驚爆!傳中國黑客入侵美網絡服務提供商
有報道稱,中國國家資助的黑客入侵了包括美國電話電報公司(AT&T)、威瑞森(Verizon)和流明技術(Lumen Technology)在內的美國互聯網服務提供商,可能竊取了美國政府的敏感數據信息。
據《華爾街日報》報道,這起事件或許是一個“災難性的安全漏洞”,因爲被稱爲“鹽颱風”的中國黑客可能訪問了互聯網服務提供商用於迴應法院授權的竊聽請求的網絡基礎設施。 這種訪問或許已經持續了好幾個月。
因此,中國黑客可能一直對美國的監視網絡進行監視,以攔截基於互聯網的通信。此外,據相關報道,“鹽颱風”能夠獲取某些一般性的互聯網流量部分,爲其監視用戶提供了一種途徑。
AT&T、Verizon 和 Lumen 尚未就所謂的違規行爲發表評論。但美國國家安全局局長蒂莫西·豪(Timothy Haugh)在週末告訴記者,該事件正在調查中。“我認爲現在談論這個具體案例爲時尚早。我們確實處於初始階段。”他說。
包括 Lumen 旗下的 Black Lotus Labs 在內的安全研究人員已經 發現 越來越多表明中國黑客正在滲透互聯網服務提供商的證據。在其中一個案例裡,中國攻擊者利用網絡軟件中此前未知的漏洞安裝了能夠竊取密碼的惡意軟件。在另外一起事件當中,他們 滲透 了互聯網服務提供商,以幫助他們向毫無戒心的用戶傳播惡意軟件。
電信公司通常有法律義務在數據泄露發生時報告。但 《華爾街日報》稱,如果泄露與國家安全有關,聯邦當局可以給它們豁免權。
與此同時,該事件致使一些隱私研究人員呼籲美國政府不再保留一個機密的“後門”以實現基於互聯網的竊聽。“舉個恰當的例子:根本不可能建造一個只有‘好人’才能使用的後門,”加密聊天應用程序 Signal 的總裁梅雷迪思·惠特克(Meredith Whittaker)在推文中說道。