NSA监控全球反病毒厂商 英美除外

本文讲的是 NSA监控全球反病毒厂商 英美除外,自由斯诺登网(Edwardsnowden.com)最新披露了一份美国NSA内部文件《An Easy Win:Using SIGINT to Learn about New Viruses(轻松的胜利:利用通信情报来了解新病毒)》,文件介绍了美国自2007年开始执行的“拱形”计划(Camberdada),主要对以俄罗斯卡巴斯基等为主的目标进行监控,以获取新的病毒样本及其他信息。

从这份秘密文档看,NSA充分利用了其在全球网络的布局的体系优势(类似棱镜等系统),监听获取全球用户上报给卡巴斯基的病毒样本,并对这些样本同样进行分析、遏制、反制等操作。

NSA在该文档中提出,可以让其TAO攻击组织分析这些恶意代码实现改造和重新重用,同时也可以有利于监控恶意代码的作者。NSA同时提出可以监控卡巴斯基对这些文件的响应频率,这一点有可能是NSA在担心卡巴斯基等产品是否会都本国攻击使用的恶意代码放行。

在这份文档的最后,NSA列出了其计划展开监控的“更多目标”,除作为主要目标的卡巴斯基外,还包括了13个欧洲国家和3个亚洲国家总计23个反病毒厂商。基本涵盖了英美国以外的几乎所有重要的反病毒厂商。其中包括了网络安全人士耳熟能详的大蜘蛛(俄罗斯)、比特梵徳(罗马尼亚)、小红伞(德国)、诺曼(挪威),值得我们注意的是中国厂商安天也进入目标。

这份文档为“五眼”安全联盟的绝密(TOP Secert)文档。五眼安全联盟是一个由美国发起的五国联合情报组织,其他四国为英国、澳大利亚、加拿大和新西兰,因此上述五国均无厂商上榜。如美国传统反病毒三巨头赛门铁克、迈克菲和趋势然不会上榜,而Comodo等美国中小杀毒厂商和英国著名反病毒厂商Sophos也在榜单之外。这或许说明上述厂商,已经和NSA建立了有利的互动通道,NSA不需要依赖这种方式就可以获取这些厂商的资源。

据安全专家分析,如果用户向反病毒厂商上报样本邮件途径美国监控的网络节点,就会被还原下来,美国情报机构可以获取这些样本,可以重新利用。同时也能观察安全厂商对样本的响应能力。

美、英、以色列等西方情报机构一再在寻求绕开安全防御手段的方法,以实现更深入隐蔽的入侵。这正好解释了在此前,在全球范围内拥有超过4亿用户的卡巴斯基实验室遭入侵的原因,卡巴斯基在报告中就指出,“入侵者的意图在于学习反病毒软件”。用户人工提交给厂商的样本往往是能够绕过厂商检测的样本,而NSA获取了这些样本的技巧就有利于所编写的木马避免被反病毒厂商检测到。相关报道也指出,“反病毒厂商的产品必然会成为入侵行动的阻碍,所以利用对软件的“反向工程”等手法来找出弱点所在,才能为情报机构的入侵计划扫清障碍。”

而此次代号为“Camberdata”的项目中所列举的厂商,显然就成了相关情报机构入侵行动的绊脚石。卡巴斯基在震网、方程式等进行的分析,显然让美国颜面无光;而安天也曾公开发布对震网、火焰等攻击行动的长篇分析报告。在相关文档中,有一段话解释了“CAMBERDADA”的目的:“类似卡巴斯基反病毒软件的这类安全产品持续对GCHQ的行动能力构成挑战,而软件反向工程的目的就是要一直跟踪此类软件的能力,否则我们的行为将被检测到”。

时间: 2024-10-01 11:20:20

NSA监控全球反病毒厂商 英美除外的相关文章

香港新股集资额超英美全球第一

周文耀称,不可以因为要拉生意就降低市场标准. 据国际证券交易所联会统计,今年头五个月,香港新股集资额高达16亿美元(约合124亿港元),上月更突破174亿元,超越英美成为全球集资最多的交易所.港交所行政总裁周文耀表示会进一步研究优化上市制度.此外,预计月底上市的北京金隅传出消息,中国人寿(2628)及中国银行(3988)旗下的投资公司有意各出资5000万美元(约合3.9亿港元)入股,成为基础投资者. 北京金隅无疑成为近期新股市场的一颗耀眼新星,除了国寿和中行有意投资外,外电消息指,东南亚两家颇大

英美是如何利用大数据管理社会的?

