📖 ZKIZ Archives


為何不爆特朗普的料?維基解密:只因他自曝更猛

當地時間18日,厄瓜多爾政府承認其限制了駐英國的厄瓜多爾大使館部分網絡,意在防止維基解密及其創始人阿桑奇“插手美國大選進程”。

但有分析稱,此舉背後有美國國務卿克里的斡旋和厄瓜多爾的妥協,而且,阿桑奇並非不爆特朗普的料,只是特朗普本人爆出來的已經足夠猛了。

美國撇清關系

厄瓜多爾強調,其無意卷入美國政治,並再次聲明堅持庇護阿桑奇。到目前為止,阿桑奇已經在倫敦的厄瓜多爾大使館住了1500多天。

此前一天,維基解密在推特上稱,阿桑奇的網絡連接在維基解密公布了“希拉里在高盛集團的演講稿”之後被切斷了,但維基解密已經啟動了應急方案。

維基解密宣稱,斷網的始作俑者是美國國務卿克里,是美國要求厄瓜多爾政府采取措施的。該網站稱,來自美國多個渠道的信息顯示,在與哥倫比亞革命武裝力量(FARC)和談期間,克里要求厄瓜多爾阻止阿桑奇繼續公開有關希拉里的文件。

美國國務院當即否認了這一說法,發言人約翰·科爾比(John Kirby)在郵件中稱:“我們長期關註維基解密的動向,但是任何有關美國國務院或者國務卿試圖關閉該網站的說法都是不實的言論。”

雖然厄瓜多爾政府的這份聲明顯然是為了劃清與維基解密之間的界限,但也否認了該決定受到其他國家幹涉。

最近,維基解密不斷曝光希拉里競選團隊的郵件內容,網站上還有其他大量相關資料,包括希拉里擔任美國國務卿期間其私人服務器上的郵件,以及美國民主黨全國委員會(DNC)的郵件,可謂火力全開。

盡管維基解密使得厄瓜多爾和美國的外交關系有些緊張,但是厄瓜多爾總統克雷亞長期以來支持阿桑奇的言論自由,並堅持為他提供庇護。上月,克雷亞接受“今日俄羅斯”電視臺采訪時表示,在美國大選的兩位候選人中,他個人支持希拉里,因為希拉里當選“有利於美國和整個世界”。外界猜測,厄瓜多爾方面並不想放任阿桑奇,任由其搞僵厄瓜多爾與美國的關系。

為何只針對希拉里?

過去幾周,民主黨高層和一些美國政府的機構指責俄羅斯政府組織黑客攻擊民主黨的服務器。維基解密作為公開民主黨全國委員會郵件的急先鋒,否認了這背後與俄羅斯黑客有任何關系,但是阿桑奇也拒絕公開那些郵件的來源。

阿桑奇本人在7月接受訪談時說,他誰都不支持,“霍亂和淋病,哪個我都不想要”,並稱美國執政黨往往迅速與官僚機構同流合汙,對於美國政治而言重要的是可信度。

希拉里在“郵件門”的問題上可信度受損,黑客攻擊又是維基解密的拿手好戲,維基解密找到這樣展示實力的好機會,自然不會輕易放過。阿桑奇也一再公開表示,他認為希拉里無法勝任美國總統。

2012年,維基解密公開了前海軍二等兵切爾西·曼寧(Chelsea Manning)泄露的數千份外交電報,當時共和黨高層曾要求逮捕阿桑奇,理由是電報的泄露“威脅到了美國人的生命安全”。

今年,維基解密公開希拉里的郵件,共和黨候選人特朗普和他的支持者則表示喜聞樂見。

阿桑奇手上也握有特朗普的料,但他表示:“從維基解密這樣一個調查性新聞機構的角度來看,我們就算公開內容,也還不如特朗普自己說的話勁爆。”

目前看來,阿桑奇被限制上網似乎並不能阻止維基解密繼續公開不利於希拉里的郵件。18日,維基解密又公開了一批郵件,時間跨度涵蓋了從2008年到今年第一季度。

PermaLink: https://articles.zkiz.com/?id=219500

希拉里3000封郵件被公開,維基解密:每月“都有驚喜”

據俄羅斯衛星網25日報道稱,維基解密網站最近新公開了希拉里•克林頓競選團隊主席約翰•波德斯塔的近3000封郵件附件。

此前,波德斯塔的郵件被分批公開。第一批郵件於10月8日被維基解密公開,目前已有近3萬份郵件在公眾網絡上傳播。

這些郵件里包含了希拉里與美國出版商以及美國各大媒體記者的聯系記錄,其中包括了MP3,WAV,MOV等在內的各種文件形式。

據悉,維基解密創始人朱利安·阿桑奇10月初在柏林的視頻連線中承諾,年底前將公布有關美國大選的“重要文件”,並聲稱“每個月都會有驚喜”。

對於維基解密公開郵件的行為,希拉里此前曾指責俄羅斯企圖利用網絡攻擊影響美國大選結果。美國前任駐俄大使邁克爾·麥克福爾近日也在其推特主頁上稱維基解密為“俄羅斯支持的外國機構”。

