Skip to main content
Hermes Banner 1
DIGITAL TV 190
ilka aggelia
securityreport e mag odhgos 2021
8 Μαρτίου 2017 19:09

WikiLeaks: Η CIA έχει παραβιάσει την ασφάλεια «των iOS/Android»

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F468bf5f58391799e4cdbe1b20493193a XL

Σύμφωνα με τα WikiLeaks «πρόσφατα, η CIA έχασε τον έλεγχο του μεγαλύτερου μέρους του οπλοστασίου ηλεκτρονικών επιθέσεων, του malware, των ιών, των trojans, των τεχνασμάτων για την αξιοποίηση αδυναμιών, των προγραμμάτων για εισβολή και απόκτηση του ελέγχου μηχανημάτων εξ αποστάσεως»Σύμφωνα με τα WikiLeaks «πρόσφατα, η CIA έχασε τον έλεγχο του μεγαλύτερου μέρους του οπλοστασίου ηλεκτρονικών επιθέσεων, του malware, των ιών, των trojans, των τεχνασμάτων για την αξιοποίηση αδυναμιών, των προγραμμάτων για εισβολή και απόκτηση του ελέγχου μηχανημάτων εξ αποστάσεως».

Η CIA διαθέτει διάφορους τρόπους για να παρακάμπτει τις άμυνες διαφόρων γνωστών αντιικών προγραμμάτων και τειχών προστασίας και να παρεισφρέει σε υπολογιστές, σύμφωνα με έγγραφα που έδωσαν στη δημοσιότητα τα WikiLeaks.

«Οι χάκερ της CIA έχουν αναπτύξει διάφορους τρόπους να επιτίθενται επιτυχώς στα γνωστότερα αντιιικά προγράμματα», αναφέρουν χαρακτηριστικά.

Σύμφωνα με το ίδιο έγγραφο, η CIA έχει επίσης στη διάθεσή της ειδικό λογισμικό για να εισβάλλει σε υπολογιστές με λειτουργικά συστήματα Microsoft Windows, Mac OS, Linux κ.ά.

Η CIA φέρεται επίσης να έχει βρει τρόπο να εισβάλει σε συστήματα στα οποία εφαρμόζονται οι λεγόμενες air gap defenses (δεν είναι συνδεδεμένα στο Διαδίκτυο ή με άλλα μηχανήματα που συνδέονται στο Διαδίκτυο ή μη ασφαλή τοπικά δίκτυα).

Επίσης, κατά τα στοιχεία που δημοσιεύει ο WikiLeaks, η CIA μπορεί να εισβάλλει σε smartphone και να ανακτά κρυπτογραφημένες πληροφορίες από ιστοτόπους όπως οι Telegram, WhatsApp, Signal και Wiebo.

Όπως αναφέρουν τα WikiLeaks, υπάρχουν τεχνικές που επιτρέπουν στους χάκερ της CIA να «παρακάμπτουν την κρυπτογράφηση των WhatsApp, Signal, Telegram, Wiebo, Confide και Cloackman», πιο συγκεκριμένα η «παραβίαση των «έξυπνων» τηλεφώνων μέσω των οποίων αποκτάται πρόσβαση σε αυτούς και η απόσπαση ηχητικών μηνυμάτων και άλλων μηνυμάτων πριν κρυπτογραφηθούν».

Σύμφωνα με τον WikiLeaks, η CIA έχει ολόκληρες μονάδες ειδικευμένες στη συγγραφή malware, λογισμικού παραβίασης του λογισμικού smartphones, είτε έχουν το iOS της Apple, είτε το Android της Google.

Ακόμη, η CIA φέρεται να απέφυγε να αποκαλύψει σοβαρά κενά ασφαλείας διαφόρων προϊόντων λογισμού και να τα χρησιμοποίησε προς ίδιο όφελος.

Η CIA φέρεται να «έχασε πρόσφατα» τον έλεγχο της ευρύτατης «βιβλιοθήκης» της με τεχνικές παραβίασης της ασφάλειας συστημάτων, η οποία κυκλοφόρησε ευρέως, πάντα κατά τις πληροφορίες του WikiLeaks.

