2月8日訊 周一,《華盛頓郵報》報道了一起安全事件,一名前NSA承包商雇員竊取超過50 TB的高度敏感數(shù)據(jù)。有消息稱,這些數(shù)據(jù)包含“獲取特定情報行動辦公室”(Tailored Access Operations, TAO)超過75%的黑客工具。TAO負責開發(fā)并部署軟件,用來滲透外國目標的計算機網(wǎng)絡,從而實現(xiàn)間諜目標。TAO是NSA的精英黑客部門,每周7天、全天24小時輪班工作,大約19年前,該部門就已經(jīng)成功滲透進中國的電腦和電信系統(tǒng),獲取了一些有關中國內(nèi)部動向的最佳、最可靠的情報。
這名前NSA承包商名為哈羅德·托馬斯·馬丁三世(Harold T. Martin III),現(xiàn)年52歲,于2016年8月29日在美國馬里蘭州格倫伯尼的家中被捕。馬丁先前在美國海軍服役,1992年離開,之后從事政府承包商的各種技術(shù)工作。2012年至2015年,馬丁作為情報承包商博思艾倫漢密爾頓咨詢公司(Booz Allen Hamilton)的雇員為NSA工作。其中有一段時間,馬丁曾在TAO工作。
哈羅德·托馬斯·馬丁三世(Harold T. Martin III)
馬丁擁有高等教育背景,并參加了大量的政府計算機安全培訓課程,課程涉及加密、安全通信等領域。據(jù)稱,馬丁用了一個高級軟件,該軟件“不用在電腦系統(tǒng)上安裝便可運行,可提供匿名的互聯(lián)網(wǎng)接入,在電腦上未留下數(shù)字足跡。”檢方認為,馬丁曾使用TAILS操作系統(tǒng)(“遺忘式匿名Live系統(tǒng)”)或者USB設備驅(qū)動的操作系統(tǒng),同時采用了Tor(洋蔥路由器)或者VPN,令他的計算機活動無跡可尋。
馬丁的律師之前稱,馬丁是一名愛國主義者,將NSA資料帶回家是為了更好地工作,他不會將交給外國間諜機構(gòu),不會叛國。但同時,搜查馬丁家的調(diào)查人員仍擔心馬丁將這些武器化黑客工具交給了敵人。在調(diào)查“影子經(jīng)紀人”(Shadow Brokers)泄露一系列NSA開發(fā)漏洞利用期間被曝光,這起機密竊取事件浮出水面。
調(diào)查人員有幾種看法:有人認為馬丁直接將這些工具提供給了泄露數(shù)據(jù)的個人或組織;還有人認為泄露者通過入侵馬丁獲取了軟件。
據(jù)2016年10月的報道,馬丁被指控盜竊政府財產(chǎn)、未經(jīng)授權(quán)擅自刪除并保留機密資料的重罪。
某匿名美國官員表示,馬丁聲稱持有TAO超過75%的黑客工具。很難想象僅憑一人竟能竊取如此龐大的機密資料。
前NSA員工大衛(wèi)·艾特爾(Dave Aitel)表示,此泄露案對美國的網(wǎng)絡國防能力造成了極其重大的傷害。這些破解軟件的功能之一就是識別敵國的網(wǎng)絡攻擊能力,從而讓NSA能夠找出最有效的防御方式,其他功能還包括通過利用防火墻中隱秘的漏洞讓NSA控制一個網(wǎng)絡的能力等等。
“影子經(jīng)紀人”去年10月浮出水面,公開了數(shù)百個TAO開發(fā)的漏洞利用,其中包括利用Cisco Systems熱門防火墻的關鍵未知漏洞。上月, “影子經(jīng)紀人”稱將關閉泄露61個Windows格式化二進制文件的帖子。無論馬丁是否以某種方式與“影子經(jīng)紀人”存在關聯(lián),或只是獨自行事,這些事件突出了NSA內(nèi)部存在嚴重的安全隱患。
據(jù)預計,巴爾的摩的聯(lián)邦檢察官最早將在本周起訴馬丁。指控馬丁故意保留美國國防相關信息(包括機密數(shù)據(jù),例如NSA黑客工具和美國針對“已知敵人”的行動計劃),違反了《反間諜法》(Espionage Act)。
去年10月的一份起訴狀中,美國政府指控馬丁盜竊政府財產(chǎn),未經(jīng)授權(quán)刪除并保留機密資料。檢察官之后表示,他們期望起訴書包含違反《反間諜法》的指控,每項指控足以讓馬丁面臨長達10年的監(jiān)獄生涯。
檢察官表示,如果將這些指控相繼進行,相當于馬丁可能要在監(jiān)獄待上30年之久。
目前美國司法部拒絕予以置評。
在法庭庭審和文件中,檢察官認為馬丁的行為嚴重損害了美國的國家安全。馬里蘭地區(qū)助理美國律師扎卡里·A·梅爾斯去年10月在拘留庭審上表示,馬丁20多年與各種聯(lián)邦機構(gòu)合作,拿走了“不可替代的機密資料”,數(shù)量相當之龐大。失竊數(shù)據(jù)的時間橫跨1996年至2016年。馬丁似乎用了一個官方政府賬號,打印了這些文件,文件背后有描述NSA機密計算機基礎設施的手寫信息,和機密技術(shù)操作的詳細描述。
扎卡里·A·梅爾斯表示,馬丁拿走了“數(shù)千頁”機密資料和50 TB的數(shù)字數(shù)據(jù),其中許多具有“特殊處理說明”(Special Handling Caveats,指文件有通過特殊途徑傳遞或僅供特定個人知悉等要求)。失竊的數(shù)據(jù)包含至少5億頁的政府檔案,涵蓋“國防”相關的機密信息。