10月19日上午,國家安全機(jī)關(guān)披露了美國國家安全局(NSA)對國家授時中心實施的重大網(wǎng)絡(luò)攻擊活動。國家互聯(lián)網(wǎng)應(yīng)急中心通過分析研判和追蹤溯源得出了此次攻擊事件的整體情況,并公布了具體技術(shù)細(xì)節(jié)。
2022年3月起,NSA利用某國外品牌手機(jī)短信服務(wù)漏洞,秘密監(jiān)控10余名國家授時中心工作人員,非法竊取手機(jī)通訊錄、短信、相冊、位置信息等數(shù)據(jù)。2023年4月起,NSA在“三角測量”行動曝光前,多次于北京時間凌晨,利用在某國外品牌手機(jī)中竊取的登錄憑證入侵國家授時中心計算機(jī),刺探內(nèi)部網(wǎng)絡(luò)建設(shè)情況。2023年8月至2024年6月,NSA針對性部署新型網(wǎng)絡(luò)作戰(zhàn)平臺,對國家授時中心多個內(nèi)部業(yè)務(wù)系統(tǒng)實施滲透活動,并企圖向高精度地基授時導(dǎo)航系統(tǒng)等重大科技基礎(chǔ)設(shè)施發(fā)動攻擊。
此次事件中,NSA在戰(zhàn)術(shù)理念、操作手法、加密通訊、免殺逃逸等方面表現(xiàn)出世界領(lǐng)先水準(zhǔn)。NSA通過使用正常業(yè)務(wù)數(shù)字證書、偽裝Windows系統(tǒng)模塊、代理網(wǎng)絡(luò)通信等方式隱蔽其攻擊竊密行為,同時深入研究殺毒軟件機(jī)制以避免檢測。NSA使用網(wǎng)攻武器構(gòu)建回環(huán)嵌套加密模式,加密強(qiáng)度遠(yuǎn)超常規(guī)TLS通訊,通信流量更加難以解密還原。在整個活動周期,NSA會對受控主機(jī)進(jìn)行全面監(jiān)控,文件變動、關(guān)機(jī)重啟都會導(dǎo)致其全面排查異常原因。NSA會根據(jù)目標(biāo)環(huán)境,動態(tài)組合不同網(wǎng)攻武器功能模塊進(jìn)行下發(fā),表明其統(tǒng)一攻擊平臺具備靈活的可擴(kuò)展性和目標(biāo)適配能力。但其整體創(chuàng)新性缺失和部分環(huán)節(jié)乏力,顯示出在被各類曝光事件圍追堵截后,技術(shù)迭代升級面臨瓶頸困境。
此次攻擊事件中,NSA利用“三角測量行動”獲取授時中心計算機(jī)終端的登錄憑證,進(jìn)而獲取控制權(quán)限,部署定制化特種網(wǎng)攻武器,并針對授時中心網(wǎng)絡(luò)環(huán)境不斷升級網(wǎng)攻武器,進(jìn)一步擴(kuò)大網(wǎng)攻竊密范圍,以達(dá)到對該單位內(nèi)部網(wǎng)絡(luò)及關(guān)鍵信息系統(tǒng)長期滲透竊密的目的。梳理發(fā)現(xiàn),NSA使用的網(wǎng)攻武器共計42款,可分為三類:前哨控守(“eHome_0cx”)、隧道搭建(“Back_eleven”)和數(shù)據(jù)竊?。ā癗ew_Dsz_Implant”),以境外網(wǎng)絡(luò)資產(chǎn)作為主控端控制服務(wù)器實施攻擊活動共計千余次。
第十五屆全國運動會在廣東奧林匹克體育中心體育場盛大開幕。開幕式上,跳水老將陳艾森代表運動員宣誓。兩天前,他與隊友朱子鋒在男子雙人10米臺決賽中摘得銀牌,完成了他在全運會賽場上的“最后一舞”
2025-11-10 11:10:21全運會開幕式陳艾森代表運動員宣誓