打印

*****包含中国在内30国电脑硬盘含窃听软件

[复制链接]
9073|37
手机看帖
扫描二维码
随时随地手机跟帖
跳转到指定楼层
楼主
itelectron|  楼主 | 2015-2-17 20:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
外媒:卡巴斯基称包含中国在内30国电脑硬盘含窃听软件
2015年02月17日 19:02
来源:凤凰财经综合

45人参与 0评论
据金融时报报道,俄罗斯研究人员表示,他们在全球最大制造商生产的个人电脑硬盘中,发现了多种设计精密的黑客工具。

总部驻莫斯科的网络安全公司卡巴斯基实验室(Kaspersky Labs)表示,该公司已在30个国家所用电脑中发现了这种间谍软件。这些国家包括伊朗、巴基斯坦、俄罗斯和中国,长期以来它们一直是美国情报机构的工作重点。

这些卡巴斯基的研究人员并未指控美国国家安全局(NSA)是这种新恶意软件的源头。不过,他们间接暗示这些黑客工具是美国设计的。

这家俄罗斯企业表示,部分监控工具深深隐藏在东芝(Toshiba)、西部数据(WD)、希捷(Seagate)和IBM等企业生产的电脑硬盘中。

如果美国在开发这种新型黑客工具中的角色得到确认,这将继2013年爱德华•斯诺登(Edward Snowden)关于NSA的破坏性爆料之后,进一步玷污美国高科技企业的声誉。

卡巴斯基在周一公布了有关这种间谍软件的技术细节。该公司表示,植入这批恶意软件的组织“在技术上的复杂性和精通程度超过了任何已知组织”。

卡巴斯基始终避免在措辞中直接提及美国国家安全局。该公司表示,这种间谍软件是由它称为“方程组”(The Equantion Group)的组织开发的,并表示该组织已运营了20年。

不过,卡巴斯基表示“方程组”与Stuxnet病毒的设计者有着“密切的联系”。Stuxnet是美国与以色列合作开发的电脑病毒,曾攻击过伊朗的核设施。

根据卡巴斯基的说法,其中一款监控工具被植入了电脑“固件”之中。所谓固件,是指在通电时会向电脑硬件的其他部分发送消息的代码。卡巴斯基的研究人员称,这种植入方式上的进步是“一种令人震惊的技术成就”,因为这种方式植入的病毒极难被侦测和提取出来。


卡巴斯基实验室全球研究与分析团队(Global Research and Analysis Team)主任科斯廷•拉尤(Costin Raiu)表示:“简单来说,大多数硬盘都有写入硬件固件区的功能,却没有从中读出数据的功能。这意味着我们实际上和瞎子一样,没法侦测出已经被这种恶意软件感染的硬盘。”

该报告表示,“方程组”会利用这种技术带来的能力,有选择性地监听电脑数据。受到监听的目标包括银行、政府、核能研究人员、军事设施及伊斯兰激进分子。

卡巴斯基的报告还讨论了“方程组”的另一种企图,即标注没有连接互联网的“物理隔离”网络(伊朗的核设施就是这种情况)。该报告描述了一种“基于USB连接的特殊指令和控制机制,令攻击者能从物理隔离网络中上传和下载数据”。

西部数据、希捷和镁光(Micron)表示,他们对这种间谍软件一无所知。东芝(Toshiba)和三星(Samsung)拒绝置评。IBM没有回复记者的置评请求。

相关帖子

沙发
itelectron|  楼主 | 2015-2-17 20:37 | 只看该作者
西部数据、希捷和镁光(Micron)表示,他们对这种间谍软件一无所知。东芝(Toshiba)和三星(Samsung)拒绝置评。IBM没有回复记者的置评请求。

使用特权

评论回复
板凳
maychang| | 2015-2-17 20:41 | 只看该作者
“俄罗斯研究人员表示”。
那么此新闻可信度不高。

使用特权

评论回复
地板
captzs| | 2015-2-17 20:42 | 只看该作者
本帖最后由 captzs 于 2015-2-17 20:43 编辑

如果楼主的信息确认,我们与**没有穿衣服有何区别,美国佬的人权原来是这样。

使用特权

评论回复
5
itelectron|  楼主 | 2015-2-17 20:49 | 只看该作者
本帖最后由 itelectron 于 2015-2-17 20:52 编辑
maychang 发表于 2015-2-17 20:41
“俄罗斯研究人员表示”。
那么此新闻可信度不高。

就技术而言  这并不 困难

我前几年 学2440启动过程的时候 就想过如果 INTEL CPU  集成一小段的BOOT LOAD 程序 掩膜在CPU 内  只有上帝才知道:L

使用特权

评论回复
6
itelectron|  楼主 | 2015-2-17 20:54 | 只看该作者
Prescott核心自从推出以来也在不断的完善和发展,先后加入了硬件防病毒技术Execute Disable Bit(EDB)、

使用特权

评论回复
7
itelectron|  楼主 | 2015-2-17 20:55 | 只看该作者
硬件防病毒 也能植入病毒   其实很多技术都  是  **民   比如说 大数据。。。

