使用和瀏覽美國企業提供的在線服務或網站,會自動納入NSA的泛監聽_風聞
星辰大海、大国梦-2022-03-24 08:19
【本文由“吃嘛嘛香”推薦,來自《美國國家安全局“APT-C-40”無差別網絡攻擊詳解》評論區,標題為小編添加】
1. 使用和瀏覽美國企業提供的在線服務或網站(Facebook,YouTube等等)會自動納入NSA的泛監聽,通過網絡流量識別用户信息如賬號,上網終端、操作系統、安裝的應用軟件,通過這些信息分析上網終端存在的漏洞,為後續攻擊滲透做準備。概括一下就是隻要你使用美國的網站和服務,就會被納入監聽,要是你剛好是他們要攻擊和竊密的目標,那麼恭喜你會對你轉入攻擊滲透階段。
2. 可以跨平台收集特定用户的上網信息,通過在多個平台的登錄信息精準定位目標真實的地理位置。控制離目標最近的網絡肉雞節點給目標的瀏覽器發送偽造的重定向指令,促使目標終端訪問攻擊者的網站,讓目標的終端被植入後門。這裏透露了兩個非常重要信息,一是美國政府掌握美國企業的客户信息,至少用户登錄IP和位置信息是可以隨意查看的; 二是這種攻擊方式需要網絡設備配合,那麼可以佐證美國生產的網絡設備確實不乾淨。
3. 下一步美國可能發展硬件和軟件結合式的攻擊手段,就像炸彈一下可以隨意投放,這種軟硬件結合式攻擊武器投放後附着目標的網絡系統,能夠通過衞星或網絡在太平洋對岸直接接管和操控目標的網絡和系統。
4. 網絡戰拒止的思路:
發展對等攻擊的手段,相互制衡(你猜有沒有?)
封禁美國的社交娛樂網站和服務(完成)
杜絕使用美國生產的網絡設備(電信網絡替換完成,企業網絡沒人管風險自擔)
國產IT硬件替代(剛剛開始,舉步維艱)
國產操作系統替代(這塊最難,無人統籌,買辦橫行)
國產關鍵應用軟件替代
……