《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 代碼即武器 扒一扒網(wǎng)絡(luò)武器市場幕后大玩家

代碼即武器 扒一扒網(wǎng)絡(luò)武器市場幕后大玩家

2021-10-28
來源:祺印說信安
關(guān)鍵詞: 網(wǎng)絡(luò)武器

  當(dāng)?shù)貢r間2021年10月20日,美國商務(wù)部公布新的出口管制措施,旨在限制向中國和俄羅斯等國出售黑客工具。美國這一新規(guī)的潛臺詞是“中國正在購買黑客工具以進行網(wǎng)絡(luò)攻擊”,但卻對本國是全球最大的網(wǎng)絡(luò)武器購買國、儲備國和銷售國的事實視而不見。網(wǎng)絡(luò)安全專家認(rèn)為,美國的新措施目的是永遠保持在網(wǎng)絡(luò)進攻領(lǐng)域一家獨大的地位。

  美國發(fā)布出口管制新規(guī),限制向俄羅斯和中國銷售黑客工具

  美國媒體2021年10月21日報道稱,美國商務(wù)部下屬的美國工業(yè)和安全局(Bureau of Industry and Security,簡稱BIS)發(fā)布一項新的出口管制規(guī)定,旨在遏制向中國和俄羅斯等國家出口黑客技術(shù)。此前,這項規(guī)定被擱置多年。這項規(guī)定將在90天后生效,屆時美國各企業(yè)除非獲得商務(wù)部工業(yè)與安全局許可,否則不得向中國、俄羅斯、越南等國家出售任何黑客軟件及設(shè)備。美國商務(wù)部此前曾對一些加密數(shù)據(jù)的工具實施了出口管制。根據(jù)新規(guī),美國官員將采取分級方式監(jiān)管“入侵軟件”,這些“入侵軟件”可幫助使用者侵入電腦網(wǎng)絡(luò)以進行監(jiān)控、竊取資料或破壞系統(tǒng)。

  該新規(guī)禁止向中國、俄羅斯以及也門等被認(rèn)定為構(gòu)成美國所謂國家安全擔(dān)憂的國家,或者委內(nèi)瑞拉等面臨美國武器禁運的國家的政府和個人銷售黑客工具,除非美國企業(yè)及其經(jīng)銷商獲得相關(guān)的許可證。該新規(guī)還明確禁止向伊朗和朝鮮等美國認(rèn)為支持恐怖主義的國家以及古巴等禁運國家出口一系列涵蓋范圍廣泛的產(chǎn)品。

  但是此項新規(guī)也網(wǎng)開一面留了后門,比如涉及對美國盟友的銷售,面向私人的銷售,以及在某些情況下用于探測網(wǎng)絡(luò)防御的工具或向遭黑客攻擊的組織提供的咨詢服務(wù)。美國商務(wù)部稱,企業(yè)向以色列、沙特、巴林、中國臺灣地區(qū)和阿聯(lián)酋銷售黑客工具將需要許可證,但美國企業(yè)可以自由地將此類軟件出售給出于防御目的使用該工具的上述國家和地區(qū)的個人。該新規(guī)還允許美國網(wǎng)絡(luò)公司在大多數(shù)不受限制的國家和地區(qū)銷售能夠探測軟件漏洞的工具,以及提供幫助應(yīng)對黑客攻擊的咨詢服務(wù)。

  微信圖片_20211028090438.jpg

  美國商務(wù)部網(wǎng)站發(fā)布出口管制新規(guī)

  全球網(wǎng)絡(luò)武器市場增長迅猛

  美國咨詢服務(wù)公司inkwood 2019年發(fā)布的《2019-2027 年全球網(wǎng)絡(luò)武器市場預(yù)測》顯示,2018年全球網(wǎng)絡(luò)武器市場價值451.2億美元,預(yù)計到2027年將產(chǎn)生約651.3億美元的凈收入,復(fù)合年增長率為4.17%。全球網(wǎng)絡(luò)武器市場主要受以下五個因素驅(qū)動:對先進網(wǎng)絡(luò)武器的需求不斷增加、國防開支增加、多個機構(gòu)承諾進行投資以識別零日漏洞、傳統(tǒng)武器制造公司在網(wǎng)絡(luò)安全業(yè)務(wù)中的擴張、網(wǎng)絡(luò)問題數(shù)量增加。

