中情局黑客評價各類安全軟體:比特梵德「最難搞」

2021-01-10 網易新聞

新華社北京3月10日新媒體專電;美媒稱,維基揭秘網3月7日公布了據稱為美國中央情報局黑客攻擊資料的8000頁文件,其中包括很多對世界上最受歡迎的一些反病毒產品的評論。

美聯社3月8日報導稱,文件援引了黑客們對反病毒企業的批評,這說明美國情報機構清楚地知道本該保證我們上網安全的產品所存在的缺陷。

維基揭秘網公布的資料不夠系統,我們無法就某一種產品的可靠性下定論,日期的不確定說明中情局的批評在更大程度上是一種簡單印象,而不是概述。

儘管如此,這些文件說明美國的頂級網絡間諜們並非總對常用的安全軟體作出很高評價。

科摩多

美國科摩多軟體公司自稱「網絡安全解決方案的全球領導者」,中情局對該公司反病毒解決方案的評價似乎好壞參半。

一名中情局黑客稱,科摩多讓他非常痛苦,「它幾乎什麼都能捕獲,直到你要它停止」。

只是別升級到科摩多6版本。這名黑客稱,該版本「捕獲不了那麼多東西」。

科摩多軟體公司的執行長梅利赫·阿卜杜勒-哈尤格盧說,中情局提到的這個漏洞已經過時了。科摩多6是2013年發布的,科摩多10已經於今年1月發布。

卡巴斯基實驗室

俄羅斯卡巴斯基實驗室是世界領先的安全保護提供商之一。而它可能無法保護你不受中情局入侵。

據黑客稱,代碼中的一項缺陷「使我們能夠繞過卡巴斯基的保護」。

但該公司創始人尤金·卡巴斯基稱,該缺陷在「多年前」已得到修復。

小紅傘

一名中情局黑客似乎稱,這款德國設計的反病毒產品「通常很容易避開」。

小紅傘殺毒軟體公司在一份聲明中稱,它已在維基揭秘網發布這些文件後的幾個小時內修復了它所稱的「一個小漏洞」。

該公司還稱,沒有證據證明有用戶受到了該問題影響。

AVG

中情局似乎有一個竅門可以打敗「十分溫柔的」AVG。

AVG的母公司捷克阿瓦斯特軟體公司的首席技術官翁德雷·弗爾切克說,中情局似乎正在討論一種從理論上說可以繞過AVG掃描引擎的方法。

他說:「事實上,考慮到AVG產品當前的運行,這在今天已經不再是問題。」

f-secure

一名中情局黑客似乎對這家芬蘭公司的安全軟體格外尖刻。一名黑客稱,它是一款「對我們來說難度最小的低級產品」。

不過f-secure殺毒軟體公司稱,它被其他地方的黑客稱作「討厭的麻煩製造者」。

比特梵德

羅馬尼亞比特梵德公司的反病毒產品似乎給中情局的黑客們製造了很多麻煩。

有黑客稱一些修改可以打敗比特梵德。不過這可能也行不通。

有黑客回應說:「唉,我們剛剛試了這個辦法。比特梵德仍然很瘋狂。」

(原標題:中情局黑客評價各類安全軟體:比特梵德「最難搞」)

