热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

安全研究人员面临来自间谍机构的愤怒

卡巴斯基的研究人员格雷罗提到,负责揭露情报机构的攻击行为的研究人员最近正在遭受骚扰、暴力,还有可能被驱逐出境。不愿透露姓名的报复机构直接针对拥有丰富信息安全报告的研究人员发布威胁消息,而这些消息近年来

https://img.php1.cn/3cd4a/1eebe/cd5/5b97d3b808d031e2.webp

卡巴斯基的研究人员格雷罗提到,负责揭露情报机构的攻击行为的研究人员最近正在遭受骚扰、暴力,还有可能被驱逐出境。

不愿透露姓名的报复机构直接针对拥有丰富信息安全报告的研究人员发布威胁消息,而这些消息近年来一直持续不断。

但是这些攻击行为的研究报告迫使研究人员不得不揭示政府情报机构的恶意软件攻击。

骚扰的具体细节是还在高度保密中,虽然已有消息说有些可能会出现在东欧和亚洲国家。

格雷罗告诉Vulture South的研究人员,他们已经在个人的信息安全圈内受到考验。不过其他的传闻都是业内的谣言。

格雷罗说:“在许多地方,情报部门的往往都比其他场所的人更文明 ——你会感到幸运你是在美国对付他们而不是在其他任何地方,比如拉丁美洲,亚洲或东欧,因为在那里他们采取非常不同的战术。”

“你绝对可以看到这些可以轻而易举地威胁到他们的生活,比如影响他们的爱国观念……”如果你已经把立场说得足够清楚,那么想得到一个清静地方,特别是想在一个已经做了大量的反恶意软件工作的大部门工作几乎不可能。

“我认为这些情形比较容易想象出来,当勒索,妥协和对生计的威胁已成为问题,由于一些显而易见的原因,它已经成为某些研究人员不会说出来的一个问题。”

其他研究人员向本报记者说听到过类似的故事。他们自己身上没有发生过,但并他们不惊讶于发现同事安全许可被撤销。

格雷罗提到一些观点,在他的论文《APT伦理和危险》的研究中也曾阐述过:想把这些转换成情报经纪只能是一个“幻想”,因为这涵盖了情报公司和研究人员作为的无私的学者所面临的威胁,他们影响着外交和国家利益。

该论文的研究人员正遭遇了勒索因为有人想挖掘他们的秘密,比如他们的债务和“可耻的个人倾向和过错”,而且勒索被视为这些机构所“拥有”的一种廉价的方式。

格雷罗写道:这种妥协是某种程度上的对人民的威胁,因为个人信息安全公司已经或多或少的展示了他们雇用方式上不怎么严格的道德主义。”

住在受害情报机构的所在国家的安全研究人员面临着最严厉的处理。在这里,机构威胁到一些生活条件,包括撤销非公民的居民身份,在某些情况下,还包括分离家庭等一些更为可怕的强迫条件。

受害人被描述为不爱国的人,并被禁止从事政府工作并需要安全检查。

“在某些国家,公民身份仅仅用于公开和反映法律的标签,但缺乏监督保护的过程正是安全服务的主要用武之地。藏在暗处的威胁增加了这一领域的重量。”

这就是导致行业的分化“有条不紊地进行的时候”。

情报机构也受到了骚扰。格雷罗说,不愿透露名字的机构受到威胁对于“业务可行性,收入,当前和潜在的合同,建立战略伙伴关系,PR值,以及调节为基础的金融影响”。

当威胁研究站在直接反对国家的外交,财政,或政治上的可行性的一边时,这样的骚扰就能以“任何有效的措施”获益。

这样的工作可能会导致外交形式的剑拔弩张,或者危害情报机构或那些服务的声誉。以下是他的谈话片段:

“有着政府合同的企业将看到这些合同变得触不可及,且无关重要的战略合作伙伴关系可能会突然变得不稳定或完全不可用。如果涉及到占尽天时地利的国际公司,虽然未经证实,但很有可能足够封闭整个关键的市场领域,如果没有,时不时的加以阻止的威胁也可以破坏最精心构建的业务。”

他还详细说明了缺少各种规则情况下,威胁情报行业的危险,由此许多研究人员往往掩盖了所有的不论其来源的恶意软件滥用,其动机,以及攻击背后的行为。

这份九页的报告说明了私营公司公布的情报材料作为“常见的抱怨”对于是情报机构的对立方是“不可想象的”。以下是另外一段摘录:

