Skip to Content Facebook Feature Image

美國網攻人贓俱獲 重大圖謀曝光:查詢中國境內敏感身份人員信息並回傳

博客文章

美國網攻人贓俱獲 重大圖謀曝光:查詢中國境內敏感身份人員信息並回傳
博客文章

博客文章

美國網攻人贓俱獲 重大圖謀曝光:查詢中國境內敏感身份人員信息並回傳

2022年09月27日 15:11 最後更新:15:25

西北工業大學早前遭受美國國安局網絡攻擊,中方今天(9月27日)再發表調查報告,進一步披露入侵細節,揭露其重大圖謀:滲透控制中國基礎設施核心設備,查詢中國境內敏感身份人員信息並回傳。

西北工業大學遭受境外網絡攻擊。

西北工業大學遭受境外網絡攻擊。

6月22日,西北工業大學發布《公開聲明》稱,該校遭受境外網絡攻擊,隨後西安警方對此正式立案調查,中國國家計算機病毒應急處理中心和360公司聯合組成技術團隊全程參與了此案的技術分析工作,並於9月5日發布了第一份「西北工業大學遭受美國NSA網絡攻擊調查報告」,調查報告指出此次網絡攻擊源頭系美國國家安全局(NSA)下屬的特定入侵行動辦公室(TAO)。

更多相片
西北工業大學遭受境外網絡攻擊。

西北工業大學遭受境外網絡攻擊。

中方指美國國家安全局針對西北工業大學的攻擊竊密行動負責人是羅伯特•喬伊斯(Robert Edward Joyce)。

中方指美國國家安全局針對西北工業大學的攻擊竊密行動負責人是羅伯特•喬伊斯(Robert Edward Joyce)。

TAO網絡攻擊西北工業大學所用跳板IP列表

TAO網絡攻擊西北工業大學所用跳板IP列表

技術團隊經過持續攻堅,成功鎖定了TAO對西北工業大學實施網絡攻擊的目標節點、多級跳板、主控平台、加密隧道、攻擊武器和發起攻擊的原始終端,發現了攻擊實施者的身份線索,並成功查明了13名攻擊者的真實身份。

中方指美國國家安全局針對西北工業大學的攻擊竊密行動負責人是羅伯特•喬伊斯(Robert Edward Joyce)。

中方指美國國家安全局針對西北工業大學的攻擊竊密行動負責人是羅伯特•喬伊斯(Robert Edward Joyce)。

技術團隊今天(27日)再次發布相關網絡攻擊的調查報告《西北工業大學遭美國NSA網絡攻擊事件調查報告(之二)》,報告進一步揭露了美國對西北工業大學組織網絡攻擊的目的:滲透控制中國基礎設施核心設備,竊取中國用戶隱私數據,入侵過程中還查詢一批中國境內敏感身份人員,並將用戶信息打包加密後經多級跳板回傳至美國國家安全局總部。

據環球時報報道,最新的調查報告進一步表明,TAO長期隱蔽控制西北工業大學的運維管理服務器,同時採取替換原系統文件和擦除系統日志的方式消痕隱身,規避溯源。網絡安全技術人員根據TAO攻擊西北工業大學的隱蔽鏈路、滲透工具、木馬樣本等特征關聯發現,TAO對中國基礎設施運營商核心數據網絡實施了滲透控制。

不僅如此,TAO通過掌握的中國基礎設施運營商的思科PIX防火牆、天融信防火牆等設備的賬號口令,以「合法」身份進入運營商網絡,隨後實施內網滲透拓展,分別控制相關運營商的服務質量監控系統和短信網關服務器,利用「魔法學校」等專門針對運營商設備的武器工具,查詢了一批中國境內敏感身份人員,並將用戶信息打包加密後經多級跳板回傳至美國國家安全局總部。

最新發布的報告公布了一系列細節,進一步證明TAO實施網絡攻擊行為,其中包括其是在什麼時間通過什麼方式竊取中國用戶隱私數據,相當於「人贓俱獲」。

細節顯示:北京時間20××年3月7日22:53,TAO通過位於墨西哥的攻擊代理148.208.××.××,攻擊控制中國某基礎設施運營商的業務服務器211.136.××.××,通過兩次內網橫向移動(10.223.140.××、10.223.14.××)後,攻擊控制了用戶數據庫服務器,非法查詢多名身份敏感人員的用戶信息。

同日15:02,TAO將查詢到的用戶數據保存在被攻擊服務器「/var/tmp/.2e434fd8aeae73e1/erf/out/f/」目錄下,被打包回傳至攻擊跳板,隨後竊密過程中上傳的滲透工具、用戶數據等攻擊痕跡被專用工具快速清除。

