維基泄密這周五公開第三批CIA文檔,內容聚集在反取證工具。上兩次則主要是間諜機構使用的黑客工具。
3月7日,維基泄密首次公開CIA的漏洞利用工具,可入侵安卓、蘋果手機,Windows/Mac電腦等設備。兩個星期之后,維基泄密又公開了CIA購買蘋果電腦和手機,在上面安裝間諜軟件后,把設備交給被監(jiān)控目標。
此次(第三次)公開的文檔包括CIA秘密反取證工具Marble框架的源代碼。該工具用于令CIA的惡意軟件難于被安全人員分析破解,通過混淆文本片段,以防止被追蹤溯源。
通過代碼混淆的方法來逃避沙盒檢測的手段,近年來對于主流的網(wǎng)絡犯罪分子來說已不新鮮,但Marble的一個功能卻十分突出。它為病毒編寫者提供了一個把自己偽裝成說其他語言的人,包括漢語、俄語、韓語、阿拉伯語和波斯語。而中、俄、朝鮮和伊朗,都是或曾經(jīng)是美國的敵對國。
維基泄密認為,這種工具正是CIA用于迷惑安全人員的現(xiàn)實手段,讓他們以為入侵自己的人是別的國家而不是美國,如中國人民解放軍。
源代碼顯示,Marble各國語言的測試樣本還具有雙重誤導作用。例如,假裝病毒編寫者為說漢語的人,但同時顯示出故意掩蓋漢語痕跡的行為,以欺騙分析人員更加肯定地得出錯誤結論,此舉也有可能在隱藏虛假的錯誤信息。
當然,對于嚴格的溯源技術來說,需要基于多種因素來判定,僅靠Marble并不足以令經(jīng)驗豐富的網(wǎng)絡取證人員上當。Marble框架僅僅起混淆作用,并不包括漏洞或漏洞利用。
維基泄密曾保證要把CIA黑客工具的代碼提供給廠商,據(jù)悉,阿桑奇已經(jīng)就此事與微軟進行了談話。
- 面向全球!華為發(fā)布IOC機場智能運控中心等五大航空解決方案
- 微軟停止中國區(qū)運營?系外包公司,約2000人項目組被裁撤
- 第九屆華為ICT大賽中國總決賽收官 84支隊伍晉級全球總決賽
- 聯(lián)想集團黃建恒:SSG業(yè)務已連續(xù)15個季度雙位數(shù)增長
- 聯(lián)想集團ISG總裁:已將多款暢銷服務器進行升級
- 全球超大規(guī)模數(shù)據(jù)中心數(shù)量五年翻倍,2024年新增137個!
- 華為楊超斌:行業(yè)智能化是開啟產(chǎn)業(yè)新紀元的磅礴引擎
- 華為郭振興:2025年行業(yè)數(shù)智化將呈現(xiàn)五大特征
- 加速行業(yè)智能化!華為攜手伙伴共筑解決方案競爭力,共贏時代新機遇
- 華為李鵬:AI正深刻改變每一個行業(yè),攜手伙伴共贏全面智能化時代
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。