《乌云中的鬼影》:大陆骇客盗取庞大敏感信息

人气 1
标签:

【大纪元4月7日讯】(大纪元记者何清心,滕冬育加拿大报导)4月6日本周二,加拿大多伦多大学研究人员公布的报告称,一组位于中国境内的骇客使用复杂技术盗取了世界多个国家电脑内的敏感信息,其中包括达赖喇嘛和联合国办公室电脑内的信息。
 
1年前,多伦多大学曼克国际研究中心的报告显示,以中国大陆为基地的一个庞大电子间谍网络Ghostnet,该系统用于专门盗取银行、各国大使馆、外交部和政府机构的信息,Ghostnet的主要基地位于海南省,最近两年间已渗透到至少103个国家的1295台政府和私人电脑中。此电子间谍系统目前仍在运作,每星期有十多台新的电脑遭入侵或监视。
 
正是由于对电子间谍网络Ghostnet发现,引发了多伦多大学同一组研究人员这次第二阶段的对间谍网络的进一步追踪,新报告发现位于中国大陆成都的黑客利用被感染的电子邮件和网络论坛等,盗取了大量各种信息。
 
研究人员Steven Adair表示 “复杂程度绝对排名领先”。 研究人员表示,追查这次发现的网络间谍链比一年前发现的位于中国境内的Ghostnet更加复杂和更困难,并且难度更高。
 
这项名为《乌云中的鬼影:调查网络间谍2.0》(Shadows in the Cloud: Investigating Cyber Espionage 2.0.)的报告中指出,这组中国的骇客不仅盗取了联合国办公室和达赖喇嘛电脑内的信息,还能进入印度政府的国家安全机构内的电脑。在他们盗取的文件中,还有申请加拿大签证的申请人的信息。
 
研究人员表示,他们已经获得了被盗取文件的备份;这些骇客被证实位于中国西南部四川境内的成都。
 
来自多伦多大学,位于渥太华的安全咨询公司SecDev Group以及美国的网络安全监测组织Shadow server Foundation三方的研究人员表示,这些中国骇客成功获取了很多方面的分类信息。
 
研究人员称,骇客们运用多种中间网络程序和网站作为间谍媒介,包括电子邮件、社交网络推特(Twitter)、谷歌网上论坛(Google Groups)、百度论坛和Yahoo电子邮件等。当收件人点击连接或打开电子邮件附件时,间谍邮件就开始盗取资料并发回给间谍主机。研究人员根据骇客在网路上留下的网络指纹,查到他们位于中国的成都。领导进行这项研究的维恩努维(Nart Villeneuve)说:“中国国家机构和骇客组织之间的关系扑朔迷离。”
 
多伦多大学曼克国际研究中心的迪波特(Ronald Deibert),周二上午在加拿大多伦多举行的新闻发布会上表示,目前在世界的每一个角落,更多的人开始接触网络,并使用网络与外界保持联系,尤其是发展中国家,但是他们却没有意识到安全问题。他说,很多政府和机构没有充分认识到“这个透明和网络的环境中隐藏的危险和攻击性”。
 
迪波特表示,周二的这份报告对各个国家政府而言应该是个警钟。此前,曾有多份不同的报告指称北京曾用骇客攻击过谷歌和其他国家。

(http://www.dajiyuan.com)

相关新闻
中国骇客入侵  印政府达赖办公室机密遭窃
美中关系紧张之际 布林肯和习近平会面
【晚间新闻】美政府实锤 中共网络攻击大纪元
抗议以哈战争的活动在大学校园愈演愈烈
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论