CIA进行“嫁祸式攻击”?专家称维基解密对CIA的指控有些“过分”

维基解密承诺提供更多有关CIA Vault 7的文件,同时,维基解密指责CIA使用模糊技术来隐藏其网络操作。不过专家称维基解密对CIA的指控有些过分。

最新Vault 7版本命名为Marble,其中包括676个针对CIA的Marble Framework的源代码文件,维基解密称之为反取证代码,用于“阻止取证调查员和防病毒公司将病毒、木马程序和攻击归咎于CIA”。

Rhino Security实验室评估总监Hector Monsegur称,他对这些混淆技术并不感到惊讶。

“他们在现实世界中使用混淆技术,这与他们会创建假身份、学习新语言是相同的概念,”Monsegur称,“攻击越复杂且越具针对性,就会看到越高级别的混淆。并且,如果攻击者专注于特定目标,他们会使用混淆来绕过过滤器、反恶意软件或病毒签名等。”

维基解密曾指责CIA将自己正在执行的攻击看起来是其他机构所为,也被称为“嫁祸式攻击”,然而,专家表示维基解密的指控有些过分。

“源代码表明,Marble不仅有英文测试示例,还有中文、俄文、韩文、阿拉伯文和波斯文,”维基解密在博文中声称,“这可将攻击嫁祸于他人,例如假装恶意软件创作者的母语不是美式英语,而是中文,但随后企图隐藏对中文的使用,让取证调查员更加确定地得出错误结论,也还有其他可能性,例如隐藏虚假错误信息。”

咨询公司Rendition InfoSec LLC创始人Jake Williams称,他审查了这些代码,但他并不同意Marble包含嫁祸式攻击证据的说法。

“Marble Framework只是一个字符串模糊库,它是很特别,但并不意味着它可用于嫁祸式攻击,”Williams称,“中文和俄文示例只是表明这个工具经过Unicode支持。Marble Framework测试表明俄文字符串可从纯文本视图进行混淆,这与嫁祸式攻击做法相反。”

加州大学伯克利分校国际计算机科学研究所计算机安全研究人员Nicholas Weaver也认为嫁祸式攻击的指控毫无根据,并表示这是维基解密利用“尚无从知晓的信息来发布虚假文件以掩盖其虚假分析”。

Williams称这可能会带来麻烦,因为维基解密并没有计划纠正其信息。

“如果他们有这样的打算,他们会在发布信息之前征求专家的意见和帮助,”Williams表示,“我认为指控CIA涉嫌进行嫁祸式攻击可说服特朗普的支持者,其中很多人否认俄罗斯参与选举前的黑客行为。”

本文转自d1net(转载)

时间: 2024-12-25 09:48:47

CIA进行“嫁祸式攻击”?专家称维基解密对CIA的指控有些“过分”的相关文章

CIA反取证工具曝光 安全专家质疑维基解密

维基解密网站已经发布一批反取证工具,且宣称CIA去年曾使用这些工具.通过发布一系列用于掩盖恶意软件攻击的相关说明文件,维基解密或将给CIA方面的黑客行动造成又一轮重大打击. 本周五,维基解密网站发布了Marble框架的源代码,其中囊括一整套据称是CIA方面去年曾使用过的反取证工具集. Rendition InfoSec公司安全研究员杰克-威廉姆斯(Jake Williams)称这些文件似乎展示了CIA方面在自主开发恶意软件中使用的"混淆技术".目前尚不确定,该公司的安全专家们正在对相关

“维基解密”再曝CIA入侵苹果手机 专家称威胁不大

综合报道,泄密网站"维基解密"日前再公开一批文件,揭发美国中央情报局(CIA)通过黑客技术入侵苹果iPhone和Mac电脑,即使用户重设装置,仍无法避免遭受入侵.苹果公司暂未作出回应,CIA则拒绝证实文件真伪. "维基解密"两周前揭发CIA入侵苹果.Google及微软计算机.手机甚至智能电视,不过最新公布的这12份文件只提及了苹果产品. 其中一份2008年12月的文件显示,CIA通过相关工具入侵iPhone 3G手机,取得通讯名单.通话记录,也能够执行其他指令.另有

