威廉姆斯并不认同这一结论,且表示这样的论断太过荒唐,并不准确。这批反取证工具实际上是希望隐藏那些以外语编写的计算机代码,而非故意将其暴露出来。

这一点之所以如此重要,是因为CIA很可能需要利用自己的恶意软件打击位于俄罗斯或者中国的远程计算机设备。要突破此类系统,CIA方面也许有必要在恶意软件中添加部分俄语或者汉语词汇。如果不对内容加以混淆,那么任何获得了该恶意软件的人士都将发现这一入侵企图的存在。

这已经不是维基解密提出之论断第一次遭受到业界质疑了。自此次相关黑客工具披露事件起始至今,安全研究人员们一直在批评该网站夸大了CIA的黑客攻击能力。

CIA方面亦尚未对本周五发布的源代码发表评论。不过如果我们假定这些文件确实真实可信,则安全研究人员认为这一曝光行为很可能破坏该机构未来的间谍活动。加利福尼亚大学伯克利分校国际计算机科学研究院研究员尼古拉斯-维沃(Nicholas Weaver)发布推文指出,“这是维基解密目前来说发布的危害性最大的内容之一。”

除此之外,其他黑客亦能够从此次发布的源代码中学习技术以进一步混淆自己的恶意软件。

威廉姆斯表示担心的是,现在任何人都可以创建与CIA方案类似的恶意软件。

本文转自d1net(转载)

时间: 2024-09-20 07:59:38

CIA反取证工具曝光 安全专家质疑维基解密的相关文章

我绝对是中国人 维基解密曝光CIA反取证工具熟练运用敌国语言

维基泄密这周五公开第三批CIA文档,内容聚集在反取证工具.上两次则主要是间谍机构使用的黑客工具. 3月7日,维基泄密首次公开CIA的漏洞利用工具,可入侵安卓.苹果手机,Windows/Mac电脑等设备.两个星期之后,维基泄密又公开了CIA购买苹果电脑和手机,在上面安装间谍软件后,把设备交给被监控目标. 此次(第三次)公开的文档包括CIA秘密反取证工具Marble框架的源代码.该工具用于令CIA的恶意软件难于被安全人员分析破解,通过混淆文本片段,以防止被追踪溯源. 通过代码混淆的方法来逃避沙盒检测

CIA进行“嫁祸式攻击”?专家称维基解密对CIA的指控有些“过分”

维基解密承诺提供更多有关CIA Vault 7的文件,同时,维基解密指责CIA使用模糊技术来隐藏其网络操作.不过专家称维基解密对CIA的指控有些过分. 最新Vault 7版本命名为Marble,其中包括676个针对CIA的Marble Framework的源代码文件,维基解密称之为反取证代码,用于"阻止取证调查员和防病毒公司将病毒.木马程序和攻击归咎于CIA". Rhino Security实验室评估总监Hector Monsegur称,他对这些混淆技术并不感到惊讶. "他们

中情局黑客工具曝光,专家支招:摄像头上蒙胶带

近日,"维基揭秘"披露美国中央情报局(CIA)实施大规模网络攻击和间谍活动一事持续发酵,引起各国政府及国内外媒体普遍关注. 据<华尔街日报>9日报道,"维基揭秘"披露的文件涉及中情局约500个项目,每个项目都附带各自的子项目.恶意软件和黑客工具,可针对目前世界市场上普遍流行的安卓.Windows.苹果iOS.OSX和Linux等操作系统,以及互联网路由器等网络节点发起黑客攻击. 英国广播公司(BBC)8日报道称,目前最引人关注的是中情局对付苹果和安卓智能

不计其数的Windows用户成为微软反盗版工具测试版的实验对象

微软已把非正式版的"Windows客户权益独享通知"(Windows Genuine Advantage Notifications:WGA Notifications)软件传至用户的PC,作为最新Windows功能更新的一部分,而且粘贴"高优先顺序"的标签.这项工具用来验证电脑上安装的Windows版本是否为正版软件. 这种作法对微软而言是头一遭:往常微软在启动试用软件下载之前,会先征询使用者的意愿. 微软Windows Genuine计划总监David Laza

工具推荐:22款最流行的计算机取证工具【2017年更新版】

本文讲的是工具推荐:22款最流行的计算机取证工具[2017年更新版], 什么是计算机取证? 计算机取证(Computer Forensics,又名计算机取证技术.计算机鉴识.计算机法医学)是指运用计算机辨析技术,对计算机犯罪行为进行分析以确认罪犯及计算机证据,并据此提起诉讼.也就是针对计算机入侵与犯罪,进行证据获取.保存.分析和出示.计算机证据指在计算机系统运行过程中产生的以其记录的内容来证明案件事实的电磁记录物.从技术上而言.计算机取证是一个对受侵计算机系统进行扫描和破解,以对入侵事件进行重建

反取证、密码学、逆向工程软件…… 10大最好的网络安全Reddit都在这儿

本文讲的是反取证.密码学.逆向工程软件-- 10大最好的网络安全Reddit都在这儿,关于Reddit网站你了解多少?它只是你上次浏览"好莱坞艳照"的站点吗?除了新闻八卦,Reddit有什么地方值得网络安全人员关注?带着这些疑问,开始我们今天的推荐,从取证.加密到网络法.恶意软件--.10大最好的网络安全Reddit,这些你都知道吗? 关于Reddit网站 Reddit是个社交新闻站点,其口号为:提前于新闻发生,来自互联网的声音.其拥有者是Condé Nast Digital公司(Ad

JAVA反编译工具jad的简单用法

反编译工具jad简单用法 以下假设jad.exe在c:\java目录下 一.基本用法 Usage: jad[option(s)] 直接输入类文件名,且支持通配符,如下所示. c:\java\>jad example1.class c:\java\>jad *.class 结果是将example1.class反编译为example1.jad.将example1.jad改为example1.java即得源文件. 二.Option-o 不提示,覆盖源文件 三.Option-s c:\java\>

Eclipse反编译工具Jad及插件JadClipse配置(转)

Eclipse反编译工具Jad及插件JadClipse配置     Jad是一个Java的一个反编译工具,是用命令行执行,和通常JDK自带的java,javac命令是一样的.不过因为是控制台运行,所以用起来不太方便.不过幸好有一个eclipse的插件JadClipse,二者结合可以方便的在eclipse中查看class文件的源代码.下面介绍一下配置:    A.下载JadClipse,http://jadclipse.sourceforge.net/wiki/index.php/Main_Pag

eclipse安装反编译工具jad打开.class文件报错

问题描述 eclipse安装反编译工具jad打开.class文件报错 /*jadclipse*/ /* DECOMPILATION REPORT Decompiled from: D:mavenrepositoryorgspringframeworkspring-webmvc3.2.4.RELEASEspring-webmvc-3.2.4.RELEASE.jar Total time: 0 ms Jad reported messages/errors: Exit status: 0 Caugh