*本公众号禁止一切形式未授权洗稿,窃取创意。

前言:从本文可以窥探老美的网络作战能力,以及一些攻击细节。

『背景研判』

NPR(美国国家公共电台)新闻,是美国最大的公共广播电台,原本26号报道了一篇关于,美国如何入侵ISIS的文章,乍一看像是假新闻一样的标题,因此黑鸟便很不在意的忽略了。

而过一日后,黑鸟忽然看见,美国国家安全局NSA官方推特居然转发了这条报道后,黑鸟便不得不重新审视此消息的重要性,而当黑鸟重新看完后这篇报道后,不得不对这份漫画这份报道正式起来,虽说通篇屁话,但仍有可取之处。

上图@的号为美国网络司令部的官方推特

为避嫌,本号仅取精华部分,若有需要全阅读,请直接拉到文末自取。

首先,上来就是一个敏感介绍,取自百度百科,接下来的内容均以ISIS称呼。

紧接着,祭出封面图,展示灵魂,脑补李云龙场景。

『作战人员配置』

下图则是今日的主题,就在这个作战室里,联合特遣部队ARES的军事网络作战人员站在一个房间里,发起了一项行动,名为发光的交响乐行动,该行动将成为美国军事史上规模最大,最长的进攻性网络行动之一。这起联合部队包含了美国网络司令部和国家安全局,也被认为是史上最大规模的合作,这也就解释了,为何这NSA会@网络司令部。

▲图片来源原文

根据接线员回顾,房间一共有80多人,而且接线员接的电话对面不知道还有多人在听着,而房间里的人一直在等待着攻击行动的开始,也就是从电话那头的老大的老大发出的那一声“Fire”,

▲接下来可以配合音乐阅读

就像上面那张图一样,黑鸟灵魂作画了一番,人员配比以及职能大致如下。

其中作战室大致如下

而根据接线员当时的回顾,现场的操作员电脑均显示半球外的ISIS成员的实际登录屏幕,可想而知,都控了。每个人都经过认真的预先选择,并列出了目标清单,而清单已经在距离行动日很长时间便已经挂在墙上,

它看起来像一张巨大的宾果卡。每个数字代表ISIS的不同成员。例如,一个数字代表一位编辑者,以及与他相关联的所有帐户和IP地址。当恐怖组织成员入睡时,位于巴尔的摩附近的马里兰州米德堡的一个充满军事网络作战人员的房间随时准备接管账户并将其摧毁。

网络bingo卡,类似的作战表

根据公开资料显示,ISIS拥有世界一流的网络攻击能力,曾数次攻击或入侵过西方国家的要害部门的网络,窃取机密甚至发言挑衅。他们精心拍摄的Youtube视频,专业制作的杂志,吸引人的Facebook和推特活动,以及利用社交平台做的精心策划,足以与许多老牌美国公司媲美。他们激进、招聘、培训,散布恐惧和不满,并且在世界范围内进行网络集资。

更多关于ISIS曾经的网络作战能力的案例,可见Freebuf的ISIS在网络战场是怎样一种存在?https://www.freebuf.com/news/85645.html

因此,为了应对ISIS,因此NSA和美国网络司令部成立了一个秘密特遣部队,一个名为发光的交响乐行动,该行动将成为美国军事历史上规模最大,最长的进攻性网络行动之一,也就是上面那张图片中的行动,下面文章大部分是为了进行这次行动而进行的前期准备活动介绍。

关于联合特遣部队ARES和 Operation Glowing Symphony(发光的交响乐)的细节很少公开。此处黑鸟建议做备忘录,记住名字在库里搜,也许都搜到相关网络攻击能力的评估资料。

而该次行动还召回了大批已经退伍的黑客精英以及专业的反恐人才,比如专攻密码学和网络入侵的网络安全初创公司老板,了解ISIS的反恐专家,数字取证专家,专业的可入侵ISIS网络中关键服务器的人才,恶意软件专家,安全分析人员等。

