首页
社区
课程
招聘
斯诺登仅用“网络爬虫”软件获取机密文件
发表于: 2014-3-3 23:09 1494

斯诺登仅用“网络爬虫”软件获取机密文件

2014-3-3 23:09
1494
新闻链接:http://www.csdn.net/article/2014-02-10/2818346-Edward-Snowden-NSA-web-crawler-security
新闻时间:2014-02-10
新闻正文:
北京时间2月10日消息,《纽约时报》报道,据调查“棱镜门”事件的美国情报官员透露,前防务承包商雇员斯诺登获取了至少20万份的最高机密文件,而他所使用的技术让人大跌眼镜,竟然是是比较廉价、也容易获取的“网络爬虫”或爬行器类软件,通过程序设定自动抓取大量数据,而不是一个人坐在电脑前一一查找、复制、下载大量文件。

“网络爬虫”是一个自动提取网页的程序,它从网上下载网页内容为搜索引擎快速提供结果。它能通过网页的链接地址来寻找网页,并通过页面链接地址寻找下一个网页,运用递归的方法,一直运行下去,直到把网站所有的网页都抓取完。其中最著名的网络爬虫是Googlebot,它访问数十亿网页并下载内容,为Google搜索引擎提供更快的搜索结果。

斯诺登正是用这种软件自动搜取了系统中的数据,虽然斯诺登运用的软件不如Google的先进,但是也以类似的方式在运作。据纽约时报称,斯诺登显然是设置了搜索参数,可以搜索到包含国家安全局内网上的文件及内部“wiki”的材料。

即使斯诺登使用了“网络爬虫”的软件,也会在国家安全局总部引爆红色标志,然而斯诺登所在的夏威夷分局尚未升级安全措施,所以斯诺登的行为未被检测到。但斯诺登的行为还是引起了质疑,有次调查人员调查了他,他以正在进行合法的探测蒙混了过去,因为当时他是一名系统管理员,负责网络维护,需要备份系统信息到本地服务器中。

国家安全局官员坚称,如果斯诺登当时是在位于马里兰州的国家安全局总部工作,他恐怕早就被锁定和抓获了,因为总部监控体系可以自动监测到有人获取和下载大量数据的行为。然而,事实是斯诺登仅用低端手段就获取机密文件,且在他外逃后美国当局才知道泄了密,这着实给美国当局“当头一棒”。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//