谍影重重防不胜防,维基解密揭秘CIA黑客工具

虽然美国一直宣称2016年大选受到了俄罗斯黑客的干扰,美国民主党全国委员会总部系统也确实遭遇了黑客入侵,但美国的网络能力真的如此不堪一击吗?向来和美国对着干的维基解密可不这么想. 据英国广播公司BBC报道,维基解密近期公布了部分所谓中央情报局CIA所使用的大规模黑客工具,可以说让人们有种大开眼界的感觉.这些网络武器的目标包括Windows, Android, iOS, OSX 和Linux 操作系统的手机.电脑.电视等电子设备,甚至包括路由器.目前部分工具已经完成了内部测试工作投入应用,英国军情

维基解密单挑CIA,却被怀疑背后有俄罗斯撑腰

  在泄露了美国中情局(CIA)使用间谍软件攻击智能设备的文件后,维基解密(WikiLeaks)创始人阿桑奇很快表示他将提供更多相关信息帮助科技公司修复漏洞.不过,硅谷的科技大佬们竟不以为意,而且现在更多的怀疑论者又调转枪头,瞄准阿桑奇和俄罗斯的关系. 在伦敦的厄瓜多尔驻英使馆中,阿桑奇发布声明称,将专门给科技公司"提供一些技术细节,用以修补漏洞".但是,据英国<卫报>报道,硅谷对阿桑奇的好意并不太感兴趣,反而质疑阿桑奇的背后是否有俄罗斯的影子出没. 于是,这样一个本质上跟

Epsilon遭黑客入侵加剧用户对钓鱼式攻击担忧

北京时间4月7日早间消息,据美国科技博客AllthingsD报道,全球最大的授权电子邮件营销商Epsilon数据库系统遭黑客入侵的负面影响继续蔓延,用户对遭钓鱼式攻击的担忧加剧. 知情人士透露,芯片制造商Micron旗下网络零售平台Crucial.com称,其客户数据受到威胁.另外,Fred Meyer.Brookstone以及招聘顾问公司Robert Half International等企业的客户表示,他们也收到了类似电子邮件.专家认为,Epsilon遭黑客入侵事件现已进入第二个阶段. 无论

全面解析网络安全新威胁“网络钓鱼”式攻击

什么是网络钓鱼?网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体,由于黑客始祖起初是以电话作案,所以用"Ph"来取代"F",创造了"Phishing"."网络钓鱼"攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号.账户用户名.口令和社保编号等内容.诈骗者通常会将自己伪装成知名银行.在线零售商和信用卡公司等可

【转载】关于移动端的钓鱼式攻击

转载自coolshell: http://coolshell.cn/articles/17066.html  今天,在微博上看了一篇<微信和淘宝到底是谁封谁>的文章,我觉得文章中逻辑错乱,所以,我发了一篇关于这篇文章逻辑问题的长微博.后面,我被原博主冷嘲热讽了一番,说是什么鸡汤啊,什么我与某某之流的人在一起混淆视听啊,等等.并且也有一些网友找我讨论一下相关的钓鱼式攻击的技术问题.所以,我想写下这篇纯技术文章,因为我对那些商业利益上的东西不关心,所以,只谈技术,这样最简单. 首先说明一下,我个人

专家称XML加密标准不安全 可被黑客利用

本文讲的是专家称XML加密标准不安全 可被黑客利用,很多公司使用XML加密来保护web服务间的通信,包括IBM.微软和Red Hat等.来自德国波鸿鲁尔大学的研究人员Juraj Somorovsky和Tibor Jager策划了一次攻击,能够解密受CBC(密码分组链接)模式的DES(数据加密标准)或者AES(高级加密标准)保护的数据.他们计划在今年稍后举行的ACM计算机和通信安全会议上展示更详细的研究结果. 根据该大学电气和信息技术系老师Jörg Schwenk 表示,XML加密标准中建议的所有

史上最大数据泄露:维基解密公布CIA黑客兵工厂

本文讲的是史上最大数据泄露:维基解密公布CIA黑客兵工厂, 2017年3月7日(美国时间),维基解密又继续开始了解密道路,这次披露的是美国CIA(中央情报局)一系列敏感数据.这次解密事件的代号为Vault 7,是CIA史上最大规模的数据泄露事件. 这次泄露的数据是Year Zero的一部分,里面包含8761份文档和文件,并且这些文件全部来自于弗吉尼亚州兰利市的互联网情报中心. 然而,不幸的是,CIA已经失去了对自己黑客兵工厂的控制,包括恶意软件.病毒.木马.0day exp.恶意程序远程控制系统