愛德華·斯諾登今天通過The Intercept網站公布了一批NSA新文件。其中一份文件證實了一周之前黑客泄露并且叫賣的NSA(美國國家安全局)攻擊軟件的真實性。上周六,名為“影子經紀人”的黑客小組在互聯網上公開叫賣他們獲得的NSA攻擊軟件和腳本。
The Intercept表示,根據愛德華·斯諾登泄露的文件顯示,美國國家安全局的黑客在使用一種叫做SECONDDATE的攻擊程序之前,被建議要使用特定的16個字符串。而這些字符串和愛德華·斯諾登泄露的文件當中的字符串一致。該文件還進一步詳細描述了SECONDDATE,這種惡意軟件可以攔截和重定向網頁請求到美國國家安全局,它已經在巴基斯坦和黎巴嫩的行動當中使用。
這批NSA黑客使用的攻擊軟件是如何外泄,以及究竟是誰泄露的,目前仍不清楚。有人指出,俄羅斯可能是其中的懷疑對象,但是俄羅斯黑客最近比較疲弱。在眾多理論當中,最被認可的一種理論是NSA黑客在一次攻擊之后,忘記在被攻擊服務器上清理痕跡,以至于讓攻擊所使用的軟件遺忘在服務器上,讓“影子經紀人”黑客小組撿了便宜。
斯諾登本人也主張這樣的理論,他在Twitter上表示,NSA的惡意軟件被攻擊者遺忘在臨時服務器上并非沒有先例,但是敢于公開拿出來叫賣還是第一次。