0
雷鋒網消息:4月6日凌晨,美國以反對殺傷性化學武器事件為由對敘利亞了進行軍事制裁,對敘利亞政府軍的空間基地發(fā)射了59枚戰(zhàn)斧巡航導彈。沒過多久,黑客組織Shadow Brokers(影子經紀人)以抗議美國襲擊敘利亞空軍基地的名義,宣布將向世界公布自己攻破隸屬于NSA(美國國家安全局)的黑客組織Equation Group(方程式小組)時獲取的解密密鑰——CrDj”(;Va.*NdlnzB9M?@K2)#>deB7mN,讓世界上所有人都可以查看美國的網絡戰(zhàn)武器。
劇情說白了就是美國欺負敘利亞,Shadow Brokers感到不爽,于是他們把美國政府干臟活兒的小工具放出來給全世界看,搞起事情來十分無所畏懼。
其實早在去年就有消息傳出,這個叫Shadow Brokers的黑客小組宣稱自己攻破了NSA的Equation Group,并自稱獲取了美國政府用于黑客攻擊的工具和相關漏洞。當時該組織將這些文件在網上進行拍賣,并制定了一個規(guī)則。他們表示
如果他們共收到了100萬比特幣(約5.7億元)將公開此文件,而他們只提供60%的文件內容,剩下的40%為出價最高者所得。
價格出的這么高,好多人都猜測也許他們并不是真的要把這份文件賣出去,而是為了打美國政府的臉。
為了證實文件真實性,Shadow Brokers當時還放出了一部分Equation Group的武器庫文件供世界各路搞網絡安全的英雄好漢鑒定,有安全專家表示:
“如果這是一場騙局,那還真是下了很大功夫的騙局了?!?/p>
然而還是有很多人對于這份文件的真實性表示質疑,畢竟這可是NSA的文件啊,哪有那么容易黑的。
直到NSA前雇員斯諾登再次出山……
放出了一份絕密文件:惡意軟件投放手冊。
【這是一部分手冊內容】
斯諾登公布這個手冊是何用意?據雷鋒網編輯調查,原來惡意軟件是有“身份證”的。NSA自家的惡意軟件“SECONDDATE”都有上圖標黃的16位MSGID追蹤代碼:ace02468bdf13579。這串代碼是用來追蹤工具的部署情況的,一般情況下是不可能被得知的。而這串代碼出現在了Shadow Brokers公布的文件中多達14次,此結果進一步證實Shadow Brokers獲取的文件真的是來自NSA。
其實早在去年這個文件的一部分被放出來的時候就有好多技術大牛對于這些工具與漏洞進行了分析,當時在圈內引起了很大的風波,然而最核心的東西并沒有公布,畢竟好幾個億的大買賣……
現如今,這個文件已經被完全暴露在公眾的視野,相信很快會有更新的分析結果出現的吧。
雷鋒網提示:感興趣的朋友可以打開鏈接自行查看 Github 上完全版NSA文件,地址戳:https://github.com/x0rz/EQGRP
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。