對此,維基解密則在社交網站上回複道:"維基解密是一個被獎賞的獨立新聞機構。該機構完全依靠讀者資助以及銷售書籍和電影來維持生存。"

PermaLink: https://articles.zkiz.com/?id=220428

維基解密新一輪爆料在即 美國大選打響“信息戰”

在本次美國大選中多次“攪局”的黑客組織維基解密(Wikileaks)宣布,將很快啟動“對大選第三階段的曝光”。

至於第三階段涉及到哪些內容、其中是否存在猛料,維基解密並沒有作詳細說明。外界猜測,這次曝光可能並不僅限於希拉里,因為此前阿桑奇曾表示,如果掌握了任何有關特朗普的信息也會一並公布於眾。

維基解密的支持者紛紛表示,希望第三階段終能重創民主黨總統候選人希拉里的競選活動。如今,維基解密支持者其中有不少共和黨總統候選人特朗普的支持者,以及民主黨前候選人伯尼·桑德斯的擁護者。

但維基解密發布的材料可能不僅僅與希拉里一人有關。目前,該組織已經公布了來自民主黨全國委員會(DNC)和希拉里競選經理約翰·波德斯塔(John Podesta)的被盜電子郵件。

參與對民主黨眾議院競選委員會(DCCC)和DNC兩起襲擊的黑客“Guccifer 2.0”稱,他將最重磅的泄露文件都發給了政治新聞網站The Hill。若此話屬實,這些文件尚有待被該網站披露。

“黑天鵝事件”或使選情脫軌

維基解密持續曝光的信息讓希拉里的競選活動應接不暇。上周五,美國聯邦調查局(FBI)宣布將對希拉里的私人電郵服務器展開進一步調查,已經殺了希拉里一個措手不及。花旗銀行全球政治分析師蒂娜·福德漢姆(Tina Fordham)的團隊認為,這樣的節外生枝有可能讓選情偏離既定軌道。

該團隊不斷發出提醒稱,醜聞和“信息戰”等“黑天鵝”事件的風險“非常之高”,因此,他們並不像其他許多專家一樣,認為希拉里勝出是板上釘釘之事。

花旗分析師指出,在FBI扔下這枚細節不足、威力有余的重磅炸彈之後,從預測市場的走勢來看,希拉里勝選的幾率從81%跌到了75%。

即便在FBI的消息公布之前,Real Clear Politics 網站的民調已經顯示,希拉里相對特朗普的優勢已從10月20日的6.4個百分點縮小到了10月27日的5.6個百分點。

花旗的研究顯示,鑒於爆料新進展的效果至少要一周時間才能在民調中顯現,故在下周二的大選前,可能都無法量化FBI此舉的影響。

對於希拉里的勝算,花旗集團將預測值維持在75%,但也指出,“這些進展給希拉里的競選造成了重重阻礙,並可能進一步削弱選民信心。”

然而,花旗集團並不認為希拉里的支持者會改變陣營。一方面,相當一部分的早期投票已經投出,另一方面,ABC新聞和《華盛頓郵報》在10月25日至28日進行的一項調查顯示,只有7%的希拉里支持者表示,在聽到這個消息後,自己可能不會繼續支持她。

花旗分析師警告稱,受FBI此舉影響最大的,其實可能是選民的投票率。

該研究還提醒稱,在大選計票結束之後,真正問題可能才剛剛開始。民主黨一旦勝出,特朗普完全有可能“說到做到”,不接受選舉結果;另外,調查還將繼續,希拉里也可能面臨未來被彈劾的風險。福特漢姆及其團隊稱,這一風險是“不容忽視”的。

新總統將面臨升級網絡戰

個人危機拋開不提,下一任總統還可能在上任百日內迎來一場網絡危機。市場調查公司弗雷斯特(Forrester)分析師埃米·德馬蒂恩(Amy DeMartine)表示,這一危機可能來自別國的敵對行動,也有可能來自美國的國內沖突。

德馬蒂恩說,歷史上常常按照新總統上任100天內的表現作為四年任期的判斷依據,故而在這段時期,新總統不得不如履薄冰。比如,一些國外的極端組織試圖給新總統一個下馬威,而美國的政府機構則相互爭搶,試圖在新政權中爭奪一席之地。

