所謂道高一尺,魔高一丈(反過來說的也有……),美國國土安全部NSA也有自己的黑客團隊,按理說這幫人應該是美國的頂尖高手,然而就算是高手也有“丟手藝”的時候。近日自稱Shadow Brokers的黑客組織就竊取并公布了部分NSA開發的入侵工具,而且這些工具在被伊利諾伊大學的教授分析后,認為這些代碼寫的很Low……
Stephen Checkoway是伊利諾伊大學計算機科學專業的助理教授,他分析了被盜取的NSA黑客代碼BANANAGLEE,稱該代碼用于攻擊Fortinet防火墻。雖然他認為這款所謂來自于NSA頂級黑客的代碼寫的沒多大意思,但也對這個結果表示理解,因為這個代碼是進攻性的不是防御性的,它所利用的是不知道什么時候會被修補的0day零日漏洞,攻擊者需要在較短時間內開發出能利用漏洞的代碼,所以他們不太可能同時去兼顧代碼質量,他們關心的是代碼的可用性。
由此可見,對于時效性很強的攻擊型代碼來說,“趕工”是難免的,而且最主要理念就是“能用就行”。此時代碼寫出來看著水平高沒什么用,趕緊利用代碼拿到想要的東西才是最務實的。不過這么一款務實的代碼怎么就讓外人輕松拿到了呢?NSA的各位大神們是不是應該好好維護下用于系統防御的代碼呢?