大数据这个名词和概念越来越火爆,除了在互联网创业领域外,社会管理和民生领域相关应用也越来越频繁,比如深圳的大梅沙景区就采用了大数据安全监控,保障人流控制在合理安全范围内.英美等发达国家如何利用大数据来管理社会呢? 社会危机预防及处理 一般而言,社会危机主要包括经济风险.自然风险.公共健康风险(食品和药品安全).技术风险(核泄露.疫情传播)和社会群体危机等几大类,利用大数据技术可以增强对经济风险.自然风险发生可能的预见性;可以有效追踪食品与药品从生产到流通的各个环节,将隐患消除在源头. 2008年

政府安全资讯精选 2017年第二期:英美重视IoT安全,漏洞披露和安全人才培养

[全球政策趋势] 美参议员提出<物联网网络安全改善法案>,提高政府设备采购安全门槛.点击查看原文 概要:近日,美国数位参议院议员提出<物联网网络安全改善法案>,希望立法规范联邦政府采购的物联网(以下简称IoT)设备的安全标准,.该法案要求IoT厂商保证出售给政府的装置可修补漏洞,不可使用固定密码,杜绝已知安全漏洞:要求使用IoT的部门清点装置并建立安全要求. 点评:参议员表示,希望通过政府采购"以身作则",进一步完善整个行业的安全标准,补救"市场失灵&

英美两国将深化网络安全合作 应对新威胁

在上周五的联合新闻发布会上,美国总统巴拉克·奥巴马和英国首相大卫·卡梅伦表示将致力于扩大两国在对抗网络犯罪和网络战方面的合作. 奥巴马表示:"鉴于网络威胁风险的不断增长和逼近,我们决意拓宽两国网络安全协作."卡梅伦也表示,两国将"深化网络安全合作",努力"应对新的威胁". 尽管两位世界首脑都没有透露扩大合作的具体细节,英国情报机构政府通信总局(GCHQ)却于周五在网站上发布消息称将与其"美方合作伙伴"--据推测是美国国家安全局

传统的反病毒厂商很可能集体出局

拥有客户端优势的互联网企业及网络设备企业一旦介入反流氓软件市场,传统的反病毒厂商很可能集体出局. 在雅虎中国和奇虎交火引发"流氓软件"全民大讨论的时候,包括瑞星.金山.江 民等在内的国内反病毒厂商却选择了集体沉默.某位杀毒软件行业资深人士对此颇为担忧,他认为,"雅虎.奇虎之争背后,酝酿着反病毒软件一场巨大的产业变局." 事实上,过去多年来,国内反病毒厂商一直保持着这种对"流氓软件"置身度外的态度.造成这种奇怪现象的原因,"一是由于流氓软

全球IT巨头英特尔联手中国主流B2C在线零售商城

近日,全球IT巨头英特尔(Intel)联手中国主流B2C在线零售商城,全面引爆"超极本"抢购狂潮.作为中国第一大网络零售企业,京东商城集团(360buy Group)不仅率先开通超极本购物频道,更携手联想宏碁惠普三星华硕等全球五大PC巨头推出"超极本"抢购专区,针对12款超极本新品开展"买就送中国联通(600050,股吧)3G无线上网卡大礼包"的促销活动,进一步激发了消费者的抢购热情. 来自京东商城的数据显示,"超极本"抢购专

全球不同厂商1250种型号的摄像头存在共同漏洞

5月12日讯 Persirai控制众多存在安全缺陷之IP摄像头.一款名为Persirai的僵尸网络构建软件再次掀起波澜,其采用部分Mirai僵尸网络(去年十月披露)代码片段,已将高达15万可被Mirai入侵的台IP摄像头收入自身麾下,并利用其发动大规模分布式拒绝服务攻击. Persirai僵尸网络至少已经向四大目标发动攻势,而Trend Micro公司的研究人员则开始从中找到一种可预测模式. [物联网预警]全球不同厂商1250种型号的摄像头存在共同漏洞-E安全 Persirai僵尸网络感染方式

一份特殊的调查报告 英美国家安全战略关于“Cyber”一词的使用研究

本文讲的是 一份特殊的调查报告 英美国家安全战略关于"Cyber"一词的使用研究,最近,安全企业Tripwire发布了一项关于"Cyber"(网络空间)一词在美国国家安全战略文档中使用情况的研究报告.分析显示,每个国家安全战略报告中对"Cyber"一词的使用都比之前更加频繁.研究报告还演示了"Cyber"随着时间的发展其含义多样化的发展历程. 现在谨借此项研究报告,尤其是<2015年美国国家安全战略报告>中所透露出

NComputing巩固桌面虚拟化技术全球领导厂商地位

NComputing作为全球桌面虚拟化领域的领导者,通过一系列市场行动极大地提升了自己的销售业绩,前二季度实现了销售虚拟桌面250万台的惊人业绩.进一步巩固了其桌面虚拟化技术全球领导厂商的地位. 据悉,其主要举措包括:聘用国际水平高管.开拓新的国家和地区市场.积极的渠道拓展计划.强化OEM厂商合作,与虚拟化软件厂商的紧密合作,如同微软(Microsoft).Citrix和VMware形成综合虚拟化解决方案等,这些举措使NComputing的企业认知度飞速提升,营收年同比实现了40%的增长. 明星