sponsored links

程式碼即武器 美國禁止向中俄出口駭客技術

本期關鍵詞:網路武器 美國 網路攻擊

當地時間2021年10月20日,美國商務部公佈新的出口管制措施,旨在限制向中國和俄羅斯等國出售駭客工具。美國這一新規的潛臺詞是“中國正在購買駭客工具以進行網路攻擊”,但卻對本國是全球最大的網路軍火購買國、儲備國和銷售國的事實視而不見。網路安全專家認為,美國的新措施目的是永遠保持在網路進攻領域一家獨大的地位。

美國發布出口管制新規,限制向俄羅斯和中國銷售駭客工具

美國媒體2021年10月21日報道稱,美國商務部下屬的美國工業和安全域性(Bureau of Industry and Security,簡稱BIS)釋出一項新的出口管制規定,旨在遏制向中國和俄羅斯等國家出口駭客技術。此前,這項規定被擱置多年。這項規定將在90天后生效,屆時美國各企業除非獲得商務部工業與安全域性許可,否則不得向中國、俄羅斯、越南等國家出售任何駭客軟體及裝置。美國商務部此前曾對一些加密資料的工具實施了出口管制。根據新規,美國官員將採取分級方式監管“入侵軟體”,這些“入侵軟體”可幫助使用者侵入電腦網路以進行監控、竊取資料或破壞系統。

該新規禁止向中國、俄羅斯以及葉門等被認定為構成美國所謂國家安全擔憂的國家,或者委內瑞拉等面臨美國武器禁運的國家的政府和個人銷售駭客工具,除非美國企業及其經銷商獲得相關的許可證。該新規還明確禁止向伊朗和朝鮮等美國認為支援恐怖主義的國家以及古巴等禁運國家出口一系列涵蓋範圍廣泛的產品。

但是此項新規也網開一面留了後門,比如涉及對美國盟友的銷售,面向私人的銷售,以及在某些情況下用於探測網路防禦的工具或向遭駭客攻擊的組織提供的諮詢服務。美國商務部稱,企業向以色列、沙特、巴林、中國臺灣地區和阿聯酋銷售駭客工具將需要許可證,但美國企業可以自由地將此類軟體出售給出於防禦目的使用該工具的上述國家和地區的個人。該新規還允許美國網路公司在大多數不受限制的國家和地區銷售能夠探測軟體漏洞的工具,以及提供幫助應對駭客攻擊的諮詢服務。

程式碼即武器 美國禁止向中俄出口駭客技術


美國商務部網站釋出出口管制新規

全球網路武器市場增長迅猛

美國諮詢服務公司inkwood 2019年釋出的《2019-2027 年全球網路武器市場預測》顯示,2018年全球網路武器市場價值451.2億美元,預計到2027年將產生約651.3億美元的淨收入,複合年增長率為4.17%。全球網路武器市場主要受以下五個因素驅動:對先進網路武器的需求不斷增加、國防開支增加、多個機構承諾進行投資以識別零日漏洞、傳統武器製造公司在網路安全業務中的擴張、網路問題數量增加。

全球網路武器市場按地域劃分為四大區域:北美網路武器市場(美國和加拿大)、歐洲網路武器市場(英國、法國、德國、義大利、西班牙和歐洲其他地區)、亞太網路武器市場(中國、印度、日本、韓國、澳大利亞、紐西蘭和亞太其他地區)、世界其他地區(拉丁美洲、中東和非洲)。

從地域上看,北美在2018年佔市場的最大收入份額。除了北美地區國防開支的增加以外,對網路武器的需求不斷加大主要是因為針對美國和加拿大的網路攻擊數量不斷增長。

網際網路普及率的不斷提高、移動資料使用量的增加以及使用 BYOD(自帶裝置辦公)的人員的增多、亞太地區的網路攻擊案例以顯著的速度增加,使得亞太地區預計成為網路武器增長最快的區域市場。印度等國家被視為在國防領域投入巨資的主要市場。



Inkwood公司2019年釋出《2019-2027年全球網路武器市場預測》

漏洞是網路武器市場的最愛

近年來漏洞市場發生的最大變化在於政府資金的湧入,特別是美國政府的鉅額投入。根據華盛頓戰略和國際研究中心的說法,在漏洞買賣排行榜上,美國榮登榜首,緊隨其後的是以色列、英國、俄羅斯、印度和巴西。朝鮮也在這個市場中分了一杯羹,還有一些中東的情報機構。

事實上,歐洲資訊保安和政策中心在2013年的一份報告中指出,根據美國自由法案的要求,美國國家安全域性與法國VUPEN公司於2012年9月訂立了一年期的合同,訂閱了VUPEN的二進位制分析及漏洞服務(Binary Analysis and Exploits Service)。這使得美國國家安全域性可以使用軟體後門以及零日漏洞。