德馬蒂恩認為,俄羅斯和美國之間的網絡戰將進一步升級,美國政府不得不在2017年作出響應。

此前,美國情報官員已經指責俄羅斯侵入民主黨國家委員會的服務器,並泄露敏感信息,幹擾美國大選。德馬蒂恩說,攻擊中外泄的信息將被別國政府利用,使新政府感到難堪。

在DNC被入侵之後,或有更多有關美國戰略、政府運作乃至政客的信息會被陸續公布。

“他們可能會將這些信息泄露出來,使政府及其行動失去公信力。故而所有政府都需要加強安全措施。”德馬蒂恩說,“內憂外患同時發生,屆時,新任總統絕對會措手不及。”

PermaLink: https://articles.zkiz.com/?id=221649

維基解密再爆猛料 谷歌與希拉里競選團隊關系不一般

據Bussiness Insider報道,維基解密最新公布了一批失竊的電子郵件中顯示谷歌和希拉里·克林頓(Hillary Clinton)競選團隊成員之間的關系非常密切。

這批私人電子郵件是從希拉里競選團隊主席約翰·波德斯塔(John Podesta)那兒竊取得來的,郵件中多次提到谷歌以及目前在谷歌母公司Alphabet擔任執行董事長的埃里克·施密特(Eric Schmidt)。

郵件表明,施密特與克林頓家族之間的淵源至少可以追溯到2008年。據郵件內容顯示,谷歌曾多次將其噴氣式飛機借給希拉里競選團隊成員使用。比爾·克林頓(Bill Clinton)幕僚長提拉·弗盧努瓦(Tina Flournoy)在2015年2月寫給波德斯塔的一封電子郵件顯示,谷歌打算將其飛機借給克林頓,供後者去非洲旅行時使用。波德斯塔寫道:“僅供參考。他們打算把谷歌飛機捐助出來,供總統去非洲旅行使用。”

從時間上來判斷,他們討論的可能是比爾·克林頓在2015年5月出訪坦桑尼亞、肯尼亞、利比里亞和摩洛哥的那次出行。克林頓每年都要去非洲一次,去年隨行的還有20名捐贈人和支持者,預計其中有幾人準備為希拉里競選總統慷慨解囊。

這些電子郵件還表示,施密特與希拉里見了面並與波德斯塔談過話。

而施密特似乎一直熱衷於幫助希拉里。此前2014年4月,施密特給希拉里的助手謝里爾·米爾斯(Sheryl Mills)發了一份關於2016年競選的詳細計劃書,其中寫道:“如果我們快點開始競選活動,我們就能立於一個非常強的位置,為2016年順利執行這項計劃奠定基礎。”這份計劃為希拉里競選提出了不少點子,包括競選總部應該設在哪里,應該聘用哪些人等等。

目前,谷歌對此未予置評。

PermaLink: https://articles.zkiz.com/?id=221765

諜影重重防不勝防,維基解密揭秘CIA黑客工具

雖然美國一直宣稱2016年大選受到了俄羅斯黑客的幹擾,美國民主黨全國委員會總部系統也確實遭遇了黑客入侵,但美國的網絡能力真的如此不堪一擊嗎?向來和美國對著幹的維基解密可不這麽想。

據英國廣播公司BBC報道,維基解密近期公布了部分所謂中央情報局CIA所使用的大規模黑客工具,可以說讓人們有種大開眼界的感覺。這些網絡武器的目標包括Windows, Android, iOS, OSX 和Linux 操作系統的手機、電腦、電視等電子設備,甚至包括路由器。目前部分工具已經完成了內部測試工作投入應用,英國軍情五處MI5據稱協助制作了攻擊三星智能電視的黑客軟件腳本。

維基解密表示,從線人得到的細節信息足以證明,CIA的黑客能力已經超越了所授權的職權範圍。

入侵電視

根據一份標記日期為2014年6月的文件,代碼“Weeping Angel”的軟件成功攻克了一款三星的智能電視。電視呈現一種“假關閉”的狀態,用戶可能會誤以為機器隨著屏幕關閉而關機。事實上,隨著軟件啟動,監聽系統開始采集室內的音頻資料,一旦電視機開機並連上wifi信號,相關內容將被傳回CIA服務器。

在“未來計劃”部分,研究人員計劃引入視頻拍攝功能,屆時wifi傳輸的限制問題將得以解決。

目前三星方面拒絕就相關問題作出表態。

智能手機躺槍

維基解密稱,截至去年CIA“軍火庫”已經有24款針對Android 系統的零日漏洞代碼。部分是CIA獨自研發,有些則來自英國情報機構政府通信總部(GCHQ)、美國國土安全局和第三方。

