NSA曾计划用恶意软件感染数百万台电脑
根据 The Intercept 从爱德华·斯诺登处获得的泄密文件,美国国家安全局(NSA)曾计划通过传播恶意软件控制数百万台电脑。
“有时候NSA会伪装成Facebook服务器,用它来感染目标电脑,从硬盘中窃取文件。而在其他时候,NSA会发送包含恶意软件的垃圾邮件,这些恶意软件能通过电脑的麦克风录音,还能用电脑的摄像头拍摄快照”,The Intercept的Ryan Gallagher和Glenn Greenwald 解释 道。
文件显示,NSA感染网络的计划一度只限于数百个目标,但很快就膨胀到更大规模,以便追捕嫌疑人。
The Intercept称:“NSA在10年前就开始迅速加大其入侵能力。机密内部记录显示,在2004年,NSA就管理着一个只有100台到150台植入了恶意软件的电脑网络。”
“但在接下来6年到8年时间里,一个名为特定入侵行动(Tailored Access Operations)的精英部队招募了新黑客,并开发了新的恶意软件工具,植入了恶意软件的电脑数目激增至成千上万台。”
和爱德华·斯诺登泄露的大部分文件一样,我们并不知道这一项目的影响如何,以及它们是否已经停止。它只是让我们知道,NSA在监控互联网上曾经做过什么事。
情报机构长期以来都认为,加密技术对国家安全来说是个威胁。自 上世纪90年代开始 ,他们就积极游说,要求开发能从后门访问人们计算机的工具。而在最近,他们又寻求 破坏国际安全标准 ,以便追捕嫌疑人。然而,安全专家们担心,更弱的标准会让互联网在遭受恶意用户攻击时变得更脆弱。
“只要在骨干基础设施中开了后门,对于软件和安全工程师的我来说就太可怕了”,宾夕法尼亚大学教授Matt Blaze在接受The Intercept采访时表示:“不要想NSA想要达到的目的。我们怎么知道它会正确地奏效呢?怎么知道这只会限于NSA想要调查的目标呢?”(译: 王景)