CIA「史詩級」網絡軍火庫的洩露,竟是「極度鬆懈」下的買單?

2021-01-12 網易

2020-06-19 09:13:29 來源: 笑點研究

舉報

  

【導讀】三年前,一場美國史上最大數據洩露事件,「撼動」了美國中央情報局(CIA)的世界級地位。三年後,一份的「沉寂」報告被全面公開,直指美中情局的各種「不作為」行徑。餘浪不斷的CIA軍火庫洩露事件背後,究竟隱藏著何種不為人知的秘密?大國背後的網絡安全問題憑何遭到「詬病」,安全防禦失效、隱患重重之下,究竟是何作祟?今天,我們就來講講「Vault7(穹窿7)」這段「史詩級」軍火庫被洩露事件的「前因」與「幕後」。

  眾所周知,美國中央情報局(CIA)作為世界最大,最著名的情報機構,其基本職能就是收集、整理、分析、評估各方情報,並把這些情報提供給美國政府各個部門。

  

  「顛覆政變、隻手遮天、製造混亂」一度成為美國中央情報局的熱門代名詞。

  而近年來,隨著網絡信息化的不斷深化,美國中情局也逐步開始將觸角伸向數據信息、網絡監視甚至個人隱私領域上。

  

2011年8月,繼微軟之後,中情局要求谷歌交出儲存在歐洲資料中心的數據,引發了歐美外交論戰。2013年6月,前中情局僱員愛德華·斯諾登曝光「稜鏡」項目,指控中情局長期對境內外監控監聽。2014年10月,中情局著手研究滲透汽車控制系統的黑客工具,其中一個功能就是,探測汽車上存在的可能的暗殺陰謀。

  可以說,「不可一世」的美國在當時的世界網絡情報數據的掌控與網絡武器的運用已經到達「爐火純青」的地步。

  然,極速飛行必有風險,美國中央情報局的「高光時刻」延續到2017年就遭遇重創。

  這一年,維基解密(WikiLeaks)對「Vault7(穹窿7)」的曝光,將美中情局推上輿論的風口浪尖,引起國際社會的強烈抗議。與此同時,也給美國中情局自身安全防禦領域強有力的一擊。

  

  如今三年已過,對於此次「重磅級」洩露事件或仍心有餘悸的美國,終於肯就此進行公開「復盤」。

  昨天,美國參議院情報委員會一名參議員羅恩·懷登(Ron Wyden)公布了一份關於2017年CIA違規的內部報告。該報告稱:

  

許多美國中央情報局最敏感的黑客工具的安全性都非常差。尤其在過去十年中,美國情報界一而再,再而三地遭受大規模洩密事件的打擊。

  

  其中,就包括情報局「史詩級」軍火庫「Vault7(穹窿7)」的洩露,懷登更是將其稱為「可悲的鬆懈」。

  更為恐怖的是,如果維基解密方沒有公布批量洩露的CIA黑客工具,美中情局仍不會知曉其內部已遭到網絡攻擊。

  

  此外,該報告還表示:「我們大多數敏感的網絡武器都沒有隔離,用戶共享系統管理員級別的密碼,沒有有效的可移動媒體控制項,並且歷史數據可以無限期地提供給用戶……

  而由於與日常代理商員工廣泛使用的系統分開,導致該專門部門及其所依賴的利基信息技術系統採取的網絡安全措施不嚴。「

  針對這份報告,或者一言以蔽之「安全防禦性太差了」。

  可以說,今天這場全新的「復盤」,讓看似「老生常談」的CIA網絡軍火庫洩露事件的「幕後」再被深挖一層,而這深層的一點竟是「極度鬆懈」下的買單?

  而透過報告及其結論,智庫從中也看到了幾點端倪:

  其一,只「攻」不 「防」的處置態度

  據外媒報導,在致新任國家情報局局長約翰·拉特克利夫的信中,中央情報局就明確表示,「即使以損害自身系統為代價,也要優先建造網絡武器。」足見,美國最高情報機構網絡安全防禦的消極寬鬆處理態度。

  所以,如果一味地追求攻擊端的能力而忽略防禦體系地完善,將極大增加網絡威脅風險,其後果更是不堪設想。

  其二,「亡羊」未見「補牢」的處置手段

  羅恩·懷登表示,距離提交違規報告已有三年時間,但中情局的網絡情報中心至今仍未實行任何防控數據被盜的計劃。情報界處於落後階段,甚至未能採用在聯邦政府其他地方廣泛使用的最基本的網絡安全技術。

  亡羊補牢都未必可以補救過失,更不必說,發生威脅後的無動於衷了。忽略已知的安全隱患,一定程度上就是為攻擊者大開攻擊的「方便之門」。

  其三,人是網絡安全最「薄弱」環節

  縱觀此次事件始末,不管是竊取CIA軍火庫的前僱員,還是內部安全人員、決策者都有著逃脫不掉的責任。如果內部無法形成相應的安全警告或嚴懲方式,自然就不會對其做出響應。

