A级黄片毛片国产一级_色窝窝无码一区二_成人91无码18禁午夜福利._善良妈妈的朋友_国产三级在线播放欧美_亚洲一区二区三区不卡精品_欧美精品Videosex性欧美_国产综合成人亚洲区_免费可以观看av毛片_2021在线精品自偷自拍无码,久久精品国产字幕高潮,國產日韓精品中文字無碼,久久久久无码精品

    您好,!歡迎來(lái)到我們的網(wǎng)站,!

美方對(duì)于APT3、APT10的指控是對(duì)中國(guó)極其惡意的栽贓陷害

作者:作者:艾特珍 來(lái)源:平和網(wǎng) 時(shí)間:2019-06-12
編輯:莊瑋 點(diǎn)擊數(shù): 次 字號(hào):

長(zhǎng)期以來(lái),美國(guó)政府和個(gè)別安全企業(yè),、媒體、專家學(xué)者不斷炒作“中國(guó)網(wǎng)絡(luò)威脅論”,,在沒(méi)有充分證據(jù)的情況下,,污蔑中國(guó)政府支持APT3、APT10等黑客組織竊取美方商業(yè)秘密和敏感數(shù)據(jù),。但是,,美方將APT3、APT10等黑客組織與中國(guó)政府進(jìn)行關(guān)聯(lián)的推論存在諸多漏洞,。

whois信息追溯無(wú)科學(xué)依據(jù),。美國(guó)在溯源時(shí)使用了whois注冊(cè)信息作為證據(jù),但眾所周知,,whois注冊(cè)信息的審核是極其不嚴(yán)格的,,申請(qǐng)人可以隨意填寫(xiě)姓名、公司,、地址,、聯(lián)系方式等信息,域名注冊(cè)商并不審查核實(shí)數(shù)據(jù)真實(shí)性,,并且whois信息提供隱私保護(hù)功能,,因此,刻意暴露出來(lái)的姓名幾乎不具備參考價(jià)值,,完全是誤導(dǎo)查證方向,。

黑客工具廣泛使用,APT攻擊手法大同小異,。很多黑客工具,,都是開(kāi)源放在github分享,意味著任何黑客組織,、個(gè)人皆可以基于黑客工具進(jìn)行簡(jiǎn)單修改后加以利用,。不能通過(guò)攻擊模式,、黑客工具以及關(guān)聯(lián)的公開(kāi)whois信息,就認(rèn)定某些攻擊為同一伙黑客所為,。以APT10為例,,根據(jù)多個(gè)安全公司的多名分析師的分析,有未知黑客組織和來(lái)自中東的黑客組織,,也曾多次利用相同工具開(kāi)展針對(duì)香港,、臺(tái)灣等地的攻擊,但是,,在認(rèn)定APT10隸屬于中國(guó)的時(shí)候,,有選擇地忽視了以上幾個(gè)黑客組織的行為。

社工數(shù)據(jù)幾乎不具備參考價(jià)值,。社工數(shù)據(jù)參考價(jià)值較低,,得出的結(jié)論也就自然無(wú)法站住腳。根據(jù)Twitter數(shù)據(jù)分析,,Twitter完全無(wú)法核實(shí)人員真實(shí)身份,,僅根據(jù)Twitter之間的關(guān)注關(guān)系,以及某些賬戶從事信息安全相關(guān)工作,,關(guān)注木馬相關(guān)信息,,即認(rèn)定某人為APT組織成員,顯然是不成立的,。

栽贓陷害或模仿犯罪可能性極大,。無(wú)論是APT3,還是APT10,,從第一次曝光,,到進(jìn)行到溯源定位,耗時(shí)極長(zhǎng),。在此期間,,不斷有安全公司發(fā)布威脅情報(bào),剖析黑客組織使用工具,、戰(zhàn)術(shù)戰(zhàn)法,,致使真正的黑客組織可以用來(lái)模仿攻擊行為,進(jìn)行栽贓陷害,。至少存在以下兩種模仿可能:一是攻擊者憑空捏造身份,,模擬數(shù)據(jù)栽贓陷害;二是確實(shí)存在此人,攻擊者認(rèn)識(shí)其中一兩個(gè)人,,借對(duì)方身份竊取數(shù)據(jù),。以上行為,均會(huì)產(chǎn)生如境外威脅分析師所看到的數(shù)據(jù)特征,,但是,,均不能直接證明黑客身份,,亦無(wú)法斷定黑客組織關(guān)系,。

缺失直接證據(jù),。眾所周知,美國(guó)刑事案采用的定罪標(biāo)準(zhǔn)是“超越合理懷疑”,,在法庭審判時(shí),,檢方若要指控被告有罪,一定要提出確鑿可信的證據(jù)來(lái)證明被告的罪行,,并且要求證據(jù)是合法取得,。令人不解的是,不知道為何在處理跨國(guó)案件時(shí),,反而顯得輕率,。不知道某安全公司是通過(guò)什么方式獲得了中國(guó)公民的打車數(shù)據(jù),也不知道一個(gè)無(wú)法驗(yàn)證真實(shí)性的whois信息,,如何能夠作為證據(jù)指控另一個(gè)企業(yè)法人,。在針對(duì)疑似有中文語(yǔ)言背景的黑客組織溯源時(shí),一切的可疑都被忽略,,某安全公司給全世界黑客幾年的時(shí)間去模仿犯罪,,卻因?yàn)橐粌蓷l無(wú)法驗(yàn)證真?zhèn)蔚男畔ⅲJ(rèn)定黑客組織與中國(guó)政府有關(guān)!

總而言之,,美方對(duì)于APT3,、APT10的指控是毫無(wú)道理的,美國(guó)在處理APT3,、APT10的時(shí)候,,用一些無(wú)法稱之為證據(jù)的線索,串起邏輯漏洞頻出的證據(jù)鏈,,直接認(rèn)定存在某個(gè)黑客組織,,組織內(nèi)存在某些黑客成員,具備某些身份,,并服務(wù)于中國(guó)政府機(jī)構(gòu),,進(jìn)而對(duì)中國(guó)進(jìn)行指責(zé)的行為是毫無(wú)道理的,是極其惡意的栽贓陷害,。

《光明日?qǐng)?bào)》( 2019年06月12日03版)