朝鲜黑客崛起背后:121局、红星系统和蚊子网络

来源 :音乐周刊 | 被引量 : 0次 | 上传用户:ynsyxs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  朝鲜这几天着实傲娇了一把。
  就在全球多个陷入「蓝瘦香菇」勒索病毒(WannaCry)恐慌之时,只有朝鲜安然无恙。在国际空间站工作的宇航员对此决不感到惊讶,他们每隔一个半小时就绕地球一圈,而整个半岛北部的夜空通常是漆黑一片。
  作为发达国家社会富贵病的一种,电脑病毒对于北韩,几乎就是甜蜜的烦恼。想想一个电力、互联网都没有普及的国度(此处省略1024字)。不过,剧情很快出现反转
  01 勒索病毒并非高精尖、“想哭”只到账7万美元
  赛门铁克(Symantec)和卡巴斯基实验室(Kaspersky Lab)5月15日称,一个名为Lazarus的组织曾用过勒索病毒早期版本的部分编码。多家公司的研究员证实该组织为朝鲜运营。卡巴斯基上月发表报告称,Lazarus近年向台湾、印度、印尼等18个地区和国家的金融机构发动攻击,企图窃取巨款。
  考虑到近期国际组织加大对朝鲜的制裁力度,勒索病毒很有可能成为朝鲜新的敛财手段。美国中央情报局称朝鲜为「世界上最不开放的经济体」,据估算,2015年朝鲜经济总量折合人民币约为2059亿元。数据显示,截止到2014年,朝鲜拖欠国际贸易债务就超过628亿美元,主要债权国为美、国、德、法、日。
  不过,从目前的情况看,KPI完成的情况并不理想。美国总统特朗普的国土安全顾问博塞特不久前称,此次勒索病毒共涉及150个国家约30万台电脑受感染,但用戶为了给电脑解锁而支付给黑客的赎金少于7万美元。
  在计算机病毒王国里,勒索病毒大概可以归为温和的食草类,与其他病毒最大的不同在于手法以及中毒方式。其中一种勒索软件仅是单纯地将受害者的电脑锁起来,而另一种则系统性地加密受害者硬盘上的文件。所有的勒索软件都会要求受害者缴纳赎金以取回对电脑的控制权,或是取回受害者根本无从自行获取的解密密钥以便解密档案。
  勒索病毒最初兴起于俄罗斯,后来扩散至全球。历史上比较知名的勒索软件有Reveton、CryptoLocker、CryptoLocker.F、CryptoWall等。此前一贯以安全着称的苹果电脑也难逃此劫。第一个在OS X操作系统上运作的勒索软件KeRanger出现在2016年,该病毒将.DMG可执行文件伪装成RTF文件,并有三天的潜伏期。
  勒索病毒常假借执法机关的名义,恐吓受害者的电脑被发现进行非法行动,如色情、盗版媒体,或是非法的操作系统等。获得赎金是这类病毒的最终目标,为了逃避执法追究,通常要求受害者以比特币支付赎金。仅WinLock在2010年就曾非法获取赎金1500多万美元。
  02 121局和神秘的朝鲜黑客部队
  朝鲜据信在1980年代就建立起一支黑客部队。
  韩国国防部的报告称,该支黑客部队自1986年起,在金日成军事大学接受五年的大学电脑课程,然后部署在国防部总参谋部的指挥自动化局和侦察局,专责电脑大战,入侵韩国、美国和日本的电脑系统,目的是搜集情报或发动电脑攻击。
  受制于北韩自身的互联网基础设施的羸弱,黑客部队在海外设置有多个秘密据点。朝鲜人民军121局被认为是负责黑客攻击的单位,该局成立于1990年代末期,编制大约1800人,隶属于军方精锐情报机构侦察总局,2005年开始在大规运作。
  纽约时报报道认为,朝鲜黑客网络庞大,共有1700名黑客,另有逾5000名受训人员、主管和其他支援人手。为了避免外界怀疑,朝鲜黑客通常会在中国内地、东南亚及欧洲运作,并受到主管密切监控。
  朝鲜黑客部队有两大目标,一是获取资金,二是获取情报。
  电脑安全软件生产商赛门铁克认为,今年来多起黑客攻击皆指向北韩黑客所为——包括2014年索尼电影公司遭到网络攻击,2016年波兰银行遭恶意软体攻击,以及同年的孟加拉央行遭窃取8100万美元。
  金融机构是朝鲜黑客的重点攻击目标。俄罗斯知名网络安全公司卡巴斯基指出,涉及多次攻击的Lazarus组织,设于欧洲的伺服器被发现接连至朝鲜1个IP位址。卡巴斯基研究人员认为,朝鲜黑客行动已袭击台湾、哥斯达黎加、埃塞俄比亚、加蓬、印度、印尼、伊拉克、肯尼亚、马来西亚、尼日利亚、波兰、泰国及乌拉圭等国家及地区的金融机构。
