标签:#網絡戰

共 33 篇文章

TCP重置攻击

TCP重置攻击指的是使用伪造的TCP重置包-{干}-扰用户和网站的连接。这个技术可以在善意的防火墙中应用,但也可用于网络审查或是攻击,恶意中断TCP连接,是一种旁观者攻击。中国大陆的防火长城会自动执行TCP重置攻击,来阻断不符合中国的法律法规的网站。 背景 本质上,Internet是用于单个计算机交换电子消息或IP数据包的系统。该系统包括用于承载消息的硬件(例如铜缆和光纤电缆)和用于格式化消息的形式化系统,称为“协议”。互联网上使用的基…

Hacking Team

Hacking Team是一家總部在意大利米兰的信息技术公司。该公司向政府部门及执法机构有偿提供电脑入侵及监视服务,允许政府监听网民的通信、解码加密文件、记录Skype等网络电话通信、远程开启麦克风和摄像头。该公司也因提供这些服务给不重视人权的一些政府而遭到批评。 Hacking Team声称如果政府利用它们的软件做出不道德行为,公司有能力禁用软件。 2014年6月,多伦多大学的一项报告详细分析了Hacking Team的远程控制系统的…

邪恶女佣攻击

邪恶女佣攻击()是对无人值守设备的一种攻击方式,具有物理访问权限的攻击者,用某种无法检测的手段对设备进行更改,以便后续访问该设备或设备中的数据。虽然该攻击名称的来源是女佣可接触到酒店房间中无人值守设备,但该概念本身也适用于在运输途中截获设备,或设备被机场、执法人员临时带走等情况。 在2009年的一篇博文中,安全分析师创造了“邪恶女佣攻击”一词,因为酒店房间是无人值守设备的常见场所。博文详细介绍了一种方法,通过外部USB闪存驱动器破坏无人…

殭屍網絡

僵尸网络(,或譯為喪屍網路、機器人網路)是指骇客利用自己编写的分散式阻斷服務攻擊程序将数万个沦陷的机器,即黑客常说的傀儡機或肉机,组织成一个个节点,用来发送伪造虚假数据包或者是垃圾数据包,并达到使预定攻击目标瘫痪并“拒绝服务”的作用。通常蠕虫病毒也可以被利用组成僵尸网络。 最早的僵尸网络出现在1993年,在IRC聊天网络中出现。1999年后IRC协议的僵尸程序开始大规模出现。曾有一个新西兰19岁的骇客控制了全球150万台计算机,中国唐山…

大炮 (网络攻击工具)

大炮()是中華人民共和國的網路攻擊工具,其借由劫持大量網路流量,对特定目标网站发动阻斷服務攻擊。 主要技术 根據命名大炮的加拿大學者表示,大炮將從中國以外的連線流量導到特定的目標網站,導致目標網站網路服務不穩。雖然大炮跟防火長城()一起,但大炮是分開的攻擊系統,擁有不同的設計和功用。除了發起分散式阻斷服務攻擊以外,大炮還能監控網路流量,以及採用類似美國國安局的,對目標散佈惡意程式。 大炮發起的攻擊 针对“依附的自由” 大炮的第一个目标是…

黎巴嫩传呼机爆炸案

{{各地中文名|name=寻呼机 |cn = 寻呼机(简称“呼机”)、传呼机、 拷机、叩机、BP机 |hk = 傳呼機、Call机。爆炸遍及整個黎巴嫩,包括被視為真主黨活動據點的貝魯特達希耶郊區、南黎巴嫩省以及邊境地區的貝卡谷地。 真主黨稱此事件是「迄今為止最大的安全漏洞」。襲擊發生在以色列和真主黨的低強度戰爭期間,黎巴嫩全國陷入混亂,約150家醫院收治傷者,至少12人死亡、2,750人受伤。 9月18日,第一波爆炸發生24小時後,黎巴…

保障民主聯盟

保障民主联盟(,縮寫:ASD)是一个两党跨大西洋的国家安全倡导组织,成立于2017年7月,声称致力于反击俄罗斯破坏美国和欧洲民主机构的行动。截至2021年,它已扩展到追踪中国共产党统战部的影响力行动和发布的假消息。 该组织主要由前美国情报部门高级官员和国务院官员主持和管理。美国企业研究院研究员扎克·库珀负责该组织的日常运作。拜登政府国家安全委员会的中国事务高级主管劳拉·罗森伯格此前也管理过该组织。得出结论称,俄罗斯干涉了当年的美国大选。…

高级长期威胁

進階-{}-持續性-{}-威脅(,缩写:APT),又称高级-{}-长期-{}-威胁、先进持续性威胁等,是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划,针对特定的目标。其通常是出于商业或政治动机,针对特定组织或国家,并要求在长时间内保持高隐蔽性。高级长期威胁包含三个要素:高级、长期、威胁。高级强调的是使用复杂精密的恶意软件及技术以利用系统中的漏洞。长期暗指某个外部力量会持续监控特定目标,并从其获取数据。威胁则指人为参与策划的攻击。 …

震网

震网(Stuxnet),又称作超级工厂,是一种Windows平台上的计算机蠕虫,2010年6月首次被白俄罗斯安全公司发现,其名称是从代码中的关键字得来,它的传播从2009年6月或更早开始,首次大范围被报道的是Brian Krebs的安全博客。它是首个针对工业控制系统的蠕虫病毒,利用西门子公司控制系统(SIMATIC WinCC/Step7)存在的漏洞感染数据采集与监控系统(SCADA),能向可编程逻辑控制器(PLC)写入代码并将代码隐藏…

