解密朝鮮110實驗室

2020-12-25 搜狐網

  解密朝鮮110實驗室

  韓國認為持續三天的黑客攻擊由朝鮮軍方操縱,鎖定的92個IP位址卻沒有一個來自朝鮮

  王曄

  從1995年開始,韓國每年都會通過電腦演練戰爭策劃和作戰能力,時間不定。

2007年是在韓朝部長級會議召開的前一天,5月8日。今年,從7月20日開始,這一天剛好距韓國各大網站被黑客攻擊結束10天。

  從7月7日下午6點開始,包括韓國總統府、國防部、外交通商部和主要銀行、媒體、企業在內的25家網站被黑客連續四天攻擊。7日當天,各大網站癱瘓長達4小時,到10日晚,韓國有7.4萬部個人電腦感染病毒,電腦硬碟隨後被黑,所存數據全部丟失。

  韓國是世界上網絡用戶比例最高的國家之一,幾乎有2/3人每天都上網。對於來勢洶洶的黑客攻擊,號稱寬帶普及率最高的韓國只能建議用戶暫時不上網(國際信息技術與創新基金會2008年5月排名,在30個經合組織國家中,韓國寬帶最發達,普及率為93%)。

  7月10日,韓國國家情報院為此次黑客攻擊定下假想敵朝鮮,理由是從7月4日開始,美國政府的網絡也被攻擊過兩天。

  貌似強大的110實驗室

  「朝鮮110實驗室的黑客根據上司命令執行的這次網絡攻擊,」這是韓國國家情報院向韓國國家情報委員會匯報時得出的初步結論。早在韓國國家情報院指出朝鮮與此次黑客攻擊有關前,韓國唯一的、也是官方的韓聯社在第一時間也指認是朝鮮軍隊做了手腳。

  6月7日,韓國國家情報院截獲偵探局發給110實驗室攻擊韓國網絡的情報。110實驗室,按照韓國國家情報院的理解,隸屬於朝鮮軍隊總參謀部偵探局,目前有100多名黑客,全部畢業於平壤自動化大學。7月9日,韓國最大的傳媒機構《中央日報》還對110實驗室進行了詳盡解讀,稱110實驗室極有可能在今年初被由金正日擔任委員長的朝鮮國防委員會收編為直屬單位。

  平壤自動化大學的前身是美林大學,這是朝鮮第一所專門培養黑客和電子戰部隊的秘密軍事學院,始建於1981年,坐落在朝鮮北部的雲山地區。雲山在朝鮮主要河流清川江正北,在鴨綠江南100公裡處。朝鮮軍隊內部稱這所大學為電子戰學校。除了平壤自動化大學,金日成軍事綜合大學從1986年開始也招收計算機專業學生,學制五年。這兩所大學每年都會有100名優秀畢業生被朝鮮人民軍選為黑客。據韓朝社報導,朝鮮人民軍共有500到1000名黑客,都是由這兩所大學的學生組成,每年新的學生進來,老學生就會退役,以保證朝鮮人民軍黑客的技術一直跟上國際水平。

  按照韓國的說法,這些黑客通常會以留學生或經商的身份混在世界各國,暗中入侵美、韓、日與軍事有關的電腦系統竊取情報,必要時也會傳播病毒。就在韓國被大規模黑客襲擊的前兩天,韓聯社還說韓國國家情報院已經確認朝鮮軍隊擴編了網絡戰專業人才,命名為「技術偵探組」。兩天後,韓國各大網站遭受了DDoS攻擊。

  DDoS意為分布式拒絕服務攻擊,其中的DoS主要是通過控制傀儡機,模擬合理要求登錄某個網站來佔用資源。當太多傀儡機同時登陸某一網站時,網站就會很忙碌,無法處理用戶的登錄,最終網站就會陷於癱瘓。舉個簡單的例子,DDoS攻擊就像同時有很多人撥打一個電話,到最後的結果就是誰也撥不通。