  可以說,解決不了人的問題,安全威脅將必然存在。

  智 庫 時 評

  即使是超級大國,即使是超級大國的中央情報局又如何,在「可悲寬鬆」的安全性面前,誰都是在扮演「近乎裸奔」的角色,最終都難逃被滲透攻防的命運。

  [1]報告連結-https://www.wyden.senate.gov/imo/media/doc/wyden-cybersecurity-lapses-letter-to-dni.pdf

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺「網易號」用戶上傳並發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關焦點

  • 《伊塔之柱》:史詩級的文筆,也構建不出史詩級的故事!
    今天給大家推薦一部「史詩級」文筆的遊戲文。《伊塔之柱》,作者:緋炎,5級作者。分類:遊戲-虛擬遊戲。【簡介】無。【簡評】緋炎,著有《琥珀之劍》《迦南之心》《伊塔之柱》。更有甚者,稱本書的文筆,已經達到了「史詩級」。玩過遊戲的人都知道,史詩級的裝備,非常難獲得。以DNF為例,想得到一把90級史詩級巨劍,要刷多少次深淵?而本書的文筆,依我試讀的情況來看,還遠遠到不了那個程度。雖然書的世界是西幻類的遊戲,有關異域的文字描寫有很多。
  • 史詩級美劇將完結 《權遊》最終季引發12億劇迷狂歡
    史詩級美劇巨製。史詩級美劇 最終季每集都是部電影  「現在整個星球上五分之一的人類都在等待著史詩最終章的降臨。仿佛在等待一場屬於全體劇迷的狂歡。」有位劇評人指出,作為一季耗資過億美元的史詩級美劇,製片人宣稱,第8季的《權力的遊戲》「每一集都相當於一部電影」。這一切都令《權力的遊戲》超出了爆款劇集的範疇,變成了一個全球性的文化現象。
  • 《和平精英》軍火庫在哪 海島2.0軍火庫刷新位置一覽
    導 讀 和平精英軍火庫在哪裡?
  • 京瓷4052ci複印機威海冠通特價促銷-京瓷 4052ci_濟南複印機行情...
    (中關村在線 威海行情)近日,京瓷4052ci複印機在中關村在線經銷商「威海冠通數碼辦公設備」優惠促銷,連吃帶喝:18663158160 / 0631-5210400。圖為:京瓷4052ci複印機京瓷 4052ci
  • 和平精英火力對決2.0軍火庫在哪裡?武器軍火庫地點位置一覽[多圖]
    和平精英火力對決2.0軍火庫在哪裡?軍火庫為玩家朋友準備了充足的武器,想要第一時間收穫這些武器要在哪裡找到軍火庫呢,今天小編就為大家帶來詳細的介紹,感興趣的朋友們一起來看看吧!和平精英火力對決2.0軍火庫位置在哪軍火庫是玩家們對於新版火力對決2.0中,固定會刷新出重武器等貴重物資的封閉房間的稱呼。
  • 《dnf》100級史詩套排名 dnf100級史詩套排名詳情
    有小夥伴想知道dnf100級史詩套排名,下面就讓小編帶大家一起看看吧。 五件套一線: 1.噩夢:地獄之路套裝,簡單粗暴,高額的技能攻擊力... 隨著100級版本的開放,裝備搭配的多樣性顛覆了玩家們的認知。有小夥伴想知道dnf100級史詩套排名,下面就讓小編帶大家一起看看吧。
  • dnf100級史詩套排名 100級史詩套排行圖介紹
    dnf100級史詩套排名,100級史詩套排行圖示介紹。以任務引導角色成長為中心,結合副本、PVP、PVE為輔備受廣大遊戲迷的喜愛。很多小夥伴都比較好奇,dnf100級史詩套排名,100級史詩套排行圖示介紹。
  • DNF100級史詩苦無屬性介紹
    DNF100級史詩苦無的屬性已經放出,那麼有多少小夥伴知道100級史詩苦無的屬性是怎麼樣的呢?下面是小編整理的DNF100級史詩苦無的屬性介紹,大家一起來看看吧! DNF100級史詩苦無的屬性已經放出,那麼有多少小夥伴知道100級史詩苦無的屬性是怎麼樣的呢?
  • 中國大媽「史詩級碰瓷」引發外媒強烈關注,英語新增詞彙「Peng Ci」!
    但這一次,這位中國大媽貢獻出了奧斯卡最佳女主角的演技,上演了一段「史詩級碰瓷」。事情發生在今年7月的安徽蕪湖。一個路邊的攝像頭記錄下了這場完整的「表演」。
  • GitLab CI/CD 介紹和使用
