打脸NSA:法国前情报官员证实NSA曾入侵法国总统府网络(2)

  文件中描述的事件经过:

2012年11月,法国某杂志指责美国应对2012年5月法国总统府网络攻击入侵事件负责;

随后NSA局长予以否认,并称愿为法方提供入侵归因调查协助;

就在NSA两名威胁分析师准备启程前往法国的前一天,法方临时取消了与NSA的联合协助调查,并向NSA要求,法方两名负责信息安全的高官将于4月12日亲自到访NSA。



 

  文件描述的到访目的:

Baxbicr 和Pailloux将向NSA展示攻击入侵的技术细节,并将会见美国威胁运营中心NTOC、信息安全保障局IAD、信号情报指挥部SID、外交事务委员会FAD高级官员,希望NSA能协助调查归因。



 

  3、打脸NSA分析

看完上述斯诺登泄露的文件,结合这次法国情报官员的证实,恍然大悟:这其实是一份法方发给NSA,用来“打脸”NSA的前奏文件。让我们来细细梳理事情的经过:

一开始,法国总统府被攻击入侵,NSA被怀疑;之后,NSA极力否认,还无耻地表态愿意提供调查帮助;然而,经过一番调查后,法方发现这完全是NSA干的!OK,我就陪着你NSA演!法方手握NSA攻击入侵的确凿证据,打着希望NSA能提供调查帮助的幌子,主动出访NSA。好吧,大家坐下来好好看看技术细节吧,这一看,NSA局长脸都绿了……哎呀,终于演不下去了……



 

但最终,事件水落石出之后,可能出于外交缓和策略考虑,法国给足了NSA和美国面子,在媒体面前,选择否认。

4、事件发展

9月3日,在法国《世界报》发布文章之后不久,Bernard Barbier接受采访的视频被YOUTUBE官方删除。而一些法国国内新闻媒体放出了经过剪辑的简短视频(youtube),在另外一个视频中,法国媒体还认为NSA利用Quantum Insert技术结合FACEBOOK攻击,入侵了萨科齐和其幕僚的电脑系统。



 

  Quantum Insert:量子注入攻击

量子注入攻击是一种“情报窃取”技术,最初由斯诺登披露的文档曝光。这种技术典型攻击方案就是“HTML重定向”攻击,说简单点就是往受害者流量里注入恶意内容。攻击者在受害者的TCP会话注入了恶意代码,比如可持续追踪的cookie,就可以精确监控这个受害者。一旦确定某段session是归属于受害者后,攻击工具组件便会迅速将恶意代码注入含这段session的数据流,最后黑掉受害者。

  5、后记

Bernard Barbier在视频中称,他对NSA攻击入侵法国总统府一点也不觉得吃惊。他也承认美国一直是法国的盟友国,和美国的关系其实并不是想像中那么紧张,因为在情报界中没有朋友只有盟友。同时,他还对比了两国情报机构能力存在很大差距,因为美国情报机构人员是法国的20倍,预算是法国的40倍。

Bernard Barbier另外谈到,美国、英国和以色列在网络安全方面是比较先进的,法国网络安全技术发展滞后,亟需建立相关培训体系并积极重视网络安全问题。而中国的网络部队能与美国抗衡。

Bernard Barbier的采访视频被YOUTUBE官方删除,这也许就是一种关于真相的“公开说明“,或许,这是个太过于完美的无辜解释,也或者,某些人觉得法国对外安全总局前技术总监太多嘴了。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部