【环球时报-环球网报道特约记者袁宏】《环球时报》记者13日从相关部门获悉,在西北工业大学遭受美国国家安全局(NSA)网络攻击事件中,名为“饮茶”的嗅探窃密类网络武器是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。对此,网络安全专家建议,在信息化建设过程中,建议选用国产化产品和“零信任”安全解决方案。
9月5日,中国相关部门对外界宣布,此前西北工业大学声明遭受境外网络攻击,攻击方是美国国家安全局(NSA)特定入侵行动办公室(TAO)。此后国家计算机病毒应急处理中心与北京奇安盘古实验室对此次入侵事件进一步深入分析,在最新的调查报告中,美国实施攻击的技术细节被公开:即在41种网络武器中名为“饮茶”的嗅探窃密类网络武器就是导致大量敏感数据遭窃的最直接“罪魁祸首”之一。
阿德恩表态:新西兰将在我“有生之年”成为共和国
原标题:继澳总理后,阿德恩表态:新西兰将在我“有生之年”成为共和国
【环球网报道记者索炎琦】在英女王去世后,一些国家围绕“脱离君主制”“改为共和制”的讨论还在继续。据英国路透社、《每日电讯报》最新消息,新西兰总理阿德恩当地时间周一(12日)被问及相关话题时表示,君主制被抛弃是不可避免的,尽管短期内不会发生,但她相信新西兰将在其“有生之年”成为共和国。
路透社报道截图
英国《每日电讯报》报道截图
报道称,12日被记者问到“英国君主的改变是否会引发新西兰关于改制共和制的讨论”,阿德恩回答称:“我从来没有感觉到这一问题的紧迫性。我们面临的挑战太多了。这是一场重大的辩论。不要认为它会或者应该很快发生。”
“(但)我确实相信这(共和制)是新西兰未来的发展方向。我相信这会在我有生之年发生,但我不认为这是一项短期(可实现的)措施,也不是在短期内提上日程的事情,”阿德恩说。
新西兰总理阿德恩资料图
路透社介绍,同澳大利亚、加拿大一样,新西兰是15个英联邦国家之一,英国君主是其国家元首。而在新西兰是否应该成为共和国、选举本国公民作为国家元首的问题上,该国争论过一段时间。
相关网络安全专家介绍,TAO使用“饮茶”作为嗅探窃密工具,将其植入西北工业大学内部网络服务器,窃取了SSH等远程管理和远程文件传输服务的登录密码,从而获得内网中其他服务器的访问权限,实现内网横向移动,并向其他高价值服务器投送其他嗅探窃密类、持久化控制类和隐蔽消痕类网络武器,造成大规模、持续性敏感数据失窃。
经技术分析与研判,“饮茶”不仅能够窃取所在服务器上的多种远程管理和远程文件传输服务的账号密码,并且具有很强的隐蔽性和环境适应性。上文中的网络安全专家称,“饮茶”被植入目标服务器和网络设备后,会将自身伪装成正常的后台服务进程,并且采用模块化方式,分阶段投送恶意负载,具有很强的隐蔽性,发现难度很大。“饮茶”可以在服务器上隐蔽运行,实时监视用户在操作系统控制台终端程序上的输入,并从中截取各类用户名密码,如同站在用户背后的“偷窥者”。网络安全专家介绍:“一旦这些用户名密码被TAO获取,就可以被用于进行下一阶段的攻击,即使用这些用户名密码访问其他服务器和网络设备,进而窃取服务器上的文件或投送其他网络武器。”
亚美尼亚和阿塞拜疆边境地区发生冲突
原标题:亚美尼亚和阿塞拜疆边境地区发生冲突亚总理与俄总统通话
据塔斯社报道,当地时间9月12日晚,亚美尼亚和阿塞拜疆边境发生冲突。随后,亚美尼亚总理帕希尼扬与俄罗斯总统普京通电话,希望俄方在集体安全条约组织框架内向亚方提供相关援助。
阿塞拜疆国防部已确认,两国军人在边境地区发生冲突。
媒体报道称,目前两国边境地区局势依然紧张。
转载请注明出处。