中華人民共和國在美國的情報活動

長期以來,中华人民共和国政府和相关机构、人员一直被美国联邦政府和相关机构指控透過各種渠道來獲取美國的軍事技術、國家機密以及民間企業的商業機密。中國政府一直被指責用多種手段來獲取美國的技術(並利用美國法律條文以逃脫訴訟),其中包括間諜活動、商業實體的進駐、科研的交流以及學術和業務上的聯繫。儘管這些方法被證實為中國政府以建立間諜情報網絡來有利於自身的手段,但長時間以來美國政府卻難以起訴當事團體和個人。其中著名的間諜事件有:金無怠,陳文英,閔…

塔林手册

《塔林手册》()最初名为《关于网络战适用的国际法的塔林手册》(),是一项关于国际法,特别是和国际人道主义法如何适用于网络冲突和网络战的学术性、非约束性研究。在2009年至2012年期间,应位于塔林的北约合作网络防御卓越中心的邀请,由一个约20名专家组成的国际小组编写了《塔林手册》。2013年4月,该手册由剑桥大学出版社出版。 2009 年末,合作网络防御卓越中心召集了一个由法律学者和从业者组成的国际小组,起草一份手册,以解决如何在网络行…

特洛伊木马 (电脑)

特洛伊木马(Trojan Horse)简称木马,在计算机领域中指的是一种后门程序,是黑客用来盗取其他用户的個人訊息,甚至是远程控制对方的電子設備而加密制作,然后通过传播或者骗取目标执行该程序,以达到盗取密码等各种数据资料等目的。和病毒相似,木马程序有很强的隐秘性,會随著操作系统启动而启动。 名字由來 “木马”这一名称来源于希腊神话特洛伊戰爭的特洛伊木馬。攻城的希腊联军佯装撤退后留下一只木马,特洛伊人将其当作战利品带回城内。当特洛伊人为胜…

網絡戰

网络战是指对目标使用网络攻击,造成与实际战争相当的伤害和/或破坏重要的计算机系统。预期结果可能包括间谍活动、破坏、宣传、或经济战。 第782军事情报营的网络战专家在2019年的训练演习中为第一骑兵师第三旅战斗队提供支持。]] 网络战的定义仍然存在着激烈的争论。一种观点认为,该术语用词不当,因为迄今为止还没有网络攻击被描述为战争。另一种观点认为,它是网络攻击对现实世界中造成物理损害的标签。 美国、英国、俄罗斯、中国、以色列、伊朗和朝鲜,都…

火焰 (恶意软件)

火焰病毒(Fl-{}-ame,又名Fl-{}-amer,sKyWIper,Skywiper)是一种2012年5月被发现的恶意软件,也译作“超级火焰”,以Lua和C++語言寫成,利用微軟公司Windows作業系統的两处瑕疵侵入電腦并注入其他程序。大約從2010年開始散播,其所包含的代码量约是之前发现的震网病毒(Stuxnet)或毒区病毒()的20倍,被称为有史以来最复杂的恶意软件,在中东大范围传播。 火焰病毒偽裝成微軟開發的合法程式,侵入…

骤雨计划

骤雨计划()是從2003年起,一系列针对美国政府、军火商、科学研究室的电脑进行攻击的行动。普遍认为这些攻击是源自于中国,但中國政府或解放軍是否涉入其中,至今仍然無從查證。 袭击起源于中国广东。 据信,该活动与国家资助的高级持续威胁有关。 美国联邦政府将其命名为“泰坦雨”。泰坦雨黑客获得了许多美国国防承包商计算机网络的访问权限,这些网络因其敏感信息而成为攻击目标,其中包括洛克希德·马丁公司、桑迪亚国家实验室、红石兵工厂和美国宇航局的网络。…

影子经纪人

影子经纪人(,缩写:)又名影子掮客,是2016年夏季出现的一个黑客组织,发布了包括美国国家安全局的黑客工具在内的数个漏洞,其中包括数个零日攻击。这些漏洞针对企业防火墙、杀毒软件和微软软件。影子经纪人称这些漏洞来自与美国国家安全局特定入侵行动办公室有关的方程式组织。其中EternalBlue工具包含的0day漏洞(MS17-010)被用于WannaCry蠕虫攻击。 命名 一些新闻指出影子经纪人的名字来自于质量效应系列的一个角色。游戏中对该…

奪旗 (網路安全)

17,正參與奪旗比賽的隊伍]] 奪旗(,簡稱「CTF」)在计算机安全中是一種活動,當中會將「旗子」秘密地埋藏於有目的的易受攻擊的程式或網站。參賽者從其他參賽者(攻/防式奪旗)或主辦方(危難式挑戰)偷去旗子。奪旗活動衍生出數種變體,當中包括於硬體裝置內隱藏旗子。相關比賽可透過線上或實體形式進行,亦可分為進階和入門兩種層級。此遊戲乃基於同名傳統戶外運動而設計。 概述 保安奪旗活動的設計旨在以一種教育練習的方式,給予參加者於保護機器的經驗,同…

Web应用程序攻击和检查框架

w3af(,即:Web应用程序攻击和审计框架)是一个开源的Web应用程序安全扫描器。该项目为Web应用程序提供了一个漏洞扫描器和漏洞利用工具。它提供了有关安全性漏洞的信息,以便在渗透测试项目中使用。扫描器提供图形用户界面和命令行界面。 体系结构 w3af分为两个主要部分,核心部分和插件部分。核心协调过程并提供插件使用的特性,这些特性可以找到漏洞并利用它们。插件通过知识库相互连接并共享信息。 插件可以分为发现、审计、Grep、攻击、输出、…