來自於三星、HTC、索尼等品牌的部分智能手機據稱已經“淪陷”,CIA可以利用漏洞讀取用戶在Whatsapp, Signal, Telegram和微博等社交平臺上的數據。

蘋果 iPhone 和 iPad也未能幸免,通過從GCHQ、美國國土安全部和FBI獲取的 iOS零日漏洞代碼,技術人員已經可以實現定位,激活設備照相功能和麥克風,並讀取短信記錄。

其他工具

維基解密還公布了CIA的一系列工具:

1.CIA試圖入侵汽車電腦操作系統,可能被用來執行無法察覺的“暗殺”。

2.CIA找到了入侵永不上網的電腦(air-gapped)的辦法,這種電腦往往因為藏有敏感資料而被人為設置與網絡隔絕。CIA想到的辦法包括通過圖片隱藏數據及隱藏部分存儲空間。

3.CIA可以攻擊時下流行的殺毒軟件。

4.CIA建立了從俄羅斯及其他地方的惡意軟件中“偷師”而來的黑客技巧數據庫。

此次維基解密發布了一個名為Vault7網站轉存的文檔,詳細闡明了CIA的黑客工具,工程筆記,內部通訊等8761個相關文檔。目前文檔中沒有包含工具本身,並且很多名稱已經經過編輯處理。維基解密表示,這只是第一步,後續還會出現更多涉及CIA網絡活動的“爆料”

武器泄露令CIA撓頭

事實上電子產品存在漏洞並不奇怪,此前就曾有智能電視或者自動駕駛汽車系統被黑客攻克等消息被曝出。讓CIA頭疼不已的是那些此前從未公布的“新武器”被泄露。一方面,原本通過 iOS和Android 漏洞,情報機構原本可以順利定位目標,而如今這些漏洞可能被蘋果和谷歌補丁“填補”,而且由於操作系統的關聯性,相關未發現隱藏漏洞可能也將浮出水面,系統將更難被攻破。另一方面,此前數年的努力付諸東流,同時這些漏洞還存在被黑客“捷足先登”的風險。

當然CIA手里還有很多絕密武器,只是以後他們會嚴密防範不被泄露。

維基解密與美情報部門的“不解情緣”

去年維基解密曾公布美國民主黨全國委員會服務器中高層的郵件通信紀錄,造成數位官員因此引咎辭職,並導致FBI在大選前夕重啟“郵件門”調查,重創希拉里選情。此後美國情報機構始終認為是俄羅斯黑客將資料泄露給了維基解密,並幫助共和黨總統候選人,現美國總統特朗普贏得了大選。當然俄羅斯方面始終拒絕這種指控。

今年2月維基解密再次爆料三份CIA的間諜密令,揭示其曾下令在2012年法國總統大選前曾展開秘密偵查活動長達十個月。文件顯示出於擔心時任總統薩科齊領導的人民運動聯盟無法確保連任,需了解薩科齊對“其他候選人”的考慮以及其與顧問之間的溝通情況。

PermaLink: https://articles.zkiz.com/?id=238578

CIA敗給維基解密,專家稱AI將改變黑客行為

斯諾登事件之後,維基解密再報猛料,3月7日,維基解密公布了據稱是美國中央情報局(CIA)大範圍使用的黑客工具的相關信息,其中包括針對微軟Windows、安卓、蘋果、OSX和Linux等系統及互聯網路由器等對象的惡意軟件。

這些信息多達8000多頁,含有8700個文件。文件顯示其中一些軟件是CIA自行研發,不過英國國家安全局也提供了幫助,例如助美方打造了對付三星電視的間諜軟件。目前尚沒有消息表明維基解密是如何獲得這些信息的。維基解密稱:“這些文件來自位於弗吉尼亞蘭利市(CIA總部所在地)網絡情報中心的高安全級別的獨立網絡系統。”

如果文件顯示的信息屬實,將令消費者對個人信息安全的信心產生很大的負面影響,這也意味著他們所使用的電腦、手機等移動設備,甚至是智能電視都有可能被監聽。文件從專業技術的角度揭示了如何能把普通的家用智能電視機變成監聽設備,以及CIA特工如何通過破壞美國軟件產品和蘋果、安卓和微軟的智能設備來獲取用戶個人信息。

維基解密稱,消息來源透露了此事的細節,希望這能引起公眾討論,即CIA的黑客能力是否已經超越其權限。CIA的一名發言人Jonathan Liu不願對此做任何評論:“我們不會對所謂的情報資料的真實性或內容作出評價。”英國內政部發言人也拒絕就此發聲。

