CIA进行“嫁祸式攻击”?专家称维基解密对CIA的指控有些“过分”

日期: 2017-04-12 作者:Michael Heller翻译:邹铮 来源:TechTarget中国 英文

维基解密承诺提供更多有关CIA Vault 7的文件,同时,维基解密指责CIA使用模糊技术来隐藏其网络操作。不过专家称维基解密对CIA的指控有些过分。

最新Vault 7版本命名为Marble,其中包括676个针对CIA的Marble Framework的源代码文件,维基解密称之为反取证代码,用于“阻止取证调查员和防病毒公司将病毒、木马程序和攻击归咎于CIA”。

Rhino Security实验室评估总监Hector Monsegur称,他对这些混淆技术并不感到惊讶。

“他们在现实世界中使用混淆技术,这与他们会创建假身份、学习新语言是相同的概念,”Monsegur称,“攻击越复杂且越具针对性,就会看到越高级别的混淆。并且,如果攻击者专注于特定目标,他们会使用混淆来绕过过滤器、反恶意软件或病毒签名等。”

维基解密曾指责CIA将自己正在执行的攻击看起来是其他机构所为,也被称为“嫁祸式攻击”,然而,专家表示维基解密的指控有些过分。

“源代码表明,Marble不仅有英文测试示例,还有中文、俄文、韩文、阿拉伯文和波斯文,”维基解密在博文中声称,“这可将攻击嫁祸于他人,例如假装恶意软件创作者的母语不是美式英语,而是中文,但随后企图隐藏对中文的使用,让取证调查员更加确定地得出错误结论,也还有其他可能性,例如隐藏虚假错误信息。”

咨询公司Rendition InfoSec LLC创始人Jake Williams称,他审查了这些代码,但他并不同意Marble包含嫁祸式攻击证据的说法。

“Marble Framework只是一个字符串模糊库,它是很特别,但并不意味着它可用于嫁祸式攻击,”Williams称,“中文和俄文示例只是表明这个工具经过Unicode支持。Marble Framework测试表明俄文字符串可从纯文本视图进行混淆,这与嫁祸式攻击做法相反。”

加州大学伯克利分校国际计算机科学研究所计算机安全研究人员Nicholas Weaver也认为嫁祸式攻击的指控毫无根据,并表示这是维基解密利用“尚无从知晓的信息来发布虚假文件以掩盖其虚假分析”。

Williams称这可能会带来麻烦,因为维基解密并没有计划纠正其信息。

“如果他们有这样的打算,他们会在发布信息之前征求专家的意见和帮助,”Williams表示,“我认为指控CIA涉嫌进行嫁祸式攻击可说服特朗普的支持者,其中很多人否认俄罗斯参与选举前的黑客行为。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

邹铮
邹铮

相关推荐

  • 美CIA CherryBlossom项目暴露路由器安全问题

    维基解密最新发布的CIA黑客工具中包含了CherryBlossom项目,该项目凸显了路由器的安全问题,包括缺乏固件签名方面的验证等。

  • 如何理解安全中的保密与隐私

    由于现代科技的发展,导致绕过获得授权可以接触的人来连接机密信息的情况越来越容易发生。 秘密的保存期限,尤其是对于巨型组织来说,变得越来越短,那安全该如何实现呢?

  • 黑客复仇声援维基解密背后的网络自由

    以支持维基解密创始人阿桑奇为名的复仇行动,对主要商业网站所进行的DDoS分布式拒绝服务攻击正持续进行中,这引发了有关互联网自由的疑问。

  • Anonymous黑客攻击乌合之众

    专门提供网络安全解决方案并对抗拒绝服务DDoS攻击的Arbor,在近几周持续观察针对维基解密的拒绝服务攻击及维基解密支持者的报复行动。