成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google安全團(tuán)隊(duì)該不該披露疑似美國(guó)政府的黑客行動(dòng)?

安全
最近,谷歌安全團(tuán)隊(duì)披露了一項(xiàng)黑客攻擊行動(dòng),但該黑客組織疑似是為美國(guó)政府及其盟友工作,進(jìn)行網(wǎng)絡(luò)反恐行動(dòng)。

最近,谷歌安全團(tuán)隊(duì)披露了一項(xiàng)黑客攻擊行動(dòng),但該黑客組織疑似是為美國(guó)政府及其盟友工作,進(jìn)行網(wǎng)絡(luò)反恐行動(dòng)……

3月29日消息,谷歌安全團(tuán)隊(duì)發(fā)現(xiàn)某個(gè)黑客組織在短短9個(gè)月內(nèi)利用了11個(gè)零日漏洞,許多谷歌產(chǎn)品受影響,iPhone的Safari瀏覽器也被波及。

[[390833]]

Keynotes

  • 谷歌的安全團(tuán)隊(duì)公開揭露了一場(chǎng)歷時(shí)9個(gè)月的黑客行動(dòng)
  • 這一舉動(dòng)終止了某西方政府正在進(jìn)行的反恐行動(dòng)
  • 該舉動(dòng)在谷歌內(nèi)部和和外界引起爭(zhēng)議

谷歌Project Zero團(tuán)隊(duì)和威脅分析小組(Threat Analysis Group)在業(yè)內(nèi)享譽(yù)盛名。近期,這兩個(gè)團(tuán)隊(duì)意外地發(fā)現(xiàn)了一條大魚:一個(gè)專家級(jí)黑客組織利用11個(gè)強(qiáng)大的漏洞來攻擊運(yùn)行iOS、Android和Windows的設(shè)備。

攻擊路徑

阻止這次“專家級(jí)”網(wǎng)絡(luò)攻擊的決定在谷歌內(nèi)部引發(fā)了爭(zhēng)議,此前有消息稱這些黑客是為美國(guó)及其盟友工作。《麻省理工科技評(píng)論》(MIT Technology Review)表示,這些受質(zhì)疑的黑客實(shí)際上是西方政府特工,正在開展反恐行動(dòng)。

谷歌選擇停止該攻擊并將它公之于眾的決定在公司內(nèi)部引起爭(zhēng)議,也引發(fā)了美國(guó)及其盟友的情報(bào)部門質(zhì)疑。

谷歌在最近的兩篇博客文章中,詳細(xì)描述了它在最近9個(gè)月內(nèi)發(fā)現(xiàn)的被黑客利用的零日漏洞。

這種攻擊始于2020年初,使用了一種被稱為“水坑”攻擊的新技術(shù),利用受感染的網(wǎng)站向訪問者發(fā)送惡意軟件。攻擊的規(guī)模、復(fù)雜性和速度引起了網(wǎng)絡(luò)安全專家的注意。

不過,谷歌的聲明明顯忽略了一些關(guān)鍵細(xì)節(jié),包括誰應(yīng)該為這次黑客攻擊負(fù)責(zé),誰是攻擊目標(biāo),以及相關(guān)惡意軟件或行動(dòng)中使用的域名等重要技術(shù)信息。

一位安全專家批評(píng)該報(bào)告是一個(gè)“黑洞”,因?yàn)樯鲜鲂畔⒅辽贂?huì)以某種形式披露一條。

要不要公布政府的網(wǎng)絡(luò)行動(dòng)?

安全團(tuán)隊(duì)通常會(huì)關(guān)閉被政府利用的漏洞,但很少公開這類行動(dòng)。針對(duì)這一事件,一些谷歌員工表示,反恐任務(wù)不應(yīng)被公開披露;另一些人則認(rèn)為,公司有義務(wù)公開攻擊行為,目的是保護(hù)用戶,使互聯(lián)網(wǎng)更加安全。

谷歌發(fā)言人在一份聲明中說:“Project Zero致力于發(fā)現(xiàn)和修補(bǔ)零日漏洞,并發(fā)布技術(shù)研究,旨在促進(jìn)研究社區(qū)氛圍,加強(qiáng)對(duì)新型安全漏洞的理解和利用。”“我們相信,分享技術(shù)研究可以帶來更好的防御策略,增加每個(gè)人的安全。但我們的研究并不包括歸因。”

雖然 Project Zero并沒有將此次黑客行為歸咎于特定的組織。但同樣參與該項(xiàng)目的威脅分析小組會(huì)進(jìn)行歸因。

除了未指明行為主體,谷歌還省略了更多細(xì)節(jié)。目前還不清楚谷歌是否事先通知了政府官員,他們將公布并關(guān)閉這種攻擊方法。

一位美國(guó)前高級(jí)情報(bào)官員表示,政府的網(wǎng)絡(luò)行為是可以辨認(rèn)的。

這名不愿具名的前官員表示:“政府的網(wǎng)絡(luò)行動(dòng)中,代碼會(huì)暗含一些特點(diǎn)。”他認(rèn)為關(guān)鍵是,民眾如何看待這種情報(bào)活動(dòng)或執(zhí)法活動(dòng)。

谷歌發(fā)現(xiàn)該黑客組織在短短9個(gè)月內(nèi)利用了11個(gè)零日漏洞。受到攻擊的軟件包括iPhone的Safari瀏覽器,還有許多谷歌產(chǎn)品,例如Android手機(jī)和Windows電腦上的Chrome瀏覽器。