  全球網(wǎng)絡(luò)武器市場按地域劃分為四大區(qū)域:北美網(wǎng)絡(luò)武器市場(美國和加拿大)、歐洲網(wǎng)絡(luò)武器市場(英國、法國、德國、意大利、西班牙和歐洲其他地區(qū))、亞太網(wǎng)絡(luò)武器市場(中國、印度、日本、韓國、澳大利亞、新西蘭和亞太其他地區(qū))、世界其他地區(qū)(拉丁美洲、中東和非洲)。

  從地域上看,北美在2018年占市場的最大收入份額。除了北美地區(qū)國防開支的增加以外,對網(wǎng)絡(luò)武器的需求不斷加大主要是因為針對美國和加拿大的網(wǎng)絡(luò)攻擊數(shù)量不斷增長。

  互聯(lián)網(wǎng)普及率的不斷提高、移動數(shù)據(jù)使用量的增加以及使用 BYOD(自帶設(shè)備辦公)的人員的增多、亞太地區(qū)的網(wǎng)絡(luò)攻擊案例以顯著的速度增加,使得亞太地區(qū)預(yù)計成為網(wǎng)絡(luò)武器增長最快的區(qū)域市場。印度等國家被視為在國防領(lǐng)域投入巨資的主要市場。

  微信圖片_20211028090442.jpg

  Inkwood公司2019年發(fā)布《2019-2027年全球網(wǎng)絡(luò)武器市場預(yù)測》

  漏洞是網(wǎng)絡(luò)武器市場的最愛

  近年來漏洞市場發(fā)生的最大變化在于政府資金的涌入,特別是美國政府的巨額投入。根據(jù)華盛頓戰(zhàn)略和國際研究中心的說法,在漏洞買賣排行榜上,美國榮登榜首,緊隨其后的是以色列、英國、俄羅斯、印度和巴西。朝鮮也在這個市場中分了一杯羹,還有一些中東的情報機構(gòu)。

  事實上,歐洲信息安全和政策中心在2013年的一份報告中指出,根據(jù)美國自由法案的要求,美國國家安全局與法國VUPEN公司于2012年9月訂立了一年期的合同,訂閱了VUPEN的二進制分析及漏洞服務(wù)(Binary Analysis and Exploits Service)。這使得美國國家安全局可以使用軟件后門以及零日漏洞。

  2015年,美國工業(yè)與安全局公布了一份將限制黑客技術(shù)放入全球武器貿(mào)易條約---“瓦森納協(xié)定”(Wassenaar Arrangement,WA)的計劃。瓦森納協(xié)定是一項由42個國家簽署的出口限制協(xié)定,它限制彈藥和武器的出口,比如坦克、導(dǎo)彈、槍械,同時也包括“軍民兩用的貨物和技術(shù)”,比如核燃料棒。在2013年的附加條款中,該協(xié)定試圖管控網(wǎng)絡(luò)攻擊工具,也就是所謂的“入侵軟件”。但是各國對協(xié)定的解讀和在本國法律中實現(xiàn)該協(xié)定的方式各不相同。瓦森納協(xié)定并不包括南亞地區(qū)(包括印度、印度尼西亞以及中國)、南美的大部分地區(qū)(協(xié)定中的唯一國家是阿根廷)、非洲的大部分地區(qū)(協(xié)定中唯一的國家是南非)以及西亞(包括以色列,伊朗等等)。以色列雖然也針對黑客工具出口實施類似的許可計劃,但是以色列政府卻允許手機間諜軟件開發(fā)商NSO公司向許多外國政府銷售其手機監(jiān)控軟件。印度、沙特、德國等數(shù)十個國家向NSO公司購買產(chǎn)品用于監(jiān)視“政敵”。

