没想到,他们对自己手中掌握的武器一无所知,李丰沛专门找到了一张图片:一个小孩子手里拿着火箭炮的图片,来比喻这三个年轻人。他们一次攻击就造成了美国东岸大断网,这就好像本来只想开几,结果不明所以地触动了。

在庭审中,Paras Jha 终于解开了一个谜团,他之所以化身“Anna-Senpai”把代码公布在网上,是因为他想要推脱罪责。一旦将来自己落网,他可以辩称自己的攻击程序是下载来的,并不是病毒的原创者。但是,他的如意算盘显然是落空了,牛X的 FBI 探员显然找到了更强的铁证,让他们最终承认自己就是作者。
然而,这个故事还有一个未解之谜,那就是 Jha 最终也没有承认对于克雷布斯的攻击是他们干的,虽然根据证据,这两次攻击源的重合比例达到了70%以上。
(七)安全社区,沉默的幕后英雄
罪犯终于伏法,但整个事件并非你我想象的那么简单。
2017年12月,美国司法部卷宗披露以后,FBI 在推特中专门致谢了对这起侦破至关重要的几个公司,包括 360、AT&T、Dyn(受害者终于了)、Paterva、Paypal、ShadowServer。

360 作为离美国最远的中国公司,居然排在第一名。。。就连红衣教主周鸿祎都转发截图嗨皮了一下。

这么说来,360 难道为 FBI 提供了什么了不起的破案证据吗?
我专门问了一下李丰沛,他告诉我,360 在这次网络恐怖袭击破案中,并没有做什么了不起的事情,唯一的工作就是不断地研究不断地发报告。从360网络安全实验室的博客来看,自从 Mirai 爆发,他们不断地从数据中分析 Mirai 病毒活动的蛛丝马迹。从美国断网到德国电信断网,再到病毒新变种,甚至还在攻击前两天就预测出僵尸网络的规模。
不过李丰沛说,真正让 FBI 最终抓到罪犯的,是全世界安全社区的共同努力。至于名单的先后,显然是按照数字到字母先后顺序排列的,360 排在第一位,最主要的原因是名字起得好。。。
李丰沛告诉我,从纯商业上来讲,其实这件事情是“费力不讨好”的。做这样的数据分析,并不会带来盈利收益,反而每篇报告都需要动用团队十几个人,花几十个小时来做研究,同时需要大量的真金白银投入才能获得全球互联网上产生的一手珍贵数据。如果从世俗的眼光来看,这么多努力,最终获得的不过是一句鸣谢,别无他物。不值。
不过,他却从另一个角度为我解读了自己的动机。
全世界,存在诸多隐秘的安全社区。表面上人们看到的是 FBI 一呼百应,各大公司提供力所能及的帮助。而实际上,这些组织内的安全研究员,都身处一个共同的安全社区。为了安全起见,他们从对外不透露自己的“组织关系”,却在默默联合着为这个世界的安全和底线贡献着力量。
而根据可靠消息,那位 FBI 探员艾略特正是组织成员之一,他表面上孤立无援,实际上却在背后不断得到世界顶级安全大咖的支持。
这听上去很神秘。
从另一个角度来讲,凡是为这件事情贡献力量的公司和个人,其实都身处这个巨大的安全社区里,如果没有欧洲各大安全公司的协作,德国电信攻击者 Bestbuy不会这么快落网;同样,如果没有Dyn、Paterva、Paypal、德国电信、法国服务器公司和 360 等等全世界安全社区纷纷不计回报地贡献力量,罪犯极有可能仍在逍遥法外。
但是,如果罪犯继续逍遥法外,我们所有曾经旁观的人,不都会成为下一个受害者么?
(八)尾声
黑客伏法,并不意味着 Mirai 的消亡。
Mirai 的每一段代码都已经被作者公开到网络上,在全球和路由器全体更新换代之前,任何一个黑客都有可能带着变种的病毒卷土重来,Mirai 已经成为不死之身。

(这是 Mirai 和变种在全球的蔓延情况。)
从 360 网络安全实验室发布的报告可以看出,就在两周前的12月5日,他们刚刚侦测到 Mirai 的一个新变种在用新的方式传播,而这个新变种将会造成多大的损失,没人能够准确预测。
数以亿计的在角落里虎视眈眈的 Mirai 病毒,已经让我们的世界变得和以前不再一样。之所以你我的生活看起来风平浪静,只是因为全世界有比病毒更强大的无数热爱安全的人们,在沉默地坚守。
由此,不仅 FBI 需要向默默无闻的安全社区致谢,每一个在互联网上无忧无虑生活的人,都欠他们一个感谢。

本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-54712-6.html
变姐姐粉了
我相信他讲的是理念
哈哈哈哈哈哈哈哈哈