  在7月7日開始的網絡攻擊中,全球共有76個國家的16.6萬臺電腦成為黑客的「肉雞」,其中有7.8萬臺「肉雞電腦」在韓國。韓國國家情報院在7月10日僅分析出19個國家的92個IP位址。至於攻擊韓國總統府青瓦臺網站的「Master IP」,則是在英國,而且是越南追蹤到的。

  韓國國家情報院公布的IP數據表面上和朝鮮並沒有關係,7月7日執行DDoS的電腦來自奧地利、喬治亞、德國、韓國和美國。而在此後執行攻擊的電腦IP,有中國、日本和俄羅斯,同樣沒有一個來自朝鮮。儘管如此,韓國國家情報院還是認定朝鮮黑客在幕後操作。7月13日,《中央日報》甚至言之鑿鑿地說中國邊境城市丹東的星海酒店四層就是朝鮮網絡戰的一個據點。從2004年開始,朝鮮在這裡建立了115平米的安全室,裡面有十幾臺電腦都在24小時聯網。而就在當天,中國《環球時報》記者在星海酒店並沒有發現有一個「十幾臺電腦同時開機的、115平米的辦公室」。

  韓國國家情報院之所以這麼肯定,是因為被集中攻擊的25個韓國網站基本上都屬於保守團體。此外,攻擊顯然是有組織的,在7月10日零點開始,所有「肉雞」電腦開始自動化格式硬碟,所有使用痕跡全部被刪除。

  被充分重視的朝鮮黑客

  自稱屢次截獲朝鮮軍隊情報的韓國國家情報院在7月7日就中招了,雖然損失並不嚴重。事實上,此次黑客攻擊並沒有對韓國政府和軍方網站造成太大衝擊,原因是這些網站從今年3月起開始與外部網絡分離。

  韓國對此次攻擊應該早有準備。2007年,韓國聯合參謀本部召開了朝鮮心理戰非公開研討會,確認朝鮮「人民軍總參謀部偵察局下屬121所黑客部隊(300人)和敵工局下屬204所網絡心理戰部隊(100人)正在運作中。」此次黑客攻擊後,韓國情報部門猜測110實驗室很可能就是121所和204所的另一個代名詞,原因是朝鮮黑客組織經常變換名字。

  7月9日,美國稱已經追蹤到一些執行DDoS的IP位址在朝鮮,緊接著開始調查朝鮮是否與此次攻擊有關。一直沒有公開表態的韓國國家情報院雖然在10日還稱不確定是朝鮮軍隊發動了攻擊,但韓國官方媒體已把矛頭公開指向朝鮮。實際上,美聯社在7月9日之前一直給韓國國家情報院打電話確認此事,情報院保持沉默。

  按照朝鮮現在的國情,開展網絡戰幾乎是不太可能的事情,但美國和韓國不這麼看。就在6月27日,朝鮮中央通訊社還發表評論,指責韓國散布朝鮮參與網絡襲擊的虛假消息,但同時也說朝鮮「完全有準備打任何形式的高科技戰爭」。2008年,韓國國會情報委員會稱朝鮮軍方的黑客曾在2006年試圖攻擊美韓兩國國防部,而今年5月的韓國外換銀行、國民銀行網上銀行黑客事件也是朝鮮黑客部隊所為。

  2006年,韓國軍方稱朝鮮黑客可以讓美國太平洋司令部的指揮系統癱瘓,美國情報部門更是在2000年就斷定朝鮮黑客水平僅次於中情局的黑客。美國反追訪問記錄,發現最近幾年訪問美國軍方網站的IP位址大多來自朝鮮,朝鮮黑客甚至還非法登錄美軍網站。

  在美國和韓國的眼裡,朝鮮人雖然經濟實力不強,但對網絡技術的狂熱卻無人能及。據2007年3月《經濟學家》雜誌報導,朝鮮國防委員長金正日將電腦盲、吸菸者和音樂盲視為「21世紀三大傻瓜」。1996年金正日視察朝鮮西海前方部隊時曾說:「將來一切戰爭都將是電腦之戰。部隊指揮官要學習電腦。我也每天花一個小時在用電腦。」