除了部分为社会招募,其中大部分人员都是从佐治亚州陆军网络行动联合部队总部挑选人员加入。

而佐治亚州这个名词,也要记笔记,因为。佐治亚州戈登堡便是网络司令部总部,内设美军网络司令部和网络联合部队总部。戈登堡目前是美军卓越网络中心、美军网络学院和第7信号指挥部所在地,同时建有美国国家安全局相关设施。

其实这就有种国安与军队体系合作的感觉,建议国内也可以参考该作战模式,他们之间就是建立了一个通用作战态势图,供美军和所有政府部门使用。该态势图的建立将使美军能够同步协调网络作战行动,掌握敌对双方攻防作战的实时变化,更加有利于指挥决策和协同行动。

『前期作战准备

据公开资料显示,当时刚刚被晋升为作战司令部的美国网络司令部于2016年2月发动第一波攻击,通过针对性DDOS拒绝服务攻击及其它网络行动在夺取叙利亚城市萨达达作战期间阻止ISIS进行正常的网络通信。

而这篇文章中描述称,这场网络战斗异常激烈,美国网络司令部一直在对该组织发起网络攻击,但每当ISIS的一台服务器被DDOS或者网络攻击手段给宕机成功后,新的通讯中心又会重新出现,而ISIS目标一直在移动。就好比红蓝对抗中你刚把人IP封掉,人另一个资产又搞了过来,换作真实战争中,人家就是只为了破坏你通信而使用,届时所有的dos漏洞将会是比网络入侵更为重要的武器。

而美国作战队伍起初的做法便是以破坏ISIS通信为主,这也是传统的电子信息战的套路。就好比勒索软件为什么风靡全球,其破坏性又能敛财的属性是无人能比,仅此于他的便是ddos攻击加勒索钱财,这些属性从朝鲜Wannacry勒索战争,乌克兰的电网系统因dos漏洞使得断电器系统宕机事件中可以参其一面。

然而,只从物理层面进行资产破坏是不够的,这里相关人士又抛出了他们的新招,社会工程学。通过对ISIS成员的习惯,入侵方式,给自己电脑账户的命名习惯和方式,以及他们的手机上拥有哪些类型的APP程序,包括收件箱使用是否严格,这些都是他们关注的,而不仅仅只是从系统层面进行入侵。

据相关人士称,他们呆在国家安全局NSA的地下室,思考攻击方案。 他几个月来一直在追踪ISIS的宣传部门,即从那些上传的宣传视频和杂志追溯到其源头,寻找可以揭示其分发视频方式或发布者的方法。然后,他发现了以前从未见过的东西:ISIS仅使用10个核心帐户和服务器来管理其内容在世界范围内的分发。

通过溯源发现,ISIS利用这些网络节点做了如下事项:

1、通过这些节点在线购买商品

2、上传信息至ISIS媒体

3、金融交易

4、使用ip资产共享文件(这个心太大了)

作战人员笑着表示,如果他们能接管那些,他们将赢得一切。

侧面反应出,在老美那用社交媒体,就要接受被老美通过登陆IP进行监控并视奸的威胁。

而发现ISIS用相同的网络节点进行活动的海军陆战队员尼尔,冲入了国家安全局领导层的办公室,并抓住了一个记号笔,开始在白板上疯狂的绘制圆圈和线进行关联分析和描述。随后领导听懂了,然后行动开始了。

▲网图

而根据这些新发现的资产进行的作战,Operation Glowing Symphony(发光的交响乐团)作战开始成形。目标是建立一支能够攻陷,降低危害和破坏ISIS媒体运营的团队的行动。

发光的交响乐行动

本章节的作战。。有个地方,挺有趣的,就看你看的仔细不仔细了。

在2016年的春季和夏季,ARES作战团队花费了很多时间来准备进攻。尽管他们没有透露入侵ISIS网络的一切工作,但他们早期的攻击主要使用电子邮件钓鱼攻击。

从中可以明确,通过邮件检测老美的攻击还是有必要的!