«Πρόσφατα, η CIA έχασε τον έλεγχο του μεγαλύτερου μέρους του οπλοστασίου ηλεκτρονικών επιθέσεων, του malware, των ιών, των trojans, των τεχνασμάτων για την αξιοποίηση αδυναμιών («weaponized ‘zero day’ exploits»), των προγραμμάτων για εισβολή και απόκτηση του ελέγχου μηχανημάτων εξ αποστάσεως (malware remote control systems)» και της τεκμηρίωσης για αυτά.

Χάκερ που δούλευαν για την κυβέρνηση αποκάλυψαν την ύπαρξη των εργαλείων αυτών, και με αυτόν τον τρόπο περιήλθαν στην κατοχή του WikiLeaks.

Η CIA επίσης φέρεται κατά τον WikiLeaks να συγκεντρώνει στοιχεία για τεχνικές εισβολής που διαθέτουν άλλες χώρες, συμπεριλαμβανομένης της Ρωσίας, ώστε να μπορεί αργότερα να τις χρησιμοποιήσει για να καλύψει τα ίχνη δικών της εισβολών.

Με αυτό το τέχνασμα, «η CIA όχι μόνο μπορεί να αυξήσει τον συνολικό αριθμό των επιθέσεων αλλά και να παραπλανήσει για το ποιος τις διέπραξε, αφήνοντας «αποτυπώματα» άλλων», σημειώνει ο ιστότοπος, κατά τον οποίο το καθήκον για αυτό έχει μια ομάδα που αποκαλείται UMBRAGE.

Η συνέντευξη Τύπου που επρόκειτο να δώσει ο ιδρυτής του WikiLeaks Τζούλιαν Ασάνζ έγινε στόχος επίθεσης.

Αν η ακρίβεια όσων αποκάλυψε ο WikiLeaks επαληθευτεί, θα πρόκειται για άλλη μια εκπληκτική διαρροή εγγράφων των αμερικανικών μυστικών υπηρεσιών τα τελευταία χρόνια.

«Δεν σχολιάζουμε για την αυθεντικότητα ή το περιεχόμενο» τέτοιων εγγράφων, ανέφερε ο Τζόναθαν Λίου, εκπρόσωπος της CIA.

Ωστόσο ένας πληροφορικός ειδικός σε θέματα ασφάλειας που έχει εργαστεί για την κυβέρνηση των ΗΠΑ ανέφερε –υπό τον όρο να μην κατονομαστεί– πως η διαρροή μοιάζει να αφορά πραγματικά εργαλεία της CIA.

Ο Έντουαρντ Σνόουντεν, ο πρώην συμβασιούχος της Υπηρεσίας Εθνικής Ασφαλείας (NSA) που αποκάλυψε το εύρος της κατασκοπείας της, έκρινε σήμερα ότι τα αρχεία της CIA που δημοσιοποίησε ο ιστότοπος WikiLeaks μοιάζουν «αυθεντικά» και είναι «μεγάλη υπόθεση», με ανάρτησή του στον ιστότοπο κοινωνικής δικτύωσης Twitter.

Ο Σνόουντεν έγραψε ότι ακόμη εξετάζει το υλικό που δημοσιεύει ο ιστότοπος, αλλά «μοιάζει αυθεντικό» και είναι «πράγματι μεγάλη υπόθεση».

Ο Σνόουντεν ζει στη Ρωσία, όπου του έχει δοθεί άσυλο, από το 2013, όταν διέφυγε από τις ΗΠΑ μετά την αποκάλυψη του εύρους της κατασκοπείας της NSA σε διεθνές επίπεδο.

Ακόμη, ο Σνόουντεν είπε πως το γεγονός ότι η CIA έχει παραβιάσει την ασφάλεια «των iOS/Android» και όχι απλά ιστοτόπων ή εφαρμογών που κρυπτογραφούν επικοινωνίες είναι «πολύ μεγαλύτερο πρόβλημα».

Εξάλλου, πολλοί ειδικοί σε θέματα ασφάλειας και συμβασιούχοι αμερικανικών μυστικών υπηρεσιών επίσης έκριναν ότι τα έγγραφα πιθανότατα είναι αυθεντικά.