  金正日迷上電腦有兩個事例為證。2000年美國國務長官奧爾布賴特訪問平壤時,金正日曾向他要電子郵件地址。2007年10月,金正日和當時的韓國總統盧武鉉在高峰論壇時相遇,當盧武鉉問到在朝鮮開城工業區的韓國公司能否上網時,金正日說完全沒問題,因為自己「也是一位網際網路專家」。美韓按照金正日對網絡技術的重視,推斷出朝鮮已經發展出一個遍布全國的政府辦公區域網。

  突然被攻擊的韓國反應不算快,在情報提供和後續分析上沒有太大作為的韓國國家情報院也被指只是用朝鮮來拖延被國民問責的時間。7月9日,韓國開始全面展開網絡防禦,但想讓韓國不受黑客威脅,估計要等到明年6月,到時韓國網絡司令部全面開始工作。

  事實上,韓國早從2000年就在國防預算中增加5%來應對網絡戰,現在韓國軍方有20萬信息專業人才,美國國家安全局更是網羅電腦高手編成「紅色小組」,只不過,該中招時還要中招,所謂「不怕被偷,就怕被惦記」。

相關焦點

  • 從解密檔案看中蘇關係:韓戰成為轉折點
    例如,在中國出兵朝鮮問題上,國際學術界曾有觀點認為中國領導人並不情願派軍入朝作戰,其根據是蘇聯解密檔案提到中共政治局1950年10月4日告訴蘇聯大使羅申,說中國由於存在軍事裝備落後、無空軍掩護等困難,因此不能出兵。而沈志華通過反覆比較中蘇兩國相關檔案,發現毛澤東早在10月2日就已決定出兵朝鮮並擬好給史達林的電報,只是因為隨後未能徵得中共其他領導人的同意,才不得不於10月4日告訴蘇方暫不出兵。
  • 解密朝鮮:朝鮮法定的3個階級51個階層!
    服役10年行將退役,朝鮮人民軍戰士金慶植(化名)自殺了。 漫長的10年軍旅生活中金慶植最懇切的願望,那就是加入朝鮮勞動黨,入黨後可以到大學深造、打開飛黃騰達之路。 終於到了一年只有幾次的朝鮮勞動黨入黨申請日期。金慶植本人也認為自己已經具備了一切入黨條件,便遞交了入黨申請書。 「我們也知道你在軍隊服務生活中認真負責。但朝鮮勞動黨是神聖和光榮的,並不是所有的人都能加入的。」
  • 金觀濤、劉青峰:程朱理學在朝鮮|雙體實驗室
    另外,理學作為中國文化和印度佛教文化融合的結果,也產生了世界性影響,今天我們這篇文章談的就是理學在朝鮮的獨特地位和深遠影響。程朱理學對朝鮮的影響有多大?這從朝鮮對正統儒家禮儀與朱子學的認同和對清帝國的態度上可窺見一二。學者葛兆光曾指出,當漢人可能還在「當局者迷」,沉湎在乾嘉盛世的時候,朝鮮人冷眼看去,已經發現了中華帝國的千瘡百孔。
  • 韓戰期間臺灣的應對及其影響
    」[110]。[37]《史達林關於駁回英國建議致什特科夫電》(1950年7月13日),沈志華編:《韓戰:俄國檔案館的解密文件》(上),第449頁。[43]《中情局關於是否在朝鮮使用臺灣軍隊的備忘錄》(1950年12月27日),沈志華、楊奎松主編:《美國對華情報解密檔案(1948—1976)》(7),第131頁。
  • 韓戰的起因,有四種說法,哪種更接近真相?
    這是韓戰爆發的關鍵,也是研究者長期尋找的謎底。據解密的蘇聯檔案披露,從1949年3月起,史達林多次否決了朝方的南下提議,理由是時機不成熟,擔心引來美國的幹預。1950年春,史達林一改初衷,同意人民軍南下。
  • 汽艇專欄《韓戰:未曾透露的真相》讀後感
