软件设计 2017-05-18
PingWest / 贾大方
脱北者:朝鲜黑客的技术,比Google一流工程师的还好!
最近让大家心慌的勒索病毒,闹得“朝鲜黑客”火了一把。
赛门铁克(Symantec)的安全专家、俄罗斯网络安全公司卡巴斯基(Kaspersky)以及谷歌安全研究员梅塔(Neel Mehta)等,都认为这次事件的幕后黑手可能与朝鲜有关。
他们判断的理由是,WannaCry勒索病毒样本中的某一坨代码,跟神秘组织“拉撒路”(Lazarus)使用过的恶意软件几乎一致。
而这个拉撒路,就是来自那个传说中网络非常封闭的朝鲜。
朝鲜上一次在黑客方面引起大型关注,还是在2014年。
当时,索尼出品了喜剧片《刺杀金正恩》。
在影片里,金正恩被塑造成一个充满怪癖的角色:他总是全副武装,还被认为永远不会拉屎……
在距影片上映还有一个月的时候,索尼影业遭到黑客袭击,员工们到公司打开电脑之后都惊呆了……
他们先是听到一阵枪响,然后就在自己的屏幕看到这个红色骷髅画面。
黑客表示,他们偷走了索尼的大量档案和机密数据。这些数据接近100 TB,包括工资啦、律师电子邮件啦、员工投诉啦、电影剧本啦,甚至连好莱坞名人的电话号码……
黑客以此威胁索尼,并提出了一些要求,其中就包括取消上映电影《刺杀金正恩》。
根据《纽约时报》的报道,美国情报局在分析了黑客使用的软件、技术及网络来源之后,宣称这次攻击与朝鲜有关。
而朝鲜则表示自己确实没有参与,但他们这是一个“正义的行为”,索尼影业“虽有应得”。
虽然没有真正的结果,但这丝毫不影响此次件事成为“朝鲜黑客”们最广为人知的一次“扬眉吐气”。
除了这次席卷全球的勒索病毒、上次对索尼影业的袭击,“朝鲜黑客”还和很多大新闻有过瓜葛……
2011年,韩国仁川机场的航空交通中心电子系统瘫痪。
(韩国:我们查了,是朝鲜干的!!!)
2015年,网络上突然出现谣言,说中美两国正在海上交战。
(美国:我们认为这是朝鲜干的!!!)
2016年2月,孟加拉国央行系统被黑客入侵,纽约联储的账户被转走1.01亿美元(约合6.9亿人民币)。
(美国:我们怀疑这是朝鲜干的!!!)
2016年12月,韩国政府官员的手机遭到黑客入侵,被窃取短信和语音通话内容。
(韩国:是朝鲜干的!!!)
……
然鹅,还是有人会想问,不是都说朝鲜封闭到连网络都不好使吗,怎么可能有辣么多黑客???
关于朝鲜黑客状况的信息,主要是来自那些脱北者,张世烈就是其中之一。
在与Business Insider的一次访谈中,脱北者张世烈透露了惊人内幕……
朝鲜有一个神秘的黑客部队——朝鲜人民军第121局。
张世烈估计,朝鲜(2014年)大概有1800名这样的黑客。对于朝鲜人民来讲,进入这个121局真的非常幸福:他们的生活条件要比朝鲜普通人好得多,赚美元、住大公寓、甚至可以自由进入互联网,还可以拥有“网络战士”这样的光荣称号。
可是呢,想进入这个部门非常不容易,5000个申请人里,只有100人会被选中。
而且,据张世烈说他们每天要上6节课,每节课90分钟,学习从C语言到Linux的各种编程语言。还要花很多时间来了解Windows操作系统,以及怎么攻击像美国、韩国这些敌对国家的计算机系统。
至于朝鲜黑客们的技术水平嘛,张世烈说觉得这些黑客可以跟Google、CIA的一流工程师媲美,甚至更好。
然而……虽然这些黑客可以完全自由地访问互联网,也完全了解外界发生了什么、朝鲜有多么封闭,他们仍然不愿意离开自己的国家。