斯諾登網(wǎng)(Edwardsnowden.com)再次爆出猛料,最新披露一份美國(guó)NSA內(nèi)部文件《An Easy Win:Using SIGINT to Learn about New Viruses》介紹了NSA監(jiān)控的新內(nèi)容,他們針對(duì)卡巴斯基、RusComNet、Famaech等一些安全公司或互聯(lián)網(wǎng)公司等可以進(jìn)行大規(guī)模數(shù)據(jù)采集的公司為主要目標(biāo)進(jìn)行監(jiān)控,以獲取新的病毒樣本及其他信息。
秘密文檔顯示,NSA充分利用了其在全球網(wǎng)絡(luò)的布局的體系優(yōu)勢(shì)監(jiān)聽(tīng)獲取用戶提交給安全廠商的病毒樣本,并對(duì)這些樣本同樣進(jìn)行分析、遏制、反制等操作,做法非常巧妙。如果僅限于此NSA也可以做一些利國(guó)利民的好事兒,無(wú)疑可成立全球最大的病毒庫(kù),但事實(shí)并非如此。
拿到這些信息后要做什么
文檔中還提到他們拿到這些數(shù)據(jù)后要做什么:NSA可以讓神秘的“定制入口組織”(TAO)分析并repurpose這些惡意代碼,查看卡巴斯基是否故意放過(guò)一些惡意代碼,同時(shí)還有利于監(jiān)控惡意代碼的作者,還可以自動(dòng)發(fā)布一些報(bào)告。
圖:NSA截獲的用戶上報(bào)給安全廠商的信息
這份文檔其實(shí)是一個(gè)由美國(guó)發(fā)起的五國(guó)聯(lián)合情報(bào)組織中的機(jī)密文件,除了美國(guó)外還有英國(guó)、澳大利亞、加拿大和新西蘭。這在一定程度上解釋了為什么這些國(guó)家尤其是美國(guó)本土的廠商例如賽門(mén)鐵克(Symantec)、邁克菲(Mcafee)、趨勢(shì)(Trendmacro)為什么沒(méi)能出現(xiàn)在監(jiān)控列表中。有相關(guān)人士猜測(cè)這或許說(shuō)明上述廠商與NSA建立了信息分享機(jī)制。
文檔還提到除了卡巴斯基外,還有13個(gè)歐洲國(guó)家和3個(gè)亞洲國(guó)家總計(jì)23個(gè)反病毒廠商。其中包括了俄羅斯的大蜘蛛、德國(guó)的小紅傘(德國(guó)),還有中國(guó)廠商的安全廠商安天,一些媒體把這一信息誤讀為這些安全廠商被黑了。