中方發(fā)布“伏特臺風(fēng)”調(diào)查報(bào)告,揭露美國“假旗行動(dòng)”污染全球網(wǎng)絡(luò)空間

近日,中方發(fā)布了第三份關(guān)于“伏特臺風(fēng)”事件的調(diào)查報(bào)告,該報(bào)告不僅提供了大量關(guān)鍵信息,還向全球網(wǎng)絡(luò)空間安全與治理的負(fù)責(zé)任相關(guān)方提出了一個(gè)緊迫的建議:必須高度重視美國情報(bào)機(jī)構(gòu)與安全機(jī)關(guān)利用技術(shù)優(yōu)勢與高科技企業(yè)合謀,在網(wǎng)絡(luò)攻擊中搞“假旗行動(dòng)”的威脅。

“大理石”軟件框架:混淆視聽的網(wǎng)絡(luò)攻擊工具

報(bào)告中的一個(gè)核心發(fā)現(xiàn)是“大理石”軟件框架,這款由美國中央情報(bào)局(CIA)開發(fā)的反取證軟件,旨在混淆和掩蓋網(wǎng)絡(luò)攻擊的真正源頭。該軟件最早在2017年由“維基揭秘”曝光,作為“穹頂7”(Vault7)系列機(jī)密文件的一部分。

“大理石”軟件使用字符串混淆技術(shù),隱藏惡意軟件中的文本信息,這些信息通常是網(wǎng)絡(luò)取證專家識別惡意軟件開發(fā)者或所屬國家的關(guān)鍵線索。實(shí)驗(yàn)顯示,該軟件能夠模擬多種語言特征,包括中文、俄文、阿拉伯文等,故意制造誤導(dǎo)性信息,導(dǎo)致安全分析師誤判攻擊來源。

此外,“大理石”軟件具有跨平臺兼容性,能夠集成到不同類型的黑客工具中,為多個(gè)美國情報(bào)機(jī)構(gòu)及關(guān)聯(lián)企業(yè)發(fā)起的網(wǎng)絡(luò)攻擊提供隱身保護(hù)。

“假旗行動(dòng)”的三類場景

根據(jù)報(bào)告分析,“大理石”軟件至少可以在三類具體場景中開展“假旗行動(dòng)”。首先,當(dāng)美國情報(bào)機(jī)構(gòu)對競爭對手或敵對國家實(shí)施網(wǎng)絡(luò)竊密或攻擊時(shí),該軟件可用于對抗溯源,保護(hù)攻擊來源。其次,在對盟國和親密伙伴實(shí)施可能損害盟友關(guān)系的網(wǎng)絡(luò)行動(dòng)時(shí),該軟件可用于掩護(hù)身份,混淆視聽。最后,該軟件還可用于在美國國內(nèi)誤導(dǎo)立法機(jī)構(gòu)、新聞媒體、公眾以及情報(bào)和國家安全機(jī)關(guān)的上級機(jī)構(gòu)。

“伏特臺風(fēng)”事件:美國情報(bào)機(jī)構(gòu)的經(jīng)典模式

“伏特臺風(fēng)”事件中,美方情報(bào)機(jī)構(gòu)威脅安全企業(yè)刪改公開發(fā)布信息的舉動(dòng),與“大理石”軟件框架的組合,展現(xiàn)了美國情報(bào)機(jī)構(gòu)在網(wǎng)絡(luò)安全治理與國家安全重大議題上的胡作非為。這些機(jī)構(gòu)以部門預(yù)算和獲取凌駕于法律之上的行動(dòng)自由為目標(biāo),人為虛構(gòu)事實(shí),用虛假信息和不實(shí)信息直接構(gòu)造關(guān)聯(lián),使用特定類型工具制造虛假證據(jù),捏造所謂來自他國的網(wǎng)絡(luò)攻擊,渲染安全威脅,制造安全焦慮。

構(gòu)建有效網(wǎng)絡(luò)安全信息共享機(jī)制

報(bào)告指出,從全球網(wǎng)絡(luò)空間安全與戰(zhàn)略穩(wěn)定的角度出發(fā),有必要構(gòu)建一種更加有效的、能夠繞開美國的網(wǎng)絡(luò)安全信息共享與交流機(jī)制。這樣的機(jī)制將確保在網(wǎng)絡(luò)攻擊事件發(fā)生之后,人們能夠有一個(gè)不受美國國家安全和情報(bào)機(jī)構(gòu)污染的平臺或可信機(jī)制,進(jìn)行準(zhǔn)確而可靠的信息核查與交流,從而找到真正的攻擊者,識別真實(shí)的威脅來源。

隨著全球網(wǎng)絡(luò)空間的日益重要和復(fù)雜,各國應(yīng)共同努力,加強(qiáng)合作,共同應(yīng)對網(wǎng)絡(luò)攻擊和威脅。中方發(fā)布的“伏特臺風(fēng)”調(diào)查報(bào)告為全球網(wǎng)絡(luò)空間安全與治理提供了新的視角和思考,也為構(gòu)建更加安全、穩(wěn)定的網(wǎng)絡(luò)空間提供了有力支持。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2024-10-15
中方發(fā)布“伏特臺風(fēng)”調(diào)查報(bào)告,揭露美國“假旗行動(dòng)”污染全球網(wǎng)絡(luò)空間
近日,中方發(fā)布了第三份關(guān)于“伏特臺風(fēng)”事件的調(diào)查報(bào)告,該報(bào)告不僅提供了大量關(guān)鍵信息,還向全球網(wǎng)絡(luò)空間安全與治理的負(fù)責(zé)任相關(guān)方提出了一個(gè)緊迫的建議:必須高度重視美國情報(bào)機(jī)構(gòu)與安全機(jī)關(guān)利用技術(shù)優(yōu)勢與高科技企業(yè)合謀,在網(wǎng)絡(luò)攻擊中搞“假旗行動(dòng)”的威脅。

長按掃碼 閱讀全文