TAO網絡攻擊西北工業大學所用跳板IP列表

TAO網絡攻擊西北工業大學所用跳板IP列表

此外,TAO運用同樣的手法,分別於北京時間20××年1月10日23時22分、1月29日8時41分、3月28日22時00分、6月6日23時58分,攻擊控制另外一家中國基礎設施業務服務器,非法多批次查詢、導出、竊取多名身份敏感人員的用戶信息。

針對西北工業大學遭受TAO網絡攻擊的技術分析行動中,中國打破了一直以來美國對我國的「單向透明」優勢,掌握了美國實施網絡攻擊的充分證據。

值得一提的是,TAO在實施網絡攻擊中因操作失誤暴露工作路徑。

根據介紹, 20××年5月16日5時36分(北京時間),對西北工業大學實施網絡攻擊人員利用位於韓國的跳板機(IP:222.122.××.××),並使用NOPEN木馬再次攻擊西北工業大學。在對西北工業大學內網實施第三級滲透後試圖入侵控制一台網絡設備時,在運行上傳PY腳本工具時出現人為失誤,未修改指定參數。腳本執行後返回出錯信息,信息中暴露出攻擊者上網終端的工作目錄和相應的文件名,從中可知木馬控制端的系統環境為Linux系統,且相應目錄名「/etc/autoutils」系TAO網絡攻擊武器工具目錄的專用名稱(autoutils)。

此外,技術分析還發現,美國仰仗自己強大的技術優勢,針對西北工業大學的攻擊竊密者都是按照美國國內工作日的時間安排進行活動的,肆無忌憚,毫不掩飾。

根據對相關網絡攻擊行為的大數據分析,對西北工業大學的網絡攻擊行動98%集中在北京時間21時至凌晨4時之間,該時段對應著美國東部時間9時至16時,屬於美國國內的工作時間段。其次,美國時間的全部周六、周日時間內均未發生對西北工業大學的網絡攻擊行動。第三,分析美國特有的節假日,發現美國的「陣亡將士紀念日」放假3天,美國「獨立日」放假1天,在這四天中攻擊方沒有實施任何攻擊竊密行動。第四,長時間對攻擊行為密切跟蹤發現,在歷年聖誕節期間,所有網絡攻擊活動都處於靜默狀態。

技術分析與溯源調查中,技術團隊發現了一批TAO在網絡入侵西北工業大學的行動中托管所用相關武器裝備的服務器IP地址,舉例如下:




毛拍手

** 博客文章文責自負,不代表本公司立場 **

解放軍東部戰區圍台軍演,並於昨晚(29日)發佈影片《這麼近那麼美 隨時到台北》,最後幾秒出現台北地標101大樓,引發熱議。

對於今次圍台軍演,民進黨當局渲染「軍事威脅」,惟美國總統特朗普淡化軍演帶來的所謂「威脅」,回應稱不擔心台海周邊局勢,相信中方不會對台開展軍事行動。不過,台島內輿論認為,從解放軍拍得的畫面可見101大樓,代表解放軍無人偵察機真的可進入台北市,如入無人之境,「拍到就打到!」

東部戰區昨晚(29日)發佈影片《這麼近那麼美 隨時到台北》,出現台北地標101大樓,引起台島內輿論恐慌。

東部戰區昨晚(29日)發佈影片《這麼近那麼美 隨時到台北》,出現台北地標101大樓,引起台島內輿論恐慌。

路透社12月29日報道,特朗普在美國佛羅里達州對記者表示,並不擔心台海周邊局勢,自己與中方關係很好,相信中方不會對台開展軍事行動,「沒有什麽讓我擔心的,什麽都沒有。他們在那一帶開展海軍演習已經有20年了。」

報道指,在軍演的11天前,美國政府宣布將向台灣地區出售價值超過111億美元的軍備,是美國有史以來最大宗的對台軍售,引發中方強烈不滿。彭博社直言,特朗普的最新對台軍售計劃明顯觸及中方紅線。

特朗普表示不擔心台海周邊局勢,自己與中方關係很好,相信中方不會對台開展軍事行動。AP資料圖片

特朗普表示不擔心台海周邊局勢,自己與中方關係很好,相信中方不會對台開展軍事行動。AP資料圖片

國防部新聞發言人張曉剛29日嚴正表示,「台獨」同台海和平水火不容,外部勢力縱容支持「台獨」只會引火燒身、自食惡果,敦促有關國家放棄「以台制華」幻想,停止在台灣問題上拱火滋事,不要挑戰中方維護自身核心利益的決心意志;正告民進黨當局「倚外謀獨」注定失敗、「以武拒統」死路一條。中國人民解放軍打「獨」促統決不手軟,將持續組織反分裂反干涉行動,堅決維護國家主權、統一、領土完整。

