fbi的新服务器出了问题并不像听起来那么糟糕

联邦调查局和整个情报界花了数月时间试图说服唐纳德·特朗普和美国公众,俄罗斯入侵了DNC——但昨晚,BuzzFeed的一份报告似乎进一步削弱了该局的案情。经过该局与DNC数月的合作,现在看来FBI从未对参与黑客攻击的DNC服务器进行过实际检查。DNC雇佣的响应小组CrowdStrike对服务器进行了检查,但FBI从未回去确认调查结果。由于当选总统特朗普和其他许多人公开挑战情报界关于俄罗斯政府指挥袭击...

联邦调查局和整个情报界花了数月时间试图说服唐纳德·特朗普和美国公众,俄罗斯入侵了DNC——但昨晚,BuzzFeed的一份报告似乎进一步削弱了该局的案情。经过该局与DNC数月的合作,现在看来FBI从未对参与黑客攻击的DNC服务器进行过实际检查。DNC**的响应小组CrowdStrike对服务器进行了检查,但FBI从未回去确认调查结果。由于当选总统特朗普和其他许多人公开挑战情报界关于俄罗斯**指挥袭击的说法,这一消息对该局来说似乎是一个明显的黑眼。如果代理不直接看服务器,他们能知道多少?

007Ys3FFgy1gqbvro99i4j32bc1js4b8

答案可能比你想象的要多。最初的法医分析通常由CrowdStrike这样的外部公司进行,一旦数据被复制,通常就不需要再复制了。BuzzFeed称FBI对DNC的服务器不感兴趣是不寻常的,引用了一些不愿透露姓名的回应公司的话。但这并不是一个一致的意见,两个专家接触的边缘不同意这是不寻常的。

“这是正常的做法,”Capital Alpha Security创始人兼首席执行官马特•泰特(Matt Tait)表示在这样的情况下,数字取证的责任在于与公司签订合同的第三方,该第三方召集了事件响应团队,在这种情况下,是众创。”

这是私营公司和执法部门长期分工的一部分,在这种分工中,事件应对公司负责初步分析和网络清理,将更广泛的法律问题留给执法部门。这种分工节省了时间,但也保护了公司免受可能被视为侵犯隐私的行为。将一家公司的整个网络移交给执法机构可能是一个尴尬的提议,尤其是在妥协的性质尚未明确之前。

这对DNC来说尤其如此,因为FBI当时正在积极调查希拉里·克林顿(Hillary Clinton)处理机密信息的不当行为——很明显,该机构对在无关案件中寻找这些罪行的证据毫无保留。类似的尴尬在公司违规行为中也很常见,其结果让CrowdStrike这样的事件应对公司成为公司和执法部门之间的中介机构。

《****》在2013年也遵循了类似的协议,当时该报检测到一次数字入侵,最终追查到中国军方。《****》与FBI和AT&在追踪黑客的过程中,该报聘请了Mandiant进行即时的网络分析工作,并让Mandiant与执法部门协调后续的归属。

一旦进行了事件应对,关键的证据就可以直接交给官员,而不必提出更广泛接触的政治棘手问题。我们不知道CrowdStrike到底交出了什么(该公司拒绝置评),但这些数据可以是完整的磁盘图像,也可以是经过编辑的可疑文件摘要和记录的连接。如果CrowdStrike真的对服务器进行了镜像,任何后续的分析都只是确认公司没有搞砸。

执法部门有时会对这些数据进行双重检查,但不太可能改变归因本身。即使CrowdStrike想把结果偏向某个特定的党派,FBI也可以对照直接从网络中获取的数据来检查他们的工作。”“集成电路肯定能够检查恶意软件和相关的技术数据从DNC网络本身恢复,”泰特说FBI可能依靠CrowdStrike在DNC网络上发现恶意软件,但他们并不需要CrowdStrike的分析。”

我们还知道,早在CrowdStrike介入之前,FBI就怀疑俄罗斯参与了DNC的入侵。据《****》报道,FBI和DNC的第一次接触发生在2015年9月,距离“众袭”合同签订整整7个月。《****》的文章没有详细说明究竟是什么向联邦调查局(FBI)透露了这一漏洞,但可以公平地假设,这是NCCIC和类似中心使用的某种版本的威胁共享系统。即使在9月份,联邦调查局也将俄罗斯视为首要嫌疑人,将入侵事件与F-Secure先前确认的一组恶意软件工具联系起来。虽然联邦调查局最终得出了与众袭相同的结论,但它所获得的信息远比众袭多得多,所依据的数据只有联邦执法部门才能获得。

这并不是说联邦调查局的工作是完美的。对最新的报告仍有一些有效的批评,特别是它的恶意IP地址列表,结果证明其中既包括Tor出口节点,也包括Microsoft调试器程序的主IP。报告的其余部分对细节只字不提,几乎没有说服那些不愿意相信情报机构的人。

但这些故障都与DNC服务器的初步检查无关,也没有理由认为再次检查该服务器会对FBI有所帮助。即使对那些怀疑与俄罗斯有联系的人来说,怀疑的焦点还是关于恶意软件背后的组织的结论,而不是恶意软件本身的识别。从相同的驱动器中提取相同的恶意软件样本并不能说明这个问题。

