Wikileaks har udsat CIA's hackingværktøjer og teknikker i "den største nogensinde offentliggørelse af fortrolige dokumenter på agenturet." Nogle læsere er sandsynligvis kompromitteret uden at vide det - hvis ikke af regeringen, så af kriminelle, der har erhvervet de ikke-sikrede værktøjer. Her er, hvordan du vurderer din sårbarhed, og hvad du skal gøre ved det.
"Vault7" er Wikileaks 'kodenavn for en række massive dokumentudgivelser om e-overvågning og cyber-warfare-teknikker i CIA. Det vides ikke, hvor mange udgivelser der vil forekomme, men fire har indtil videre.
- Marts 7: “År nul”Indeholder over 8,000 dokumenter eller” mere end flere hundrede millioner kodelinjer ”- der giver CIA's hele hackingkapacitet.
- Marts 23: “Mørkt stof”Dokumenterer flere CIA-projekter for at inficere Apple Mac-firmware og forklarer, hvordan CIA får" vedholdenhed "på" Apple Mac-enheder, herunder Mac'er og Iphones ", og hvordan den bruger" EFI / UEFI og firmware malware. "
- Marts 31: “Marmorramme”Tilbyder 676 kildekodefiler til CIAs program, der sigter“ at hindre retsmedicinske efterforskere og antivirusfirmaer fra at tilskrive vira, trojanere og hackingangreb til CIA. ”
- April 7: “Græshoppe”Indeholder 27-dokumenter fra CIA vedrørende“ en platform, der bruges til at oprette tilpassede malware-nyttelast til Microsoft Windows-operativsystemer. ”
“Year Zero” er det mest interessante for Bitcoin-brugere, fordi det dokumenterer nærliggende farer. “Græshoppe” er også vigtig at undersøge.
Hvilke enheder er sårbare over for CIA 'infektion'?
Denne dump af Wikileaks gentog noget, vi allerede vidste; Vores enheder er grundlæggende usikre. Uanset hvilken slags kryptering vi bruger, uanset hvilke sikre messaging-apps vi tager os af at køre, uanset hvor omhyggelige vi er med at tilmelde os tofaktorautentisering, CIA - og vi må antage, andre hackere - kan infiltrere vores operativsystemer, tage kontrol over vores kameraer og mikrofoner og bøj vores telefoner til deres vilje. Det samme kan siges om smarte tv'er, som kunne gøres for at optage optagelser vores samtaler i stuen.
Overvej kun tre.
[the_ad id = "11018 ″]Smartphones
Årsag magasin stater faren ganske enkelt. ”Ifølge Wikileaks viser dokumenterne, at CIA har en specialenhed specifikt til at stjæle data fra Apple-produkter som Iphone og Ipad og en anden enhed til Googles Android-mobile operativsystem. Disse enheder skaber malware baseret på 'zero-day' udnyttelser, som de virksomheder, der udvikler de kompromitterede systemer, ikke er opmærksomme på. ”
PC bagdøre
CIA kan angiveligt inficere computere, der kører på Windows XP, Windows Vista og Windows 7. Mac OS eller Linux - det rapporteres, at de også er berørt.
Græd Engel
C / netto rapporter at Weeping Angel er et "påstået spioneringsværktøj, der er co-udviklet af CIA og UK's MI5-sikkerhedsagentur, der lader et Samsung Smart TV (specifikt F8000 Smart TV) lade som om at slukke sig selv - og optage dine samtaler - når du ikke bruger skærmen. ”Selvom der er tegn på udvikling siden 2014, er der ingen hårde beviser for at være afsluttet. Bemærk: Samsung fremsatte skarp kritik i 2015, da det blev vist, at dens smarte tv'er var optagelse af private samtaler.
Grædende engel påvirker muligvis ikke Bitcoin-brug direkte, men det viser den gennemgribende overvågning, der udføres af CIA.
En virkelig besværlig rynke - kriminelle
De fleste mennesker vil ikke blive målrettet af CIA eller endda af regeringsorganer, som hackingværktøjerne muligvis er blevet delt med, som IRS. Men CIA ser ud til at have mistet kontrollen over deres egne værktøjer, inklusive våbnede vira, malware og trojanere. Værktøjer, kode og strategier cirkulerede tilsyneladende frit mellem tidligere entreprenører og hackere for den amerikanske regering, som ikke var autoriseret til at se dem.
NBC News rapporteret på et interview med Wikileaks-grundlægger Julian Assange. ”Assange latterliggjorde CIA for ikke at have beskyttet oplysninger om dets online arsenal og tillader, at det blev sendt rundt i efterretningsfællesskabet. Sådan endte materialet i Wikileaks 'hænder ─ og muligvis kriminelle, "sagde han." Wikileaks har "afholdt publicering af vira og andre våben"; det har forsinket offentliggørelsen for først at "frakoble" værktøjerne.
Du skal antage, at våbnede hackingværktøjer er i private hænder. CIA betragter muligvis ikke dig som "værdig" til at målrette, men kriminelle er mindre diskriminerende.