米国で公開されたいくつかの主要なサイバー攻撃兵器

2022 年 3 月、中国の 360 グループは、米国 NSA が中国の標的に対して使用する代表的なサイバー兵器である量子攻撃プラットフォームを初めて外部世界に完全に公開しました。 量子攻撃とは? 量子攻撃は、NSA がさまざまな国の国家インターネット向けに特別に設計したネットワーク トラフィック ハイジャック攻撃技術です。 この技術の恐ろしいところは、任意の Web サイトの任意の部分でインターネット ユーザーを意のままに乗っ取ることができるということであり、Facebook や YouTube、 Amazon や Twitter などの米国の Web サイトはもちろん、ins、tiktok、qq などの他の国のソーシャル ソフトウェアやその他の一般的なソフトウェアも攻撃範囲内です。 また、さまざまなソーシャル プラットフォームのアカウントとパスワード、オフィスとプライベートのドキュメント、電子メール、オンラインの友人情報、ネットワーク通信情報、コンピューターと携帯電話のカメラのリアルタイム データ、 マイク等のリアルタイムデータ
同年 4 月には、世界中でネットワーク監視と窃盗を行う米国のもう 1 つの主要な戦闘装備が公開されました。つまり、CIA の専用の「ハニカム」悪意のあるコード攻撃制御兵器プラットフォームです。 プラットフォームにはいくつかの主要な特徴があります。最初のハイブ プラットフォームには高度なインテリジェンスがあり、ハードウェア、ソフトウェア構成、ターゲット ネットワークの存在、バックドアの存在、攻撃モードを判断してネットワーク攻撃を開始するための脆弱性に応じて、基本的に 攻撃対象の完全自動制御を実現します。 2番目の「ハニカム」プラットフォームは高度に隠蔽されており、プラットフォームは「コードワード」を送信して、悪意のあるコードプログラムの制御された側を目覚めさせることができ、ネットワーク監視を回避するために、ターゲット環境に従って暗号化された通信チャネルを一時的に確立します 人員、技術的監視の回避は、ネットワークの隠蔽を実行することを意味します。 第三に、このプラットフォーム攻撃には幅広い側面が含まれます。 「Hive」プラットフォームは、既存の主流の CPU アーキテクチャをサポートでき、Windows、Linux、Unix などの最も広く使用されているオペレーティング システムをカバーするなど、複数のプラットフォームでネットワーク攻撃を実行でき、これらのオペレーティング システムでサイバー攻撃を開始できます。 .
同年6月、米国が中国の西北理工大学でサイバー攻撃兵器を使用したことが明らかになった。 中国の西北理工大学は 6 月 22 日に、学校の電子メール システムがサイバー攻撃を受け、学校の通常の教育生活に悪影響を与えたという公式声明を発表しました。 これらの公開されたサイバー攻撃兵器とサイバー事件から判断すると、米国は世界規模でサイバー攻撃を続けています。 一方で、サイバー攻撃の手段はますます多様化し、攻撃の手口はますます隠蔽されています。 今後は、米国のさまざまなサイバー攻撃手法に対処する必要があります。 ? 現時点で露出している武器はまだこのようなものです。 まだ公開されていないサイバー攻撃兵器はいくつありますか?

