個人資料
StillH2ORunDeep (熱門博主)
  • 博客訪問:
正文

上海交通大學和受軍方支持的藍翔職業學校被查與穀歌黑客攻擊案有牽連

(2010-02-19 06:30:05) 下一個

對穀歌和其他幾十個美國公司的一係列網絡襲擊已經被追查至上海交通大學和一家與中國軍方有密切關係的藍翔職業學校的電腦,參與調查的人透露。 

他們還表示,旨在竊取商業秘密,計算機代碼和截獲中國人權活動積極分電子郵件的攻擊可能始於去年4月份。穀歌今年112日宣布,它和其他公司受到大概是從中國來的攻擊。 

自那時起,計算機安全專家,包括來自美國國家安全局的調查員一直在追查攻擊的來源。早些時候,隻查出與在台灣的服務器有關。 目前,攻擊的來源被追查至中國的上海交通大學和藍翔職業學校曾受到類似穀歌經曆的攻擊的美國軍事承包商掌握的證據甚至導致調查人員懷疑,網絡攻擊與在藍翔職業學校任教的一名烏克蘭教授開設的一特定計算機科學課程有聯係。 

上海交通大學擁有中國最大的計算機科學項目之一。幾周前,該校學生贏得IBM組織的國際計算機編程競賽-“腦的戰鬥” – 擊敗斯坦福大學和其他第一流大學。 

位於山東省的藍翔職業學校是一個得到軍方支持的龐大職業學校,為軍方訓練計算機科學家。學校的計算機網絡是由一家與百度有密切聯係的公司運營,百度是中國最大的搜索引擎,穀歌的競爭對手。 

在計算機安全行業和奧巴馬政府內部,對攻擊似乎來自學校,而不是軍事設施或政府機關有不同的解釋。一些分析人士私下散發了一份文件,聲稱職業學校是作為政府運作的掩護。但是,其他電腦業管理人員和前政府官員說,學校可能是由第三國采取的假國旗策略掩蓋情報行動。有些人還推測,黑客攻擊可能是工業間諜刑事犯罪的重大案例,目的在於竊取美國技術公司的知識產權。 監測中國信息戰的獨立研究者提醒,中國采取了高度分散的網絡間諜方式,幾乎無法證明攻擊的起源。 

上海交大的發言人說,他們尚沒有聽說美國調查人員追蹤穀歌攻擊事件至他們的校園。 上海交大黨委宣傳部負責人劉玉香說,如果這是真的,我們會通知相關部門,並開始自己的調查 

但是,一位交大的信息安全工程學院教授在接受電話采訪被問及有關的可能性時說:我一點都不覺得奇怪。其實學生到外國的網站進行黑客活動是很正常的。這位不願透露姓名的教授在交大教授網絡安全。 我相信有兩種情況,一是這是個人的不法行為,係一兩個在學校學生實踐他們從學校學到的黑客技能,因為學校的資源和網絡非常有限。或者它可能是大學的一個IP地址被他人劫持,這經常發生。 

藍翔職業學校官員拒絕透露是否有烏克蘭教授在那裏任教計算機科學。 拒絕透露名字的藍翔計算機科學係主任邵先生說:我覺得我們的學生不可能黑客攻擊穀歌或其他美國公司,因為他們隻是高中學生,不到先進水平。此外,由於我們學校實行封閉式管理,外人不可能輕易進入我們的學校。 

邵先生承認,軍隊每年從他的計算機科學係招募四五名學生。 

Northrop Grumman去年10月份為美國中國經濟安全審查委員會對中國網絡戰準備的報告中,確定了六個中國軍方涉嫌進行這種攻擊的地區,藍翔職業學校的所在地濟南,是其中的一個地區。 

穀歌高管不對本文發表評論。但該公司已請計算機安全專家確認了其他公司的報道:黑客是利用了微軟IE瀏覽器的一個以前未知的漏洞進入該公司的服務器。

入侵者利用這個漏洞,通過使用一個聰明的技術- 所謂的信箱裏的人(man-in-the-mailbox - 利用在一個團體內工作的人們之間的自然信任。在俘獲一台電腦後,入侵者在交談的電子郵件中插入一個攜帶惡意軟件的包含數字的附件,這很可能被第二個受害者打開。所附的惡意軟件就有可能使入侵者接管該計算機

紐約時報,Two Chinese Schools Said to Be Tied to Online Attacks

[ 打印 ]
閱讀 ()評論 (0)
評論
目前還沒有任何評論
登錄後才可評論.