近日,中方發(fā)布了第三份關(guān)于“伏特臺(tái)風(fēng)”事件的調(diào)查報(bào)告,該報(bào)告不僅提供了大量關(guān)鍵信息,還向全球網(wǎng)絡(luò)空間安全與治理的負(fù)責(zé)任相關(guān)方提出了一個(gè)緊迫的建議:必須高度重視美國情報(bào)機(jī)構(gòu)與安全機(jī)關(guān)利用技術(shù)優(yōu)勢與高科技企業(yè)合謀,在網(wǎng)絡(luò)攻擊中搞“假旗行動(dòng)”的威脅。
“大理石”軟件框架:混淆視聽的網(wǎng)絡(luò)攻擊工具
報(bào)告中的一個(gè)核心發(fā)現(xiàn)是“大理石”軟件框架,這款由美國中央情報(bào)局(CIA)開發(fā)的反取證軟件,旨在混淆和掩蓋網(wǎng)絡(luò)攻擊的真正源頭。該軟件最早在2017年由“維基揭秘”曝光,作為“穹頂7”(Vault7)系列機(jī)密文件的一部分。
“大理石”軟件使用字符串混淆技術(shù),隱藏惡意軟件中的文本信息,這些信息通常是網(wǎng)絡(luò)取證專家識(shí)別惡意軟件開發(fā)者或所屬國家的關(guān)鍵線索。實(shí)驗(yàn)顯示,該軟件能夠模擬多種語言特征,包括中文、俄文、阿拉伯文等,故意制造誤導(dǎo)性信息,導(dǎo)致安全分析師誤判攻擊來源。
此外,“大理石”軟件具有跨平臺(tái)兼容性,能夠集成到不同類型的黑客工具中,為多個(gè)美國情報(bào)機(jī)構(gòu)及關(guān)聯(lián)企業(yè)發(fā)起的網(wǎng)絡(luò)攻擊提供隱身保護(hù)。
“假旗行動(dòng)”的三類場景
根據(jù)報(bào)告分析,“大理石”軟件至少可以在三類具體場景中開展“假旗行動(dòng)”。首先,當(dāng)美國情報(bào)機(jī)構(gòu)對競爭對手或敵對國家實(shí)施網(wǎng)絡(luò)竊密或攻擊時(shí),該軟件可用于對抗溯源,保護(hù)攻擊來源。其次,在對盟國和親密伙伴實(shí)施可能損害盟友關(guān)系的網(wǎng)絡(luò)行動(dòng)時(shí),該軟件可用于掩護(hù)身份,混淆視聽。最后,該軟件還可用于在美國國內(nèi)誤導(dǎo)立法機(jī)構(gòu)、新聞媒體、公眾以及情報(bào)和國家安全機(jī)關(guān)的上級機(jī)構(gòu)。
“伏特臺(tái)風(fēng)”事件:美國情報(bào)機(jī)構(gòu)的經(jīng)典模式
“伏特臺(tái)風(fēng)”事件中,美方情報(bào)機(jī)構(gòu)威脅安全企業(yè)刪改公開發(fā)布信息的舉動(dòng),與“大理石”軟件框架的組合,展現(xiàn)了美國情報(bào)機(jī)構(gòu)在網(wǎng)絡(luò)安全治理與國家安全重大議題上的胡作非為。這些機(jī)構(gòu)以部門預(yù)算和獲取凌駕于法律之上的行動(dòng)自由為目標(biāo),人為虛構(gòu)事實(shí),用虛假信息和不實(shí)信息直接構(gòu)造關(guān)聯(lián),使用特定類型工具制造虛假證據(jù),捏造所謂來自他國的網(wǎng)絡(luò)攻擊,渲染安全威脅,制造安全焦慮。
構(gòu)建有效網(wǎng)絡(luò)安全信息共享機(jī)制
報(bào)告指出,從全球網(wǎng)絡(luò)空間安全與戰(zhàn)略穩(wěn)定的角度出發(fā),有必要構(gòu)建一種更加有效的、能夠繞開美國的網(wǎng)絡(luò)安全信息共享與交流機(jī)制。這樣的機(jī)制將確保在網(wǎng)絡(luò)攻擊事件發(fā)生之后,人們能夠有一個(gè)不受美國國家安全和情報(bào)機(jī)構(gòu)污染的平臺(tái)或可信機(jī)制,進(jìn)行準(zhǔn)確而可靠的信息核查與交流,從而找到真正的攻擊者,識(shí)別真實(shí)的威脅來源。
隨著全球網(wǎng)絡(luò)空間的日益重要和復(fù)雜,各國應(yīng)共同努力,加強(qiáng)合作,共同應(yīng)對網(wǎng)絡(luò)攻擊和威脅。中方發(fā)布的“伏特臺(tái)風(fēng)”調(diào)查報(bào)告為全球網(wǎng)絡(luò)空間安全與治理提供了新的視角和思考,也為構(gòu)建更加安全、穩(wěn)定的網(wǎng)絡(luò)空間提供了有力支持。
- 谷歌被判22.5億元天價(jià)賠償背后:安卓數(shù)據(jù)暗箱操作的五年拉鋸戰(zhàn)
- HDC 2025:開發(fā)者搭上“鴻蒙快車”,鴻蒙生態(tài)加速前行
- HarmonyOS 6開發(fā)者Beta正式啟動(dòng):打造無處不在的AI體驗(yàn)
- 馬蜂窩發(fā)布夏季“旅行蜂向標(biāo)”,進(jìn)山、玩水、擁抱草原是最受關(guān)注的夏季玩法
- 餓了么灰測“悅享會(huì)員”加碼用戶體驗(yàn),提供一系列專屬優(yōu)惠和個(gè)性化服務(wù)
- 啟信寶2025奶茶趣味報(bào)告:奶茶企業(yè)5年激增140%,40萬家共筑3500億帝國
- 《黑神話:悟空》PS5國行版將于6月18日正式發(fā)售,建議零售價(jià)268元起
- 報(bào)告:2029年美國AI搜索廣告支出將達(dá)260億美元,占比13.6%
- 重塑內(nèi)生安全體系 實(shí)現(xiàn)AI時(shí)代安全突圍 ——2025北京網(wǎng)絡(luò)安全大會(huì)(BCS)開幕
- 覆蓋上百國家!啟信慧眼全球供應(yīng)鏈“風(fēng)險(xiǎn)地圖”助力中企安全“出?!?/a>
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。