در مارس سال 2017 ، گروهی از هکرهای چینی وارد ونکوور کانادا شدند ، با یک هدف: یافتن نقاط ضعف و خلأهای پنهان در رایج ترین فن آوری های جهان. مرورگر Google Chrome ، سیستم عامل Microsoft Windows و سیستم های Apple از آنها بود هدف ، اما هیچ کس قانون را نقض نمی کرد اینها فقط برخی از افرادی بودند که در Pwn2Own ، یکی از محبوب ترین مسابقات هک در جهان شرکت کردند.


مسابقه Pwn2Own

دهمین سالگرد Pwn2Own بود ، رقابتی که هکرهای نخبه و کارشناسان امنیتی را از سراسر جهان با جلب جوایز بزرگ نقدی در صورت مشاهده نقاط ضعف قبلاً کشف نشده معروف به "روزهای صفر" به خود جلب می کند.

 پس از کشف نقص ، جزئیات به شرکت های درگیر تحویل داده می شود و به آنها زمان می دهد تا آنها را برطرف کنند در همین حال ، هکر پاداش پولی و حق رجز ابدی می گیرد.

سالهاست که هکرهای چینی در مسابقاتی مانند Pwn2Own غالب ترین نیروها هستند و میلیون ها دلار جوایز را به خانه می برند و خود را در میان نخبگان جا می دهند. اما در سال 2017 ، این همه متوقف شد.

در بیانیه ای ، بنیانگذار و مدیر عامل میلیاردر غول امنیت سایبری چین Qihoo 360 - یکی از مهمترین شرکتهای فناوری در چین - از شهروندان چینی که برای شرکت در مسابقات هک به خارج از کشور رفته اند انتقاد کرد.

ژو هونگی در مصاحبه با سایت خبری چینی سینا گفت که عملکرد خوب در چنین رویدادهایی فقط یک موفقیت "خارق العاده" است و ژو هشدار داد که اگر هکرهای چینی نقاط ضعفی را در مسابقات خارج از کشور نشان دهند ، "دیگر نمی توان از آنها استفاده کرد." وی گفت ، هکرها و تخصص امنیت سایبری آنها باید در چین بمانند تا زمانی که بتوانند اهمیت واقعی و ارزش استراتژیک آسیب پذیری های نرم افزار را تشخیص دهند.

اندکی پس از آن ، دولت چین حضور محققان امنیت سایبری در مسابقات دزدی دریایی خارجی را ممنوع کرد و چند ماه بعد ، رقابت جدیدی در چین جایگزین مسابقات بین المللی شد ، جام تیانفو ، به قول معروف ، با جوایزی بیش از XNUMX میلیون دلار.

این مراسم افتتاحیه در نوامبر 2018 برگزار شد و جایزه بزرگ 200000،XNUMX دلاری به محقق Qixun Zhao تعلق گرفت ، وی یک سری بهره های قابل توجه را نشان داد که به او امکان می دهد جدیدترین آیفون ها را به راحتی کنترل کند و محقق چینی نقطه ضعفی در هسته سیستم عامل آیفون ، هسته کدام هسته است و نتیجه چیست؟

یک مهاجم از راه دور می تواند هر دستگاه آیفون را که از یک صفحه وب حاوی کد مخرب Qixun بازدید کرده است ، تصاحب کند ، این نوعی هک است که می تواند به قیمت میلیون ها دلار در بازار آزاد فروخته شود تا مجرمان یا دولت ها بتوانند تعداد زیادی را جاسوسی کنند محققان این آسیب پذیری را نام "هرج و مرج" قرار دادند و دو ماه بعد ، در ژانویه 2019 ، اپل به روزرسانی را منتشر کرد که اشکال را برطرف کرد و این کار انجام شد.

اما در آگوست همان سال ، گوگل تجزیه و تحلیل استثنایی در مورد یک کمپین هک که به گفته وی در حال بهره برداری جمعی از آیفون است ، منتشر کرد. محققان پنج زنجیره مجزا از زنجیره های سوit استفاده را کشف کردند. این آسیب پذیری شامل Qixun بود که برنده جایزه اول در تیانفو شد و که توسط هکر دیگری کشف شد.

محققان گوگل شباهت هایی را بین حملات استفاده شده در دنیای واقعی و آسیب پذیری هرج و مرج ذکر کردند. اما به نظر نمی رسید آنها علاقه ای به دانستن هویت مقتول و عامل جنایت داشته باشند ، قربانی مسلمانان اویغور و حمله دولت چین بود.


سرکوب

طی هفت سال گذشته ، چین مرتکب نقض حقوق بشر علیه اویغورها و سایر گروه های اقلیت در غرب استان سین کیانگ شده است. جنبه های مستند این کمپین شامل اردوگاه های کار اجباری ، عقیم سازی اجباری سیستماتیک برای جلوگیری از زایمان ، شکنجه ، تجاوز جنسی سازمان یافته ، کار اجباری و تلاش نظارتی بی نظیر.

مقامات در پکن استدلال می کنند که چین برای مقابله با تروریسم و ​​افراط گرایی تلاش می کند ، اما ایالات متحده ، در میان سایر کشورها ، این اقدامات را به عنوان نسل کشی توصیف کرده است ، و تخلفات را به یک سرکوب بی سابقه فناوری پیشرفته که بر زندگی اویغورها تسلط دارد ، اضافه می کند. بخشی از فعالیتهای هدفمند دزدی دریایی.

دزدی دریایی اویغورها در چین چنان تهاجمی است که بسیار فراتر از مرزهای ایالتی گسترش می یابد و روزنامه نگاران ، مخالفان و هر کسی که سو Be ظن پکن به عدم وفاداری کافی را برانگیزد ، مورد هدف قرار می گیرند.

اندکی پس از آنکه محققان گوگل متوجه این حملات شدند ، اپل یک پست وبلاگ نادر را در وبلاگ رسانه ای خود قرار داد این خبر تأیید کرد که این حمله در طی دو ماه اتفاق افتاده است ، یعنی دوره ای که بلافاصله پس از قهرمانی Qixun در جام تیانفو آغاز شده و تا زمان صدور اصلاحات توسط اپل ادامه دارد.

اپل می گوید که مسلمانان اویغور در چین در کارزار هک اخیر آیفون مورد هدف قرار گرفته اند و آمریکایی ها به این نتیجه رسیده اند که چینی ها به طور عمده از طرح "ارزش استراتژیک" که توسط ژو هونگی از Qihoo تهیه شده است ، جایی که جام تیانفو استفاده می شود ، پیروی کرده اند. آسیب پذیری های جدید را پیدا کنید و آیا او به سرعت به سرویس اطلاعاتی چین تحویل داده شد ، که سپس از او برای جاسوسی اویغورها استفاده کرد.

سرانجام ، این آسیب پذیری ها ، نه فقط از نظر مالی ، بلکه از نظر توانایی ایجاد یک پنجره باز برای جاسوسی و سرکوب ، از ارزش باورنکردنی برخوردار هستند ، همانطور که در مورد مسلمانان اویغور هنگام پیگیری و کنترل در زمان واقعی اتفاق افتاد.

نظر خود را در نظرات به ما بگویید ، آیا این دنیای فناوری است و روزنه ها به نیرویی در دست دارندگان آن تبدیل می شود و چه وقت کشور ما این قدرت را دارد؟

منبع:

بررسی فناوری

مقالات ذات صل