據(jù)了解,這些曝光的文件包含了多個Windows“神洞”的利用工具,不需要用戶任何操作,只要聯(lián)網(wǎng)就可以遠程攻擊,和多年前的沖擊波、震蕩波、Conficker等蠕蟲一樣可以瞬間血洗互聯(lián)網(wǎng)。
據(jù)美國有線電視新聞網(wǎng)(CNN)4月15日報道,公開這些網(wǎng)絡武器正是這個名為“影子中間人”(Shadow Brokers)的黑客組織。報道稱,這批網(wǎng)絡武器針對安裝有微軟公司windows系統(tǒng)的電腦和服務器的安全漏洞,可能會被用于攻擊全球銀行系統(tǒng)。
實際上早在去年,“影子中間人”就已經(jīng)竊取了美國國家安全局的網(wǎng)絡武器。2016年8月13日,黑客組織“影子中間人”通過社交平臺稱,已攻入美國國家安全局(NSA)的網(wǎng)絡“武器庫”——“方程式組織”,并泄露了其中部分黑客工具和數(shù)據(jù)。
據(jù)CNN報道,該黑客組織曾經(jīng)嘗試在網(wǎng)絡上出售這批網(wǎng)絡武器,但是未能成功。據(jù)報道,該黑客組織曾經(jīng)宣稱如果他們收到100萬個比特幣(總價值約為5.68億美元),就會公布所有工具和數(shù)據(jù)。
美國“截擊”網(wǎng)站2016年8月19日證實,根據(jù)“棱鏡門”事件曝光者、愛德華·斯諾登提供的最新文件,黑客組織此前稱要在網(wǎng)上拍賣的強悍“網(wǎng)絡武器”攜帶有美國國家安全局(NSA)的虛擬指紋,因此顯然屬于該局使用的黑客工具,其中不少可秘密攻擊全球計算機。據(jù)報道,最重要的證據(jù),來源于斯諾登最新提供的一份絕密文件——美國國家安全局“惡意軟件植入操作手冊”。
汪曉峰表示,很多系統(tǒng)漏洞是由NSA先發(fā)現(xiàn)的,但并不告知公眾,而是故意利用漏洞來開發(fā)網(wǎng)絡武器和實施網(wǎng)絡攻擊。雖然從法律上NSA并沒有義務向公眾公開自己發(fā)現(xiàn)的漏洞,但這至少可以說明美國政府在類似問題上對公眾利益不夠重視。
據(jù)媒體報道,“方程式組織”開發(fā)機構實際上與美國國家安全局關系密切,是一個該局可能“不愿承認的”部門,這在黑客圈幾乎是盡人皆知的秘密。“方程式組織”的開發(fā)機構已經(jīng)活躍近20年,是全球技術“最牛”的黑客組織。