2015年,美國工業與安全域性公佈了一份將限制駭客技術放入全球武器貿易條約---“瓦森納協定”(Wassenaar Arrangement,WA)的計劃。瓦森納協定是一項由42個國家簽署的出口限制協定,它限制彈藥和武器的出口,比如坦克、導彈、槍械,同時也包括“軍民兩用的貨物和技術”,比如核燃料棒。在2013年的附加條款中,該協定試圖管控網路攻擊工具,也就是所謂的“入侵軟體”。但是各國對協定的解讀和在本國法律中實現該協定的方式各不相同。瓦森納協定並不包括南亞地區(包括印度、印度尼西亞以及中國)、南美的大部分地區(協定中的唯一國家是阿根廷)、非洲的大部分地區(協定中唯一的國家是南非)以及西亞(包括以色列,伊朗等等)。以色列雖然也針對駭客工具出口實施類似的許可計劃,但是以色列政府卻允許手機間諜軟體開發商NSO公司向許多外國政府銷售其手機監控軟體。印度、沙特、德國等數十個國家向NSO公司購買產品用於監視“政敵”。



瓦森納協定

全球網路軍火市場的主要玩家

卡巴斯基實驗室、波音、McAfee(被英特爾安全公司收購)、思科系統、諾斯羅普·格魯曼公司、洛克希德·馬丁公司、空客、AVAST軟體、雷神公司、Mandiant(被FireEye收購)、BAE系統、AVG技術、通用動力和賽門鐵克公司是全球網路武器市場上的一些知名公司。

近年來,美國、以色列等國的私營網路安全公司異軍突起,為國家級網路攻擊提供了大量網路軍火,催生了私營部門攻擊者(Private Sector Offensive Actor,PSOA)這一新概念,反映了網路攻擊的私有化趨勢。總部位於以色列的NSO集團是網路攻擊私有化的典型代表。NSO研發了一款名為Pegasus(飛馬)的應用程式,向印度、阿根廷、沙特等國政府執法機構出售。多倫多大學發現了超過100例濫用NSO技術的案例。

美國和以色列等國家一直是國際市場上駭客技術與網路安全產品的主要銷售方。綜合公開渠道資訊反映,截至2021年10月18日,全球大約有59家參與國家級進攻性網路行動的私營網路安全公司(部分公司見下表),其中美國公司高居榜首,多達15家,排在第二位的是德國,有5家公司上榜,排在第三位的是以色列與俄羅斯公司,均為4家。這些公司中的大多數都提供軟體植入和入侵,包括零日漏洞利用、漏洞利用框架、安全繞過技術、通訊攔截產品等。


公司名稱


所屬國家


成立時間


Amesys


France


2008


Azimuth Security


Australia


2010


Birmingham Cyber Arms


UK


2019


Cambridge Consultants


UK


1960


Candiru


lsrael


2014


Cellebrite


lsrael


1999


Circles


lsrael


2008


ClearTrail


India


2001


Crowdfense


UAE


2017


CyberOne Group


Vietnam


2014


Ability


Israel


---

美國擁有全球最大的網路“核武庫”

網路武器堪比核武器、生化武器,對全球基礎設施和各國正常生產、生活可能造成嚴重破壞。2015年“維基解密”創始人阿桑奇透露,美國開發的網路武器多達2000種,是世界上頭號網路武器大國。美國軍隊和情報機構透過打造堪比核武的全球最大網路武器庫,在全球引發網路軍備競賽,直接威脅全球網路安全。

2017年5月12日,“WannaCry(想哭)”勒索病毒在全球爆發,波及150多個國家和地區、10多萬個組織和機構以及30多萬臺電腦,損失總計高達500多億人民幣。“WannaCry”勒索病毒之所以造成嚴重損失,一個重要原因是美國國家安全域性開發的“永恆之藍”網路武器流入民間,被駭客利用使勒索病毒可以“蠕蟲式”傳播。微軟總裁兼首席法務官史密斯公開指責美國國家安全域性在此次勒索病毒事件中負有不可推卸的責任,甚至將此次“網路武器庫被盜事件”與戰斧導彈遭竊相提並論。

美國國家安全域性開發的網路武器“永恆之藍”,只是美國國家安全域性下屬“方程式”組織所使用的眾多網路武器之一。2017年4月14日,駭客組織“影子經紀人”(Shadow Brokers)公開了包括“永恆之藍”在內的一大批“方程式組織”使用的極具破壞力的網路攻擊工具,利用這些工具,只要聯網就可以入侵電腦,就像“WannaCry”一樣一夜之間就可以造成嚴重損失。