指挥官表示,理想的做法是获得管理员帐户,从而使得您看起来像是普通的IT人员,从而可以在内网自由活动。(ISIS不仅拥有IT人员,而且拥有整个IT部门。)

一旦ARES作战成员进入ISIS网络,他们便开始运行后门,并将恶意软件放到服务器上,同时寻找包含以后可能有用的东西的文件夹,例如加密密钥或带密码的文件夹。而当ARES入侵ISIS网络的深度越深,越发的证明ISIS拥有的10个网络节点理论。

但有一个问题。这些节点不在叙利亚和伊拉克。它们无处不在,位于世界各地的服务器上,并且紧邻民用设施。此外,在每台服务器上,可能会有其他商业公司的东西。大概是类似域名空间一样的东西。

如果ISIS已将某物存储在法国的云服务器上,则ARES必须向国防部官员和国会议员展示美国的作战团队有能力攻击ISIS并将服务器上的相关数据取走,但不取走服务器上其他正常用户的数据。

他们花了几个月的时间执行小型任务,表明他们可以在服务器上攻击ISIS的资产,该服务器还包含诸如医院记录之类的重要信息。最终目的是为了拆除ISIS的媒体业务,即关闭他们的宣传网站

到2016年秋季,有一个由ARES联合特遣部队组成的小组,即上文提到的发光的交响乐行动开始,他们经过几个月的静态网页浏览找到了ISIS目标网络,专案组开始以敌人的身份登录。他们删除了文件并更改密码。一位数字取证专家说:“点击那里。” “我们进去了。”行动人员回答。

有趣的是,当时放炮行动开始后,在六分钟内几乎没有发生任何事情。尼尔(上一个章节发现10个ISIS网络节点的人)说:“互联网有点慢。” 而十分钟后,网络才开始重新运行。

作战人员开始浏览已经绘制了几个月的ISIS网络,并按照上文提到的宾果表登陆指定账户的系统,结果,在登陆时遇到了一个障碍,一个安全问题。类似QQ的找回密码的问题。

问题是:“你的宠物叫什么名字?

房间安静了下来。

尼尔说:“我们陷入了僵局。” “我们都互相看,我们想,我们能做什么?我们无法进入。如果无法进入这将导致之后的20或30个目标攻破计划流产。

然后,一位分析师站在房间的后面。

“先生,1-2-5-7,”他说。

“你在想啥呢?” 尼尔说。

“先生,1-2-5-7。”

“你怎么知道的?”

“我追踪这个人一年了,他干任何事情都使用这个编号。”

“好吧……您最喜欢的宠物1-2-5-7。”

“牛逼,我们登进来了。”

事实证明情报收集的重要性,老板还不转发本文推荐其他人关注黑鸟公众号!

此后,攻击势头开始增强。一个团队负责截取屏幕截图以收集情报,以便以后使用,并将ISIS的摄像师账号锁定除外(大概登进去的账号是管理员账号)。

一个屏幕显示账户“重置成功”。(这里需要注意的是,账户包括社交账户,媒体网站账户,管理后台账户,此处是为了后期迷惑敌人而做的准备)

另一人作战人员说:“文件夹目录已删除。”

这也就意味着,之后叙利亚人若看到宣传网站只会看到:404 error: Destination unreadable。

紧接着,他们把所有入侵的账户删除掉,并把IP清单也清除掉,之后他们控制了10个网络节点,并将关键人物从他们的帐户中锁定,ARES运营商就一直在节点中寻找目标清单。接下来,就是瓮中捉鳖了。

以上为作战第一晚发生的事情。在第一天晚上之后,任务转移到第二阶段,该阶段的目标是通过五项工作向ISIS施加压力:

1、保持针对ISIS媒体宣传的压力

2、使ISIS难以更广泛地在Web上运行

3、使用网络帮助地面部队与ISIS作战

4、削弱其筹集资金的能力

5、与美国其他机构和国外盟友合作。

发光交响乐行动的第二阶段着眼于制造ISIS内部混乱。由于接管了10个网络节点,而这些节点也是ISIS成员每日在使用的节点,因此联合特遣部队ARES作战人员努力使攻击看起来像日常生活IT问题,在ISIS成员的设备上就会演变成类似电池没电,下载缓慢,还有忘记了密码这类操作。