  美国联邦调查局局长James Comey称,「我们可以看到他们使用的IP地址,这些IP地址都是朝鲜的,他们犯了一个错误。这是一个很明显的证据,证明了谁发起的网络攻击,虽然我们没有看到发起攻击的人,但是我们可以知道从哪里开始发起网络攻击的。」
  北韩黑客还曾成功入侵过韩国军方网络。韩国军方在今年5月初承认,2016年9月,朝鲜黑客突破南韩军电脑网络枢纽国防综合数据中心后,将资料偷走,其中包括应对朝鲜半岛爆发全面战争的《作战计划5027》等机密文件,而韩国军方知道20天后才发现资料被窃。
  此外,韩国警方在2016年4月对外披露,朝鲜已透过植入恶意代码,入侵了160家韩国政府和SK和韩进(Hanjin)集团的逾14万部电脑。据统计,朝鲜对韩国的网络攻击每天每天高达1.5万余次。
  朝鲜的黑客攻击,也令比特币的安全问题雪上加霜。Yonhap News估计在2013年到2015年之间黑客在Bitcoin中盗窃了88100美元。韩国网络安全公司Hauri In称:「自2012年以来,朝鲜已经跳上了Bitcoin敲诈勒索的舞台。」
  03 红星操作系统、光明网和1024个IP地址
  与朝鲜黑客部队咄咄逼人相比,民间互联网显得十分原始。
  直到2012年,BBC记者发现,整个平壤只有一家网吧。在那里,打开电脑不是熟悉的windows开机画面和声音,而是北韩自研的一套名为红星的操作系统,属于Linux的北韩深度定制版。旧版红星操作系统与Windows几乎相同,新版的界面则酷似苹果OS X,所使用的浏览器为Naenara(基于火狐浏览器改版)。
  朝鲜在2000年前后搭建了供本国民众使用的局域网——光明网,朝鲜国内用户只需到各电话分局办理入网申请手续,即可通过电话线上网,浏览朝鲜的门户网站,同时也有英文版。这些网站主要提供官方的新闻服务,比如朝鲜之声,和国家机关报刊《劳动新闻》,这里也有朝鲜版Facebook,不过,只能在上面发布生日信息和一些祝福信息。
  BBC的报道称,「朝鲜的官方网站都有一个怪癖,每一页都需要包含一个特殊程序。这个程序的效果也许过于直接了当但是非常重要,那就是网页上所有金正恩名字的字体都会自动显示出比其他文字大一些。尽管差别并不是很大,但是足够突出。」
  CNN在2014年报道称,朝鲜全国只有1024个已知IP地址,且并非每个IP地址只针对一台电脑。据估算,2014年,朝鲜全国的互联网流量仅相当于美国1000户高速网络家庭的流量。
  外国人在北韩可以接入真正的互联网。《环球时报》曾报道该记者在平壤使用朝鲜的有线互联网(朝鲜目前严禁使用Wifi),每月包月费为545美元左右,收费单位为朝鲜星合营会社,网速理论上是2M。
  美联社报道称,一家埃及公司在2008年前后帮助朝鲜搭建了3G网络,目前已覆盖大部分主要城市。2013年,朝鲜开始允许外国人通过3G网络接入互联网,手机上网包月费用为14美元左右,每月免费提供50M流量,收费单位为朝鲜Koryolink会社,超出部分按照每兆1元人民币左右标准收费。
  《现代国际关系》杂志在2014年刊登的一篇文章提到了,朝鲜所面临的「网络发展困境」:「一旦接入国际互联网,保持其意识形态的纯洁性、统一性、感召力的难度和成本都在增加,对政权的说服能力构成挑战。」
  未来朝鲜更为可行的方式是构建一张蚊子网络:即在享受互联网便利的同时,尽可能地屏蔽和过滤消极影响,维持政权稳定。
其他文献
“走路自行车”  自1790年自行车发明以来  几百年间这种便捷绿色的交通工具  就一直深受人们的喜爱。  最近几年,共享经济风起云涌,尤其摩拜、ofo共享单车的风靡,更是赚足了人们的眼球。  非凡君也经常骑着它们上下班。  但这些相对于一位荷兰大叔发明的“走路自行车”,在国外媒体和社交圈的火爆程度而言,就相形见绌了。  对于上下班喜欢走路锻炼,但又苦于路途遥远或速度太慢的人来说,大叔的这项发明堪
期刊