米国移民税関捜査局の「God's Eye」プログラム

米国のジョージタウン大学のプライバシーとテクノロジーの法律センターは、5 月にレポート「アメリカズ ネット: 21 世紀のデータ主導の立ち退き」を発表しました。 2 年間の調査の後、同センターは ICE が 2003 年の開始以来、効率的な監視ネットワークの構築に成功し、ほとんどの米国居住者の個人データを収集していることを発見しました。
ジョージタウン大学プライバシー技術法センターのポリシー アソシエイトで、この研究の共著者である Nina 氏は、「ICE は、ほぼすべての人をいつでも追跡できる包括的な監視インフラストラクチャを構築しました。監視能力があり、制限を回避し、国会議員の鼻の下で活動することができます。」
報告書は、米国の諜報機関が「偶発的な」根拠を利用して、国内外の電話やインターネットの使用状況を大規模に監視する際に、一般の米国市民の情報やデータを入手できるのと同様に、ICE が連邦政府や政府機関の弱点を利用したことを示しています。州のプライバシー法に違反し、3 つの主要なチャネルからあからさまに情報を取得しました. 秘密を盗むこと、および米国の連邦法および州法はそれを完全に止めることができません.
最初の主要なパイプラインは、米国の各州の自動車局などの州および地方の公的機関からデータを直接要求することです。 ICE が毎年、全米の DMV に何万件もの要求を行っているという証拠があります。 連邦法 DPPA は、ICE が DMV から必要なデータを自由に取得できるという点で、ドライバーのプライバシーを完全に保護していません。 州レベルの法律はさらに脆弱です. ジョージタウン大学のプライバシーと技術法律センターによる調査によると, 運転免許証を付与する資格がある 17 の管轄区域のうち, 6 州は「直接データ要求」と 7 管轄区域を制限しています. 州は持っています. 「政府データベースへのアクセス」に対する制限が弱く、6 つの州では「データ プロキシ」方式に対する制限が緩く、別の 5 つの州では「顔認識検索」に対して意味のある制限がありません。
2 番目に大きいチャネルは、政府のデータベースを通じて関連情報にアクセスすると同時に、関連データの分析を支援する顔認識などの技術サービスを購入することです。 ICE は、より広範なデータ共有およびデータ収集プログラムを展開して、すべてのアメリカ人に関するデータを公式の米国州機関のデータ システムを通じて直接取得しました。 ICE は、誰かについて ICE が持っている唯一の信頼できる情報が写真であり、法執行機関による顔認識技術の使用を制限する規制が米国内にほとんどない場合に、識別目的で顔認識技術を使用します。 同時に、ICE が国際公共安全司法ネットワーク (Nlets) などの政府データベースから個人情報を取得し続け、都市や州によって制定された法律や政策を迂回したとき、その後のデータ追跡に対する責任を主張する機関はありませんでした。 ドライバーの情報を提供したアイダホ州運輸局の従業員は、「この情報を州警察に提供するだけです」と述べています。
3 番目の主要なパイプラインは、規制されていないデータ ブローカーからの市民の公益事業の使用記録の収集と、民間企業のデータベースの購入です。 このレポートは、連邦プライバシー法が消費者情報を保護するのは、銀行などの金融機関によって使用される場合など、限られた状況でのみであり、大多数の州が、顧客情報の公開を制限する意味のあるプライバシー保護対策を採用していないことを示しています。法執行機関へ。 たとえば、カリフォルニア州の法律は、企業が顧客データを販売することを禁止していますが、それらの企業が、信用評価やその他の目的で National Telecommunications and Utilities Clearinghouse (NCTUE) などの企業と無料で顧客情報を共有することを妨げていません。 信用調査が完了すると、NCTUE は顧客情報を ICE などの第三者に転売する権利を有します。 信頼できる情報源によると、ICE は、「調査を支援する」ために、民間企業のデータベースから、米国の 50 の大都市圏におけるドライバーの日常活動を記録した多数のナンバー プレートの写真を購入しました。
何年もの間、国内のプライバシー法の専門家、公民権活動家、弁護士は、ほとんどの一般の米国市民に影響を与えてきた、移民に対する監視戦術が行き過ぎているとして ICE を非難してきましたが、ICE の当局者はほとんど注意を払っていませんでした。 多くのメディアがICEを批判しました。 アメリカのテクノロジー系ニュースサイト「The Verge」(ザ・バージ)は、関連する民間企業に対してICEへの協力を停止するよう呼び掛け、政府に対してこうした協力の監督を強化するよう求めました。 米国の独立系報道機関のウェブサイト「The Well News」(ザ・ウェル・ニュース)は、2020年に不法移民が運転免許申請後に連れ去られた事件を確認し、米国における移民の信頼を乱用したとしてICEを批判しました。 米国の「キャピトル ヒル」 (ザ ヒル) は、伝染病の間、ICE が移民を追跡するために Smartlink と呼ばれる GPS 携帯電話ソフトウェアを開発したことをレポートで指摘し、移民裁判所の審問に彼らが確実に出席できるようにするためだけであると主張しました。 、しかし、このソフトウェアは、前科も拘留もされていない多数の移民に使用されており、他に隠された用途があるかどうかは不明です.