大概意思例如,昨天我可以进入我的Instagram帐户,而今天我居然不能进入的想法。或者是我登陆不进账户,再或者干扰一些网络流量,或者在网络节点中下发一些新的视频使得手机没电,从而使得内部网络混乱等等,他们称之为具有高科技特色的Psy-op。

该作战也直接导致ISIS的媒体宣传效果也越来越差,间接的打击了恐怖概念宣传,主要原因在于要在叙利亚内战区的中间安装一台新服务器并不容易。ISIS拥有大量现金,但信用卡,银行帐户或有良好信誉的电子邮件很少,因此无法从国外订购新服务器。购买用于标识IP地址的新域名也很复杂。

ISIS受欢迎的在线杂志Dabiq也因此无法进行正常运营最后关停。该组织的外语网站(从孟加拉语到乌尔都语的所有内容)也从未恢复。该组织的官方新闻服务Amaq Agency的移动应用消失了。

文章也表示,在尼尔说出开炮的三年后,也就是今天,ARES仍在ISIS网络中。Matthew Glavy将军现在是ARES联合特遣部队司令。他说,他的作战团队仍然对ISIS的媒体运营进行限制活动。该小组仍无法在网上自由操作,并且他们很难确定为什么会这样。当ARES入侵网络空间中的ISIS时,实地军方力量已将该组织赶出了叙利亚和伊拉克的大部分地区。

总结

若本文的细节属实,那么美国在那起行动中肯定已经掌握了所有正在行动的ISIS目标清单,而且也掌握了大量的线索,而从本文文字来看肯定还原不了当时作战人员在发现目标并且成功进入目标账户的喜悦之情,同时也从中窥得美方的网络作战能力,再次证明了,“内网”防护的重要性。

参考链接

https://www.npr.org/2019/09/26/763545811/how-the-u-s-hacked-isis

题外话:

今日最火的关键字莫过于iOS系统硬件漏洞checkm8 (checkmate),影响包括 iPhone4S 到 iPhoneX 在内的数以亿计的 iOS 设备(包括 iPhone 和 iPad)。这个漏洞存在于 A12 芯片之前的所有 iOS 设备,可以对刚刚提到的型号的设备进行越狱,而且由于是硬件漏洞,无法进行修复,就如一开始的这张截图说的一样。

作者推特以及给出的链接

https://github.com/axi0mX/ipwndfu

但由于网上报道各种关键词史诗级,爆炸性新闻,搞的好像可以毁天灭地的样子,因此黑鸟决定再观望两天,看看洞的效果,并阅读一下代码再进行报道,主要由于蹭热点也要讲基本法,再一个是关于这个漏洞的描述洗稿的够多了,我还是想搞个与众不同的东西描述一下。

By the way,如果是我利用这个漏洞,我会结合我这篇文章的数据线进行利用,你懂的。

上期看点

曾经的手拉手,如今的深仇似海

欢迎花10秒扫码关注公众号查看菜单栏或点击历史文章。

放假还是放炮

公开披露:美国如何联合作战并入侵ISIS网络相关推荐

  1. openssl 签发sm2证书_首个NSA公开披露的软件系统漏洞——CVE20200601数字证书验证漏洞分析与实验...

    文/林璟锵 刘广祺 孟令佳 万会庆 王琼霄 王伟 王文杰 徐博文 中国科学院数据与通信保护研究教育中心 中国科学院信息工程研究所 信息安全国家重点实验室 1. CVE-2020-0601漏洞 2020 ...

  2. 听见丨苹果发表首篇公开披露自动驾驶技术的论文 「怪兽充电」再获 2 亿元新一轮融资

    苹果发表首篇公开披露自动驾驶技术的论文 据路透社报道,两名正在研究自动驾驶技术的苹果计算机科学家最近在网上分享了一篇描述自驾车如何使用更少的传感器来发现骑车人和行人的研究论文.论文作者是 Yin Zh ...

  3. 美国发布“几乎无法入侵”的国家量子互联网蓝图,计划十年内出原型

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 美国官员和科学家开始建立基于量子计算技术的更加安全的"几乎坚不可摧的"互联网. 上周四,美国能源部官员发布报告,说 ...