    比如,在歷時三載的韓戰中依靠人海戰術和合理的戰術運用中國人民志願軍取得了軍事上的成功,但傷亡人數高達36萬(孟照輝,2012),每一個生命都值得尊重,中國的學者和大眾也應該得到逐步解密的當時的官方文件,以精確刻畫中國政府的決策過程。再比如,生命損失慘重的1959-1961年的大饑荒時間到底發生了什麼?
  • 解密中本聰:一個人用一臺電腦挖出110萬個比特幣?
    在最近的研究中,·勒納發現「中本聰」是一個人而非一個團隊,並且是用一臺電腦挖出了 110 多萬枚比特幣。7 年解密「中本聰」中本聰在 2009 年留下比特幣後就消失無蹤。中本聰是一個人還是一個團隊?他當時是如何挖出比特幣的?圍繞著「中本聰」,後來的人們有很多疑問。
  • 解密武漢P4病毒實驗室!
    物理實驗室物理實驗室包括電學實驗室、熱學實驗室、力學實驗室、光學實驗室、綜合物理實驗室等。按實驗室特性劃分按實驗室特性劃分可分為乾性實驗室與溼性實驗室、主實驗室與輔助實驗室、常規實驗室、特殊實驗室與危險性實驗室。
  • 世界觀第360期:來自北朝鮮的間諜-搜狐新聞
    據美媒披露,朝鮮一貫重視情報工作,許多重要領導人都是情報部門出身。由於沒有間諜衛星,該國特別重視人力情報搜集。就人力情報搜集能力而言,朝鮮不弱於美國和日本,並將韓國遠遠拋在後面。雖然朝鮮未普及計算機,但通過網絡實施情報搜集及開展虛擬戰爭的能力,卻屬世界一流。朝鮮有一支專業「黑客」部隊——「110號實驗室」,專門培養計算機情報人員。
  • 黑客組織 Darkhotel 疑與朝鮮有關,借 VBScript 漏洞盯上「人上人」
    「在分析時我們發現惡意軟體中使用的解密算法和 Darkhotel 所用的如出一轍。」奇虎 360 在研究報告中寫道。他們還發現,Darkhotel 正利用 Double Kill 搞網絡間諜活動,而中國就是其主要目標之一。卡巴斯基實驗室 2014 年時揭開了 Darkhotel 的面紗,他們在 2007 年就嗅到了這個神秘組織的氣味。
  • 神秘的朝鮮情報和保衛部門
    神秘的朝鮮情報和保衛部門光亭摘要:廣大吃瓜群眾對於朝鮮情報部門的濃厚興趣隨著2月13日金正日長子金正男遇刺身亡而陡然增長,本來朝鮮的情報部門就相對比較隱秘,加上朝鮮官方公布的消息更是少之又少,各種似是而非甚至是相互矛盾的信息充斥其間,更是給朝鮮的情報部門增添了神秘的面紗,本文就可以讓你對這個神秘部門的組織結構、人員招募訓練、裝備以及曾經的輝煌戰績有所了解
  • 勇猛善戰還是不堪一擊,韓戰中,北朝鮮軍隊的戰鬥力到底如何
    勇猛善戰還是不堪一擊,韓戰中,北朝鮮軍隊的戰鬥力到底如何韓戰,將世界三個舉足輕重的大國捲入了戰爭,蘇聯雖然沒有直接參戰,但是一直在背後給中國和朝鮮提供軍事援助,美國也知道蘇聯在背後捅刀子,但是看破不說破,既然你背後搞小動作,那麼我召開聯合國會議,派人直接參戰朝鮮自然也在情理之中了,這裡不得不提到一句,任何國家所有的政治行為和軍事行為都是建立在本國利益之上的
  • 解密:為什麼以前的南朝鮮現在叫韓國,是音譯還是意譯?
    為什麼以前的南朝鮮現在叫韓國?題主提出的這個視角很有意思,是音譯還是意譯?其實音譯和意譯這種區分應用於東亞以外的語言更貼切一些,而對於東亞這幾個國家,其實中國翻譯他們的詞彙,更多採用的是「字譯」這種只有在東亞幾國之間才能使用的方式。
