又是它!近30天竊取970億條全球資料,曾操盤攻擊中國境內目標的平臺

一份最新發布的公開文章揭露,美國軍方和政府網路部門在最近30天內遠端竊取了超過 970 億條全球網際網路資料和 1240 億條電話記錄,涉及世界各國的大量公民個人隱私,這些資料正在成為美國以及其他“五眼聯盟”國家的情報來源。

這份6月13日由資訊保安領域 “安在”新媒體釋出的網路安全文章再一次深度披露了美國國家安全域性(NSA)下屬的網路戰情報蒐集部門——接入技術行動處(TAO)的“黑手行動”。多年來,TAO持續使用高階網路攻擊武器對全球網際網路使用者進行無差別“抓取式”資料竊密。此前針對中國境內目標所使用的代表性網路武器“量子”攻擊平臺的操盤手就是TAO,“量子”武器攻擊平臺可以劫持全世界任意地區任意上網使用者的正常網頁瀏覽流量,實施漏洞利用、通訊操控、情報竊取等一系列複雜網路攻擊。

又是它!近30天竊取970億條全球資料,曾操盤攻擊中國境內目標的平臺

美國國家安全域性(NSA)總部,馬里蘭州米德堡

這篇文章中還提到了“無界線人”武器平臺,該平臺是NSA專屬的大資料彙總分析和資料視覺化工具系統,能對遍佈全球的NSA遠端控制竊密系統非法獲取的資料進行回收、管理和分析,為NSA的管理人員、資料分析師、情治部門和行動部門提供了全球化大資料支撐。

據“無界線人”系統的終端截圖顯示,在最近的 30 天內,NSA遠端竊取了超過 970 億條全球網際網路資料和 1240 億條電話記錄。圖中以從綠色到紅色的顏色對被NSA遠端監控竊密的國家和地區分別進行標示,表明其國內遭到NSA遠端控制的重要資訊系統數量,及被遠端監控的強度。

揭開特級情報處“真面目”:一個“中心”四大“分部

TAO是NSA下屬訊號情報部門中,規模最大且最為重要的組成部分,相關研究人員向《環球時報》介紹了TAO的前世今生。TAO成立於1998年,其主要職責是利用網際網路秘密獲取對手的內幕情報,具體包括秘密侵入目標國家的關鍵資訊基礎設施和重要網際網路資訊系統、竊取破解賬號密碼、突破或破壞對手計算機安全防護系統、監聽網路流量、竊取隱私和敏感資料,獲取電話和手機通話、電子郵件、網路通訊內容和手機簡訊等。除此之外,TAO還承擔了一項重要職責,即當美國總統發出對他國的通訊網路或資訊系統實施癱瘓或摧毀行動命令時,接入技術行動處將負責提供相關的網路攻擊武器,再由美國網路戰司令部具體實施網路攻擊行動。

TAO的各個下屬部門由超過1000名現役軍人、網路駭客、情報分析師、專家學者、計算機軟硬體設計師,以及電子工程師等人員組成。

整個組織架構由一個“中心”、四個“分部”組成。一個“中心”即遠端作戰中心,僱員超過600人,主要負責日常接收、整理、彙總從世界各地被TAO遠端控制的網路資訊系統中竊取的賬號密碼和重要敏感資訊。

四個“分部”分別是:資料網路技術分部,主要負責開發網路攻擊和網路間諜活動武器;電信網路技術分部,負責組織研發針對電信網路進行駭客攻擊的方法和相關技術;任務基礎設施分部,負責對TAO建設運營的全球化網路攻擊基礎設施進行維護和配置;遠端訪問行動分部,由美國中央情報局(CIA)和聯邦調查局(FBI)僱員組成,負責在他國網際網路和電信網路中秘密植入流量監聽和網路竊密裝置。據悉,NSA特殊任務潛艇“吉米卡特”號就曾被用於對全球範圍的光纖和電纜進行竊聽。2021年10月2日,美國一艘服役23年的核動力攻擊型潛艇“康涅狄格”號,在南海水下發生“撞山”事故,導致11名水兵受傷,潛艇長時間無法執行。而“康涅狄格”號和“吉米卡特”號同屬“海狼”級攻擊核潛艇。

TAO與部分盟友國家共享網路攻擊武器

一直以來,NSA的全球化無差別入侵行徑離不開龐大而複雜的網路武器平臺支援,TAO則是重要的武器製造者。這些網路攻擊武器不乏針對蘋果(Apple)、思科(Cisco)和戴爾(Dell)等美國網際網路巨頭產品的專用網路攻擊武器,研發過程中得到了相關網際網路巨頭的支援和全程參與。有線索顯示,部分美國網路巨頭成立了專門的政府事務部門,專門配合NSA研發網路攻擊武器,向NSA提供專用的後門和漏洞。根據愛德華·斯諾登披露的內部資訊,利用這些武器能對全球任意網際網路使用者實施大規模流量監控和攻擊竊密活動。此後,這種網路監控能力更延伸到開源網路軟硬體產品上。公開資訊表明,大多數網路攻擊武器均已交由美國及其他“五眼聯盟”國家使用。

截至目前,TAO已有超過500個網路攻擊和資料竊密行動代號被公開披露。這些竊密活動的實施離不開相關機構及其所屬國家的強力支援,再一次證明美國是世界上名符其實的網路發達國家,同時也是網路情報蒐集和資料竊密的大國。2013年,美國投入全球情報蒐集計劃的預算高達526億美元,其中涉及網路安全行動的預算中,三分之二都被用於對他國和美國國內目標實施網路攻擊。

TAO的大量網路攻擊武器也被共享給部分盟友國家,有公開報道稱,英國“政府通訊總部”(GCHQ)曾利用NSA提供的網路攻擊武器對歐盟進行長期攻擊控制和通訊監控。顯然,美國正將高度工程化的網路武器作為未來網路戰“制勝優勢”,並不計成本地投入資源、增加籌碼,給全球網路安全帶來無窮無盡的隱患。

又是它!近30天竊取970億條全球資料,曾操盤攻擊中國境內目標的平臺

TAO組織架構

環球時報-環球網特約記者袁宏

TAG: 網路攻擊TAONSA網路武器