秘密文檔顯示,NSA充分利用了其在全球網絡的布局的體(tǐ)系優勢監聽(tīng)獲取用戶提交給安全廠商的病毒樣本,并對這些(xiē)樣本同樣進行(xíng)分析、遏制(zhì)、反制(zhì)等操作(zuò),做(zuò)法非常巧妙。如果僅限于此NSA也可(kě)以做(zuò)一些(xiē)利國利民的好事兒,無疑可(kě)成立全球******的病毒庫,但(dàn)事實并非如此。
拿(ná)到這些(xiē)信息後要做(zuò)什麽
文檔中還(hái)提到他們拿(ná)到這些(xiē)數(shù)據後要做(zuò)什麽:NSA可(kě)以讓神秘的“定制(zhì)入口組織”(TAO)分析并repurpose這些(xiē)惡意代碼,查看卡巴斯基是否故意放過一些(xiē)惡意代碼,同時(shí)還(hái)有(yǒu)利于監控惡意代碼的提交者,還(hái)可(kě)以自動發布一些(xiē)報告。
圖:NSA截獲的用戶上(shàng)報給安全廠商的信息
這份文檔其實是一個(gè)由美國發起的五國聯合情報組織中的機密文件,除了美國外還(hái)有(yǒu)英國、澳大(dà)利亞、加拿(ná)大(dà)和(hé)新西蘭。這在一定程度上(shàng)解釋了為(wèi)什麽這些(xiē)國家(jiā)尤其是美國本土的廠商例如賽門(mén)鐵(tiě)克(Symantec)、邁克菲(Mcafee)、趨勢(Trendmacro)為(wèi)什麽沒能出現在監控列表中。有(yǒu)相關人(rén)士猜測這或許說明(míng)上(shàng)述廠商與NSA建立了信息分享機制(zhì)。
文檔還(hái)提到除了卡巴斯基外,還(hái)有(yǒu)13個(gè)歐洲國家(jiā)和(hé)3個(gè)亞洲國家(jiā)總計(jì)23個(gè)反病毒廠商。其中包括了俄羅斯的大(dà)蜘蛛、德國的小(xiǎo)紅傘(德國),還(hái)有(yǒu)中國廠商的安全廠商安天,一些(xiē)媒體(tǐ)把這一信息誤讀為(wèi)這些(xiē)安全廠商被黑(hēi)了。
文檔列舉的“目标廠商”