美聯社報道分析稱,維基解密此次曝光了CIA所采用的高度機密的科技手段,恐將給CIA帶來巨大隱患。因為CIA所監聽的那些目標,一旦獲悉對方的監聽手段,很可能改變自身的一貫做法,這將使CIA的監聽範圍和效果大打折扣。維基解密在一份聲明中表示:“CIA近期已經失去了對很大一部分監聽工具和相關文件的掌控。”

位於弗吉尼亞蘭利市的CIA總部所在地

佐治亞州的一位信息安全專家Jake Williams表示:“毫無疑問現在正在進行一場“消防演習”,接下來可能會有人丟掉工作,有人離開他們現在的崗位,這些都不出奇。”

“通常內部網絡防護是在現有已發現漏洞基礎上進行修補,並結合針對外部攻擊的追蹤和反追蹤技術。因此,要形成行之有效的網絡攻擊,通常是內部人員通過特定環境下的網絡工具所為。就像我們的工控類網絡,熟悉一線控制協議的現場工程人員可以很簡單的去發動攻擊,而且根本看不出是攻擊行為。但是這樣的行為,隨著人工智能技術的演進,正在發生著深刻的變化。將來網絡安全將面臨更加嚴峻的挑戰。”公安部第三研究所副研究員楊明對第一財經記者表示。

“由於現在的黑客工具都是基於特定漏洞和特定環境,通過優化攻擊來實現的。如果采用人工智能,機器人將會自主建立攻擊模型並不斷學習和優化。一般是先出問題再去防護的,因此網絡安全防護完全是在被動的情況下進行的。當然人工智能也可以用來反黑客攻擊。” 楊明稱。

泄露的文件中所提到的CIA一項被描述為“Simple DLL hijacking attempt”(簡易動態鏈接庫劫持嘗試)的惡意軟件是專門用來反測試微軟Windows XP,Windows Vista和Windows 7操作系統的。這項被稱為“Windows FAX DLL Injection”的技術是使用一種計算機代碼讓黑客進入計算機程序的內存,並允許他們對信息竊取行為進行偽裝。

維基解密還表示,這些文件中的數據包括一個數字間諜技術的“重要資料庫”,這些技術可能來自於俄羅斯等其它國家。前CIA官員Bob Ayers表示,維基解密已經表示會披露更多和CIA有關的信息。“現在已經造成高級別破壞了。”Ayers說,“但是對一些細節的破壞還會在未來的披露中顯現出來。”

PermaLink: https://articles.zkiz.com/?id=238680

維基解密又曝猛料 揭露CIA入侵手機進行竊聽丨視點

3月7日,維基解密公布了8761份泄密文件,疑似借此揭露了美國中央情報局的網絡攻擊項目。文件顯示,CIA通過黑客攻擊入侵電視、智能手機以及防病毒軟件系統等,將他們變為麥克風進行竊聽。

對於維基解密的泄露事件,美國中情局前局長邁克·海登在接受NBC采訪時表示,現在中情局尚未作出任何回應,但如果情況屬實,中情局進行計算機網絡開發及其他活動的大量策略、技術等就會遭到曝光。因此,此次泄露無疑會造成毀滅性的影響。此外,他還對維基解密只專註於美國及其盟友表示不滿,認為該機構應該多放眼全球事件。

美國情報特別委員會主席德文·怒尼斯認為此次泄露事態嚴重,美國政府對此非常擔憂。同時他也表示,美國情報部門會隨時緊跟事情進展。

PermaLink: https://articles.zkiz.com/?id=238754

全球頭條丨巴西陷入經濟衰退 維基解密揭秘CIA網絡武器

——CNBC——

【破釜沈舟 巴西總統特梅爾宣布450億美元基建計劃】巴西總統特梅爾周二宣布了450億美元基建計劃,涉及公路、港口、鐵路及輸電線路等設施建設,以應對嚴峻的經濟形勢。特梅爾表示,項目是為巴西塑造吸引力商業環境,從經濟衰退泥潭中解救出來的關鍵,將創造直接及間接就業崗位20萬人。去年第四季度巴西經濟萎縮0.9%,連續第八個季度出現下滑。

【標普:新醫改方案最多使1000萬人失去醫保覆蓋】雖然國會眾議院推出了旨在推翻奧巴馬醫改的新版醫改方案,標普全球評級(S&P Global Ratings)周二卻發布報告稱,可能有600萬至1000萬人會因此失去醫保覆蓋,這數字相當於過去七年內參加奧巴馬醫改2000余萬人的一半。報告指出,替代方案可能讓年輕人更買得起醫保,但“老年人口”的支付能力將有所減弱,同時保險商的盈利前景將有所改善,“投保人通過向保險人繳納保費而聚合成的“風險池”(risk pool)有所提高”。