使用特权

评论回复
8
itelectron|  楼主 | 2015-2-17 20:57 | 只看该作者
都说DOS  攻击 很  牛比      越底层的东西 越  牛比     特别是硬件 级别的

使用特权

评论回复
9
itelectron|  楼主 | 2015-2-17 21:00 | 只看该作者
以后INTEL 的CPU   SOC  化  单芯片化    那就和我门的   单片机  ARM  又有什么区别呢????
那么 出厂 固化 一段 类似  STM32的 BOOTLODA  实在是太容易了

使用特权

评论回复
10
itelectron|  楼主 | 2015-2-17 21:01 | 只看该作者
所以 说 开源 硬件 是多么的 必要 啊

使用特权

评论回复
11
maychang| | 2015-2-17 21:36 | 只看该作者
itelectron 发表于 2015-2-17 20:49
就技术而言  这并不 困难

我前几年 学2440启动过程的时候 就想过如果 INTEL CPU  集成一小段的BOOT LOAD  ...

如果Intel真的在CPU中植入这么一段,过后让别人揭露出来,Intel一定会被告上法院,这家公司必得倒闭。
记得当年Pentium刚出来,有一位计算机科学家发现了一个Bug,然后就在一份学术杂志上发表了一篇**。后来该文被许多报纸杂志转载,Intel股价大跌。Intel副总裁立即发表声明:该Bug仅在浮点除法运算而且除数是某个数时才会出现,几率非常非常小,大家不必担心。第二天Intel股价跌得更厉害,很多用户在报纸上扬言要告上法院。没有办法,总裁只好发表声明:Intel的工程师已经找出了这个Bug,并且解决了问题。从某一天开始,用户把原CPU寄回,Intel负责免费换新的CPU。Inrel股价过了好长时间才逐步恢复。
所以,Intel如果真的这么办,那就是自己找死。Seagate这么办,同样也是自己找死。

使用特权

评论回复
评论
mcuisp 2015-2-24 13:43 回复TA
去哪里告呢?美国政府会庇护intel的。 
lu0754 2015-2-18 09:55 回复TA
被人发现可以说是漏洞,被黑客利用的! 
12
huangqi412| | 2015-2-17 21:48 | 只看该作者
美国鬼子辛苦了,这种累人的事,还是交给我们的企鹅和360吧。   看了撸主的科普, 大过年的,一想到电脑里辛苦下了一个月的苍老师都会被美国人在后台默默拷走就心神不安,让不让人过年啊肿么办肿么办,撸主快给我推荐个龙芯吧。

使用特权

评论回复
13
chunyang| | 2015-2-17 22:03 | 只看该作者
以为别人都是傻瓜么?端口监听分析就能知道是否存在监听,对专业人员而言,小case了。

使用特权

评论回复
评论
王奉瑾 2015-2-18 11:01 回复TA
养兵千日 平时坚决不工作 关键时候喘一口气 
14
drentsi| | 2015-2-17 22:04 | 只看该作者
原来如此,自从某天下载了一个源代码研究之后,我的硬盘莫名其妙死了挂了

使用特权

评论回复
15
huangqi412| | 2015-2-17 22:15 | 只看该作者
itelectron 发表于 2015-2-17 21:01
所以 说 开源 硬件 是多么的 必要 啊

最前沿的X86开源?土豪你以为是LINUX一群屌丝抱着键盘滴滴答答么,EDIT->BUILD-》RUN--->EDIT-->BUILD-.....    你业余流1次片试试。 要不山寨一个绝无硬病毒的90S年代水平的X86卖给大家玩DOS?
单片机里鬼子一样可以植入硬病毒,爱特梅尔在89C51里白送你一个ARM内核不要钱(不过不告诉你这个惊喜),赶紧把你的单片机全部换成开源MCU软核流片专用芯片吧。你所谓开源硬件不会是那个AVR板子跟树莓派吧,AVR和树莓派芯片你有源文件有版图么? X86你要是主板厂商设计个主板比AVR跟树莓派PCB文件高级的远了去。。。
你硬盘里有包子帝银行账号还是核潜艇任务表。倒是难说哪天需要的时候企鹅和360一不小心弄个苍老师出来。
鬼子硬病毒能瞒过全球计算机科学家或者能让全球计算机专家闭嘴(好吧排除米国自己的),90S的硬病毒到现在还没人破出来,这么一想鬼子也是闲的蛋疼。

使用特权

评论回复
16
玄德| | 2015-2-17 22:25 | 只看该作者

所以,物理隔离是最后的闸门。

使用特权

评论回复
17
飞行员| | 2015-2-17 22:38 | 只看该作者
俄罗斯研究人员表示。。。。。

使用特权

评论回复
18
huangqi412| | 2015-2-18 07:57 | 只看该作者
玄德 发表于 2015-2-17 22:25
所以,物理隔离是最后的闸门。

普通人买不起防弹防生化专车 更没这个需求

使用特权

评论回复
19
dirtwillfly| | 2015-2-18 08:06 | 只看该作者
还能不能愉快滴上网了?

使用特权

评论回复
20
lu0754| | 2015-2-18 10:15 | 只看该作者
这边N年前工作的电脑都是不上网的

使用特权

评论回复
发新帖 我要提问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

274

主题

2762

帖子

8

粉丝