縱然特朗普刻意淡化,惟這次軍演迅速引發台島內熱議。

據觀察者網綜合報道,親綠的《自由時報》以「突襲式」形容東部戰區宣布將針對台灣舉行環島軍演,名為「正義使命-2025」,演訓範圍包含台灣本島的東南西北。中央社則直接點名演習涉及島內地區,據公布的坐標位置以及圖片,共5個區塊,分別在基隆以北、台東以東、屏東以南、澎湖西南海域,以及桃園西北至馬祖的台灣海峽範圍,呈「包圍」台灣的態勢。

軍演的坐標位置及圖片,共5個區塊,呈「包圍」台灣的態勢。

軍演的坐標位置及圖片,共5個區塊,呈「包圍」台灣的態勢。

台防務部門智庫「國防安全研究院」(INDSR)研究員揭仲指,大陸正在「對外部干涉釋放強烈信號」,已「完全切斷」台灣北部三個區域與日本的海空聯繫。

還有人炒作稱,解放軍的演習正日益模糊日常軍事訓練與可能為攻擊做準備之間的界限,意在讓美國及其盟友幾乎沒預警時間的策略。

外界更關注解放軍發布的視頻,展示自動化人形機械人、微型無人機和武裝機械狗實施攻擊的畫面,這些都是中方此前從未公開展示過的未來技術。

軍事評論員施洋表示,演習表明解放軍有能力對台島各種軍事目標進行立體、精確、毀滅性打擊,也能夠有效奪取台海周邊的戰場制權,挫敗境外勢力干預兩岸局勢,阻撓祖國統一的意圖。

台退役將領栗正傑指,從解放軍拍得的照片,包括101大樓,是台北地標,代表可對這個地方進行攻擊,代表他可到這個地方來,「這是告訴大家我真的可以做得到,無人偵察機真可以進入台北市,如入無人之境。」

台資深媒體人謝寒冰也驚呼,「基本上從這角度看過去,就是在台北的大概差不多是東半部地方,畫面又有飛機起降,證明離松山機場不是很遠,因飛機能夠拍那麼大,那就表示他已經進來了…這已經不是距離幾海浬的問題,他根本就已經在台北了。」

有分析指,海報中的兩面盾牌,大的位在台灣東北方,針對日本首相高市早苗,而小盾牌則位於巴士海峽入口處,象徵不讓美軍支援台灣。

有分析指,海報中的兩面盾牌,大的位在台灣東北方,針對日本首相高市早苗,而小盾牌則位於巴士海峽入口處,象徵不讓美軍支援台灣。

栗正傑表示,這次解放軍演習的相關海報上,有一大一小兩面盾牌,其中大的位在台灣東北方位,而日本就在台灣北方,故是針對日本與日本首相高市早苗的;至於小盾牌則位於巴士海峽入口處,如果美軍要馳援台灣或進入南海,就勢必要通過台灣海峽,故小盾牌象徵不讓美軍支援台灣。

栗指,這次軍演規模明顯比前幾次大很多,首先在時間方面,挑選周一進行演習,是個很標準的「奇襲作戰」;其次,這次5大演習區域的範圍比過去都大,其中台灣北方的演習區域是針對日本與封鎖基隆港,西北的是封鎖台灣海峽北口、台北港;西南的針對進入台灣海峽的美國與其盟友艦隊、封鎖台灣海峽南口與高台鎖港;西南的針對進入台灣海峽的美國與其盟友艦隊、封鎖台灣海峽和高門安全港。

而在力道方面,栗也指,今次演習除有制空、制海、制電磁,還和先前幾次不同,進行了實彈演習,會否像2022年環台軍演時,進行短程彈道飛彈試射,值得台灣關注。

台灣網紅Cheap也分析說,賴清德28日說大陸因「實力不夠沒有越雷池一步」,但29日解放軍就立刻宣布軍演,「以前他們要跨海,你有幾小時準備,變成現在他就在門口,可能只有幾分鐘讓你穿褲子」。他認為,「圍台軍演」目的還有實地勘查,不但堵住基隆港、高雄港,實測海床參數、洋流數據,順便測試台灣的雷達參數,還有「測試台灣會不會怕,商船敢不敢過。」他還嘲諷賴清德說,大陸2027年要「武統」台灣,花大錢買來救命的F-16V,但要2028年才會到貨,「這數學是體育老師教的嗎」?

台灣戰略學者張競認為,「台海舞劍,意在高市」?這次軍演所有對外航路都被卡關,唯獨通往日本與琉球的空中航路未受影響,換言之,就是當「台灣有事」時,到底日本要否將此當作「立存事態」,假若日本也認為「有事」,請問日方要如何應對?高市早苗又要如何表態呢?

東部戰區新聞發言人施毅陸軍大校此前表示,此次演習是對「台獨」分裂勢力和外部干涉勢力的嚴重警告,是捍衛國家主權、維護國家統一的正當必要行動。

你 或 有 興 趣 的 文 章