“挑衅发生在两种情况下:第一种,威胁了情报机构的公司的研究引起政治,外交和军事已经升级到爆发在国家之间紧张局势。第二种,当公司的公开披露,或者公开的直接提供给敏感目标——危及情报机构本身声誉的或更糟糕的是接近暴露或危及客户请求的内容。前一种情况是不可取的;后一种情况是不可接受的”。

并非所有研究都一样重要。格雷罗说,最近的审查中国威胁演员的报告已经越界了,因为里面有攻击者的大量个人信息,包括他们的日常活动,照片,和家庭成员。

未来还不清楚会怎样,研究人员说。情报机构可能会为了暗算研究人员而开发高级功能的恶意软件,而即使是最有能力的涉足情报机构的研究人员揭露都将需要进行“大刀阔斧的准备”,不仅需要出类拔萃,还要能生存下去。


推荐阅读
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文详细介绍了相机防抖的设置方法和使用技巧,包括索尼防抖设置、VR和Stabilizer档位的选择、机身菜单设置等。同时解释了相机防抖的原理,包括电子防抖和光学防抖的区别,以及它们对画质细节的影响。此外,还提到了一些运动相机的防抖方法,如大疆的Osmo Action的Rock Steady技术。通过本文,你将更好地理解相机防抖的重要性和使用技巧,提高拍摄体验。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文详细介绍了华为4GLTE路由器B310的外置天线安装和设置方法。通过连接电源和网线,输入路由器的IP并登陆设置页面,选择手动设置和手动因特网设置,输入ISP提供商的用户名和密码,并设置MTU值。同时,还介绍了无线加密的设置方法。最后,将外网线连在路由器的WAN口即可使用。 ... [详细]
  • 本文讨论了前端工程化的准备工作,主要包括性能优化、安全防护和监控等方面需要注意的事项。通过系统的答案,帮助前端开发者更好地进行工程化的准备工作,提升网站的性能、安全性和监控能力。 ... [详细]
  • Java String与StringBuffer的区别及其应用场景
    本文主要介绍了Java中String和StringBuffer的区别,String是不可变的,而StringBuffer是可变的。StringBuffer在进行字符串处理时不生成新的对象,内存使用上要优于String类。因此,在需要频繁对字符串进行修改的情况下,使用StringBuffer更加适合。同时,文章还介绍了String和StringBuffer的应用场景。 ... [详细]
  • MyBatis错题分析解析及注意事项
    本文对MyBatis的错题进行了分析和解析,同时介绍了使用MyBatis时需要注意的一些事项,如resultMap的使用、SqlSession和SqlSessionFactory的获取方式、动态SQL中的else元素和when元素的使用、resource属性和url属性的配置方式、typeAliases的使用方法等。同时还指出了在属性名与查询字段名不一致时需要使用resultMap进行结果映射,而不能使用resultType。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何修改路由器密码?路由器登录密码和无线密码的修改方法
    本文介绍了修改路由器密码的两种方法:一是修改路由器登录口令,需要进入路由器后台进行操作;二是修改无线连接密码,通过进入路由器后台的无线设置和无线安全设置进行修改。详细步骤包括复位处理、登录路由器后台、选择系统工具、填入用户名和用户密码、保存修改等。 ... [详细]
  • 本文介绍了2019年上半年内蒙古计算机软考考试的报名通知和考试时间。考试报名时间为3月1日至3月23日,考试时间为2019年5月25日。考试分为高级、中级和初级三个级别,涵盖了多个专业资格。报名采取网上报名和网上缴费的方式进行,报考人员可登录内蒙古人事考试信息网进行报名。详细内容请点击查看。 ... [详细]
  • Tomcat/Jetty为何选择扩展线程池而不是使用JDK原生线程池?
    本文探讨了Tomcat和Jetty选择扩展线程池而不是使用JDK原生线程池的原因。通过比较IO密集型任务和CPU密集型任务的特点,解释了为何Tomcat和Jetty需要扩展线程池来提高并发度和任务处理速度。同时,介绍了JDK原生线程池的工作流程。 ... [详细]
  • 本文介绍了作者在开发过程中遇到的问题,即播放框架内容安全策略设置不起作用的错误。作者通过使用编译时依赖注入的方式解决了这个问题,并分享了解决方案。文章详细描述了问题的出现情况、错误输出内容以及解决方案的具体步骤。如果你也遇到了类似的问题,本文可能对你有一定的参考价值。 ... [详细]
author-avatar
berryhu
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有