受影響的產(chǎn)品

但谷歌內(nèi)部得出的結(jié)論是,誰在入侵,為什么要入侵,從來沒有安全漏洞本身重要。今年早些時(shí)候,“零計(jì)劃”(Project Zero)的瑪?shù)?middot;斯通(Maddie Stone)認(rèn)為,黑客很容易就能找到并利用強(qiáng)大的零日漏洞,她的團(tuán)隊(duì)在探測(cè)這些漏洞的使用上面臨著一場(chǎng)艱巨的戰(zhàn)斗。

谷歌這樣做的理由是,同一個(gè)漏洞,今天可能被友邦利用,明天就有可能被其他國(guó)家利用,所以正確的選擇是立即修復(fù)漏洞。

早有先例

這不是西方網(wǎng)絡(luò)安全團(tuán)隊(duì)第一次偵察到來自友邦的黑客,例如“五眼聯(lián)盟”(美國(guó)、英國(guó)、加拿大、澳大利亞和新西蘭)的黑客。對(duì)于他們來說,不公開是行業(yè)慣例。

谷歌安全團(tuán)隊(duì)的幾名成員都是西方情報(bào)機(jī)構(gòu)的資深人員,還有人曾為政府組織過黑客活動(dòng)。在某些情況下,安全公司會(huì)默默清除所謂的“友好”惡意軟件。

前五眼大樓官員薩沙•羅曼諾夫斯基(Sasha Romanosky)表示:“安全公司通常不會(huì)干涉美國(guó)政府的網(wǎng)絡(luò)行動(dòng)。”薩莎最近發(fā)表了一份有關(guān)企業(yè)網(wǎng)絡(luò)安全調(diào)查的研究報(bào)告。“他們?cè)鞔_表示要遠(yuǎn)離政府網(wǎng)絡(luò)行動(dòng)。這不是他們的工作范圍。”

雖然谷歌也遵循這種慣例,但在過去也有過例外的情況。2019年,該公司發(fā)布了一項(xiàng)研究,研究的黑客組織很可能來自美國(guó),但谷歌未明確指出具體原因。

但差別是,這項(xiàng)研究公布的是一次歷史行動(dòng),而谷歌此次公布的是一個(gè)正在進(jìn)行的網(wǎng)絡(luò)行動(dòng)。

2018年,俄羅斯網(wǎng)絡(luò)安全公司卡巴斯基,曝光了美國(guó)針對(duì)中東地區(qū)ISIS和基地組織Al Qaeda成員的網(wǎng)絡(luò)反恐行動(dòng)。卡巴斯基因此受到了抨擊。

美國(guó)官員稱,卡巴斯基和谷歌一樣,沒有明確地將威脅歸因,但將攻擊行為公開,導(dǎo)致攻擊行動(dòng)難以為繼,特工無法接觸到有價(jià)值的監(jiān)控項(xiàng)目,甚至讓士兵的生命處于危險(xiǎn)之中。

當(dāng)時(shí),卡巴斯基已經(jīng)因與俄羅斯政府的關(guān)系而受到嚴(yán)厲批評(píng),該公司最終被禁止進(jìn)入美國(guó)政府的系統(tǒng)。

參考鏈接:https://googleprojectzero.blogspot.com/2021/03/in-wild-series-october-2020-0-day.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-11-18 10:38:56

2009-04-25 23:25:32

2014-08-12 13:13:00

2010-05-20 16:02:54

云計(jì)算美國(guó)

2022-02-06 12:04:34

美國(guó)零信任安全模型

2021-09-28 08:05:56

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-08-06 10:00:45

黑客美國(guó)

2013-05-30 10:07:28

黑客

2019-01-31 09:45:00

零日漏洞VEP漏洞

2013-09-03 09:41:24

微軟谷歌美國(guó)政府

2013-04-23 09:48:59

網(wǎng)絡(luò)安全華為中興

2023-07-10 21:30:57

2023-12-06 15:48:05

2020-11-10 15:41:13

FBI源代碼黑客

2010-08-03 11:08:22

2020-10-13 14:49:39

Chrome 瀏覽器 谷歌

2010-05-14 12:13:54

2010-04-19 13:32:19

美國(guó)云計(jì)算

2024-04-17 12:54:36

2020-05-29 09:54:49

美國(guó)無線系統(tǒng)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人三级网址 | 亚洲一区中文字幕 | 国产亚洲精品久久久久动 | 欧美日韩在线不卡 | 在线国产视频 | 国产综合视频 | 日本一二区视频 | 欧美亚洲国产日韩 | 91在线第一页 | 成人免费视频一区 | 久草精品视频 | 欧美一区二区三区四区五区无卡码 | 福利网站在线观看 | 欧美激情久久久 | 亚洲三区在线观看 | 久久久久黑人 | 亚洲免费网 | 91网视频| 久久精品国产免费看久久精品 | 精品成人69xx.xyz| 久久国产精品一区二区三区 | a毛片 | 中文字幕精品一区二区三区精品 | 国产精品久久久久久久7777 | 在线视频 亚洲 | 91久操视频 | 二区精品| 免费av毛片 | 精品1区2区 | 美女视频三区 | 日韩亚洲欧美一区 | 国产福利资源 | 日韩欧美在线免费观看 | 91五月天 | 在线天堂免费中文字幕视频 | 9191在线播放 | 激情五月综合网 | 羞羞网站在线观看 | 国产在线精品一区二区三区 | 一级一片在线观看 | 欧美日韩精品一区二区三区视频 |