  微信圖片_20211028090445.jpg

  瓦森納協(xié)定

  全球網(wǎng)絡(luò)武器市場的主要玩家

  卡巴斯基實驗室、波音、McAfee(被英特爾安全公司收購)、思科系統(tǒng)、諾斯羅普·格魯曼公司、洛克希德·馬丁公司、空客、AVAST軟件、雷神公司、Mandiant(被FireEye收購)、BAE系統(tǒng)、AVG技術(shù)、通用動力和賽門鐵克公司是全球網(wǎng)絡(luò)武器市場上的一些知名公司。

  近年來,美國、以色列等國的私營網(wǎng)絡(luò)安全公司異軍突起,為國家級網(wǎng)絡(luò)攻擊提供了大量網(wǎng)絡(luò)武器,催生了私營部門攻擊者(Private Sector Offensive Actor,PSOA)這一新概念,反映了網(wǎng)絡(luò)攻擊的私有化趨勢。總部位于以色列的NSO集團是網(wǎng)絡(luò)攻擊私有化的典型代表。NSO研發(fā)了一款名為Pegasus(飛馬)的應(yīng)用程序,向印度、阿根廷、沙特等國政府執(zhí)法機構(gòu)出售。多倫多大學(xué)發(fā)現(xiàn)了超過100例濫用NSO技術(shù)的案例。

  美國和以色列等國家一直是國際市場上黑客技術(shù)與網(wǎng)絡(luò)安全產(chǎn)品的主要銷售方。綜合公開渠道信息反映,截至2021年10月18日,全球大約有59家參與國家級進攻性網(wǎng)絡(luò)行動的私營網(wǎng)絡(luò)安全公司(部分公司見下表),其中美國公司高居榜首,多達15家,排在第二位的是德國,有5家公司上榜,排在第三位的是以色列與俄羅斯公司,均為4家。這些公司中的大多數(shù)都提供軟件植入和入侵,包括零日漏洞利用、漏洞利用框架、安全繞過技術(shù)、通信攔截產(chǎn)品等。

  美國擁有全球最大的網(wǎng)絡(luò)“核武庫”

  網(wǎng)絡(luò)武器堪比核武器、生化武器,對全球基礎(chǔ)設(shè)施和各國正常生產(chǎn)、生活可能造成嚴(yán)重破壞。2015年“維基解密”創(chuàng)始人阿桑奇透露,美國開發(fā)的網(wǎng)絡(luò)武器多達2000種,是世界上頭號網(wǎng)絡(luò)武器大國。美國軍隊和情報機構(gòu)通過打造堪比核武的全球最大網(wǎng)絡(luò)武器庫,在全球引發(fā)網(wǎng)絡(luò)軍備競賽,直接威脅全球網(wǎng)絡(luò)安全。

  2017年5月12日,“WannaCry(想哭)”勒索病毒在全球爆發(fā),波及150多個國家和地區(qū)、10多萬個組織和機構(gòu)以及30多萬臺電腦,損失總計高達500多億人民幣。“WannaCry”勒索病毒之所以造成嚴(yán)重損失,一個重要原因是美國國家安全局開發(fā)的“永恒之藍”網(wǎng)絡(luò)武器流入民間,被黑客利用使勒索病毒可以“蠕蟲式”傳播。微軟總裁兼首席法務(wù)官史密斯公開指責(zé)美國國家安全局在此次勒索病毒事件中負有不可推卸的責(zé)任,甚至將此次“網(wǎng)絡(luò)武器庫被盜事件”與戰(zhàn)斧導(dǎo)彈遭竊相提并論。

