《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 代碼即武器 扒一扒網絡武器市場幕后大玩家

代碼即武器 扒一扒網絡武器市場幕后大玩家

2021-10-28
來源:祺印說信安
關鍵詞: 網絡武器

  當?shù)貢r間2021年10月20日,美國商務部公布新的出口管制措施,旨在限制向中國和俄羅斯等國出售黑客工具。美國這一新規(guī)的潛臺詞是“中國正在購買黑客工具以進行網絡攻擊”,但卻對本國是全球最大的網絡武器購買國、儲備國和銷售國的事實視而不見。網絡安全專家認為,美國的新措施目的是永遠保持在網絡進攻領域一家獨大的地位。

  美國發(fā)布出口管制新規(guī),限制向俄羅斯和中國銷售黑客工具

  美國媒體2021年10月21日報道稱,美國商務部下屬的美國工業(yè)和安全局(Bureau of Industry and Security,簡稱BIS)發(fā)布一項新的出口管制規(guī)定,旨在遏制向中國和俄羅斯等國家出口黑客技術。此前,這項規(guī)定被擱置多年。這項規(guī)定將在90天后生效,屆時美國各企業(yè)除非獲得商務部工業(yè)與安全局許可,否則不得向中國、俄羅斯、越南等國家出售任何黑客軟件及設備。美國商務部此前曾對一些加密數(shù)據(jù)的工具實施了出口管制。根據(jù)新規(guī),美國官員將采取分級方式監(jiān)管“入侵軟件”,這些“入侵軟件”可幫助使用者侵入電腦網絡以進行監(jiān)控、竊取資料或破壞系統(tǒng)。

  該新規(guī)禁止向中國、俄羅斯以及也門等被認定為構成美國所謂國家安全擔憂的國家,或者委內瑞拉等面臨美國武器禁運的國家的政府和個人銷售黑客工具,除非美國企業(yè)及其經銷商獲得相關的許可證。該新規(guī)還明確禁止向伊朗和朝鮮等美國認為支持恐怖主義的國家以及古巴等禁運國家出口一系列涵蓋范圍廣泛的產品。

  但是此項新規(guī)也網開一面留了后門,比如涉及對美國盟友的銷售,面向私人的銷售,以及在某些情況下用于探測網絡防御的工具或向遭黑客攻擊的組織提供的咨詢服務。美國商務部稱,企業(yè)向以色列、沙特、巴林、中國臺灣地區(qū)和阿聯(lián)酋銷售黑客工具將需要許可證,但美國企業(yè)可以自由地將此類軟件出售給出于防御目的使用該工具的上述國家和地區(qū)的個人。該新規(guī)還允許美國網絡公司在大多數(shù)不受限制的國家和地區(qū)銷售能夠探測軟件漏洞的工具,以及提供幫助應對黑客攻擊的咨詢服務。

  微信圖片_20211028090438.jpg

  美國商務部網站發(fā)布出口管制新規(guī)

  全球網絡武器市場增長迅猛

  美國咨詢服務公司inkwood 2019年發(fā)布的《2019-2027 年全球網絡武器市場預測》顯示,2018年全球網絡武器市場價值451.2億美元,預計到2027年將產生約651.3億美元的凈收入,復合年增長率為4.17%。全球網絡武器市場主要受以下五個因素驅動:對先進網絡武器的需求不斷增加、國防開支增加、多個機構承諾進行投資以識別零日漏洞、傳統(tǒng)武器制造公司在網絡安全業(yè)務中的擴張、網絡問題數(shù)量增加。

  全球網絡武器市場按地域劃分為四大區(qū)域:北美網絡武器市場(美國和加拿大)、歐洲網絡武器市場(英國、法國、德國、意大利、西班牙和歐洲其他地區(qū))、亞太網絡武器市場(中國、印度、日本、韓國、澳大利亞、新西蘭和亞太其他地區(qū))、世界其他地區(qū)(拉丁美洲、中東和非洲)。

  從地域上看,北美在2018年占市場的最大收入份額。除了北美地區(qū)國防開支的增加以外,對網絡武器的需求不斷加大主要是因為針對美國和加拿大的網絡攻擊數(shù)量不斷增長。