    我們可以在一次 Pipeline 中定義多個 Stages,這些 Stages 會有以下特點:所有 Stages 會按照順序運行,即當一個 Stage 完成後,下一個 Stage 才會開始(當然可以在.gitlab-ci.yml文件中配置上一階段失敗時下一階段也執行)只有當所有 Stages 完成後,該構建任務 (Pipeline) 才會成功如果任何一個 Stage
  • 電影界十大史詩級電影推薦
    《賓虛》(1959年版)電影界十大史詩級電影推薦一個苦難民族苦難歷史的縮影。歷史上被滅亡的種族有很多,而猶太人的苦難之所以還被人記著,是因為猶太人中間出了一個大智慧的人——耶穌。整部片子實際上是兩個故事:賓虛的故事,以及耶穌的故事,其中耶穌的故事更完整。
  • 《口袋妖怪》奇聞趣事——最強的史詩級對決
    我們都知道鯉魚王被玩家成為兇殘寶可夢(源於曾經有玩家用鯉魚王打敗過白銀山的赤爺),而鐵甲蛹被稱為無敵寶可夢(源於對其無限變硬的調侃),那麼當這兩隻寶可夢撞到一起的時候,對戰就被玩家稱為史詩級對決,那麼你想過沒有,一隻100級的鯉魚王
  • 二 GitLab CI伺服器的搭建
    gitlab-ci是git官方的持續集成工具,在Git工程管理頁面上,也有專門的CI配置和展示頁。隨著代碼更多地通過Git進行管理,gitlab-ci也成為了常見的CI平臺。就我理解,gitlab-ci是一個簡易版的jenkins,git伺服器兼任了Jenkins master的功能,而我只需要準備好一個slave即可。
  • 官宣限定皮膚引爭議,傳說級品質下調到史詩,史詩級下降到勇者
    伽羅先看下伽羅的原畫模型,這個模型設定跟屬性沒有什麼問題,很好,也很美,有高品質的氣質,我們都知道伽羅現在在S18版本中非常熱門,也很好上分,給伽羅傳說級品質是完全沒有問題的,因為熱門英雄就可以提高出售量,而目前伽羅在勝率榜單中已經排上了第一名
  • 《天國王朝》史詩級?
    3個小時的電影,豆瓣及網上都評為史詩級的,前半部分看得我都想睡覺了,有點太冗長的前奏了天國王朝我個人覺著emm堪稱史詩級有點過了哈哈。結束後我又回去看了前面15分鐘,戰鬥的場面拍得不太過癮哎哎哎。倒是國王的臺詞和感覺有到位,男主就一皮囊感,不太吸引倒是對耶路撒冷,麻風國王,基督以及穆斯林,朝聖之路產生了興趣,男主的魅力沒get到
  • 英雄聯盟10.23版本重做,煥然一新,新增史詩級裝備
    後續可能基於實際運行效果進行優化,且不同機器配置下效果可能不同。已知問題:對即將回城的英雄使用【暗行者之爪】或【沙雀之爪】的主動效果後,會導致自己無法釋放技能。史詩裝備【史詩裝備】比【傳說裝備】低一個等級:【史詩裝備】由基礎裝備合成,並且是【傳說裝備】及【神話裝備】的中端部件。《英雄聯盟》團隊將確保【史詩裝備】是高性價比的出裝構件,提供遞增的屬性與特效,來讓你出大件的過程更加平滑順暢。與【傳說裝備】類似,《英雄聯盟》團隊將逐一重新介紹這些【史詩裝備】,讓你想選擇它們的時候可以清晰地了解其屬性。
  • 尚格雲頓史詩級一字馬
    現在,我站在你的面前,你看到的是完美的體格,挑戰體能和心態極限的雙腿,徵服最史詩級的一字馬。」尚格雲頓史詩大劈叉,沒有使用任何特效,注意卡車就是倒著開的,不是正著開然後後期剪輯來的,看看沃爾沃真正牛逼的卡車技術。好萊塢動作巨星尚格雲頓為沃爾沃卡車拍攝了這樣一則廣告,主要突顯沃爾沃卡車動態駕駛過程中的穩定性和精確性。
  • 江蘇督辦「販槍大案」 繳獲來的槍枝堆成「軍火庫」
    鎮江偵破公安部掛牌督辦的網絡非法買賣槍枝案  繳獲來的槍枝堆成「軍火庫」  中國江蘇網11月9日訊 8日,在鎮江京口公安分局四牌樓派出所一間辦公室內,數十箱紙盒中,裝滿了一支支嶄新的槍枝。不知情者,還以為誤入了一間「軍火庫」!
  • DNF100級史詩開啟交易模式,當年「死亡塔」卡Bug交易史詩成真
    (95版本史詩可兌換時期除外)甚至是幻想,自己刷不出來的史詩裝備,可以在拍賣行上購買,那該多好啊!或許是策劃聽到了玩家的心聲,在100級版本,新增了「可交易史詩」!(一)100級可交易史詩:智慧的產物系列100級版本,全新的史詩裝備大量來襲,主要分為四種類型:(1)100級工作服史詩,由超界防具,普雷首飾,普雷特殊裝備升級獲取,該系列史詩只能升級獲取,不能深淵掉落(神話部位除外),不能交易;(2)100級普通史詩,深淵隨機掉落,不能交易;(3)100級神話裝備,深淵隨機掉落,不能交易;