  美國國家安全局開發(fā)的網(wǎng)絡(luò)武器“永恒之藍”,只是美國國家安全局下屬“方程式”組織所使用的眾多網(wǎng)絡(luò)武器之一。2017年4月14日,黑客組織“影子經(jīng)紀(jì)人”(Shadow Brokers)公開了包括“永恒之藍”在內(nèi)的一大批“方程式組織”使用的極具破壞力的網(wǎng)絡(luò)攻擊工具,利用這些工具,只要聯(lián)網(wǎng)就可以入侵電腦,就像“WannaCry”一樣一夜之間就可以造成嚴(yán)重損失。

  微信圖片_20211028090449.jpg

  具有美國國家安全局背景的“方程式”黑客組織

  2019年,美國媒體大肆報道稱,美國網(wǎng)絡(luò)安全廠商賽門鐵克公司(Symantec)發(fā)現(xiàn),中國情報機構(gòu)獲得了美國國家安全局的黑客工具,并在2016年將其轉(zhuǎn)用于攻擊美國盟友以及歐洲和亞洲的私營企業(yè),這起事件是美國對其網(wǎng)絡(luò)安全武庫關(guān)鍵部分失去控制的最新證據(jù)。頗具諷刺意味的是,基于攻擊的時間和計算機代碼中的線索,賽門鐵克公司的研究人員認(rèn)為,中國人并沒有竊取代碼,而是從一次美國國家安全局對中國的計算機發(fā)起的攻擊中捕獲的---就像一個槍手抓起敵人的步槍開始反擊。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久精品日日躁夜夜躁国产| 亚洲女人天堂av| 亚洲精选一区二区| 在线播放国产一区中文字幕剧情欧美| 国产精品一区二区三区久久| 欧美视频不卡| 欧美日韩精品免费观看视频| 欧美激情视频一区二区三区在线播放| 久久久久国产一区二区| 欧美在线二区| 欧美在线免费观看| 欧美一区二区视频在线观看| 亚洲欧美日韩国产中文在线| 亚洲一区二区三区在线观看视频 | 欧美日韩一区二区三区在线| 欧美激情亚洲| 欧美日韩精品免费在线观看视频| 欧美日韩一二区| 国产精品乱子乱xxxx| 国产精品一区免费视频| 国产日韩欧美综合一区| 国产亚洲一区在线播放| 亚洲精品自在在线观看| 欧美日韩一区精品| 国产精品成人一区二区| 国产精品日韩一区| 国产日本亚洲高清| 国产在线麻豆精品观看| 激情av一区| 亚洲高清视频中文字幕| 亚洲精品一区二区三区福利| 夜夜嗨av一区二区三区免费区| 亚洲一区二区不卡免费| 性欧美大战久久久久久久久| 久久精品一区四区| 亚洲精品国产欧美| 亚洲图片欧美日产| 欧美自拍偷拍| 欧美 日韩 国产一区二区在线视频| 欧美国产激情| 国产精品qvod| 国产综合视频| 亚洲欧洲精品成人久久奇米网| 日韩一区二区精品视频| 亚洲欧美不卡| 亚洲精品久久久蜜桃| 亚洲四色影视在线观看| 久久aⅴ国产欧美74aaa| 女生裸体视频一区二区三区| 欧美三级日本三级少妇99| 国产精品一级久久久| 伊人久久噜噜噜躁狠狠躁| 日韩亚洲欧美中文三级| 香蕉尹人综合在线观看| 亚洲精品美女91| 午夜精品久久久久久| 免费观看成人网| 这里只有精品视频在线| 国产亚洲欧美另类中文| 在线免费观看日本欧美| 在线视频你懂得一区| 久久精品欧美日韩| 一区二区三区四区在线| 欧美有码视频| 欧美日韩国产精品自在自线| 国产日韩精品一区二区| 亚洲精品久久久久久久久| 亚洲欧美文学| 