據(jù)了解,這些曝光的文件包含了多個(gè)Windows“神洞”的利用工具,不需要用戶任何操作,只要聯(lián)網(wǎng)就可以遠(yuǎn)程攻擊,和多年前的沖擊波、震蕩波、Conficker等蠕蟲一樣可以瞬間血洗互聯(lián)網(wǎng)。
據(jù)美國有線電視新聞網(wǎng)(CNN)4月15日報(bào)道,公開這些網(wǎng)絡(luò)武器正是這個(gè)名為“影子中間人”(Shadow Brokers)的黑客組織。報(bào)道稱,這批網(wǎng)絡(luò)武器針對安裝有微軟公司windows系統(tǒng)的電腦和服務(wù)器的安全漏洞,可能會(huì)被用于攻擊全球銀行系統(tǒng)。
實(shí)際上早在去年,“影子中間人”就已經(jīng)竊取了美國國家安全局的網(wǎng)絡(luò)武器。2016年8月13日,黑客組織“影子中間人”通過社交平臺稱,已攻入美國國家安全局(NSA)的網(wǎng)絡(luò)“武器庫”——“方程式組織”,并泄露了其中部分黑客工具和數(shù)據(jù)。
據(jù)CNN報(bào)道,該黑客組織曾經(jīng)嘗試在網(wǎng)絡(luò)上出售這批網(wǎng)絡(luò)武器,但是未能成功。據(jù)報(bào)道,該黑客組織曾經(jīng)宣稱如果他們收到100萬個(gè)比特幣(總價(jià)值約為5.68億美元),就會(huì)公布所有工具和數(shù)據(jù)。
美國“截?fù)?rdquo;網(wǎng)站2016年8月19日證實(shí),根據(jù)“棱鏡門”事件曝光者、愛德華·斯諾登提供的最新文件,黑客組織此前稱要在網(wǎng)上拍賣的強(qiáng)悍“網(wǎng)絡(luò)武器”攜帶有美國國家安全局(NSA)的虛擬指紋,因此顯然屬于該局使用的黑客工具,其中不少可秘密攻擊全球計(jì)算機(jī)。據(jù)報(bào)道,最重要的證據(jù),來源于斯諾登最新提供的一份絕密文件——美國國家安全局“惡意軟件植入操作手冊”。
汪曉峰表示,很多系統(tǒng)漏洞是由NSA先發(fā)現(xiàn)的,但并不告知公眾,而是故意利用漏洞來開發(fā)網(wǎng)絡(luò)武器和實(shí)施網(wǎng)絡(luò)攻擊。雖然從法律上NSA并沒有義務(wù)向公眾公開自己發(fā)現(xiàn)的漏洞,但這至少可以說明美國政府在類似問題上對公眾利益不夠重視。
據(jù)媒體報(bào)道,“方程式組織”開發(fā)機(jī)構(gòu)實(shí)際上與美國國家安全局關(guān)系密切,是一個(gè)該局可能“不愿承認(rèn)的”部門,這在黑客圈幾乎是盡人皆知的秘密。“方程式組織”的開發(fā)機(jī)構(gòu)已經(jīng)活躍近20年,是全球技術(shù)“最牛”的黑客組織。