本文來源:新華社新媒體專線 責任編輯: 王曉易_NE0011

相關焦點

  • 比特梵德再次發布GandCrab勒索軟體免費解密工具
    羅馬尼亞反病毒軟體公司比特梵德(Bitdefender)已經與歐洲刑警組織、美國聯邦調查局、羅馬尼亞警方以及其他國家(保加利亞、法國、匈牙利、義大利、波蘭、荷蘭、英國和美國)的執法機構一起開發出了一款針對該勒索軟體的免費解密工具。「好消息是,現在你可以不用向網絡罪犯分子支付任何一分錢就能夠取回數據,因為比特梵德已經發布了一款免費的實用程序,可以自動化數據解密過程。」
  • AV-TEST Win8.1 商用殺軟 10 月評測:卡巴 / 比特梵德奪冠
    IT之家訊 系統和網絡安全不僅對於普通個人用戶十分重要,對於商業用戶則更加至關重要。在最近結束的Win8/Win8.1系統商用殺軟10月評測中,AV-TEST給出了參與評測的幾款殺軟產品最終結果:比特梵德和卡巴斯基的殺軟產品獲得了滿分18分的最好成績。
  • 19款主流殺軟實戰勒索病毒:卡巴、比特梵德超一流
    Ransom:Win32.WannaCrypt(永恆之藍)勒索病毒本周末爆發率突上高峰之後,微軟、各路安全公司、政企高校等紛紛積極應對,採取多種措施堵漏殺毒。本次事件也再次警醒我們安裝正版作業系統、及時更新安全補丁以及使用殺軟防範未知風險的重要性。
  • 黑客——網絡中的God
    在媒體報導中,黑客一詞常指那些軟體駭客(software cracker),而與黑客(黑帽子)相對的則是白帽子。定義:黑客( 大陸和香港:黑客;臺灣:駭客,英文:Hacker),通常是指對計算機科學、編程和設計方面具高度理解的人。「黑客」也可以指:在信息安全裡,「黑客」指研究智取計算機安全系統的人員。
  • 2015 年 2 月 AV-TEST 殺軟評比:卡巴斯基、比特梵德奪冠
    IT之家訊 3月27日消息,2015年2月的AV-TEST測試成績已經出爐,國際著名安全軟體卡巴斯基和比特梵德在Win8.1系統3項測試中均拿到了滿分6分,以18分奪得冠軍。令人遺憾的是,微軟自帶的安全軟體Windows Defender再次墊底,僅得到了9.5分。
  • 國際知名「青少年黑客」盤點
    一年後獲得緩刑,18歲時,成為美國海軍情報分析師,20歲成為中情局特工。90年代末的時候科斯塔因為厭倦了特工這份工作選擇離開了中情局。後來他被微軟招募為直接承包商,和多家公司進行協商合作。他和哥哥合作開辦了一家專門研究金融市場的商業網站,該網站是美國最早、也最成功的商業網站之一。1999年,24歲的科斯塔將這家網站售出,獲利數百萬美元。
  • 美媒稱美核安全局網絡被攻破 官員:黑客們把什麼事都搞清楚了
    來源:海外網原標題:美媒稱美核安全局網絡被攻破,官員:黑客們把什麼事都搞清楚了海外網12月18日電 知情人士透露,美國能源部(DOE)和美國國家核安全局(NNSA)掌握的證據顯示,有黑客入侵它們的網絡。
  • 比特幣錢包軟體又一次被黑客攻破,直接損失超過1600萬美元!
    8月31日消息,近期有網友在GitHub平臺發帖曝光,自己使用的比特幣錢包軟體被黑客攻破,並被盜走了投資的巨額比特幣資產。 該用戶表示,自己使用的比特幣錢包軟體為Electrum。由於是長期定投,自己上一次登錄Electrum是在2017年。
  • 揭秘:黑客「逢場必用」的攻擊招數
    如今,黑客技術的飛速發展得以讓他們的攻擊方式不斷出新,整個網絡的安全也面臨著巨大的挑戰。儘管攻擊手法越來越多,但那些「經(LAO)典(SHI)」的技術手段,卻成為黑客經常使用的攻擊方式,一直延用下來。儘管時間久遠,但到現在都是很常見的黑客攻擊方式之一。網絡釣魚的誘餌千百種,例如數據過期、無效需要更新、帳號存風險,或者是基於安全理由進行身分驗證,以騙取個人帳號與密碼。最典型的網絡釣魚攻擊,是將收信人引誘到一個通過精心設計與目標網站非常相似的釣魚網站上,並獲取收信人在此網站上輸入的個人敏感信息,通常這個過程受害者不會警覺。
