雅虎香港新聞

Yahoo 行動版

睇盡即時本地生活資訊

天氣交通、港股美股匯率、城中熱購,盡在掌握。

中文

NOPEN:中國所指的美國黑客攻擊是什麼?

China and US flags along Pennsylvania Avenue near the US Capitol in Washington

Reuters

中國政府表示,它已經「捕獲」了一個黑客工具,並稱該工具被用於美國對中國的網絡攻擊,但這個工具多年前就已眾所周知。

中國國家計算機病毒應急處理中心對中國官方媒體《環球時報》表示,這個間諜工具叫NOPEN,是美國國家安全局部署的。

《環球時報》稱,該款木馬已經控制全球各地海量的互聯網設備,竊取了規模龐大的用戶隱私數據。

NOPEN Computer code

Global Times
中國電腦中顯然能找到NOPEN代碼

NOPEN是一種遠程木馬病毒,一旦安裝在計算機系統中,攻擊者就可以自由移動,進行間諜操作、竊取數據或造成破壞。

目前不清楚中國稱他們已經「捕獲」這項工具的意思,他們的意思可能是,抓住了行動的黑客。

中國為何指責美國?

在許多方面,這並不值得注意。所有國家都通過網絡侵入以收集情報、施加影響或進行破壞。一些國家,比如朝鮮,也被指控通過黑客手段竊取資金。

中國實際上是在對其公民說:「我們控制了局面,而且抓住了裏面的美國人。」

在報道網絡攻擊時,中國經常扮演受害者的角色。有趣的是,這一次他們把矛頭直接指向了美國。

在過去兩周,《環球時報》已經高調發表了兩篇關於美國黑客的故事,稱:「這樣的入侵嚴重侵犯了中國和全球公民的合法利益。」

這標誌中國網絡策略的潛在轉變。就像美國、英國和歐盟過去兩年中公開指責中國和其他國家的黑客行為一樣,中國現在顯然選擇揭露美國的黑客行為。

烏克蘭衝突的影響?

烏克蘭衝突可能也在這一轉變中發揮了作用。

周一,中國官方媒體中新網分享了一張電子海報,內容有關中國外交部的一場新聞發佈會。

The poster being shared by Chinese Foreign Ministry

Chinese Foreign Ministry
A poster being shared by Chinese Foreign Ministry

海報討論了烏克蘭入侵以來對中國、俄羅斯、白俄羅斯和烏克蘭遭網絡攻擊次數增加的話題。

中國外交部發言人趙立堅在海報上指責美國最近的黑客行為,他說,美國是真正的世界黑客帝國。

趙立堅擔憂烏克蘭衝突中的網絡因素,網絡安全領域的一些人也有類似擔憂,因為烏克蘭呼籲平民黑客攻擊俄羅斯。自衝突開始以來,據報已經有數十起針對俄羅斯和白俄羅斯的低強度攻擊。

NOPEN最早是什麼時候出現?

在2016年和2017年的一次絶密數據的大規模洩露中,美國使用了數十種網絡間諜工具和技術,NOPEN是其中之一。

一個名為「影子經紀人」(Shadow Brokers)的匿名黑客團隊洩露了大量敏感信息,這些信息似乎來自美國國家安全局網絡行動的核心。

此次洩密讓美國感到痛苦和尷尬,但讓許多能為網絡武器建立新防禦的對手知道了他們的交易技巧。

他們也為犯罪分子和其他國家的黑客提供了發動網絡攻擊的新途徑。

「影子經紀人」事件中最重要的洩密與「永恆之藍」有關,這是一種利用Windows電腦系統弱點的方式。

洩密發生兩個月後,黑客用永恆之藍發佈WannaCry,該病毒對150個國家的計算機網絡造成了破壞和混亂,並使英國國家衛生服務體系的大部分計算機系統癱瘓。

NOPEN是洩密中提到的另一種工具和技術,但遠沒有這麼引人注目。

本網頁內容為BBC所提供, 內容只供參考, 用戶不得複製或轉發本網頁之內容或商標或作其它用途,並且不會獲得本網頁內容或商標的知識產權。

BBC中文

更多內容