——金融時報——

【共和黨醫改方案遭民主黨炮轟】周一晚些時候,國會眾議院共和黨推出了前總統奧巴馬醫改法案的替代性議案文本。周二共和黨高層集體出動賣力“推銷”這項新醫改法案,美國總統特朗普表達了支持,並揚言新醫改方案將在醫藥行業產生競爭。不過民主黨人則表達了強烈的不滿,認為不應在未進行法案預算公開及覆蓋面估計前就公布此方案,並貼上“小奧巴馬醫改”標簽,認為新法案依然不夠全面。負責起草新醫改方案的共和黨議員Kevin Brady拒絕回應新醫改覆蓋面與奧巴馬醫改相比如何,只是強調這將增加想購買醫保人群的機會。在最終提交到特朗普辦公桌以前,草案需要經過兩黨議員的反複磋商與修改。

——BBC——

【巴西經濟連續第二年萎縮】根據巴西統計局周二發布的數據,2016年巴西國內生產總值GDP同比萎縮3.6%,連續第二年下滑,創歷史最差紀錄,較2014年底已經回落8%。同時失業率同比上升75%至12.6%,達1290萬人。分析指出,巴西經濟面臨的困境與大宗商品價格低迷和國內政局動蕩有直接關系,作為金磚五國成員,其原油、大豆及金屬出口受全球經濟增速放緩引起的相關產品價格下滑影響巨大,同時前總統羅塞夫和盧拉先後卷入貪腐醜聞更是讓巴西社會陷入混亂。不過近期通脹企穩,大宗商品價格回暖及巴西央行降息等利好下,巴西有望逐步扭轉衰退局面。

【微軟Outlook等業務突發故障】據部分社交媒體及互聯網和移動服務監控網站Down Detector等網站報道,微軟公司Outlook(前Hotmail)郵件服務周二一度出現大規模的宕機。而在Xbox Live平臺,也有留言稱無法登錄,微軟稱正在解決。此後微軟Outlook官方推特賬號表示問題已經得到完全修複,建議用戶再次嘗試登錄。

——華爾街日報——

【Facebook倉促闖入直播圈 麻煩卻接踵而至】去年初,Facebook CEO紮克伯格召集100多名員工,準備幹一番大事業——讓10億用戶享受網上流媒體直播,起名Facebook Live。2016年4月全球發布會期間,紮克伯格將這個匆忙推出的功能稱為交流方式上的重大改變,將創造新的機會把人們凝聚在一起。然而視頻直播功能留下了許多讓Facebook至今仍撓頭的問題,特別是哪些暴力內容需審查。據統計,至少有50起暴力行為被Facebook Live現場直播。為了與Snapchat和Twitter競爭,紮克伯格已經撥出逾1億美元支付給媒體組織和名人做網絡直播,但反響平平。公司仍在想辦法讓發布者從直播中賺錢,目前尚未從財報中披露過Facebook Live的視頻瀏覽數據或財務數據。

——Reuters——

【維基解密揭秘CIA黑客工具】維基解密公布了部分所謂中央情報局CIA所使用的絕密黑客工具,可以說讓人們有種大開眼界的感覺。這些網絡武器的目標包括Windows, Android, iOS, OSX 和Linux 操作系統的手機、電腦、電視等電子設備,可以讀取用戶在Whatsapp, Signal, Telegram和微博等社交平臺上的數據,目前部分工具已經完成了內部測試工作投入應用。維基解密表示,從線人得到的細節信息足以證明,CIA的黑客能力已經超越了所授權的職權範圍。

【美國1月貿易逆差創近五年新高】根據美國商務部周二發布的數據,一月美國貿易逆差上升9.6%至485億美元,創2012年3月來新高,或對一季度美國經濟增速產生影響。商品與服務進口額增長2.3%至2406億美元,創2014年12月新高,主要是油價帶動,手機、家居用品進口上升10億美元,進口汽車創歷史新高。1月中國貨物進口上升5.1%至414億美元,日本貨物進口下滑13.9%至105億美元,德國貨物進口下滑9.2%;向中國出口同比下滑13.4%,向德國出口同比下滑10.7%。美中貿易逆差313億美元,上升12.8%,美德貿易逆差49億美元下滑8%,美墨貿易逆差下滑10.1%,創2015年6月來新低。

——Bloomberg——

【伊朗石油出口水平重回上世紀70年代】據伊朗國家通訊社IRNA報道,伊朗石油部長贊加內周二透露,2月伊朗石油日出口量一度觸及300萬桶水平,是1979年爆發伊斯蘭革命以來的首次。自2011年國際社會開始制裁伊朗以來,其原油出口遭到嚴厲限制。隨著2016年1月伊朗核協議開始實施,制裁逐步解除,伊朗原油日產量逐步恢複到制裁前400萬桶的水平,並計劃在外商投資的幫助下在2021年達到500萬桶/日。上世紀七十年代,伊朗原油日產量一度達到600萬桶,隨後的伊斯蘭革命讓伊朗與西方關系逐漸惡化。

