9月5日,一條有關“黑客”的新聞點燃了境內外社交平臺。
根據中國國家計算機病毒應急處理中心和360公司發布的調查報告,技術團隊終于找到了有關“西北工業大學遭受境外網絡攻擊”的真相。
通過在西北工業大學的互聯網終端中提取的多個木馬樣本,在歐洲和南亞合作伙伴的支持下,大學技術團隊初步判明,對該校的網絡攻擊來自于美國國家安全局“特定入侵行動辦公室”(簡稱TAO)。
世上沒有不透風的墻。黑客的“老窩”居然是美國國家安全局,這讓人感到驚訝,但也在意料之中。
“西北工業大學遭網絡攻擊”事件的時間應該被拉回到今年6月,當一群中國學子正埋頭搞學術科研時,從境外入侵的不知名“木馬”悄悄向他們靠近并發起攻擊。
雖然這次網絡入侵手段很隱蔽,不過這些境外“黑客”卻小瞧了我們“國防七子”之一的西北工業大學。
早在6月22日,西北工業大學就宣布,來自境外的黑客被發現向該大學的教師和學生發送帶有特洛伊木馬程序的網絡釣魚電子郵件,試圖竊取他們的數據和個人信息。
隨后,西安市碑林公安局發布了警方聲明:此次攻擊試圖引誘教師和學生點擊帶有特洛伊木馬程序的網絡釣魚電子郵件鏈接,主題涉及科學評估,論文答辯和出國旅行信息,目的是獲取他們的電子郵件登錄詳情。
為調查此次攻擊,中國國家計算機病毒應急中心與互聯網安全公司360聯合組建技術團隊,對案件進行全面技術分析。
皇天不負有心人。最終調查發現,近年來,TAO針對我境內目標進行了數萬次惡意網絡攻擊,控制了大量網絡設備(Web服務器、互聯網終端、網絡交換機、電話交換機、路由器、防火墻等),并竊取了超過140GB的高價值數據。其不僅對中國國內的各重點企業和機構實施惡意網絡攻擊,而且還長期對中國的手機用戶進行無差別的語音監聽,非法竊取手機用戶的短信內容,并對其進行無線定位……種種劣跡,不勝枚舉。
TAO?這究竟是個什么樣的組織?
簡單來說,TAO就是世界上公認的最大“黑客組織”之一。
據調查,TAO成立于1998年,目前已發展成為NSA最重要的部分之一,是美政府專門對他國開展大規模網絡攻擊竊密活動的戰術實施單位。
TAO由2000多名網絡黑客、情報分析師、學者、計算機軟硬件設計人員、電子工程師等組成,下設10個處室。其存在幾乎沒有被公開討論過,直到2009年,情報歷史學家和作家馬修·艾德(Matthew Aid)在他關于美國國家安全局歷史的書中提及這是一個“超級秘密”單位,它利用“數千個外國計算機系統”并訪問“受密碼保護的硬盤驅動器和世界各地目標的電子郵件帳戶”。
從那時起,世界上的人對這個團隊有了更多的了解。2013年,德國新聞雜志Der Spiegel發布了TAO黑客工具和植入物目錄,首次詳細介紹了TAO使用的一些技術和工具。
泄露的文件還透露了其座右銘:“您的數據就是我們的數據,您的設備就是我們的設備。”
對于美國國家安全局的勾當,美國中央情報局前雇員愛德華·斯諾登(Edward Snowden)也披露了大量計劃,例如有爭議的電話元數據程序,它幾乎搜集了所有美國人的電話記錄。
愛德華·斯諾登的爆料讓美國引以為豪的“人權”大片崩塌,最后被列為美國政府的暗殺對象。
那么,這樣一個神秘兮兮、實力強大的組織,為何會對中國一所大學“下毒手”呢?
美國近年來的制裁名單中,總能看到一個大學的名字,那就是坐落于中國陜西省的西北工業大學,它一直以航空、航天和導航研究而聞名。
近日隨著“力箭一號”固體運載火箭的成功首飛,中國航天技術讓世界矚目,也讓美西方國家眼紅。
西北工業大學理所當然成了美國偷窺中國航天技術的首選攻擊對象,而且為了能夠成功入侵,美國也是下了血本。
TAO針對西北工業大學,使用41種武器竊取了關鍵網絡設備配置、網絡管理數據、核心運行數據等核心技術數據。
據消息人士稱,技術團隊發現大學內部滲透了1100多個攻擊鏈接和90多個操作指令序列,這些序列竊取了多個網絡設備配置文件以及其他類型的日志和關鍵文件。
另外,還發現來自美國的13人直接參與了這次攻擊,以及NSA通過一家掩護公司與美國電信運營商簽署的60多份與此有關的合同和170份電子文件。
TAO在針對西北工業大學的網絡攻擊中使用了54臺跳線和代理服務器,主要分布在日本、韓國、瑞典、波蘭、烏克蘭等17個國家,其中70%位于中國周邊國家,如日本、韓國。
花費這么大的力氣,對我們研究關鍵技術的院校開展網絡攻擊,很顯然,網絡戰從未停息,美國的無恥攻擊,恰恰證明了西北工業大學的重要性,我們必須提高警惕!
在鐵證如山的事實面前,美國政府曾經抹黑中國的言論紛紛被打臉。
近年來,美國時常拿所謂“中國黑客入侵”話題進行炒作。
在2020年7月21日,美國就曾指控兩名中國公民李曉宇和董家智,妄稱他們是盜取美國新冠病毒疫苗機密的黑客,并污蔑其是受中國政府指使,企圖通過荒謬的言論抹黑我國國際形象。
2021年7月21日,美國國務卿布林肯稱“中國在網絡空間里不負責任,對美國及其合作伙伴的經濟和安全構成重大威脅”。
今年5月3日,美國國土安全部副部長西爾弗斯在智庫活動上稱,中國是美最重要的長期戰略對手,黑客活動對美構成威脅。
同日,美國聯邦調查局副局長阿巴特也毫無依據地宣稱,“中國有龐大而復雜的網絡竊盜計劃,所進行的網絡入侵攻擊比世界所有其他國家加起來還多"。
不僅如此,美國還糾集盟友在網絡安全問題上對中國進行無理指責。今年3月19日和7月16日,美國就糾集北約、歐盟、英國、日本、加拿大、澳大利亞和新西蘭等盟友同時發表聲明,指責中國是今年3月微軟公司電子郵件系統服務器遭網絡攻擊的“幕后黑手”。
很顯然,美國顛倒黑白和無中生有的言論完全是出于政治目的的抹黑和打壓,美國才是網絡空間里最大的黑手和破壞者。
此次對西北工業大學遭受境外網絡攻擊的調查,全面還原了美國利用網絡武器對我滲透破壞的行徑,再次揭開了美國破壞國際網絡秩序罪行的一角。
對于白紙黑字的證據和結論,美國國家安全局可能還處于震驚狀態,暫時沒有任何回應。
他們會如何辯解?抑或倒打一耙、指鹿為馬?我們拭目以待。
來源 有理兒有面微信公眾號
編輯 高晨晨
流程編輯 劉偉利