調查新聞網站The Intercept獲得的斯諾登最新泄密文件顯示,美國國家安全局 (NSA)與英國政府通信總部(GCHQ)曾將目光對準世界上最大的網絡安全公司,利用各種黑客技術獲取他們的數據。
文件中稱,NSA與GCHQ利用所謂的“軟件逆向工程”技術窺探安全公司的秘密。這種技術可以讓他們看到出入這些安全公司網絡的各種信息,同時也允許他們訪問某些電子郵件數據。這個計劃的目的是讓他們保持領先于最大的殺毒軟件公司,在本質上給與政府部門更強大的漏洞追蹤能力。
The Intercept援引文件中的內容稱,NSA與GCHQ都曾將總部位于俄羅斯的殺毒軟件公司卡巴斯基實驗室當作重點針對目標。這是一種極為有效的戰略,因為運行在操作系統上的安全產品通常可以獲得電腦的最高權限。如果黑客能夠利用這種軟件,就可能通過提高軟件控制授權獲得更多數據。
最新文件顯示,NSA能夠獲得卡巴斯基實驗室的具體信息,包括:通過卡巴斯基網絡正被傳輸的泄漏用戶信息,發給卡巴斯基的私人電子郵件,卡巴斯基發現和標記的最新惡意軟件名單等。
這種網絡間諜行為已經變得相當常見,政府機構試圖在安全軟件和殺毒軟件公司發現的國家級襲擊中找到漏洞。報告中解釋稱:情報機構似乎正與殺毒軟件公司玩著數字版“貓與老鼠”游戲,美英一直在積極探尋安全公司軟件的弱點,這些公司自己也常暴露在復雜的國家支持的惡意軟件襲擊威脅中。
在政府機構秘密對卡巴斯基實驗室等網絡安全公司使用“軟件逆向工程”技術時,他們還在尋求授權,通過法律支持他們的行動。鑒于所有專業的安全軟件都有版權保護,政府機構希望確保他們的“軟件逆向工程”行為的合法性,不被認定為侵犯版權或其他違法行為。
卡巴斯基實驗室對此發表聲明回應稱:“政府機構以我們為目標而非集中資源打擊真正的網絡犯罪,并且極力破壞確保我們所有人安全的安全軟件,這些行為非常令人擔憂。可是,這并不令人感到驚訝。我們正努力工作,以確保我們的最終用戶免受普通網絡罪犯、國家級網絡間諜行為的威脅。”
這并非卡巴斯基實驗室首次成為黑客襲擊目標。6月初,這家殺毒軟件公司通過微博發文承認遭到黑客襲擊,盡管此次襲擊很可能來自以色列。