CIA黑電腦黑手機,哭泣天使秘密基地肉身攻擊...維基解密這波猛料,美國最近越來越魔幻了

2021-02-20 英國那些事兒

話說,在美國大選之後,維基解密消停了一陣

然而最後,他們又爆了個大新聞... 

直接切入正題吧:

「3月7日,維基解密公布了部分來自美國中央情報局(CIA)的秘密黑客項目, 簡稱 Vault 7 」

維基解密跟美國政府部門的各種撕,

我們之前也說過一些。

但這次的曝光無一例外地被世界各地的各界和媒體當成個超重磅的大炸彈,

是有原因的:

此次,維基解密一共放出了8761份CIA文件,

文件詳細描述了CIA如何利用惡意軟體和木馬程序,

通過手機、電腦、電視、CD/DVD光碟、路由器等設備侵入監控目標的系統對其進行監控。

而且維基解密方面還表示,

這8761份秘密文件,只是他們曝光全系列「保險庫7號(Vault7)的第一部分,

接下來還有很多猛料……

第一部分被稱為「零年(Year Zero)」,

包含CIA常年研發並使用的各種病毒、木馬、惡意軟體、遠程控制程序以及武器化「零天」漏洞等監控工具,

編寫這些工具的代碼數量,可能高達數億行之多……

從來源上說,這些監控工具的出處是CIA的網絡情報中心(CCI),

這個部門分為四個小組,

其中一個名為「工程研發組(EDG)」的小組專門負責編寫代碼開發惡意監控工具。

工具研發完成後,

其他執行部門負責分門別類針對不同目標發動攻擊,

攻擊範圍覆蓋全球各地。

主要的攻擊手段,下面我們細細說……

智慧型手機監聽

根據維基解密的爆料,無論是蘋果還是安卓系統,只要CIA想要獲取你的信息,那麼他們就有無數種辦法侵入你身邊的任何電子設備。

智慧型手機這一部分的監視,是由CIA專門負責行動裝置的部門MDB完成。


他們利用工程研發組EDG研發的 「0DAY漏洞」(還沒有補丁的安全漏洞),來遠程操控攻擊...  可以攻下當下幾乎所有類型的智慧型手機。無論蘋果還是安卓....

而被CIA攻破的手機,可以神不知鬼不覺的向CIA傳輸用戶的地理位置,音頻以及手機裡各種的文本信息。

CIA甚至可以在暗中操控,激活用戶手機的攝像頭和麥克風。

而這一部分的監聽,專門負責攻擊行動裝置的部門MBD又被細分為了兩個小組。


一個部門專門負責傳遞感染後門程序,竊取蘋果用戶的手機資料,無論是手機還是ipad,只要感染上「0DAY漏洞後門」,獲取用戶資料對他們而言簡直易如反掌。

另一個部門則專門攻擊安卓用戶,包括谷歌、三星、HTC和索尼等等手機品牌,都沒能逃脫。


到去年為止,CIA自己研發再加美國國家安全局和其他承包商的「助力「,已經有了24種針對安卓系統的 0DAY漏洞。 

這病毒已經強大到,可以讓CIA繞過手機上所有的加密保護,

只要他們想要,就一定會得到。

監控電腦

從電腦文件,到網絡基礎設施以及網絡伺服器,一切都在CIA的掌控下。

這一系列的電腦監控由CIA的網絡設備分支部門NBD發動, 利用不同的「0DAY漏洞」,針對包括OSx, Linux,Windows在內的各種電腦系統進行攻擊。

除此之外,自動植入組(AIB)還研發了各種自動攻擊病毒以及方便CIA控制用戶電腦的軟體,

這些病毒還可以搭載於光碟和移動硬碟等不同設備。

甚至..

即使你的電腦沒開機,沒聯網也照樣能被侵入。

包括美國內閣、國會成員以及各大企業的CEO都在這一監控之下。

很難發現,無法擺脫。

汽車暗殺

維基解密的報告中指出2014年10月,CIA曾秘密商議研發一種新型病毒,

用來感染控制現代汽車和卡車上的控制系統。

但是根據維基解密獲取到的資料,CIA當時並沒有明確表態為何研發這種汽車病毒,

好端端的卻想要操控汽車?

還要操控車內的控制系統?

根據推斷,維基解密認為CIA的初衷,很有可能是想神不知鬼不覺的完成各種暗殺行動。

因為一旦這種病毒成立,相關事故根本無法調查出真正原委。


電視竊聽器

對所有電子設備的監控中,CIA對電視的監控顯得尤為駭人聽聞。

CIA的嵌入式設備組(EBD)和英國的MI5研發了一款非常魔幻的病毒,「哭泣天使」(Weeping Angel)

這款病毒主要針對三星在內的各種智能電視進行攻擊,而它能讓電視變成竊聽器。

一旦感染」哭泣天使「的電視,會被賦予一種「假關閉」的模式,用戶以為電視已經關了,但是電視只是關閉了屏幕,智能晶片的部分依舊在運行,可以在不知不覺中變成竊聽器。


它會記錄用戶在房間裡的每一句對話,都會被記錄並且通過網絡秘密的發送到CIA的伺服器上。

而在維基解密公布的文件中,還包括一份「哭泣天使」病毒的工程筆記,

其中包括增加在假關閉狀態下循環獲取音頻的裝置,以及調暗屏幕,讓假關閉以假亂真等內容。

為了完成這一系列的監控,CIA還在CCI小組之下設置了一個遠程開發組,他們專門負責收集、整理俄羅斯在內的多國的黑客技術。。。收集到之後就開始模仿這些國家的黑客技術... 在他們自己的入侵中,留下其他國家黑客組織的「足跡」...

