您现在的位置是:首页 > 互联网 > 正文

即使您没有连接到Internet NSA也会入侵您

发布时间:2022-06-08 01:20:01来源:

导读 在现代互联世界中,避免攻击和利用的最简单方法通常就是拔掉插头。根据本周发布的新细节,谈到美国国家安全局(NSA)时,仅仅拔掉插头是不够

在现代互联世界中,避免攻击和利用的最简单方法通常就是拔掉插头。根据本周发布的新细节,谈到美国国家安全局(NSA)时,仅仅拔掉插头是不够的。

1月14日《纽约时报》的报告基于举报人爱德华·斯诺登(EdwardSnowden)的信息,其中披露了有关NSA在没有Internet连接的情况下远程连接到目标计算机的能力的新信息。

是的,伙计们。您不必连接到Internet即可被利用。

根据该报告,NSA利用秘密无线电信道从目标机器中窃取数据并注入恶意代码。首先,目标计算机会通过传播信息的USB棒或微型电路板受损。

暂时避免滥用这项技术,侵犯美国人或其他任何人的个人权利,这是一个令人惊奇的发展,在很大程度上是有道理的。

在许多IT组织中,最佳的最佳标准做法是采用某种数据丢失防护(DLP)技术,该技术可在数据离开网络时对其进行监视。借助这种新的远程访问无线电技术,数据不会完全从受监视的Internet网络上保留下来,因此绑定到Internet的DLP解决方案不会阻止数据。

这不仅像WiFi中的无线电一样,因为WiFi毕竟仍然是具有IP地址的网络流量。常规WiFi的范围通常也限制在最大600英尺左右,这意味着如果操作人员想要获取数据,则他或她将必须相对靠近(并且也可能会造成伤害)。

NSA拥有远程无线电访问技术的天才使射程扩大到了惊人的8英里。

根据《泰晤士报》的报道,基于无线电的数据泄露技术尚未在美国国内的监视活动中使用。

该技术可能使用的一个目标是伊朗。多年来,人们一直在猜测Stuxnet恶意软件是如何进入伊朗并帮助破坏该国的核武器野心的。长期以来,一种流行的理论是,在以色列国及其莫萨德情报机构的帮助下,美国创造了Stuxnet,并以某种方式将其带入伊朗的核浓缩厂。

在这种情况下,很可能使用了远程访问无线电技术。如果这是真的,并且这项新近报告的NSA技术对于防止伊朗制造核武器至关重要,那么该技术(在适当的监督下)将是自由武器库中极为宝贵的工具。

不幸的是,由于斯诺登泄漏,我们确实知道间谍活动的广度和广度是巨大的。同样很明显,需要进行某种改革,而且值得庆幸的是,这项改革可能很快就会到来。12月18日,总统工作组发表报告,提出46条建议,对美国的监视活动进行全面改革。预计奥巴马总统将在本周发表评论并回应该报告。

标签:

上一篇
下一篇