锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务,锦州广厦维修电脑,公司IT外包服务
topFlag1 设为首页
topFlag3 收藏本站
 
maojin003 首 页 公司介绍 服务项目 服务报价 维修流程 IT外包服务 服务器维护 技术文章 常见故障
锦州市广厦电脑维修|上门维修电脑|上门做系统|0416-3905144热诚服务技术文章
影子经纪人宣称每月将定期出售NSA黑客工具

作者: 佚名  日期:2017-05-17 21:41:03   来源: 本站整理

 首先我们要知道的是,“勒索”和“出售”之间的区别是什么?答案很明显,对于我们来说,“出售”意味着你可以买也可以不买,如果你不买的话当然也不会出现什么问题。而“勒索”则意味着你只有“买”这个选项,接下来鬼知道会发生些什么!
影子经纪人再次发声
随着这几天WannaCry席卷全球,很多对信息安全从来不感兴趣的人甚至都知道了WannaCry这个名字。但是又有多少人知道,此次事件与这个名叫The Shadow Brokers(影子经纪人)的黑客组织脱不了干系。不知道大家是否还记得去年八月份和今年年初时,黑客组织The Shadow Brokers曾泄漏了大量来自NSA(美国国家安全局)的Windows黑客工具?当时公众没有得到任何的事先警告,各大厂商也根本没有时间去修复产品中的安全漏洞,而这就是影子经纪人一贯的行事风格。
在去年八月份,影子经纪人曾向公众透露称,美国国家安全局旗下机构(尚未百分之百确定)The Equation Group(方程式组织)的计算机系统存在严重的安全问题,并且还声称方程式组织丢失了大量的机密数据。这就相当于影子经纪人正在告诉我们,他们已经窃取到了方程式组织的机密数据,也就是那些可怕的黑客工具,并且还在网上对这些黑客工具进行了竞拍出售。拍卖等同于直接出售,只不过多出了投标竞价这个环节,但竞拍可不是勒索。当时,影子经纪人免费发布出了方程式组织的多款防火墙攻击工具,一方面他们可以通过这些工具来证明自己手中确实握有NSA泄漏的黑客工具,另一方面也是想以此来给自己打广告。但不幸的是,他们所泄漏出来的唯一一个0 day漏洞却只存在于老款的思科防火墙设备中,因此影子经纪人不仅受到了广大民众无情的嘲笑,而且也没能吸引到更多人的关注。当时,几乎已经没有人还会相信影子经纪人所说的任何东西了。
网上拍卖计划搁浅
当时很多人都对影子经纪人出售这些工具的方式表示不解,为什么他们一定要选择“竞拍”的方式来出售呢?我们可要知道,影子经纪人对什么鬼漏洞奖励计划可完全不感兴趣,而且他们似乎也没那闲情逸致去跟那些网络犯罪分子或不怀好意的大型企业讨价还价,他们更加不会去窃取老奶奶的退休金。影子经纪人感兴趣的是找到一个能够与自己决一高下的对手,一个值得尊敬的对手,毕竟无敌是多么…多么寂寞!但从始至终话题似乎都在围绕影子经纪人和方程式组织在讨论,因为方程式组织可以算得上是全球技术最牛X的黑客组织之一了,但对于已经拿下了他们的影子经纪人来说,找不到对手的感觉真痛苦,而痛苦来源于没有对手的孤独…真是独孤求败啊!
但是,不仅方程式组织没有参与他们的网上竞拍活动,而且很多政府机构和国家同样没有买影子经纪人的账,包括俄罗斯、天朝、伊朗、韩国、日本、以色列、沙特阿拉伯、联合国和北大西洋公约组织在内。除此之外,思科、Juniper、英特尔、微软、赛门铁克、谷歌、苹果、FireEye、以及其他那些乱七八糟的安全公司都对这种竞拍活动不感兴趣。
直到去年的十二月份,影子经纪人取消了网上拍卖,然后改成了直接在网站上进行出售,出售价格相对比较合理。请注意,我说的是“相对”。
但是,方程式组织还是没有将这些“据称是自己泄漏的”黑客工具购买回来。同样的,俄罗斯、天朝、伊朗、韩国、日本、以色列、沙特阿拉伯、联合国和北大西洋公约组织都没有显示出购买意向,而且思科、Juniper、英特尔、微软、赛门铁克、谷歌、苹果、FireEye、以及其他那些乱七八糟的安全公司也同样对此不感冒。这可就完全出乎影子经纪人的意料了,影子经纪人表示很伤心!这就非常尴尬了,整个故事似乎变成了一本幼儿英语教材,影子经纪人写的英文故事都非常简单,但看这本书的人却都是英语八级水平。
到底是骗子还是高人?
这个时候,影子经纪人的黑客们就不得不好好考虑一下目前的尴尬局面了,为什么没有人给我们提供报价呢?难道大家对美国国家安全局所泄漏的这些黑客工具都不感兴趣吗?还是说大家根本没弄明白我们说的是什么?这也不至于啊!但除了取消网上拍卖之外,影子经纪人似乎也没有其他的选择了。难道人们都不想要这些黑客工具吗?当然不是,但大多数人似乎只对免费软件感兴趣。还是说人们对信息安全和公共安全都无所谓吗?民众又不是傻子!那政府和企业关心民众的安全吗?这一点是毋庸置疑的!那么,难道人们都怀疑影子经纪人是诈骗分子吗?这种可能性很大,没人买是因为大家都觉得影子经纪人是骗子,都觉得他们手上没有方程式组织其他的机密数据了。
于是在今年年初,影子经纪人决定向外界公布一张方程式组织的2013 Windows Ops Disk(可以理解为一个用来存储黑客工具的物理硬件,类似U盘)的截图。他们知道,如果他们向外界公布了这张截图,那么微软将会立刻着手开发相应的漏洞补丁,所以影子经纪人选择继续躲在暗处观察着一切。在今年二月份,微软公司延迟了本该按期到来的周二补丁日,影子经纪人心里也明白,微软公司正在开发针对Eternal(包括EternalBlue-永恒之蓝)系列漏洞的补丁程序。在今年三月份,微软发布了针对SMB漏洞的更新补丁,影子经纪人也知道这个补丁是专门针对Eternal漏洞的,但他们依然选择继续等待,而且也没有发布任何新的东西。在此期间,甲骨文公司也修复了大量的安全漏洞,但影子经纪人对此仍然无动于衷,他们选择继续等待时机的到来。
时间来到了4月14日,这一天是方程式组织公布Windows 0 day漏洞临时解决方案的九十天之后,也是微软公司上一周期发布更新补丁的第三十天,影子经纪人在这一天公布了Windows Ops Disk以及大量Linux漏洞文件。为什么不呢?反正影子经纪人手上还有很多漏洞和黑客工具,据了解,他们手上掌握了美国网络武器库中75%的黑客工具。他们在这一天泄漏的文件包括三个部分:Windows、SWIFT和Odd。并且还爆料称,美国国家安全局曾入侵了环球银行金融电信协会(SWIFT)的网络系统,并获取到了大量网络管理员的账号及密码。
爆猛料!虚假消息还是阴谋论?
可能很多人都不知道,微软公司与方程式组织每年都有着数十亿美元的合同交易,而方程式组织在微软公司和其他美国科技企业都安插了间谍,这些间谍会为方程式组织收集大量的情报。不仅如此,方程式组织的黑客也有一部分是美国科技公司的前高管(就职于安全部门)。更加重要的是,俄罗斯、伊朗和以色列的情报机构同样也在全球很多科技公司安插了间谍。



