FBI展开史上最大规模网络行动 针对120个国家8000个IP进行入侵

今年1月,有文章报道称FBI方面正采取一项“前所未有”的黑客行动,FBI利用一份通缉令向众多包含儿童色情内容的暗网站点部署恶意软件。如今,这项活动已经开始,且具体规模远超预期。

根据近期美国相关案例听证工作中发布的一份统计,FBI方面共整理出超过8000个IP地址,并对位于120个不同国家的计算机进行了入侵。

这些数字勾勒出了此轮有史以来规模最大的网络执法活动的大体样貌,同时亦直观展示了未来政府机构处理暗网内犯罪活动的可能举措。这一消息的发布意味着美国正全面迎接新的时代,允许仲裁人员及法官授权对位于世界世界内任何国家的涉案计算机发动大规模黑客攻击。

美国联邦公共辩护人Colin Fieman在10月末进行的一场听证会上表示:“据我所了解,我们自美国建国以来从未进行如此彻底的大规模清扫活动。”Fieman代表的是几名受到此次网络打击活动影响的被告人。

这些被告人涉嫌参与了FBI在调查中发现的,存在儿童色情内容的暗网网站Playpen。2015年2月,FBI方面查封了该站点,但并未将其彻底关闭,在此情况下该组织利用政府服务器运行Playpen网站长达13天。然而,尽管网站受到行政控制,调查人员仍无法查看Playpen访问者的真实IP地址,因为用户通常会通过Tor网络进行接入。

为了规避这样的匿名行为,FBI方面部署了一套所谓网络调查技术(简称NIT)方案,其在本质上属于一种恶意软件。这款恶意软件中包含一项Tor浏览器漏洞利用机制,能够入侵任何被用于在Playpen网站上查看儿童色情内容的计算机。其随后会将嫌疑人的真实IP地址发送回FBI处。

根据院方提交的文件,FBI总计收集到超过1000个来自美国本土用户的IP地址。在过去一年中,FBI方面还确实入侵了位于澳大利亚、奥地利、智利、哥伦比亚、丹麦以及希腊的众多计算机,并可能同样入侵了英国、土耳其以及挪威等国家的计算机设备。

不过这些还只是FBI曾经入侵过的国家中的一小部分。根据最新公布的调查记录,FBI方面至少对120个国家的计算机进行过入侵。

美国公民自由联盟(简称ACLU)首席技术专家Christopher Soghoian在采访中指出(Soghoian同时亦在Playpen案件中作出辩护性证词):“事实上,一位法官即可授权FBI对120个国家中的8000名个人进行入侵,这显然非常可怕。”

奇怪的是,FBI方面还入侵了一家所谓“卫星供应商”,记录内容显示。

美国联邦公共辩护人Colin Fieman在听证会上表示:“看来现在我们的执法工作都跑到外太空去了。”

图片来源:位于华盛顿塔科马区的美国西区法院

美国司法部在过去几个月中对此一直在进行激烈争论,特别是围绕作为这轮黑客行动指导方针的通缉令内容的有效性。根据司法部方面提供的一份文件,这份通缉令当中有14项法院决定并不符合联邦刑事程序规则第41条的要求,即搜索通缉令的具体授权方式。

目前的主要问题在于是谁签署了这份通缉令。事实上,签署人弗吉尼亚州东区法院法官Theresa C. Buchanan并不具备批准其辖区外搜索事务的权力。而在其中四起案件中,法院随后决定据此放弃一切由恶意软件所收集到的证据。

不过第41条规则很可能自12月1日起发生变化,这意味着治安法官将允许与本次Playpen事件类似的调查事务。

加州黑斯廷斯学院法学客座助理教授兼《搜索未知领域:暗网中的执法管辖权》作者Ahmed Ghappour在采访中解释称:这项变更“为基层执法人员提供过多自由裁量权,允许其利用黑客技术对国家以外的其它国家进行入侵。”

