媒體
  • 澳廣視新聞
  • 政府消息
  • 濠江日報
  • 澳門日報
  • 力報
  • 新華澳報
  • 正報
  • 華僑報
  • 現代澳門日報
  • 論盡澳門
  • 澳門平台
  • MediaOutReach
  • 美通社
  • EQSGroup
分類
  • 澳聞
  • 經濟
  • 要聞
  • 體育
  • 藝海
  • 即時新聞
新聞
  • 蘇原副公安廳長囚十三年
  • “外國教授”借生態科研竊密
  • 李強:推進“兩重”建設
  • 廣東台原台長張惠建被查
  • “帶路”助中醫藥發展
  • 火山噴發
  • 美周末多地槍擊十二死
  • 日直升機故障迫降兩港遊客傷
  • 嚴重火災
  • 日客機越線接近跑道險撞機
  • 上月我新能源汽車銷量增33.5%
  • 我海警黃岩島常態化訓練
  • 王毅:中韓應追求和而不同
  • 美擬對華電動車關稅翻番
  • 華促美勿邊修路邊挖坑
  • 華春瑩線上“翻譯”美式雙標
  • 泰湄南河壩部分塌堤
  • 加林火失控煙霧蔓延美多州
  • 印尼洪災四十四人遇難
  • (社論)亞洲打響“貨幣保衛戰”

美網攻西工大更多細節曝光

2022-09-28 06:35

    美網攻西工大更多細節曝光

    【香港中通社廿七日電】中國內地媒體《環球時報》廿七日揭露了美國對西北工業大學(下稱“西工大”)組織網絡攻擊的目的,包括滲透控制中國基礎設施核心設備,竊取中國用戶隱私數據,入侵過程中還查詢一批中國境內敏感身份人員,並將用戶信息打包加密後經多級跳板回傳至美國國家安全局總部。

    查明13攻擊者身份

    據報道,六月份西工大曾發布聲明稱,有來自境外的黑客組織對西工大服務器實施攻擊。九月份,相關部門調查顯示針對西工大的網絡攻擊來自美國國家安全局(NSA)特定入侵行動辦公室(TAO)。

    中國國家計算機病毒應急處理中心等參與了此案的技術分析。研究團隊鎖定了TAO對西工大實施網絡攻擊的目標節點、多級跳板、主控平台、加密隧道、攻擊武器和發起攻擊的原始終端,發現了攻擊實施者的身份線索,並成功查明了十三名攻擊者的真實身份。

    據調查報告,TAO長期隱蔽控制西工大的運維管理服務器,同時採取替換原系統文件和擦除系統日誌的方式消痕隱身,規避溯源。網絡安全技術人員根據TAO攻擊西工大的隱蔽鏈路、滲透工具、木馬樣本等特徵關聯發現,TAO對中國基礎設施運營商核心數據網絡實施了滲透控制。

    信息加密傳回總部

    報道亦提到,TAO通過掌握的中國基礎設施運營商的思科PIX防火牆、天融信防火牆等設備的賬號口令,以“合法”身份進入運營商網絡,隨後實施內網滲透拓展,分別控制相關運營商的服務質量監控系統和短信網關服務器,利用“魔法學校”等專門針對運營商設備的武器工具,查詢了一批中國境內敏感身份人員,並將用戶信息打包加密後經多級跳板回傳至NSA總部。

    中方促美解釋事件

    九月十三日,中國外交部發言人毛寧回應有關NSA網絡攻擊西工大的技術細節提問。毛寧表示,中方已經通過多個渠道要求美方對惡意網絡攻擊作出解釋,並立即停止不法行為,美方行徑嚴重侵犯中國有關機構的技術秘密,嚴重危害中國關鍵基礎設施安全機構和個人信息安全。美方有關行為必須立即停止並作出負責任的解釋。