還記得2017年3月“維基解密”曝光的“Vault7”秘密黑客項目嗎?該事件曝光了美國利用網(wǎng)絡武器,對全球計算機和智能手機和設備實施入侵、進行大規(guī)模監(jiān)控的丑聞,被認為是“CIA歷史上最大一次機密國防情報泄露事件”。
五年后的2022年7月,CIA前雇員約書亞·舒爾特(Joshua Schulte)在法庭被判有罪。然而,事情并未就此結束。有消息稱,一些黑客工具已經失控。

“未經證實”的CIA文件
曝光了世界上最大的網(wǎng)絡黑客
2017年3月,“維基解密”曝光了“Vault7”秘密黑客項目,在一份被稱為“Year Zero”的檔案中,披露了8716份來自“美國中央情報局”(CIA)黑客部隊的文件。這猶如一顆重磅炸彈,震驚世界。
據(jù)披露的文件顯示,“Vault7”黑客工具是“美國中央情報局”(CIA)從事網(wǎng)絡戰(zhàn)的重要武器,能夠結合多種計算機病毒、惡意軟件、木馬程序,對蘋果、安卓手機系統(tǒng)、Windows電腦操作系統(tǒng)進行攻擊。

“維基解密”的每次曝光,都是對美國政府丑陋罪行的開撕。當然,每次也都會有人試圖為美國“洗白”。消息公布后,迅速有網(wǎng)絡安全專家站出來,稱“被公開的相關CIA文件未經證實”,并煞有介事的向民眾強調“美國情報部門竊取用戶信息,在技術上不可行”。
“磚家”們的話,似乎并沒有起到什么作用,維基解密只是淡淡回應了一句“已曝光的文件只是Vault7項目中的很小部分,不到文件總數(shù)的百分之一”。緊接著,CIA與“英國軍情五處”(MI5)合作開發(fā)的“Weeping Angel”(哭泣天使)入侵工具就被曝光,該工具可將智能電視變?yōu)楦`聽器,并將竊聽內容通過網(wǎng)絡傳回CIA的服務器。這也讓“磚家”們的顏面瞬間掃地。

“Vault7”秘密黑客項目曝光,進一步表明,美國完全有能力監(jiān)控全世界范圍內的計算機,以及智能手機和設備。
余波未平,猛料又來。“維基解密”隨后再度披露,美國駐德國法蘭克福領事館內藏著CIA的黑客秘密基地,主導對歐洲各國、中東地區(qū)及非洲國家的攻擊與監(jiān)控。持有“外交護照”的黑客,甚至可以不受邊境管制,自由出入25個歐洲國家,執(zhí)行黑客任務。
隨著越來越多的網(wǎng)絡間諜活動、監(jiān)聽丑聞被曝光,這也讓美國和歐洲一些國家政府一度陷入尷尬境地(可參考“安全研究”公眾號第517期《世紀丑聞!美國間諜大規(guī)模監(jiān)視多國政要》相關內容)。
揭露“美國罪行”的人
被判有罪
曝光的“Vault7”秘密黑客項目,揭露了美國大搞全球網(wǎng)絡間諜活動、開展大規(guī)模監(jiān)控的罪行。但美國始終對自己“從事全球犯罪活動”的丑行避而不談,反而將這一“罪行”歸咎于“泄密者”。
“Vault7”黑客項目泄露后,如坐針氈的“美國中央情報局”(CIA)隨即對前雇員約書亞·舒爾特(Joshua Schulte)進行指控和抓捕,堅稱“有證據(jù)表明,舒爾特因對CIA心懷不滿惡意泄密”。

2020年,美國以“非法收集和傳輸國防信息”等罪名,對約書亞·舒爾特進行了初審。
然而,美國的調查人員最初將約書亞·舒爾特列為嫌疑人時,并未在其電腦里搜查到泄密證據(jù)。最終,2020年的宣判被宣布無效。
實際上,還有許多證據(jù)支持了約書亞·舒爾特的無罪辯護。據(jù)一項內部調查發(fā)現(xiàn),CIA的安全非常松懈,缺乏對可移動U盤的控制,存放“Vault7”黑客工具的Confluence虛擬機器,密碼簡單到僅為“123ABCdef”,登入主要DevLAN伺服器的根密碼為“mysweetsummer”,而且這些密碼也常常被公布在CIA研發(fā)黑客木馬團隊的群組中。
這意味著,CIA內部有數(shù)百人都可以接觸到涉及“秘密黑客工具”的機密信息。

即使CIA也并不能確定泄密事件的幕后黑手是誰,但調查人員仍將約書亞·舒爾特視為“罪魁禍首”,并對其實施了“CIA式”的酷刑手段,例如“關鐵籠”。而這一切,僅源于約書亞·舒爾特與管理層以及同事存在矛盾、皈依了伊斯蘭教、并于2016年離開CIA。
2022年6月,美國檢方對約書亞·舒爾特進行二審,約書亞·舒爾特依然堅持稱自己遭受了美國的“政治迫害”,只是CIA和FBI的“替罪羊”,但在7月13日仍被裁定9項罪名成立。
“危害”美國的“有罪者”
不止一個
美國法院對約書亞·舒爾特判決當天,CIA發(fā)言人Tammy Thorp在一份聲明中表示,該判決對維護美國網(wǎng)絡安全至關重要,對保持美國優(yōu)勢也至關重要。直白點來說,意思就是:美國可以放火,但誰都不準說!
近年來,在美國所謂的“國家安全”名義下,曾多次曝光美國黑料的“維基解秘”網(wǎng)站,也被美國列入重點打擊的“黑名單”。
為維護所謂的“美國利益”,CIA還曾密謀對“維基解秘”網(wǎng)站創(chuàng)始人朱利安·阿桑奇實施綁架和暗殺。據(jù)稱,為了綁架,CIA甚至做好了在倫敦街頭隨時與俄羅斯特工槍戰(zhàn)的準備。