Soghoian同时补充称,“随着第41条规则的变更,这种行为很可能成为新的常态。”他强调道:“未来这种规模的行动可能绝不仅仅来自FBI,亦有可能为联邦政府、各州以及地方执法机构所采用,而我们相信亦将有国外执法机构采取同样的方式调查美国本土的个人。”

事实上,根据今年8月的相关报道,澳大利亚当局曾经对身处美国的犯罪嫌疑人进行黑客攻击。目前尚不清楚其通缉令是否得到了正式批准。

美国司法部表示,其已经收到了对此事进行评论的申请,但目前尚未及时作出回应。不过司法部在本周一发表了一篇博文,其中进一步证明第41条规则将很快发生变动。

刑事司助理总检察长Leslie R. Caldwell写道:“我们认为,技术不应因程序性的规则约束而导致执法真空区的存在,这已经与时代背景不符。”

FBI方面拒绝对此加以评论。

根据目前已经公开的消息,这类大规模黑客技术尚被限制在调查儿童色情案件之内。不过随着第41条规则的变化,美国当局很有可能将其适用范畴扩大到其它犯罪活动的调查当中。

加州黑斯廷斯学院法学客座助理教授Ahmed Ghappour质疑称:“真正的问题在于:他们是否会利用灌水型攻击,又是否会利用这些网络调查技术以查处Silk Road、毒品市场或者其它类型非法服务的访问者?”

作者:佚名

来源:51CTO

时间: 2024-10-29 13:49:36

FBI展开史上最大规模网络行动 针对120个国家8000个IP进行入侵的相关文章

电商行业“史上最大规模的电商战”进入高潮

[TechWeb报道]6月18日,阿里巴巴旗下天猫今日宣布,继一年一度的"双十一"年度促销之外,接下来的1518日,将会为消费者无门槛派送价值4000万元的现金红包,红包可18日当天在天猫全场通用,无任何限制. 至此,今年电商行业"史上最大规模的电商战"进入高潮. 天猫方面表示,此次6.18网购狂欢节不在乎有多少成交,天猫不但拿出4000万元的自有资金直接回馈消费者,还将动员全部类目.所有商品全线参加网购狂欢节,现金红包一站通行,不受任何限制. 这是自今年四五月份开

引入阿里云弹性计算,微博和阿里云实现双方史上最大规模混合云

2015年5月29日上午,李晨与范冰冰在新浪微博上晒出甜蜜合影并配文:"我们",承认了两人正在热恋中.这股"我们"风潮在创造了微博2小时阅读量超1000万的记录,联合国的官方微博也趁热晒出了一张前联合国秘书长潘基文与妻子的合影. 然而,谁也不会想到,娱乐圈的蝴蝶扇动了一下翅膀,竟引发了中国科技界的一次创新,促成了微博与阿里云史上最大规模的混合云实践.当流量激增形成脉冲计算,要保证系统的稳定性和服务的正常运转,唯一的办法就是快速扩容,甚至实时扩容."晨冰恋&

Spamhaus及其合作伙伴遭遇史上最大规模网络攻击事件,荷兰黑客被捕

5月21日消息,英国<卫报>网络版近日撰文称,今年3月份,国际反垃圾邮件组织(Spamhaus)及其合作伙伴遭遇了被称为史上最大规模的网络攻击事件,攻击所产生的数据流高达3000亿字节每秒.目前这起攻击事件的嫌疑人.荷兰黑客斯文·奥拉夫·坎普赫伊斯(Sven Olaf Kamphuis)已经被逮捕,正在等待检方起诉. 以下为文章概要: 当斯文·奥拉夫·坎普赫伊斯(Sven Olaf Kamphuis)把他的那辆橘黄色梅赛德斯面包车停在西班牙格兰诺莱斯(Granollers)小镇上的贾维斯酒吧(

