0
本文作者: 實習小蘇 | 2017-04-10 16:19 |
雷鋒網(wǎng)消息:4月6日凌晨,美國以反對殺傷性化學武器事件為由對敘利亞了進行軍事制裁,對敘利亞政府軍的空間基地發(fā)射了59枚戰(zhàn)斧巡航導(dǎo)彈。沒過多久,黑客組織Shadow Brokers(影子經(jīng)紀人)以抗議美國襲擊敘利亞空軍基地的名義,宣布將向世界公布自己攻破隸屬于NSA(美國國家安全局)的黑客組織Equation Group(方程式小組)時獲取的解密密鑰——CrDj”(;Va.*NdlnzB9M?@K2)#>deB7mN,讓世界上所有人都可以查看美國的網(wǎng)絡(luò)戰(zhàn)武器。
劇情說白了就是美國欺負敘利亞,Shadow Brokers感到不爽,于是他們把美國政府干臟活兒的小工具放出來給全世界看,搞起事情來十分無所畏懼。
其實早在去年就有消息傳出,這個叫Shadow Brokers的黑客小組宣稱自己攻破了NSA的Equation Group,并自稱獲取了美國政府用于黑客攻擊的工具和相關(guān)漏洞。當時該組織將這些文件在網(wǎng)上進行拍賣,并制定了一個規(guī)則。他們表示
如果他們共收到了100萬比特幣(約5.7億元)將公開此文件,而他們只提供60%的文件內(nèi)容,剩下的40%為出價最高者所得。
價格出的這么高,好多人都猜測也許他們并不是真的要把這份文件賣出去,而是為了打美國政府的臉。
為了證實文件真實性,Shadow Brokers當時還放出了一部分Equation Group的武器庫文件供世界各路搞網(wǎng)絡(luò)安全的英雄好漢鑒定,有安全專家表示:
“如果這是一場騙局,那還真是下了很大功夫的騙局了?!?/p>
然而還是有很多人對于這份文件的真實性表示質(zhì)疑,畢竟這可是NSA的文件啊,哪有那么容易黑的。
直到NSA前雇員斯諾登再次出山……
放出了一份絕密文件:惡意軟件投放手冊。
【這是一部分手冊內(nèi)容】
斯諾登公布這個手冊是何用意?據(jù)雷鋒網(wǎng)編輯調(diào)查,原來惡意軟件是有“身份證”的。NSA自家的惡意軟件“SECONDDATE”都有上圖標黃的16位MSGID追蹤代碼:ace02468bdf13579。這串代碼是用來追蹤工具的部署情況的,一般情況下是不可能被得知的。而這串代碼出現(xiàn)在了Shadow Brokers公布的文件中多達14次,此結(jié)果進一步證實Shadow Brokers獲取的文件真的是來自NSA。
其實早在去年這個文件的一部分被放出來的時候就有好多技術(shù)大牛對于這些工具與漏洞進行了分析,當時在圈內(nèi)引起了很大的風波,然而最核心的東西并沒有公布,畢竟好幾個億的大買賣……
現(xiàn)如今,這個文件已經(jīng)被完全暴露在公眾的視野,相信很快會有更新的分析結(jié)果出現(xiàn)的吧。
雷鋒網(wǎng)提示:感興趣的朋友可以打開鏈接自行查看 Github 上完全版NSA文件,地址戳:https://github.com/x0rz/EQGRP
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。