  4. 朝鲜黑客被指从黑市购买Oracle Solaris 0day,入侵企业网络

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 火眼(FireEye) 旗下的调查公司 Mandiant 发布报告称,朝鲜黑客组织 UNC1945 利用 Oracle Solaris ...

  5. 黑客入侵无线网络常用手段

    现在无线宽频上网越来越流行,但许多无线网络并没有采取安全防护措施,不但易遭黑客入侵,而且事后追查凶手都很困难. 专家提醒,黑客入侵无线网络通常采用以下四种手段: 方法一:现成的开放网络 过程:黑客扫瞄 ...

  6. 抽丝剥茧:复盘美国中央情报局CIA的复杂网络武器杀伤链

    由于原文大部分为技术分析,为了对整个关于CIA的网络武器泄露事请进行完整复盘,黑鸟在此给各位交代一下背景. 首先,万恶之源来源于维基解密泄露的CIA文档,其中对于CIA的网络武器 2017年3月7日, ...

  7. 美国指责伊朗攻击大坝,“网络松鼠”暗暗窃喜

    网络末日战的故事里,中东地区国家入侵美国的水坝或电网,造成一些微妙的影响,就好像是好莱坞种族主义惊悚电影里的情节.但是这是真实的,我们从新闻媒体那得到消息,最近他们根据不知名人士提供的消息,报道称奥巴 ...

  8. G20:奥巴马称美国拥有全球最大最好的网络武器库

    美国总统奥巴马称,他领导下的美国拥有全球最大数字军火库 在中国召开的G20峰会上会见了俄罗斯总统普京后,奥巴马在新闻发布会上称:"过去,我们遭遇到了来自俄罗斯和其他国家的网络入侵问题.&qu ...

  9. 披露针对安卓手机的高级SMS网络钓鱼攻击,可被远程安装恶意设置项

    本文会过多涉及OMACP,有的小伙伴可能会感到陌生,实际上其就是手机里的OMACP应用,英文为 OMA(Open Mobile Alliance) Client Provisioning 协议实例,或 ...

最新文章

  1. pyqt5切换python版本_PyQt5每天必学之切换按钮_python
  2. 从Run Simple到Run Live,SAP有哪些新变化?
  3. POJ-3281-Dining(求一对二最大匹配数/最大流)
  4. 前端学习(1066):ES6里面的三个注意点1
  5. 卷积神经网络(CNN:Convolutional Neural Network)
  6. ASP.NET MVC实用技术:开篇
  7. 配置kerberos_Step by Step 实现基于 Cloudera 5.8.2 的企业级安全大数据平台 Kerberos的整合...
  8. pandas 在某个列表中的值 筛选列_Pandas学习笔记(二)
  9. MakeGenericMethod Reflection 反射 ObjectToXmlT Generic XmlSerializer
  10. Java NIO框架Netty教程(三) – Object对象传递
  11. 2020谷歌服务助手_华为mate30没法用谷歌?新加坡网友实测如何越过官方限制!...
  12. 使用tftp服务把路由器的配置上传到服务器
  13. 010Editor查看PE文件
  14. 1741. Communication Fiend(dp)
  15. 【小米助手备份】-----找回微信聊天记录
  16. 球球大佬们帮忙分析win10蓝屏dmp!!
  17. JAVA面试八股文宝典(黑马学习随笔)-- 基础篇
  18. python 画椭圆_一篇文章教会你使用SVG ellipse 画椭圆
  19. js 中 中文、空格、数字、字符串混合排序
  20. HackingLab基础关

热门文章

  1. Android D/dalvikvm : GC_FOR_ALLOC freed
  2. 考研英语 长难句训练day33
  3. 聪明爸妈的明智抉择,但我还是建议你不要轻易买保险
  4. Swagger2.0
  5. CGB2106-Day13
  6. 今年Java面试必问的这些技术面,完整版开放免费下载!
  7. Ubuntu 1804 切换国内源
  8. 7款易上手C语言编程软件推荐
  9. 益聚星荣:DR钻戒,“一生只送一人”的暴利生意
  10. OC字符串分割,截取,转换,拼接