  互聯(lián)網普及率的不斷提高、移動數(shù)據(jù)使用量的增加以及使用 BYOD(自帶設備辦公)的人員的增多、亞太地區(qū)的網絡攻擊案例以顯著的速度增加,使得亞太地區(qū)預計成為網絡武器增長最快的區(qū)域市場。印度等國家被視為在國防領域投入巨資的主要市場。

  微信圖片_20211028090442.jpg

  Inkwood公司2019年發(fā)布《2019-2027年全球網絡武器市場預測》

  漏洞是網絡武器市場的最愛

  近年來漏洞市場發(fā)生的最大變化在于政府資金的涌入,特別是美國政府的巨額投入。根據(jù)華盛頓戰(zhàn)略和國際研究中心的說法,在漏洞買賣排行榜上,美國榮登榜首,緊隨其后的是以色列、英國、俄羅斯、印度和巴西。朝鮮也在這個市場中分了一杯羹,還有一些中東的情報機構。

  事實上,歐洲信息安全和政策中心在2013年的一份報告中指出,根據(jù)美國自由法案的要求,美國國家安全局與法國VUPEN公司于2012年9月訂立了一年期的合同,訂閱了VUPEN的二進制分析及漏洞服務(Binary Analysis and Exploits Service)。這使得美國國家安全局可以使用軟件后門以及零日漏洞。

  2015年,美國工業(yè)與安全局公布了一份將限制黑客技術放入全球武器貿易條約---“瓦森納協(xié)定”(Wassenaar Arrangement,WA)的計劃。瓦森納協(xié)定是一項由42個國家簽署的出口限制協(xié)定,它限制彈藥和武器的出口,比如坦克、導彈、槍械,同時也包括“軍民兩用的貨物和技術”,比如核燃料棒。在2013年的附加條款中,該協(xié)定試圖管控網絡攻擊工具,也就是所謂的“入侵軟件”。但是各國對協(xié)定的解讀和在本國法律中實現(xiàn)該協(xié)定的方式各不相同。瓦森納協(xié)定并不包括南亞地區(qū)(包括印度、印度尼西亞以及中國)、南美的大部分地區(qū)(協(xié)定中的唯一國家是阿根廷)、非洲的大部分地區(qū)(協(xié)定中唯一的國家是南非)以及西亞(包括以色列,伊朗等等)。以色列雖然也針對黑客工具出口實施類似的許可計劃,但是以色列政府卻允許手機間諜軟件開發(fā)商NSO公司向許多外國政府銷售其手機監(jiān)控軟件。印度、沙特、德國等數(shù)十個國家向NSO公司購買產品用于監(jiān)視“政敵”。

  微信圖片_20211028090445.jpg

  瓦森納協(xié)定

  全球網絡武器市場的主要玩家

  卡巴斯基實驗室、波音、McAfee(被英特爾安全公司收購)、思科系統(tǒng)、諾斯羅普·格魯曼公司、洛克希德·馬丁公司、空客、AVAST軟件、雷神公司、Mandiant(被FireEye收購)、BAE系統(tǒng)、AVG技術、通用動力和賽門鐵克公司是全球網絡武器市場上的一些知名公司。

  近年來,美國、以色列等國的私營網絡安全公司異軍突起,為國家級網絡攻擊提供了大量網絡武器,催生了私營部門攻擊者(Private Sector Offensive Actor,PSOA)這一新概念,反映了網絡攻擊的私有化趨勢。總部位于以色列的NSO集團是網絡攻擊私有化的典型代表。NSO研發(fā)了一款名為Pegasus(飛馬)的應用程序,向印度、阿根廷、沙特等國政府執(zhí)法機構出售。多倫多大學發(fā)現(xiàn)了超過100例濫用NSO技術的案例。

  美國和以色列等國家一直是國際市場上黑客技術與網絡安全產品的主要銷售方。綜合公開渠道信息反映,截至2021年10月18日,全球大約有59家參與國家級進攻性網絡行動的私營網絡安全公司(部分公司見下表),其中美國公司高居榜首,多達15家,排在第二位的是德國,有5家公司上榜,排在第三位的是以色列與俄羅斯公司,均為4家。這些公司中的大多數(shù)都提供軟件植入和入侵,包括零日漏洞利用、漏洞利用框架、安全繞過技術、通信攔截產品等。

