卡巴斯基確認︰近日外洩入侵工具,來自美國安局相關頂尖黑客組織

我們想讓你知道的是
近日遭一個黑客組織外洩的數據,被卡巴斯基確認是跟另一黑客組織「方程組」的入侵工具有關,外界視「方程組」為美國國安局旗下的頂尖黑客組織。
今個星期一,自稱「影子經紀人」(Shadow Brokers)的匿名黑客組織在網上發佈消息,聲稱入侵了另一黑客組織「方程組」(Equation Group)的電腦系統,盜取了他們的檔案——包括不少黑客工具——並打算拍賣。
神秘的「方程組」
「方程組」並非等閒之輩,而這其實也不是該組織的名字,而是電腦保安公司卡巴斯基(Kaspersky)所起的代號。而根據現有資料——包括斯諾登(Edward Snowden)所洩露的文件——顯示,「方程組」跟美國國安局(NSA)有關。
卡巴斯基指「方程組」是全球最頂尖的黑客組織,所使用的攻擊技巧非常複雜及精密,更跟惡名昭彰的Stuxnet有關——後者是透過受感染的USB硬碟輾轉入侵特定目標的惡意程式,被指由美國及以色列資助開發,用作攻擊伊朗核設施。
奇怪的拍賣
那麼,匿名的「影子經紀人」所言是否屬實?觀乎其拍賣方式,的確很難令人信服︰他們要求參與競投者以比特幣(bitcoin)出價,但只能夠直接付款給他們,假如出價並非最高,就無法取回已付金額。
「影子經紀人」又宣稱任何出價者均會獲得一份「安慰獎」,而如果競投總金額達到100萬比特幣(約5.75億美元),他們將公開另一組高質數據。
在他們提供的「常見問答」中,有一條問題是︰「為甚麼我要相信你們?」答案以不完整的英文寫成︰「沒有信任,風險。你喜歡回報,你冒險,或者贏,或者不,沒有保證。」
程式碼跟「方程組」有關
不過,他們同時發放了300MB的程式碼數據樣本,有下載的研究人員表示跟NSA曾使用的攻擊手段吻合。多倫多大學的公民實驗室研究人員Claudio Guarnieri表示︰「看來似乎是NSA攻擊了某人,然後對方能找到攻擊源頭,並成功反擊。」Guarnieri的專長是分析由國家資助的惡意程式。
卡巴斯基的分析顯示,這300MB數據大部份來自3年前,當中有數百個工具跟「方程組」有強烈關係。他們解釋,「方程組」廣泛使用兩組加密演算法,分別稱為RC5及RC6,但「方程組」程式當中使用的一個常數,跟常見的RC5/6程式碼有別。
他們提供了一組例子,比較了「影子經紀人」洩露出來的數據以及「方程組」的RC6程式碼︰

研究人員解釋,這種特定的RC6程式碼他們此前只在「方程組」的惡意軟件中見過,而今次的數據中有超過300個檔案含有這種程式碼。因此卡巴斯基認為,所有檔案都是偽造的機會甚微。
他們又指,這些程式碼的相似,使他們相信「影子經紀人」取得的工具,跟「方程組」的惡意軟件有關。即使「影子經紀人」宣稱數據來自後者時未有提供證據,卡巴斯基的分析確認了其說法。
動機成疑
電腦保安專家Nicholas Weaver雖然相信今次的資訊並非偽造,但他同時認為整件事並不合理,只是用來分散注意力。他指比特幣太易追查,用來洗錢是瘋狂行為——更何況他們要求5億美元。
而《Wired》翻查的資料顯示,「影子經紀人」未有收到太多比特幣,暫時只有26次交易,總數有約1.72個比特幣(約992美元)。
《華盛頓郵報》引述數名曾任職NSA旗下「特定入侵行動辦公室」(Tailored Access Operations, TAO)的員工,均指今次釋放出來的檔案都是真的,不過其中一人懷疑,「影子經紀人」手上並未獲得「最有趣」的工具,否則會要求更多。
斯諾登則估計,今次洩密很可能來自俄羅斯一方,旨在提出警告,顯示自己能證明美國攻擊其他人的責任。假如有行動針對美國的盟友或者跟選舉有關,可能會導致顯著的外交後果。
資料來源︰
- Group claims to hack NSA-tied hackers, posts exploits as proof (Ars Technica)
- Hackers Claim to Auction Data They Stole From NSA-Linked Spies (Wired)
- How “omnipotent” hackers tied to NSA hid for 14 years—and were found at last (Ars Technica)
- Equation Group: The Crown Creator of Cyber-Espionage (Kaspersky Lab)
- The Equation Giveaway (Kaspersky Lab GReAT)
- Confirmed: hacking tool leak came from “omnipotent” NSA-tied group (Ars Technica)
- NSA hacking tools were leaked online. Here’s what you need to know. (The Washington Post)
- ‘Shadow Brokers’ Leak Raises Alarming Question: Was the N.S.A. Hacked? (The New York Times)
- Powerful NSA hacking tools have been revealed online (The Washington Post)
- No One Wants to Buy Those Stolen NSA-Linked ‘Cyberweapons’(Wired)
Tags:
時尚、可頌和 Galaxy Z!看《艾蜜莉在巴黎》朱利安和路克一機在手,忙碌有 Chill 的小秘訣