导读:前天,腾讯发布2017一季报,日赚1.6亿刷爆朋友圈。  昨天,阿里不甘示弱,发布了2017财年四季报及全年业绩。  作为中国仅有的市值超过3000亿美元的两家公司,彼此就是对方的参照物,对腾讯阿里是,对广大吃瓜群众也一样。  阿里和腾讯,谁赚得更多?  两位马先生,时时刻刻在隔空过招,这次分别用冷冰冰的数字,同样热烈的表示,我们财报又刷出新纪录了。  我们先来看看腾讯和阿里发布的数据对比如
期刊
人生中有朋友是幸福,有知己是难得,有知心是难求难得。风雨时,才能见真情;平淡中,才能见真心。  不相对,已然在心;不诉情,已然懂得。真心见真情,真情见真人。  人生中,观众向来比朋友多。观众只会让人从视觉上舒服,朋友却会让你内心感动。  朋友不是天天见面,吃喝玩乐、相互吹捧;而是懂你,在精神上、灵魂上支持你、鼓励你、帮助你,在你有所不足時,指正你。  肤浅的人,交的是观众;上进的人,交的是朋友。真
期刊
男人  中国男性,或许是世界上最压抑的族群。  在当代中国,一个还算成功的男性的成长路径大抵是这样的:  他在小的时候,往往受到的是母亲为主的教育(父亲在家庭教育中是缺失的)。在漫长的童年和少年生活中,他的基因中“好奇”、“探索”等男性的天赋会被千篇一律的教育体系所抑制。他被迫和同龄的女生们在读书和考试上进行比拼,并且残酷的应试教育还会摧毁他作为男性的自尊心。大多数的“优秀”男生,在初中毕业以前,
期刊
不知道从什么时候开始,做生意这件事被叫做创业了。  创业者这三个字,听上去好像是比生意人有逼格一些。  在我做记者的那些年,也经常会提一些白痴问题。比如你为什么要创业?  有说为了孩子上更好的学校,有说为了过年有红烧肉吃的,还有说在以前单位待不下去的。  说到底,就是挣钱嘛。这很真实。  现在不一样了,很多人是为了梦想而创业。  梦想不一定是为自己,更多是为了别人。  这个牛逼。你可以说你是一个为
期刊
近日,青岛市曝出两家汽车金融跑路的消息,平台一车众投的“总监”叫嚣“我们要高调跑路了,你们的钱就当做服务费吧”。  而另一家汽车众筹平台小卡在线从2016年年底开始无法提现,APP内容都被清空,显示“服务器异常”,网站也被撤掉。投资者在不幸遭遇平台跑路后该如何维权?  一车众投嚣张公告  5月17日,有网友发帖表示,“平台逾期提现困难,一车众投开了1个月就跑路”。而网友提供的聊天截图显示,一车众投
期刊
导读:昨天下午(5月17日)腾讯公布了2017一季度财报。一季度营收495.52亿元,算下来,每天狂赚1.6亿元!腾讯员工每人每月的薪酬平均达6.3万元!  网友们纷纷热议:腾讯简直就是一部“印钞机”!  与此同时,微信新增了“搜一搜”“看一看”的功能,进军搜索领域。  朋友圈、微信支付、游戏、小程序、搜索功能,一步步攻城略地,引得网友们纷纷猜测:腾讯这是要一统江湖了?  腾讯公布2017一季报:
期刊
继共享单车、共享汽车后,共享雨伞、共享篮球都来了!网友纷纷表示:敢不敢来个共享女友?  而在这些共享项目的最后,最大的赢家很可能是芝麻信用的马云啊!  01共享雨伞:20元押金15天内免费用  据了解,现在这种“共享雨伞”的各个品牌,已在广州、上海、深圳等一线城市开始攻城略地了!  这类雨伞的租借方式与共享单车相类似。  以一款在广州投放较多的“魔力伞”为例,用户用手机扫一扫解锁完成租伞,用完了搜
期刊
饭局的前厅工作,绝对来不得半点马虎,您看,美女都忙疯了!  摆台、布置餐具、熟悉接待流程,等等,厅面的服务人员一丝不苟!如果有个别客人“重口味”,在宴会餐台上还会配有各种调料,比如盐、胡椒粉等,客人可以根据自己的口味调节。  餐具方面,除中餐所需餐具外,还应摆上刀叉,左手边放叉,右手边放刀。公筷、公勺还应备有筷、勺座,其中一套应摆放在主人面前。APEC晚宴时,为嘉宾准备的餐具是银质刀叉和筷子。  
期刊
1  2032年,我刚毕业,就失业了。  我生于2010年,中国的一个中产阶级家庭。虽然家里每月要还3万元的房贷,妈妈还是拼尽全力,让我上了贵族幼儿园,每年学费12万元,因为她不想让我和没英文名,看喜羊羊的孩子同读没有外教的幼儿园。  为了让我开阔眼界,从3岁开始,每个假期她都带我去国外玩,特别是美国。因为,她计划让我长大后在这里读商学院。  进入民办小学后,我上了奥数和英语课外辅导班,我还上了钢
期刊