  • 解密馬蜂窩「未知旅行實驗室」
    馬蜂窩「未知旅行實驗室」是旨在探索「旅行與人性」奇妙關係的非常規理想主義營銷品牌,定期面向大眾發起以「未知」為核心的旅行實驗,期望與全球旅行者共同探索世界上與旅行相關的一切未知與可能。2016年9月成立至今三年,未知旅行實驗室推出的「一場未知的旅行」、「未知小黃盒」、「Tripmon Go」、「攻略全世界網紅牆」、「電梯裡的電話」等項目,已經成為網際網路行業的現象級營銷事件。
  • 勒索病毒肆虐全球 最高几率恢復被鎖文件的解密工具是如何煉成的?
    其中,騰訊安全反病毒實驗室負責人馬勁松在大會當天下午的「大師講堂」論壇,發表了名為《WannaCry病毒事件反思》的主題演講,首度分享了騰訊電腦管家和騰訊安全反病毒實驗室攻克勒索病毒背後的故事。全網首發XP解密工具 最高几率恢復被鎖文件在談及這場剛剛過去一個月的網絡安全危機時,馬勁松表示,在勒索病毒爆發之後,騰訊安全反病毒實驗室就迅速拉響了最高等級的安全警報,一方面保持對勒索病毒及其變種的高度關注;另一方面,基於自身安全實力持續輸出深度研究報告,起底WannaCry勒索病毒的傳播方式及最新變種,並推出了一整套包含漏洞免疫工具、文檔守護者工具
  • 朝鮮的免費教育, 畢業後全部包分配工作
    朝鮮實行12年義務教育,其中學前教育1年,小學5年(2014年由4年改為5年),中學6年(分為初中3年和高中3年)。朝鮮高考和我國類似,高中畢業後要進行高考。目前朝鮮擁有200多所高校,大約有一半的高中畢業生能夠進入大學學習,在大學學習階段,國家發放助學金,基本可滿足學生日常消費。
  • 韓戰期間的大屠殺
    58年前另一個殘酷的7月,當朝鮮人民軍進逼位於漢城南方的大田時,韓國警察當局從當地監獄轉移出政治犯(有大人、小孩,也有婦女),屠殺他們,把屍身丟進大坑,再覆上泥土。大約4000至7000人喪生,而他們的故事也被埋葬了達半個世紀之久。屠殺進行時,美國軍官袖手旁觀,拍照做紀錄,但絲毫未予阻止。幾個月之後,參謀長聯席會議下令把這些照片列為機密,要到1999年才解密。
  • 朝鮮:女人掙錢多,但在家裡說了不算,和中國不一樣
    不可否認,目前的朝鮮還處在爬坡階段,坐火車穿行的朝鮮農村田野,我們看到地裡的主要勞動力還是男人和老牛。懂事的孩子們,放學後會幫著家裡人在地裡忙活一回,和我們小時候一樣,那時候也不覺得累,就是好玩。這裡有一個比較具體的數字對比:2003年韓國新生兒男女比例為110:100,到了2012年,成為110:106,就比較正常了。第三:和周圍環境有關。
  • 提前解密的美國「印太戰略」文件:川普政府打什麼主意
    1月12日,美國白宮網站公布了最早在2043年才能解密的「印太戰略框架」文件。這份文件編寫於2018年,闡述了美國2018年至2020年對印度、朝鮮乃至中國的戰略圖景。這份文件中包含「保衛臺灣」「幫助印度崛起制衡中國」「維持美國在印太地區的主導地位」等內容。
  • 解密隱形墨水配方 自製可實現
    美國中央情報局(CIA)最新公開了保存最久遠的美國聯邦政府機密文檔,這批文檔日期為1917年至1918年,處於一戰中後期;解密文檔揭示了間諜、將領和外交官使用的最高信息傳遞技術——隱形墨水配方。