Skip to Content Facebook Feature Image

小心「飲茶」! 美國安局對華網絡攻擊細節曝光

博客文章

小心「飲茶」! 美國安局對華網絡攻擊細節曝光
博客文章

博客文章

小心「飲茶」! 美國安局對華網絡攻擊細節曝光

2022年09月13日 20:41 最後更新:20:56

國家計算機病毒應急中心9月13日發佈《美國NSA網絡武器「飲茶」分析報告》,揭開了美國國家安全局(National Security Agency,以下簡稱NSA)網絡攻擊西北工業大學的技術細節。

美國NSA網絡武器「飲茶」分析報告。

美國NSA網絡武器「飲茶」分析報告。

此前西北工業大學聲明遭受境外網絡攻擊,攻擊方是美國國家安全局特定入侵行動辦公室(Office of Tailored Accessed Operations,以下簡稱TAO)。就此,中方向美方提出強烈譴責。

更多相片
美國NSA網絡武器「飲茶」分析報告。

美國NSA網絡武器「飲茶」分析報告。

西北工業大學地位特殊,估計因此成為網絡攻擊目標。AP圖片

西北工業大學地位特殊,估計因此成為網絡攻擊目標。AP圖片

調查指出,美方使用40多種不同的網絡攻擊武器持續開展攻擊。

調查指出,美方使用40多種不同的網絡攻擊武器持續開展攻擊。

「飲茶」是導致大量敏感數據遭竊的最直接「罪魁禍首」之一。

「飲茶」是導致大量敏感數據遭竊的最直接「罪魁禍首」之一。

NSA專用網絡武器「飲茶」分析報告顯示,不止西北工業大學,美國安全局很可能利用這個工具對華發動了大規模網絡攻擊。

西北工業大學是內地航空、航天、科研等領域重點大學,擁有大量頂級科研人才,參與多個重點科研項目,地位特殊。

西北工業大學地位特殊,估計因此成為網絡攻擊目標。AP圖片

西北工業大學地位特殊,估計因此成為網絡攻擊目標。AP圖片

2022年6月22日,西北工業大學發表公開聲明指遭到境外的網絡攻擊。陝西省西安市公安局碑林分局證實在西北工業大學的信息網絡中,發現了多款源於境外的木馬樣本。

9月5日,國家計算機病毒應急處理中心和360公司發佈的事件調查報告指出,TAO多年來對中國國內的網絡目標實施了上萬次的惡意網絡攻擊,控制了相關網絡設備,疑似竊取了高價值數據。

技術團隊經過複雜的技術分析與溯源,還原了西北工業大學遭受網絡攻擊的過程和被竊取的文件,掌握了TAO對中國信息網絡實施網絡攻擊和數據竊密的相關證據,涉及在美國國內對中國直接發起網絡攻擊的人員13 名,以及NSA通過掩護公司為構建網絡攻擊環境而與美國電信運營商簽訂的合同 60 余份、電子文件 170余份。

調查指出,美方使用40多種不同的網絡攻擊武器持續開展攻擊。

調查指出,美方使用40多種不同的網絡攻擊武器持續開展攻擊。

調查報告指,美方使用40多種不同的網絡攻擊武器,持續對西北工業大學開展攻擊,竊取大學關鍵網絡設備配置、網管數據等。報告又指,美方近年對中國的網絡目標,實施上萬次惡意網絡攻擊,控制數以萬計的網絡設備,包括網絡服務器、網絡終端、路由器等,並竊取超過140GB的高價值數據。

外交部發言人毛寧5日在例行記者會指出,調查報告揭露了美國政府對中國進行網絡攻擊的又一個實例,要求美方作出解釋,並立即停止不法行為。毛寧表示,美方的行徑嚴重危害中國國家安全和公民個人信息安全。中方對此強烈譴責,中方要求美方作出解釋,並立即停止不法行為。毛寧強調,網絡空間安全是世界各國面臨的共同問題,作為擁有最強大網絡技術實力的國家,美國應該立即停止利用自身優勢對他國進行竊密和攻擊,以負責任的態度參與全球網絡空間治理,為維護網絡安全發揮建設性作用。

9月13日,國家計算機病毒應急處理中心公佈了美國NSA專用網絡武器「飲茶」(NSA命名為「suctionchar」)分析報告,結果表明,在此次針對西北工業大學攻擊的41種網絡武器中,名為「飲茶」的嗅探竊密類網絡武器是導致大量敏感數據遭竊的最直接「罪魁禍首」之一。該網絡武器主要針對Unix/Linux平台,其主要功能是對目標主機上的遠程訪問賬號密碼進行竊取。

「飲茶」是導致大量敏感數據遭竊的最直接「罪魁禍首」之一。

「飲茶」是導致大量敏感數據遭竊的最直接「罪魁禍首」之一。

TAO使用「飲茶」作為嗅探竊密工具,將其植入西北工業大學內部網絡服務器,竊取了SSH、TELNET、FTP、SCP等遠程管理和遠程文件傳輸服務的登錄密碼,從而獲得內網中其他服務器的訪問權限,實現內網橫向移動,並向其他高價值服務器投送其他嗅探竊密類、持久化控制類和隱蔽消痕類網絡武器,造成大規模、持續性敏感數據失竊。