  美國擁有全球最大的網絡“核武庫”

  網絡武器堪比核武器、生化武器,對全球基礎設施和各國正常生產、生活可能造成嚴重破壞。2015年“維基解密”創(chuàng)始人阿桑奇透露,美國開發(fā)的網絡武器多達2000種,是世界上頭號網絡武器大國。美國軍隊和情報機構通過打造堪比核武的全球最大網絡武器庫,在全球引發(fā)網絡軍備競賽,直接威脅全球網絡安全。

  2017年5月12日,“WannaCry(想哭)”勒索病毒在全球爆發(fā),波及150多個國家和地區(qū)、10多萬個組織和機構以及30多萬臺電腦,損失總計高達500多億人民幣。“WannaCry”勒索病毒之所以造成嚴重損失,一個重要原因是美國國家安全局開發(fā)的“永恒之藍”網絡武器流入民間,被黑客利用使勒索病毒可以“蠕蟲式”傳播。微軟總裁兼首席法務官史密斯公開指責美國國家安全局在此次勒索病毒事件中負有不可推卸的責任,甚至將此次“網絡武器庫被盜事件”與戰(zhàn)斧導彈遭竊相提并論。

  美國國家安全局開發(fā)的網絡武器“永恒之藍”,只是美國國家安全局下屬“方程式”組織所使用的眾多網絡武器之一。2017年4月14日,黑客組織“影子經紀人”(Shadow Brokers)公開了包括“永恒之藍”在內的一大批“方程式組織”使用的極具破壞力的網絡攻擊工具,利用這些工具,只要聯(lián)網就可以入侵電腦,就像“WannaCry”一樣一夜之間就可以造成嚴重損失。

  微信圖片_20211028090449.jpg

  具有美國國家安全局背景的“方程式”黑客組織

  2019年,美國媒體大肆報道稱,美國網絡安全廠商賽門鐵克公司(Symantec)發(fā)現(xiàn),中國情報機構獲得了美國國家安全局的黑客工具,并在2016年將其轉用于攻擊美國盟友以及歐洲和亞洲的私營企業(yè),這起事件是美國對其網絡安全武庫關鍵部分失去控制的最新證據(jù)。頗具諷刺意味的是,基于攻擊的時間和計算機代碼中的線索,賽門鐵克公司的研究人員認為,中國人并沒有竊取代碼,而是從一次美國國家安全局對中國的計算機發(fā)起的攻擊中捕獲的---就像一個槍手抓起敵人的步槍開始反擊。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 天天干天天操天天拍| 欧美大香线蕉线伊人图片| 国产成人午夜精华液| XXX2高清在线观看免费视频 | yy6080影院| 日本高清乱理伦片中文字幕啊| 亚洲欧美日本另类| 精品国产v无码大片在线观看| 国产性生交xxxxx免费| 91看片淫黄大片一级在线观看| 性欧美大战久久久久久久| 久久精品国产自在一线| 欧美精品久久久久久久影视| 午夜爽爽爽男女免费观看hd | 亚洲欧美精品伊人久久| 精品国产麻豆免费人成网站 | 欧美激情在线一区二区三区| 加勒比色综合久久久久久久久| 麻豆亚洲AV成人无码久久精品| 国产精品高清2021在线| yy111111少妇影院无码| 无码人妻精品一区二区三区9厂| 亚洲AV无码乱码在线观看性色 | aⅴ在线免费观看| 手机在线看片国产| 久久精品国产清自在天天线 | 欧美日韩午夜视频| 伊人久久大香线蕉综合网站 | 蜜桃精品免费久久久久影院| 国产真实乱系列2孕妇| 99re5在线精品视频热线| 小说区图片区综合久久88| 久久久国产精品| 最近在线2018视频免费观看| 亚洲男女一区二区三区| 福利电影一区二区| 啦啦啦在线观看视频直播免费| 黄瓜视频网站在线观看| 国产精品一区二区久久乐下载| 97色伦综合在线欧美视频| 女bbbbxxxx另类亚洲|