也有理由认为,在这种地面取证中,crowdsteike比FBI更好。该局长期以来一直在努力留住网络安全人才,在一长串私营安全公司的名单中,有一大批特工流失到利润更丰厚的职位。这份名单包括CrowdStrike本身:该公司的服务部门由Shawn Henry管理,他是一名联邦调查局(FBI)的终身雇员,许多人对该局最近对网络安全的关注表示赞赏。其结果是持续的人才流失,也是FBI将精力集中在更高层次的归因问题上的一个正当理由。如果FBI决定复制CrowdStrike的工作,不清楚他们能做得更好。

不过,虽然最终结果可能不会损害联邦调查局的归责理由,但对该局的公信力几乎没有帮助。最直接的问题不是建立证据,而是说服总统和公众接受这些证据。情报机构在明天与总统会谈时将有机会这样做,并将在下周早些时候公布另一份有关俄罗斯参与的非机密报告。如果两人都不履行职责,情报界将不得不面对一些关于将网络攻击归责的非常严峻的事实——外国可能会对自己能逃脱的惩罚感到惊讶。

  • 发表于 2021-05-09 08:41
  • 阅读 ( 139 )
  • 分类:互联网

你可能感兴趣的文章

我取消订阅google stadia的6个原因

... 强大的游戏服务器将AAA游戏通过互联网传送到您的家中,无需专业硬件。什么是不喜欢的? ...

  • 发布于 2021-03-11 01:59
  • 阅读 ( 336 )

如何清除kodi上的缓存

如果在Kodi上遇到播放问题、加载项滞后或其他奇怪的情况,刷新缓存通常可以帮助解决问题。只是不要做得过火,因为这并不像一些评论员让你相信的那样必要。 ...

  • 发布于 2021-03-12 09:22
  • 阅读 ( 305 )

如何在你的新mac上打开开机铃声

自1984年以来,苹果电脑在开机时播放了一种讨人喜欢的声音。这种语气成为了该平台的文化名片,但随着2016年自动引导Mac的兴起,苹果决定取消这一功能。如果你错过了钟声,有办法把它打开。下面是方法。 修改后的设置如...

  • 发布于 2021-04-02 14:09
  • 阅读 ( 179 )

chrome希望我安装的adobe acrobat扩展是什么?

...并且能够与Adobe Reader通信——这个程序在过去有很多安全问题,但这似乎不是一个好主意。 如果您已经安装了扩展并且不再需要它,请从Chrome中卸载它。单击Chrome的菜单按钮,选择更多工具>扩展,然后单击“Adobe Acrobat”右侧...

  • 发布于 2021-04-08 10:51
  • 阅读 ( 339 )

谷歌chrome将在今年8月打击垃圾视频广告,这并不像听起来那么利他

...管是哪种方式,听起来广告商必须在8月5日之前解决这个问题——那时谷歌表示,Chrome将停止在任何“反复播放这些破坏性广告”的网站上播放视频广告

  • 发布于 2021-04-20 02:19
  • 阅读 ( 484 )

三星的设备护理应用程序正在向中国发送数据——但这并不像听起来那么可怕

... 作者解释说,“但是它不能’我不能再接近真相了。” 问题是三星的设备维护应用程序中的一个实用程序,这是一个强制性的功能,作为三星Android实现的一部分预先安装,不能删除。使用GalaxyS10上的数据包分析工具,作者发现...

  • 发布于 2021-04-20 12:52
  • 阅读 ( 124 )

谷歌钱包彻底改革:支持主要的信用卡和借记卡,新的远程禁用功能

...自动出现在应用程序中。当然,信用卡数据存储在谷歌的服务器中,而不是**上的安全NFC芯片。当你购买时,商家不会看到你的信用卡信息——除非你使用的是花旗的万事达卡——而是使用“虚拟”谷歌钱包万事达卡。有了这个...

  • 发布于 2021-04-23 15:10
  • 阅读 ( 111 )

为什么facebook在面部识别方面打败了fbi

...面了解你的一年。
 
 
 联邦调查局的新系统不太好
 但是关于联邦调查局闪亮的新系统有一个不方便的事实:它不是很好。由于电子前沿基金会的广泛工作,我们实际上对NGI有了相当多的了解,数字显示NG...

  • 发布于 2021-04-26 20:25
  • 阅读 ( 160 )

微软收购“minecraft”并不像听起来那么疯狂

...,销量超过1300万份,上周还发布了xboxone(和playstation4)的新版本。”嘿,微软!”他在2012年说你可能是一家又大又吓人的美国公司,喜欢秘密和会议之类的,但我喜欢和你一起工作!”
 “Minecraft”可能是迄今为止使用微软...

  • 发布于 2021-04-27 10:12
  • 阅读 ( 144 )

为什么量化的自我并不总是健康生活的最佳途径

我试过各种各样的健康追踪器,结果总是被埋在梳妆台最下面的抽屉里。我应该热爱追求量化的自我。我喜欢数据;我想要更健康;我喜欢新技术,即使它是挑剔的,并没有真正的工作。但不管出于什么原因,追踪器只会让我在...

  • 发布于 2021-05-02 10:31
  • 阅读 ( 134 )
zbe4680652
zbe4680652

0 篇文章

相关推荐