倍可親

回復: 0
列印 上一主題 下一主題

闖海湖莊園中國女子U盤致使特勤局電腦遭到強烈攻擊

[複製鏈接]

844

主題

865

帖子

5667

積分

三級貝殼核心

Rank: 5Rank: 5

積分
5667
跳轉到指定樓層
樓主
清風挽 發表於 2019-4-10 21:45 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

4月8日,中國女子張玉靜(左)二次出庭。她因擅闖海湖莊園而被捕。(Daniel Pontet via AP)

【希望之聲2019年4月10日】(本台記者鄭清源綜合編譯)美國特勤局成員作證說,一名特工將一個惡意拇指驅動器(即U盤)插入電腦後,特勤局電腦遭到了強烈攻擊:電腦開始安裝不需要的文件,並破壞電腦上的特勤局文件。該U盤是由上個月擅闖川普總統的海湖莊園(Mar-a-Lago)而被捕的一名中國女子所擁有的。

4月8日,在川普總統佛羅里達州的度假莊園被抓的嫌犯張玉靜(音譯,Yujing Zhang)第二次出庭。一周前,她首次現身保釋的聽證會,法官拒絕保釋,裁定繼續關押。

佛羅里達州聯邦檢察官表示,她在酒店房間里有8,000美元的美國和中國貨幣以及一個用於發現隱藏攝像頭的信號探測器。張還擁有四部手機,一部外置硬碟和一台裝有計算機惡意軟體的拇指驅動器(U盤,或稱USB)。

惡意拇指驅動器被證明是一個特別令人不安的證據。

特勤局特工塞繆爾·伊萬諾維奇在法庭上作證說,另一名特工將拇指驅動器插入他的計算機,以便對其進行分析,這使得驅動器在未經該特工同意的情況下安裝文件,並破壞了計算機上的其他文件。


張玉靜周一(4月8日)被帶入佛羅里達州西棕櫚灘的聯邦法院。 (William Hennessy Jr. / CourtroomArt.com)

「這是以前從未發生的事情,」伊萬諾維奇告訴法官,並補充說,該未被透露姓名的特工隨後關閉了電腦,以避免進一步的損失。

安全專家指責特勤局沒有遵守網路安全的第一條規則。

前聯邦調查局監視專家埃里克奧尼爾發推文說: 「這聽起來像是一名特工,試圖在網路團隊到達之前,破壞案件。」

「你不應該把未知的USB放入你的電腦,」Veracode的首席技術官Chris Wysopal告訴Daily Beast。「即使是在愚蠢的公司培訓中,這也是每個人都得到的培訓。你甚至要告訴你的媽媽。」

特勤局拒絕就周二早上的福克斯新聞發表評論,理由是正在進行調查。

但一位了解調查情況的消息人士告訴福克斯新聞,法院的證詞沒有準確反映這一事件。他說,拇指驅動器的取證分析是在符合規定的獨立計算機上進行的,並且由於計算機未連接到網路,因此特勤局的網路從未面臨惡意軟體引入的風險。

但是一些專家質疑這一解釋,並指出如果根據規定對驅動器進行分析,就沒有理由通過關閉計算機來阻止惡意軟體的傳播。相反,讓惡意軟體繼續在獨立計算機上傳播,將讓分析師收集有關它的更多信息。

4月15日,棕櫚灘聯邦法院將繼續對張玉靜舉行聽證。她目前被關押,檢察官說,如果讓她獲釋,將面臨該女子的「嚴重逃亡風險」。

3月30日,張玉靜到達海湖莊園的安全檢查站,當時張女告訴特勤人員及俱樂部員工自己要去泳池,但她自己並沒有帶泳衣。當天她攜帶了兩本中國護照、四支手機、一台筆記本電腦、一個硬碟,以及一個裝有「惡意軟體」的U盤。張隨後被逮捕。

32歲的張玉靜被指控非法進入禁區並向聯邦執法人員作出虛假陳述。檢察官說她此時並沒有被指控從事間諜活動,但他指出「還有很多問題需要回答。」

http://www.soundofhope.org/
您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-11-23 05:32

快速回復 返回頂部 返回列表