我們想讓你知道的是
【旗艦折疊在巴黎:你選哪支Z?】 與艾蜜莉在巴黎的 Julien 和 Luc一起,用Galaxy Z Flip5 和 Galaxy Z Fold 5 迎接美好週末!
「你是為工作而活,我們是為生活工作。」
大家還記得《艾蜜莉在巴黎》裡搞怪又可愛的朱利安和路克嗎?能讓他們拒絕加班、享受人生的小秘訣究竟是什麼?快來一窺他們忙碌又 chic 的巴黎上班族生活!

星期一:收假日常
收假的早晨以一大堆訊息通知開啟,還在進行早晨儀式不想回訊息?Galaxy Z Flip5 讓你不用掀開手機就能輕鬆瀏覽通知內容,即使是小尺寸的摺疊手機螢幕也有 3.4 吋,不用怕眼睛花花看不清楚!
星期二:我的 VIP 客戶
上班日子太苦,怎麼能錯過接待可愛狗狗客戶的機會!
當需要指導模特兒擺姿勢的時候將 Galaxy Z Flip5 垂直擺放在平面上,即可解放雙手輕鬆攝影;路克在一旁也沒閒著,Galaxy Z Fold5 的 7.5 吋巨型螢幕搭配專屬的 S Pen,讓他隨時隨地都能輕鬆提筆揮灑創意。
看到最後的完成品,你覺得誰的作品略勝一籌?
星期三:忙裡偷閒
既然在法國週末工作是違法的,上班偷懶一定也是合理的!尤其是小週末的午休必須要離開公司 chill 一下。
跟著朱利安一起在秋天的暖陽下買杯抹茶散散步,陽光打在臉上的黃金時刻可不能不自拍,Galaxy Z Flip5 讓使用者不用打開螢幕就可以輕鬆拍攝,不錯過任何完美瞬間;或是跟路克一起去餐廳吃夾了濃郁乳酪的法式三明治,邊幫喜歡的腳踏車隊加油,Galaxy Z Fold5 的超大螢幕讓你不用帶平板也能不費力的觀賞比賽畫面。
難能可貴的午休時間,你比較喜歡哪個行程呢?
星期四:拍攝日
到了拍攝日可不能馬虎,有需要調整的場景嗎?Galaxy Z Fold5 的分割畫面模式讓路克可以輕鬆比對兩個畫面,並快速找到適合的圖片讓廠商參考修改;充滿甜點的現場讓朱利安不能自己,他的 Galaxy Z Flip5 不可能跟眼前的馬卡龍那麼像!如同馬卡龍大小的摺疊手機實現輕鬆收納,就算想只背一個漂亮小廢包出門也沒有問題。
星期五:迎接假日
整週最令人期待的一天終於到了,必須趕快把手上的事處理完,不能讓加班這種爛事發生!
朱利安的 Galaxy Z Flip5 讓他可以把手機架在桌上和客戶視訊,不費力的把最後的工作完成;路克使用 Galaxy Z Fold5 的分割畫面同時打開兩個頁面,傳輸檔案輕而易舉。
有了好用的工具準時下班再也不是夢,快跟客戶說再見迎接快樂週末!
旗艦摺疊在巴黎:你選哪支Z?
了解更多>>https://reurl.cc/m02ZXW