Google Docs迎来史上最大规模更新

Google Docs迎来史上最大规模更新Google狠心关闭了QuickOffice,自然是要让路给自己的Google Docs文档.Sheets表格.Slides幻灯片.Drive网络硬盘, 但是没想到,Google Docs马上就进行了更新,而且力度之大前所未有.直接看更新日志:- Action Bar动作栏的按钮更少更简洁- 新的浮动式文档按钮- 增加字典权限,更好的拼写检查和纠正,字典添加单词也更简单- 新的账号选择下拉样式- 可以创建.编辑docx Word文档- 新的细节页面- 文

史上最大规模电商价格战:促销规模大 参与企业多

被业界看做"史上最大规模"的电商价格战再度发酵.昨日,新蛋网宣布投入3亿元让利额度加入价格战,主战场同样是3C数码和家电.这是继天猫.京东商城和苏宁易购后,又一家投入数亿元进行大规模促销的企业.在业内人士看来,这场以"围剿京东上市"为目的的价格战的战火仍在不断蔓延. 昨日,一直以稳健发展作为核心战略的新蛋网一改保守特色,宣布其"年中大促"计划,表示将让利3亿元进行促销,主要涉及3C数码和大小家电.在新蛋网市场总监孟繁波看来,本次价格战是一场竞技.

MySpace出现史上最大规模数据泄露事件

近日有新闻曝光了1.17亿条LinkedIn(领英)数据被泄露的消息,而最新的消息是社交网站MySpace也遭到了数据泄露,而泄露的数据比领英还要多. 大量数据被泄露 早在2007年底,MySpace的Alexa全球排名已经稳定在第六名.曾有数据显示,每个MySpace的注册用户的平均浏览页面数高达30以上,用户粘性极强.而这次事件的主导者就是上次售卖超过1.64亿Linkedln用户数据的同一个黑客,而现在该黑客宣称已经拿到了3亿6000万MySpace用户的电子邮件地址以及密码.如果情况属实

史上最大规模DNS劫持疯狂“吸金” 已致800万用户感染

DNS劫持攻击一直是全球互联网安全领域的棘手课题,这种被称为"高级黑"的攻击曾制造震惊全球的"巴西银行瘫痪"及"百度域名被劫持"事件,至今回想仍让人心有余悸.而在个人上网安全领域,利用宽带路由器缺陷劫持DNS而发动钓鱼欺诈攻击,仍是"黑客"吸金的惯用手段.日前,国内DNS服务提供商114DNS通过其官方微博发出安全预警,称新一轮DNS钓鱼攻击已经突破国内安全防线,或已导致数百万用户感染.随即,某安全软件厂商对此消息予以了证实,

报告称微软计划本周进行史上最大规模裁员

苹果 iPhone 和 iPad 获得成功后,微软一直没能推出真正成功的移动产品.根据彭博社报告,匿名消息人士表示,微软可能本周宣布史上最大规模的裁员.微软曾经在2009年裁员 5800人,本周的裁员可能将超过这个数字.微软这次裁员是为了减少微软移动部门和诺基亚手机部门的人员重复.微软去年花费72亿美元收购诺基亚. 收购诺基亚后,微软需要为诺基亚公司3万名员工支付薪水,这也导致微软公司的雇员人数在6月初达到了13万人.微软在移动设备市场一直尝试反击苹果 iPhone 和 iPad,在 iPhon

雅虎曝史上最大规模信息泄露:5亿用户资料被窃

9月22日,即将谢幕的美国互联网公司雅虎证实,至少5亿用户的账户信息在2014年遭黑客盗取,这创造了史上最大单一网站信息遭窃的纪录,也让正在出售核心业务的雅虎再受重创. 雅虎在一份声明中表示,受影响用户的姓名.邮箱地址.电话号码.出生日期.密码以及部分取回密码时的安全问题,都遭到了泄露.雅虎相信,盗取信息的黑客是"受到国家支持的",但没有具体点名哪个国家. 雅虎表示,公司会以电邮方式知会受影响客户,并采取措施保障用户,包括使非加密安全问题与答案失效等举措,确保受影响帐户的安全.公司正与