具有美國國家安全域性背景的“方程式”駭客組織

2019年,美國媒體大肆報道稱,美國網路安全廠商賽門鐵克公司(Symantec)發現,中國情報機構獲得了美國國家安全域性的駭客工具,並在2016年將其轉用於攻擊美國盟友以及歐洲和亞洲的私營企業,這起事件是美國對其網路安全武庫關鍵部分失去控制的最新證據。頗具諷刺意味的是,基於攻擊的時間和計算機程式碼中的線索,賽門鐵克公司的研究人員認為,中國人並沒有竊取程式碼,而是從一次美國國家安全域性對中國的計算機發起的攻擊中捕獲的---就像一個槍手抓起敵人的步槍開始反擊。

(參考來源:部分美國政府網站及網路安全網站)

分類: 農業
時間: 2021-10-26

相關文章

恭喜!湖南又迎來兩所“新大學”,有望明年擴招,學生有福了

恭喜!湖南又迎來兩所“新大學”,有望明年擴招,學生有福了
國家的經濟實力變得越來越強,各個省份都在快速發展,財政實力都變得更加深厚.因此,各種都更加重視教育的發展,特別是在高等教育方面,更是希望能夠實現和經濟同步發展,培養更多的人才. 湖南作為中部地區的重要 ...

50年代湖南“百虎圍村”,10年間2000多人慘死虎口,究竟有何緣由

50年代湖南“百虎圍村”,10年間2000多人慘死虎口,究竟有何緣由
2007年,陝西一位農民聲稱拍到了華南虎,其真假尚且難辨,就在我國媒體上引起了一陣轟動. 可你知道嗎?曾經的湘南大地上,老虎非但算不上什麼稀罕物,反而氾濫成災.與人為患,最嚴重的時候還鬧出了沸沸揚揚的 ...

湖南衛視國慶晚會大洗牌!梁田沈夢辰挑大樑,吳昕鏡頭比李莎還少

湖南衛視國慶晚會大洗牌!梁田沈夢辰挑大樑,吳昕鏡頭比李莎還少
10月1日,湖南衛視推出了國慶節特別節目<稻花香裡說豐年>,金秋十月正是收穫的季節,湖南衛視以"稻花香裡說豐年"為主題,在晚會進行的過程中直播帶貨,還有廚師現場做飯吃. ...

“湖南一姐”李湘的毀滅史,走到今天這個地步又能怪誰呢?

“湖南一姐”李湘的毀滅史,走到今天這個地步又能怪誰呢?
一張能說會道的嘴,讓她成為了"湖南一姐",曾經名不見經傳的何炅,也在她的帶領下,成為了湖南衛視的骨幹級人物. 但李湘怎麼都沒想到,自從自己從湖南衛視離開後,便發生了一堆狗血事情. ...

海水生稻穀

海水生稻穀
撰文/攝影:張茂(海南日報攝影記者) 我國育種專家有一個共識,海南作為中國南繁育種基地,一年四季均可開展水稻試驗研究.其中特別是三亞,具備特殊的氣候優勢,能讓水稻科研時間縮短一半.因此,多年來全國各地 ...

大寨“鐵姑娘”郭鳳蓮:60年代家喻戶曉,揚名海內外,如今怎樣了

大寨“鐵姑娘”郭鳳蓮:60年代家喻戶曉,揚名海內外,如今怎樣了
1964年,毛主席向全國發出了"農業學大寨"的號召. 圖 | 毛主席 一時間,全國各地的取經者紛紛來到了這個默默無聞的小山村.大寨,成了全國農業的樣板,大寨的村幹部也被很多人熟知. ...

再見了!校園內不得設定小賣部,背後的水實在是太深了......

再見了!校園內不得設定小賣部,背後的水實在是太深了......
校園小賣部,是大家兒時的快樂源泉,裡面賣著各種快樂水.快樂條,是課間過嘴癮的必去之地.然而,小賣部可能要說拜拜了. 在小賣部走到了窮途末路之時,它的好搭檔--辣條,卻踏上了新旅途. 辣條的起源,網傳是 ...

家用越級之選 四款主流自主A+級SUV推薦

家用越級之選 四款主流自主A+級SUV推薦
眾所周知,中國的消費者對家用車最為看重的就是車輛尺寸和車內空間,不僅大尺寸車身看上去更有氣勢,使用起來確實也更加實用,這樣的需求也驅使著自主品牌相繼推出超越一般A級SUV尺寸的緊湊型SUV,也就是A+ ...

探嶽VS第五代途勝L,20萬級兩臺風格不一的SUV

探嶽VS第五代途勝L,20萬級兩臺風格不一的SUV
日系與德系的差別,應該是不少汽車迷茶餘飯後的談資,那麼韓系與德系的差別又是什麼?目前網路上關於這個話題的談論還比較少,今天咱們也是找了德系的探嶽(指導售價18.69-26.49萬)和韓系的第五代途勝L ...

