英媒:朝鮮紅星操作系統發現間諜工具 可追蹤特定使用者
【環球網報道 記者 張陽】據英國廣播公司(BBC)12月28日報道,首次對朝鮮研發的紅星操作系統進行深入分析後發現有間諜工具能夠離線跟蹤文件,給電腦處理過的文件打水印,並藉此追蹤到特定的人。
據報道,這兩名研究人員分別叫做格魯諾和施艾斯,他們潛心研究了一年前能查詢到的“紅星OS”3.0版,並將研究結果在週日的“德國混沌信息大會”上進行發佈。
兩位德國研究人員發現,紅星操作系統基於Linux,看起來卻像蘋果的Mac OS X系統;它處理的文件都會打上“水印”紅星操作系統有很多獨特之處:系統對電腦裏的每一個文件或插到電腦上的U盤裏的每一個文件都打上“水印”,這意味着任何文件都能跟蹤到先前打開或創建文件的人。
系統還使用了白名單控制用户能訪問的網站。同時,用户若對系統的核心功能進行任何修改,比如禁用防病毒檢查程序和防火牆,電腦就會顯示錯誤警告信息或者自動重啓。此外,操作系統還會阻止外國電影、音樂和文章的進入。
格魯諾稱,“任何通過UBS硬盤或其它儲存裝置上傳到這一系統的文件都會被水印。無論一個文件如何從一台電腦轉到另外電腦,當局都能以此追蹤到這個文件的“旅程” 。同時,“紅星”操作系統還能識別不良文件,並在未經授權的情況下,將文件自動刪除。”
“比預想更復雜”
格魯諾説,朝鮮當局之所以要在這套系統裏內置水印功能,就是為了應對大量外國影片和音樂在線下被廣泛分享。他説:“這一功能讓你跟蹤任何一個文件:從這個文件第一次進入‘紅星OS’界面,到是哪個人打開了這個文件。”他説:“説白了,當局可以通過它跟蹤文件。”
該系統中的水印軟件升級版難住了這兩位德國研究人員,但他們估計這個升級版或許能幫助識別具體的用户。
格魯諾説:“儘管我們看到了基本的水印功能,但我們發現其升級版的運行方式比預想的更復雜,用的也是不一樣的加密技術。”
他説:“或許這個文件就是用户的單獨指紋。當局把這個單獨指紋聯繫到特定用户,就能幫助他們跟蹤具體使用電腦的人了。
使用“紅星”操作系統的人幾乎無法修改這套系統。任何關閉該系統中的防病毒軟件、或關閉防火牆的操作,都將導致整個操作系統重啓。
“紅星”操作系統目前在朝鮮使用得有多廣泛現在還不得而知,據信圖書館和公共場所的電腦都將安裝這套系統。
格魯諾説,“紅星”系統居然把跟蹤文件的軟件歸類於“防病毒軟件”,而且給它起名叫做“霧”。他説:“霧的意思就是不透明。不知道他們為什麼起了這麼個名字。