Ένας συμβασιούχος των μυστικών υπηρεσιών των ΗΠΑ, με πολύχρονη εμπειρία στα εργαλεία για τις εισβολές σε συστήματα και δίκτυα, επισήμανε ότι τα έγγραφα περιέχουν ακριβείς όρους, οι οποίοι αναφέρονται σε προγράμματα που χρησιμοποιούνται αυτή τη στιγμή.

«Πολύς κόσμος και στις δύο πλευρές του ποταμού είναι έξαλλος», αναφερόμενος στη CIA και στην NSA. «Εδώ δεν μιλάμε για μια κατάσταση τύπου Σνόουντεν. Αυτά (τα έγγραφα και τα προγράμματα) συγκεντρώθηκαν επί μακρόν και παραδόθηκαν στον WikiLeaks», πρόσθεσε.

Σύμφωνα με τον Μπράιαν Χάιν, στέλεχος της εταιρείας Flashpoint, «τα αρχεία περιέχουν έγγραφα που μοιάζουν να προέρχονται από τη CIA και την NSA, τα οποία δίνουν πληροφορίες για την παράκαμψη της κρυπτογράφησης».

Ο WikiLeaks αναφέρεται σε μία χαρακτηριστική περίπτωση κατά την οποία προσωπικό των μυστικών υπηρεσιών των ΗΠΑ και της Βρετανίας, χρησιμοποιώντας ένα πρόγραμμα γνωστό με την ονομασία Weeping Angel, βρήκαν τον τρόπο να πάρουν τον έλεγχο μιας «έξυπνης» τηλεόρασης Samsung και κάνοντάς την να μοιάζει σβηστή, να καταγράφουν μέσω αυτής συζητήσεις στον χώρο όπου βρισκόταν.

Πηγή: ΑΜΠΕ

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιούλιος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές πο...
Έλεγχος πρόσβασης με Akuvox
Η PartnerNET με περισσότερα από 25 χρόνια εμπειρίας στον ICT κλάδο, είναι ο επίσημος διανομέας της Akuvox Company και παρουσιάζει τις έξυπνες λύσεις πρόσβασης και ενδοεπικοινωνίας σε σπίτια, κτίρι...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Κάμερες αντιεκρηκτικού τύπου
Πυρηνικά και πετροχημικά εργοστάσια, τηλεπικοινωνιακοί σταθμοί και αποθήκες εκρηκτικών είναι μόνο μερικοί από τους βιομηχανικούς χώρους και τις κρίσιμες υποδομές που ενέχουν πολλές προκλήσεις, ακό...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Οι μεγαλύτερες τάσεις CCTV για το 2024
Στον κόσμο της βιντεοεπιτήρησης παρατηρείται ραγδαία εξέλιξη την τελευταία δεκαετία, με τις καινοτομίες στην τεχνολογία να έχουν διαδραματίσει σπουδαίο ρόλο στην εν λόγω ανάπτυξη. Ταυτόχρονα, ο το...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...
Hikvision 2-wire HD Apartment
Η λύση 2-wire HD Apartment αποτελεί μια εξαιρετική επιλογή για όσους αναζητούν ένα υψηλής ποιότητας και αξιόπιστο σύστημα θυροτηλεφώνου για αντικατάσταση ενός παλαιού συστήματος με χρήση των υπαρχ...
Πρωτοποριακή υπεροχή στα συστήματα επικοινωνίας Rakson A.E.
Έχοντας ιδρυθεί πριν από 70 χρόνια, η Golmar είναι πρωτοπόρα στην παγκόσμια αγορά, αφήνοντας ένα ανεξίτηλο σημάδι στο τοπίο των συστημάτων ενδοεπικοινωνίας. O αποκλειστικός συνεργάτης στην Ελλάδα ...
TP-Link Omada EAP215-Bridge
Το TP-Link Omada EAP215-Bridge kit αποτελεί την ιδανική λύση για την εγκατάσταση συστημάτων βιντεοεπιτήρησης σε απομακρυσμένες περιοχές, παρέχοντας αξιόπιστη ασύρματη σύνδεση με μεγάλη εμβέλεια πο...