PermaLink: https://articles.zkiz.com/?id=238759

只有想不到,維基解密揭秘CIA“秘密武器”

雖然美國一直宣稱2016年大選受到了俄羅斯黑客的幹擾,美國民主黨全國委員會總部系統也確實遭遇了黑客入侵,但美國的網絡能力真的如此不堪一擊嗎?向來和美國對著幹的維基解密可不這麽想。

據英國廣播公司BBC報道,維基解密近期公布了部分所謂中央情報局CIA所使用的大規模黑客工具,可以說讓人們有種大開眼界的感覺。這些網絡武器的目標包括Windows, Android, iOS, OSX 和Linux 操作系統的手機、電腦、電視等電子設備,甚至包括路由器。目前部分工具已經完成了內部測試工作投入應用,英國軍情五處MI5據稱協助制作了攻擊三星智能電視的黑客軟件腳本。

維基解密表示,從線人得到的細節信息足以證明,CIA的黑客能力已經超越了所授權的職權範圍。

入侵電視

根據一份標記日期為2014年6月的文件,代碼“Weeping Angel”的軟件成功攻克了一款三星的智能電視。電視呈現一種“假關閉”的狀態,用戶可能會誤以為機器隨著屏幕關閉而關機。事實上,隨著軟件啟動,監聽系統開始采集室內的音頻資料,一旦電視機開機並連上wifi信號,相關內容將被傳回CIA服務器。

在“未來計劃”部分,研究人員計劃引入視頻拍攝功能,屆時wifi傳輸的限制問題將得以解決。

目前三星方面拒絕就相關問題作出表態。

智能手機躺槍

維基解密稱,截至去年CIA“軍火庫”已經有24款針對Android 系統的零日漏洞代碼。部分是CIA獨自研發,有些則來自英國情報機構政府通信總部(GCHQ)、美國國土安全局和第三方。

來自於三星、HTC、索尼等品牌的部分智能手機據稱已經“淪陷”,CIA可以利用漏洞讀取用戶在Whatsapp, Signal, Telegram和微博等社交平臺上的數據。

蘋果 iPhone 和 iPad也未能幸免,通過從GCHQ、美國國土安全部和FBI獲取的 iOS零日漏洞代碼,技術人員已經可以實現定位,激活設備照相功能和麥克風,並讀取短信記錄。

其他工具

維基解密還公布了CIA的一系列工具:

1.CIA試圖入侵汽車電腦操作系統,可能被用來執行無法察覺的“暗殺”。

2.CIA找到了入侵永不上網的電腦(air-gapped)的辦法,這種電腦往往因為藏有敏感資料而被人為設置與網絡隔絕。CIA想到的辦法包括通過圖片隱藏數據及隱藏部分存儲空間。

3.CIA可以攻擊時下流行的殺毒軟件。

4.CIA建立了從俄羅斯及其他地方的惡意軟件中“偷師”而來的黑客技巧數據庫。

此次維基解密發布了一個名為Vault7網站轉存的文檔,詳細闡明了CIA的黑客工具,工程筆記,內部通訊等8761個相關文檔。目前文檔中沒有包含工具本身,並且很多名稱已經經過編輯處理。維基解密表示,這只是第一步,後續還會出現更多涉及CIA網絡活動的“爆料”

武器泄露令CIA撓頭

事實上電子產品存在漏洞並不奇怪,此前就曾有智能電視或者自動駕駛汽車系統被黑客攻克等消息被曝出。讓CIA頭疼不已的是那些此前從未公布的“新武器”被泄露。一方面,原本通過 iOS和Android 漏洞,情報機構原本可以順利定位目標,而如今這些漏洞可能被蘋果和谷歌補丁“填補”,而且由於操作系統的關聯性,相關未發現隱藏漏洞可能也將浮出水面,系統將更難被攻破。另一方面,此前數年的努力付諸東流,同時這些漏洞還存在被黑客“捷足先登”的風險。

當然CIA手里還有很多絕密武器,只是以後他們會嚴密防範不被泄露。

維基解密與美情報部門的“不解情緣”

去年維基解密曾公布美國民主黨全國委員會服務器中高層的郵件通信記錄,造成數位官員因此引咎辭職,並導致FBI在大選前夕重啟“郵件門”調查,重創希拉里選情。此後美國情報機構始終認為是俄羅斯黑客將資料泄露給了維基解密,並幫助共和黨總統候選人,現美國總統特朗普贏得了大選。當然俄羅斯方面始終拒絕這種指控。