热门文章
  • 机械革命S1 PRO-02 开机不显示 黑...
  • 联想ThinkPad NM-C641上电掉电点不...
  • 三星一体激光打印机SCX-4521F维修...
  • 通过串口命令查看EMMC擦写次数和判...
  • IIS 8 开启 GZIP压缩来减少网络请求...
  • 索尼kd-49x7500e背光一半暗且闪烁 ...
  • 楼宇对讲门禁读卡异常维修,读卡芯...
  • 新款海信电视机始终停留在开机界面...
  • 常见打印机清零步骤
  • 安装驱动时提示不包含数字签名的解...
  • 共享打印机需要密码的解决方法
  • 图解Windows 7系统快速共享打印机的...
  • 锦州广厦电脑上门维修

    报修电话:13840665804  QQ:174984393 (联系人:毛先生)   
    E-Mail:174984393@qq.com
    维修中心地址:锦州广厦电脑城
    ICP备案/许可证号:辽ICP备2023002984号-1
    上门服务区域: 辽宁锦州市区
    主要业务: 修电脑,电脑修理,电脑维护,上门维修电脑,黑屏蓝屏死机故障排除,无线上网设置,IT服务外包,局域网组建,ADSL共享上网,路由器设置,数据恢复,密码破解,光盘刻录制作等服务

    技术支持:微软等