  • Longhorn黑客組織就來自中情局:CIA已經針對16個國家發起過攻擊
    其他Vault 7文檔記載的內容還包括,使用實時傳輸協議(RTP)作為與C&C伺服器通信的手段,採用將「使用後擦除」作為標準,內存中的字符串去混淆、使用唯一的字符串混淆時間密鑰,以及使用涉及重命名和重寫的安全擦除協議。賽門鐵克注意到,Longhorn所使用的工具遵循了上述所有規範。 雖然其他惡意軟體也會使用到其中一些做法,但事Longhorn遵循了所有規範,這點很可疑。
  • 美國網站伺服器防止黑客騷擾的安全措施
    ,入侵成功後黑客甚至可以肆意破壞美國網站伺服器。所以美國網站伺服器日常維護網絡安全,可以說就是要儘量減少美國網站伺服器遭遇這兩個方面的惡意影響。美國網站伺服器放置黑客惡意騷擾可以從幾個方面入手。1)選用安全的美國網站伺服器登錄口令,口令應該包含大寫字母,小寫字母及數字,最好有控制符並保障密碼具有一定的長度。
  • 那些黑客「逢場必用」的攻擊招數 你知道幾個?
    實際上,如果不是自己設計工具,黑客也要利用安全圈中那些被人廣泛使用的工具和技術。如今,黑客技術的飛速發展得以讓他們的攻擊方式不斷出新,使整個網絡的安全面臨著巨大挑戰。儘管攻擊手法越來越多,但那些經(lao)典(shi)的技術手段,卻成為黑客經常使用的攻擊方式,一直延用下來。
  • MBA畢業生專訪丨張威:疫情催化了安全問題,也讓黑客們更活躍了!
    黑客活動激增最近一些新出爐的統計顯示,疫情肆虐的當前,全球的黑客活動卻明顯增強了很多。我猜測有個原因就是黑客原來還可以到處溜達,有自己的社交生活,現在黑客們都隔離在家、哪也去不了,就只好一門心思專心搞破壞了。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 一位號稱「蜘蛛俠」的黑客,搞癱了一個國家的網絡
    一支有史以來最龐大的殭屍網絡湧向非洲最貧窮國家之一的賴比瑞亞時,該國最大的運營商的網絡終於不堪重負,慢慢癱瘓了。而這一切都是Daniel Kaye一個人所為,今年初,服刑42個月之後的他出獄了。Kit Chellel在彭博商業周刊上報導了這名黑客的故事。對賴比瑞亞的攻擊始於2016年10月。
  • 美日公司聯手投資3000萬美元開發反黑客軟體
    新華網洛杉磯7月23日電 美國德爾電腦公司23日與日本日立公司等聯手,向美國網際網路安全軟體製造商「聖地」公司(SANCTUM)投資3000萬美元,以開發相應軟體,抵禦「應用程式級」黑客通過網絡發起的攻擊。
  • 勒索軟體攻擊創新高,郵件安全需警惕
    近日,國內第三方平臺發布數據顯示,2020年三大最具破壞性的網絡安全威脅:勒索軟體、針對性釣魚攻擊及BEC商務郵件攻擊,都與郵件安全有關。而排名第一的勒索軟體更是在今年達到了新高,幾款流行的勒索軟體已經攻陷了全球眾多知名企業。
  • 一文讀懂:為啥說美國是「黑客帝國」?
    ▲資料圖片:外交部發言人趙立堅趙立堅稱,事實證明,美國才是全球最大的網絡攻擊者,是名副其實的「黑客帝國」。美方卻賊喊捉賊,時時處處把自己裝扮成網絡攻擊的受害者,充分暴露美方在網絡安全問題上的虛偽性和雙重標準。中國一直是美方網絡竊密和攻擊的嚴重受害者,中方就此多次向美方提出嚴正交涉。
  • 美國遭史上最慘黑客入侵!政府軍隊淪陷,川普賴中國被打臉
    黑客們先是攻擊了軟體公司Solar Winds的下載伺服器,使用工具篡改了一款軟體(Orion)的更新包,在其中插入了自己的惡意軟體。只要用戶一下載更新Orion,就會被感染病毒。這把病毒隱藏在正規軟體之中,受害者從官網下載正規軟體也會中毒。
  • 安全團隊鬥不過黑客?富士康遭攻擊勒索2.3億,網際網路真的安全?
    據悉,是富士康的母公司鴻海集團墨西哥工廠碰上了勒索軟體,這些黑客竊取了一些沒有加密的文件,然後將之加密。 黑客還大搖大擺的威脅了一波,表示除了密鑰匙之外,其他破解方式都會使這些文件損壞,不過富士康隨後就回應稱,這次攻擊事件對集團的整體運營影響不大,受到影響的網絡也正在慢慢恢復。