今年2月維基解密再次爆料三份CIA的間諜密令,揭示其曾下令在2012年法國總統大選前曾展開秘密偵查活動長達十個月。文件顯示出於擔心時任總統薩科齊領導的人民運動聯盟無法確保連任,需了解薩科齊對“其他候選人”的考慮以及其與顧問之間的溝通情況。

PermaLink: https://articles.zkiz.com/?id=238760

CIA敗給維基解密,公安部專家稱AI將改變黑客行為

斯諾登事件之後,維基解密再報猛料,3月7日,維基解密公布了據稱是美國中央情報局(CIA)大範圍使用的黑客工具的相關信息,其中包括針對微軟Windows、安卓、蘋果、OSX和Linux等系統及互聯網路由器等對象的惡意軟件。

這些信息多達8000多頁,含有8700個文件。文件顯示其中一些軟件是CIA自行研發,不過英國國家安全局也提供了幫助,例如助美方打造了對付三星電視的間諜軟件。目前尚沒有消息表明維基解密是如何獲得這些信息的。維基解密稱:“這些文件來自位於弗吉尼亞蘭利市(CIA總部所在地)網絡情報中心的高安全級別的獨立網絡系統。”

如果文件顯示的信息屬實,將令消費者對個人信息安全的信心產生很大的負面影響,這也意味著他們所使用的電腦、手機等移動設備,甚至是智能電視都有可能被監聽。文件從專業技術的角度揭示了如何能把普通的家用智能電視機變成監聽設備,以及CIA特工如何通過破壞美國軟件產品和蘋果、安卓和微軟的智能設備來獲取用戶個人信息。

維基解密稱,消息來源透露了此事的細節,希望這能引起公眾討論,即CIA的黑客能力是否已經超越其權限。CIA的一名發言人Jonathan Liu不願對此做任何評論:“我們不會對所謂的情報資料的真實性或內容作出評價。”英國內政部發言人也拒絕就此發聲。

美聯社報道分析稱,維基解密此次曝光了CIA所采用的高度機密的科技手段,恐將給CIA帶來巨大隱患。因為CIA所監聽的那些目標,一旦獲悉對方的監聽手段,很可能改變自身的一貫做法,這將使CIA的監聽範圍和效果大打折扣。維基解密在一份聲明中表示:“CIA近期已經失去了對很大一部分監聽工具和相關文件的掌控。”

位於弗吉尼亞蘭利市的CIA總部所在地

佐治亞州的一位信息安全專家Jake Williams表示:“毫無疑問現在正在進行一場“消防演習”,接下來可能會有人丟掉工作,有人離開他們現在的崗位,這些都不出奇。”

“通常內部網絡防護是在現有已發現漏洞基礎上進行修補,並結合針對外部攻擊的追蹤和反追蹤技術。因此,要形成行之有效的網絡攻擊,通常是內部人員通過特定環境下的網絡工具所為。就像我們的工控類網絡,熟悉一線控制協議的現場工程人員可以很簡單的去發動攻擊,而且根本看不出是攻擊行為。但是這樣的行為,隨著人工智能技術的演進,正在發生著深刻的變化。將來網絡安全將面臨更加嚴峻的挑戰。”公安部第三研究所副研究員楊明對第一財經記者表示。

“由於現在的黑客工具都是基於特定漏洞和特定環境,通過優化攻擊來實現的。如果采用人工智能,機器人將會自主建立攻擊模型並不斷學習和優化。一般是先出問題再去防護的,因此網絡安全防護完全是在被動的情況下進行的。當然人工智能也可以用來反黑客攻擊。” 楊明稱。

泄露的文件中所提到的CIA一項被描述為“Simple DLL hijacking attempt”(簡易動態鏈接庫劫持嘗試)的惡意軟件是專門用來反測試微軟Windows XP,Windows Vista和Windows 7操作系統的。這項被稱為“Windows FAX DLL Injection”的技術是使用一種計算機代碼讓黑客進入計算機程序的內存,並允許他們對信息竊取行為進行偽裝。

維基解密還表示,這些文件中的數據包括一個數字間諜技術的“重要資料庫”,這些技術可能來自於俄羅斯等其它國家。前CIA官員Bob Ayers表示,維基解密已經表示會披露更多和CIA有關的信息。“現在已經造成高級別破壞了。”Ayers說,“但是對一些細節的破壞還會在未來的披露中顯現出來。”

PermaLink: https://articles.zkiz.com/?id=238826

Next Page

ZKIZ Archives @ 2019