1929年,農民冒死救下毛主席,兩人相約革命成功後相見,結局如何

1929年,農民冒死救下毛主席,兩人相約革命成功後相見,結局如何
1953年的夏天,福建省永定縣岐嶺鄉牛牯撲村來了幾位縣領導幹部,村民們都圍過來,看到這麼多縣城的幹部來山裡,都以為發生了大事.縣領導問旁邊村民:"村裡有沒有一位叫陳添裕的同志,以前參加過赤衛 ...

下賽道還不過癮?路試會更舒服,試駕長安UNI-T

下賽道還不過癮?路試會更舒服,試駕長安UNI-T
試駕一般分場地試駕和道路試駕,其中場地試駕大部分時候就是我們所說的下賽道.而SUV車型除了少量越野場地試駕之外,一般與下賽道都是"無緣"的.這當然是因為SUV的結構所致,較高的車身 ...

貴州軍閥:我們內捲起來,自己都害怕

貴州軍閥:我們內捲起來,自己都害怕
2020年12月,"內卷"一詞,入選<咬文嚼字>2020年度十大流行語. 何為內卷?通俗的解釋就是:資源有限,但爭奪資源的人越來越多,導致內部惡性競爭,最後每個人付出得 ...

謝娜為什麼這麼招人討厭?倪萍老師都看不下去了

謝娜為什麼這麼招人討厭?倪萍老師都看不下去了
謝娜迴歸了. <快本>節目組為了歡迎她的迴歸也是費了心,為她專門開了一場直播,之後又請了趙麗穎作為嘉賓來歡迎她的迴歸. 整期節目都以謝娜為中心,最後還來了一段煽情感人的環節. 本以為節目組 ...

1949年,楊開慧哥哥楊開智給毛澤東寫信求官職,主席如何回信?

1949年,楊開慧哥哥楊開智給毛澤東寫信求官職,主席如何回信?
1949年,開國大典前夕,毛主席收到了一封特殊的來信,寄信人是革命烈士楊開慧的哥哥楊開智. 自從楊開慧去世,毛主席一直忙於革命事業,很少有機會與楊家人聯絡,這次收到楊開智的來信,毛主席非常欣喜. 圖| ...

《天天向上》的落寞,不止因為“性侵醜聞”

《天天向上》的落寞,不止因為“性侵醜聞”
8月,娛樂圈大地震. 吳亦凡被逮捕,張哲瀚被抵制,趙薇被封殺,鄭爽被罰款,高曉松退出公眾話語圈. 輿論造神,亦能毀神.深諳此理的湖南衛視,號召80餘名芒果TV藝人自發簽署<自覺踐行崇德尚藝,努力 ...

上頭批了。

上頭批了。
雜草叢生.雜樹茂盛的荒坡,稀稀疏疏露出了蛋黃色.曾想富甩開膀子,越幹越起勁. "住手!住手!"村支書高大上夾著亮錚錚人造革公文包飛奔而來. "為啥?" &quo ...

59年毛主席回韶山,指著李淑一向在座領導介紹:她是開慧的好朋友

59年毛主席回韶山,指著李淑一向在座領導介紹:她是開慧的好朋友
前言 圖| 李淑一 1957年,長沙一所中學的教師李淑一拿著一封信,邁著輕盈的步伐走進了教室,激動地告訴學生們:毛主席給我寫信了······ 深情厚誼,源於兩人的愛人 毛澤東與李椒一的相識,離不開楊開 ...

農業農村部:中央安排超1000億補助資金,支援高標準農田建設

農業農村部:中央安排超1000億補助資金,支援高標準農田建設
農業補貼是"三農"政策的重要組成部分. 2016年,經國務院批准,中央財政在全國範圍內推行"三補合一"改革,將原農作物良種補貼.種糧農民直接補貼和農資綜合補貼調 ...

一萬元能在農村投資什麼專案?這裡有六個選擇,想賺錢的別錯過

一萬元能在農村投資什麼專案?這裡有六個選擇,想賺錢的別錯過
摘要:在農村投資萬元就能創業?沒錯,小投資也同樣能賺大錢,比如今天我要給大家分享的專案:1清洗太陽能汙垢,自來水管道汙垢.2購買小型抽糞車,提供抽糞服務.3購買小型耕地機,給農村服務.4建設釣場以及自 ...

45歲的李湘,走到今天這一步,午夜夢迴時她是否後悔過?

45歲的李湘,走到今天這一步,午夜夢迴時她是否後悔過?
說起李湘曾經也是娛樂圈的風雲人物, 她是湖南衛視一姐,要比何炅.汪涵成名更早, 算得上國內第一個走紅的主持人. 只可惜近幾年李湘本人如同身材一樣越來越膨脹, 將自己的口碑一點點崩壞. 李湘是土生土長的 ...