Wikileaks heeft de hacktools en -technieken van de CIA blootgelegd in 'de grootste publicatie ooit van vertrouwelijke documenten op het bureau'. Sommige lezers zijn waarschijnlijk gecompromitteerd zonder het te weten - zoniet door de overheid, dan door criminelen die de niet-beveiligde tools hebben verworven. Hier leest u hoe u uw kwetsbaarheid kunt beoordelen en wat u eraan kunt doen.
"Vault7" is de codenaam van Wikileaks voor een reeks massale documentreleases over de technieken voor e-surveillance en cyberoorlogvoering van de CIA. Het is niet bekend hoeveel releases zullen plaatsvinden maar vier hebben tot nu toe.
- 7 maart: “Jaar nul"Bevat meer dan 8,000-documenten of" meer dan enkele honderden miljoenen coderegels "- die de volledige hackcapaciteit van de CIA weergeven.
- 23 maart: “Donkere materie'Documenteert verschillende CIA-projecten om Apple Mac-firmware te infecteren en legt uit hoe de CIA' persistentie 'verkrijgt op' Apple Mac-apparaten, waaronder Macs en Iphones 'en hoe het' EFI / UEFI en firmware-malware 'gebruikt.
- 31 maart: “Marmer kader"Biedt 676-broncodebestanden voor het programma van de CIA dat" forensische onderzoekers en antivirusbedrijven wil belemmeren om virussen, trojaanse paarden en hackaanvallen toe te wijzen aan de CIA. "
- 7 april: “Sprinkhaan"Bevat 27-documenten van de CIA over" een platform dat wordt gebruikt om aangepaste payloads voor malware te bouwen voor Microsoft Windows-besturingssystemen. "
"Jaar nul" is het meest interessant voor Bitcoin-gebruikers omdat het nabije gevaren documenteert. "Grasshopper" is ook belangrijk om te onderzoeken.
Welke apparaten zijn kwetsbaar voor CIA 'Infection'?
Deze Wikileaks-dump herhaalde iets dat we al wisten; Onze apparaten zijn fundamenteel onveilig. Welke codering we ook gebruiken, ongeacht welke beveiligde berichten-apps we uitvoeren, ongeacht hoe zorgvuldig we ons aanmelden voor tweefactorauthenticatie, de CIA - en we moeten aannemen dat andere hackers - kunnen infiltreren onze besturingssystemen, neem de controle over onze camera's en microfoons en buig onze telefoons naar hun wil. Hetzelfde kan gezegd worden van slimme tv's, die zou kunnen worden gemaakt om heimelijk op te nemen onze huiskamergesprekken.
Overweeg slechts drie.
[the_ad id = "11018 ″]smartphones
Reden magazine staten het gevaar simpelweg. “Volgens Wikileaks tonen de documenten aan dat de CIA een gespecialiseerde eenheid heeft die specifiek is bedoeld voor het stelen van gegevens van Apple-producten zoals de iPhone en de Ipad, en een andere eenheid voor het mobiele Android-besturingssysteem van Google. Deze eenheden creëren malware op basis van 'zero-day'-exploits waarvan de bedrijven die de gecompromitteerde systemen ontwikkelen zich niet bewust zijn. "
PC-achterdeuren
CIA kan naar verluidt computers infecteren die draaien op Windows XP, Windows Vista en Windows 7. Mac OS of Linux - naar verluidt worden deze ook beïnvloed.
Weeping Angel
C / net meldt dat Weeping Angel een 'vermeende spionage-tool is, mede ontwikkeld door de CIA en het Britse MI5 beveiligingsagentschap, waarmee een Samsung Smart TV (met name de F8000 Smart TV) doen alsof om zichzelf uit te schakelen - en uw gesprekken op te nemen - wanneer u het scherm niet gebruikt. ”Hoewel er aanwijzingen zijn voor ontwikkeling sinds 2014, is er geen hard bewijs van voltooiing. Opmerking: Samsung kreeg scherpe kritiek op 2015 toen bleek dat zijn smart-tv's dat waren privégesprekken opnemen.
Weeping Angel heeft mogelijk geen directe invloed op het gebruik van Bitcoin, maar het toont aan dat de CIA alomtegenwoordig toezicht uitoefent.
Een echt lastige rimpel - criminelen
De meeste mensen zullen niet het doelwit zijn van de CIA of zelfs van overheidsinstanties waarmee de hacktools mogelijk zijn gedeeld, zoals de IRS. Maar de CIA lijkt de controle te hebben verloren over hun eigen tools, waaronder bewapende virussen, malware en Trojaanse paarden. De tools, code en strategieën circuleerden blijkbaar vrijelijk onder voormalige aannemers en hackers voor de Amerikaanse overheid, die niet bevoegd waren om ze te bekijken.
NBC News gerapporteerd op een interview met Wikileaks-oprichter Julian Assange. “Assange heeft de CIA belachelijk gemaakt voor het niet bewaken van informatie over haar online arsenaal, waardoor het kan worden doorgegeven binnen de inlichtingengemeenschap. Dat is hoe het materiaal in handen van Wikileaks terechtkwam ─ en mogelijk criminelen ”, zei hij.” Wikileaks heeft “het publiceren van virussen en andere wapens uitgesteld”; het heeft de publicatie vertraagd om de tools eerst te "ontwapenen".
Je moet ervan uitgaan dat bewapende hacktools in privé-handen zijn. De CIA vindt u misschien niet 'waardig' voor targeting, maar criminelen zijn minder discriminerend.