斯諾登也讓美國恨之入骨,因在2013年5月曝光“棱鏡計劃”、披露美國政府對全球實施大規(guī)模監(jiān)控,遭到通緝,被迫逃離美國。
對美國來說,幫助美國犯罪是可以的,但任何揭短的行為,都是不能被容忍的。2021年,一名前美國空軍情報人員,因向記者透露美軍無人機濫殺阿富汗平民的情況,被判處45個月監(jiān)禁。諷刺的是,對于參與濫殺阿富汗平民的軍事人員,美國政府卻公開宣稱,不實施任何懲罰。
殺人者不受懲罰,曝光者卻被追責,這就是美式民主、人權帶給世界的血淋淋現(xiàn)實。
“Vault7”網(wǎng)絡武器
危害全球
隨著約書亞·舒爾特被認定有罪,CIA甩鍋“Vault7”泄密事件可能會暫時告一段落,但“Vault7”秘密黑客項目下的網(wǎng)絡武器,仍在危害全球。有消息稱,CIA的一些黑客工具已經失控。
據(jù)“Vault7”項目相關文件顯示,CIA對幾乎所有的主流計算機、移動設備、智能設備、物聯(lián)網(wǎng)設備,都配備了針對性的網(wǎng)絡攻擊武器。
“Fluxwire”系列后門作為“Vault7”項目網(wǎng)絡武器之一,是一個大型、復雜的國家級網(wǎng)絡攻擊平臺,與一般木馬、后門程序不同,可以隱蔽地對Windows、Linux、MacOS等所有主流操作系統(tǒng)及軟硬件設備,伺機進行攻擊和控制,竊取目標機密情報。

2020年3月,據(jù)“360安全大腦”發(fā)布的消息顯示,通過對“Vault7”網(wǎng)絡武器資料研究、分析和溯源,發(fā)現(xiàn)了與之相關的一系列定向攻擊活動。
其中美國的“APT-C-39”曾對中國航空航天、科研機構、石油行業(yè)、大型互聯(lián)網(wǎng)公司以及政府機構,進行了長達11年的定向攻擊,相關攻擊還涉及到“Vault7”項目中的其他網(wǎng)絡武器。
不只是CIA,美國其他情報機構也研發(fā)和儲備了大量網(wǎng)絡武器。2022年3月曝光的“NOPEN”遠程木馬,就是“美國國家安全局”(NSA)專用主戰(zhàn)網(wǎng)絡武器之一。
隸屬“美國國家安全局”(NSA)的黑客組織“方程式”,還利用頂級后門,對全球45個國家、地區(qū)開展長達十幾年的“電幕行動”網(wǎng)絡攻擊(可參考“安全研究”公眾號第584期《再曝美國頂級網(wǎng)絡間諜,長期“潛伏”,隨時等待“暗號”喚醒!》相關內容)。

從“棱鏡計劃”到“Vault7”網(wǎng)絡武器,再到“電幕行動”,美國利用黑客對主權國家大肆實施網(wǎng)絡攻擊和監(jiān)聽竊密,早已是家常便飯。
頭號“黑客帝國”
善潑臟水
如今,中國正是美國發(fā)起網(wǎng)絡攻擊最頻繁的對象之一。CIA設立“中國任務中心”,這意味著,未來美國會在各個領域對中國進行更瘋狂的滲透破壞(可參考“安全研究”公眾號第541期《CIA高調成立“中國任務中心”,背后有何目的?》相關內容)。
作為全球頭號“黑客帝國”,美卻總喜歡以“受害者”形象,誤導國際社會,污蔑中國在“竊取”西方的情報和技術以獲取競爭優(yōu)勢。
2021年7月,白宮曾炮制出所謂的《美國和它的盟友與伙伴,將有害的網(wǎng)絡活動和不負責任的國家行為歸罪于中國》聲明文件,主要內容就是對中國各種潑臟水,明確提出,要用編造出來的所謂“事實”,指責中國“黑客網(wǎng)絡攻擊”,妖魔化渲染中國的形象。

近年來,美國還以所謂的“提升網(wǎng)絡能力”為由,成立各種小圈子,試圖主導網(wǎng)絡安全國際議程,醞釀成立所謂的“未來互聯(lián)網(wǎng)聯(lián)盟”。諷刺的是,很多與美有合作的國家竟然也是美國網(wǎng)絡攻擊目標。
美國的“前科”實在是太多,以至于美國再想要抵賴自己的“黑客”行為,也變得越來越難。防火防盜,首先要防的還是美國這個世界最大的“縱火者”。
本文內容來源于網(wǎng)絡信息整理。