中国将择机公开网络攻击西工大的美国安全局人员身份。
14日,国家计算机病毒应急处理中心在侦办西北工业大学网络攻击案时,成功提取了名为“二次约会”的间谍软件多个样本。在多国业内伙伴的合作下,我们成功锁定了对西北工业大学发起网络攻击的美国国家安全局工作人员的真实身份。该间谍软件是NSA开发的网络武器,主要用于在目标网络边界设备(如网关、防火墙边界路由器等)上隐蔽监控网络流量,并根据需要精准选择特定网络会话进行重定向劫持和篡改。
中国提取了该软件的多个样本,并成功锁定了背后NSA工作人员的真实身份。该软件通常结合TAO的各类针对防火墙、路由器的网络设备漏洞攻击工具使用,在漏洞攻击成功并获得相应权限后,会将其植入目标设备中。据介绍,中方与业内合作伙伴在全球范围内开展技术调查,经过层层溯源,在遍布多个国家和地区的上千台网络设备中发现了该软件仍在隐秘运行。
该软件及其衍生版本同时还发现了被NSA远程控制的跳板服务器。这些国家和地区包括德国、日本、韩国、印度和中国台湾。在多国业内伙伴的合作下,我们的工作取得了重大突破,成功锁定了对西北工业大学发起网络攻击的NSA工作人员的真实身份。
此次我方成功提取并开展溯源调查,进一步表明中国防范抵御美国政府网络攻击和维护全球网络安全的决心。这种将美国政府实施网络犯罪的细节昭告世界的做法,也证明中国具备“看得见”的网络技术基础,可以更有力地帮助本国和他国感知风险。
我们将适时通过媒体公布NSA实施网络攻击人员的真实身份信息,相信届时将再次引发全球民众的关注。
这种将美国政府实施网络犯罪的细节暴露在阳光下的做法,将引起全球对美国政府肆意网攻他国的关注。