一本色道婷婷久久欧美| 久久久久国产精品人| 欧美午夜一区二区| 在线欧美一区| 午夜一区在线| 亚洲一区二区精品在线| 久久一区国产| 国产精品三上| 亚洲黄色成人久久久| 娇妻被交换粗又大又硬视频欧美| 中文一区二区| 日韩天堂在线观看| 久久嫩草精品久久久久| 国产精品乱码| 亚洲另类自拍| 亚洲激情啪啪| 久久免费一区| 国产美女精品| 中文网丁香综合网| 99视频精品在线| 美日韩精品免费| 国产日韩一区| 亚洲永久精品大片| 亚洲性图久久| 欧美日韩国产123| 永久91嫩草亚洲精品人人| 亚洲国产婷婷| 亚洲风情在线资源站| 欧美一二三区在线观看| 欧美视频亚洲视频| 亚洲精品视频在线观看网站| 亚洲激情国产精品| 久久亚洲私人国产精品va| 国产精品一二三四| 亚洲一级网站| 亚洲在线播放| 欧美视频在线一区二区三区| 亚洲三级网站| 一本色道久久综合| 欧美成人免费一级人片100| 精品99一区二区| 久久精品一区二区三区中文字幕| 久久精品91久久香蕉加勒比 | 一区二区三区日韩欧美| 在线一区二区三区四区| 欧美日本一区二区高清播放视频| 亚洲国产日韩美| 亚洲免费观看高清完整版在线观看熊| 免费日韩一区二区| 亚洲电影成人| 日韩午夜电影在线观看| 欧美精品成人在线| 亚洲精品美女久久久久| 日韩西西人体444www| 欧美人成在线| 一区二区毛片| 亚洲一区二区三区四区视频| 国产精品99一区二区| 一区二区三区你懂的| 亚洲一区制服诱惑| 国产精品女主播| 亚洲天堂av在线免费观看| 性欧美大战久久久久久久久| 欧美在线日韩在线| 国产字幕视频一区二区| 亚洲国产成人精品久久| 另类专区欧美制服同性| 亚洲国产精品一区二区www| 一本一本大道香蕉久在线精品| 欧美日韩亚洲综合| 亚洲午夜羞羞片| 久久精品五月| 一区精品在线播放| 99国产精品99久久久久久| 欧美日韩亚洲一区| 亚洲一区二区三区激情| 久久精品人人| 亚洲欧洲一区二区三区久久| 亚洲香蕉成视频在线观看| 国产女主播一区二区| 亚洲福利在线看| 欧美日韩999| 亚洲欧美日韩在线观看a三区| 久久久久国产精品人| 亚洲国产欧美一区| 一区二区激情| 国产日韩欧美不卡| 亚洲黄网站在线观看| 欧美日韩亚洲一区在线观看| 亚洲欧美日韩国产精品| 久久综合色播五月| 99国产精品| 久久久久久久久岛国免费| 亚洲国产日韩欧美| 先锋影音国产精品| 亚洲成人直播| 亚洲欧美国产日韩天堂区| 狠狠色丁香久久综合频道| 亚洲美女网站| 国产欧美在线观看一区| 亚洲久久成人| 国产欧美综合在线| 一本久久综合| 国产一区二区黄| 一区二区三区四区蜜桃| 国产一区二区精品久久| 一区二区不卡在线视频 午夜欧美不卡在 | 国产亚洲欧美另类中文 | 国产精品成人国产乱一区| 欧美在线免费看| 欧美日韩国产另类不卡| 性欧美video另类hd性玩具| 欧美电影免费观看高清完整版| 亚洲午夜成aⅴ人片| 美日韩丰满少妇在线观看| 亚洲视频免费| 欧美成人免费视频| 亚洲欧美韩国| 欧美日韩在线三级| 亚洲缚视频在线观看| 国产精品久久久免费| 最新国产精品拍自在线播放| 国产精品久久久久国产a级| 亚洲片区在线| 国产欧亚日韩视频| 中文精品99久久国产香蕉| 狠狠色狠狠色综合日日91app| 亚洲在线一区二区| 亚洲成人中文| 久久久青草青青国产亚洲免观| 中文日韩在线视频| 欧美精品久久久久久久久久|