技術分析團隊認為,「飲茶」編碼複雜,高度模塊化,支持多線程,適配操作系統環境廣泛,反映出開發者先進的軟件工程化能力。同時,隨著調查的逐步深入,技術團隊還在西北工業大學之外的其他機構網絡中發現了「飲茶」的攻擊痕跡,很可能是TAO利用「飲茶」對中國發動了大規模的網絡攻擊活動。

9月8日,外交部北美大洋洲司司長楊濤就美國對中國西北工業大學實施網絡攻擊竊密,向美國駐華使館提出嚴正交涉。

楊濤指出,日前中國國家計算機病毒應急處理中心和360公司發布美國國家安全局下屬部門對中國西北工業大學實施網絡攻擊的調查報告,有關事實清清楚楚,證據確鑿充分。

他強調,這不是美國政府第一次對中國機構實施網絡攻擊和竊取敏感信息。美方行徑嚴重侵犯中國有關機構的技術秘密,嚴重危害中國關鍵基礎設施、機構和個人信息安全,必須立即停止。




毛拍手

** 博客文章文責自負,不代表本公司立場 **

外交部發言人華春瑩9月12日宣布:9月14日至16日,國家主席習近平將出席在撒馬爾罕舉行的上海合作組織成員國元首理事會第二十二次會議(「上合峰會」),並應哈薩克斯坦共和國總統托卡耶夫、烏茲別克斯坦共和國總統米爾濟約耶夫邀請對兩國進行國事訪問。

習近平將出席上合峰會並出訪中亞兩國 。

習近平將出席上合峰會並出訪中亞兩國 。

分析人士指,習近平此行系新冠肺炎疫情暴發後首次出國訪問,有三大看點值得關注。

出席上合峰會穩固周邊

習近平上一次外訪是2020年1月17日對緬甸進行國事訪問。時隔兩年多,習近平選擇上合峰會作為線下外交首秀,北京學者認為此舉有進一步穩固周邊之深意。

中國外交學院副院長高飛表示,上合組織對中國而言是重要多邊外交平台,其多數成員國與中國接壤,直接關係到中國西北邊界安全與對外經貿往來,中國為之傾注了極大心血,當前全球變局下中國需要進一步穩固周邊環境。

值得注意的是,上合組織今年的頭等大事是討論增加成員國,今年除伊朗正式加入外,身為觀察員國的白俄羅斯也已申請加入,另有十多個國家有意願加入。

成立於2001年6月的上合組織由中國、俄羅斯、哈薩克、吉爾吉斯、塔吉克和烏茲別克共同成為創始成員國。2017年,上合組織首度擴容,印度和巴基斯坦加入。當前,上合組織8個會員國地區面積覆蓋超過地球陸地面積的四分之一,人口總數占到全世界的三分之一以上。

上合組織第二次擴容是今年撒馬爾罕峰會最為核心的議題之一。除伊朗正式加入外,俄羅斯《消息報》早前報道稱,包括阿聯酋、敘利亞、卡塔爾和沙特在內的10個國家也表達希望加入上合組織。其他候選國還包括緬甸、柬埔寨和尼泊爾。知情人士表示,上合組織近期將迎來「一波阿拉伯國家和東南亞國家紛紛加入組織的擴員浪潮」。

高飛指,當前世界面臨的不穩定性、不確定性突出,多邊主義面臨危機,全球治理遭遇挑戰,但上合組織成員國所在地保持相對穩定,政治、經濟與人文等交流有序開展,強化上合組織作用也可為世界安全與發展提供參考。

「一帶一路」迎下一個十年

2013年,習近平在出訪中亞時首次提出共建「絲綢之路經濟帶」,時隔9年再臨「一帶一路」首倡地,觀察人士認為中國將與中亞國家深化「一帶一路」合作。

中國社會科學院俄羅斯東歐中亞研究所副研究員王晨星指,過去9年,在「一帶一路」倡議推動下,中國與中亞國家互惠貿易增長態勢良好,關係實現全面提質升級。習近平此訪將與中亞國家展望「一帶一路」下一個十年,冀中國與中亞未來進一步發揮經濟互補優勢。中國超大市場規模和超強製造能力可為中亞國家提供穩定安全和較高收益的毗鄰市場,而中亞國家能源資源豐富、通道價值顯著,為深化務實合作提供良好基礎。

「習普」再會晤

據俄羅斯媒體報道,普京總統也將出席上合峰會,並與習近平進行會晤,這將是兩國元首在烏克蘭危機爆發後首次線下會晤。

普京2022年2月4日訪華與習近平舉行會談。

普京2022年2月4日訪華與習近平舉行會談。

兩國元首上一次線下會晤是在今年2月4日北京冬季奧運會開幕之際,雙方當時並發表《中華人民共和國和俄羅斯聯邦關於新時代國際關係和全球可持續發展的聯合聲明》。輿論認為,上周中國全國人大常委會委員長栗戰書訪問俄羅斯時與普京會面,是為此次「習普會」做准備。栗戰書在會見普京時說,「中方願繼續同俄方一道,在涉及彼此核心利益和重大關切問題上相互堅定支持」。

中國人民大學國際關係學院教授王義桅對此表示,烏克蘭危機爆發後美西方對中俄關係多有揣測,此次「習普會」是對外界揣測最直接的回應,兩國關係經受得住考驗,未來中俄合作空間會進一步擴大。

你 或 有 興 趣 的 文 章