一句話,CIA 在學 俄羅斯黑客的技術,這樣留下馬腳之後,偽裝成是俄羅斯黑客所為... 


除此之外,維基解密認為CIA最可惡的地方除了在暗中監視幾乎所有人之外,

更在於發現漏洞想到的是如何利用,甚至發展到有心之徒都可以侵入用戶設備的地步。

而CIA似乎沒有將這些漏洞告知品牌的打算。


這些么蛾子一出,民眾炸鍋

那麼,這究竟是真是假??


這事兒公布之後,各方面紛紛開始反饋:

FBI和CIA表示要嚴查洩密源.... 

美國官員表示...

洩密源很有可能是CIA外聘的合同工.... 

(斯諾登以前也是CIA外聘合同工)


被曝光漏洞的各大品牌方也慌了,先是蘋果出來表態。


「蘋果表示維基解密公布的蘋果設備的漏洞,大多數已經修補「。

在採訪中蘋果表示,維基解密公布的大多數漏洞,他們已經加緊研究,在最新的系統裡,他們已經修補完畢,

並且呼籲大家儘快更新系統....


而三星在得知這份報告之後聲稱,他們了解情況之後也在緊急調查,

表示會盡全力保護消費者的信息安全。

除了谷歌對CIA發送病毒感染控制其安卓手機的做法閉口不談之外,

其他所有被涉及到的品牌幾乎都第一時間發聲,表示將會嚴肅調查處理這件事。


然而這次品牌方們的積極應對,卻沒有換來用戶的安心和諒解。

彌補漏洞?

調查?嚴肅處理?



在這股恐慌之中,又一個猛料來了……

維基解密在「零年」中補充表示:

美國駐德國法蘭克福領事館其實就是CIA黑客們的秘密基地。

黑客在領事館的秘密工作室裡,

主導對歐洲各國、中東地區及非洲國家的攻擊與監控。

首先這些來自美國CIA的黑客,身份如此敏感特殊,

是如何順利進入德國的呢?

來自美國國務院外交部的「外交護照」與「政治庇護」……

通常,CIA會為前往法蘭克福執勤的黑客捏造出一整套無懈可擊的背景故事,

以「普通程序猿」的身份把他們送往領事館。

「只要故事完美,他們(德國海關)只能乖乖給你蓋戳,

過海關如縷清風。」

文件中還給出了實測可用的例句。

海關: 你來德國的目的是什麼?(Why are you here?)

黑客: 為領事館的工作提供技術性支持。(Supporting technical consultations at the Consulate.)

啪嘰,護照的戳蓋好了。

黑客進入德國,如履平地,德國海關毫不知情。

成功進門後,就到了「外交護照」大顯神通的時候。

有了這本開掛一般的「黑護照」,

黑客們可以不受邊境管制地自由出入25個歐洲國家,

包括部分申根區國家。

這裡又有疑問了:

黑客不都蹲在電腦前寫代碼麼?為什麼還要出入這麼多個國家?

嗯……

因為這些黑客還背負著一項其他線上隊友完成不來的任務:

肉身攻擊。

何謂肉身攻擊?

舉個例子——警察局的犯罪記錄資料庫

這屬於事關緊要的機密性文件,

通常保存在無法聯網的計算機中。

無法聯網,黑客利用在線工具就竊取不到,

此刻就需要有人動身前往,利用裝有惡意軟體的USB親手竊取。

他們通常會利用自己的外交身份冠冕堂皇大搖大擺地進入各國的機密部門,

等到接近目標計算機時,

就利用播放視頻、展示PPT、玩電腦遊戲,甚至運行虛假殺毒軟體等方式,

把USB插入目標電腦,監控軟體無聲無息侵入系統內部,

將其中的情報竊取出來並傳送回CIA的秘密伺服器。

是不是都是電影裡的情節!! 

這樣講還是有點抽象,

再列舉幾個維基解密中提到的具體例子吧,

都是黑客們用過的黑客系統與技術,

相比上文的「哭泣天使」,這些名字也是一個賽一個的魔幻。

陰影,UMBRAGE:

這個系統主要用來隱藏足跡混淆視聽,

手段包括但不限於鍵盤記錄,密碼收集,偷開攝像頭,刪除資料,權限提升和防病毒查殺……

高級料理,Fine Dining:

之所以叫這個名字,是因為此系統包含一系列標準化的問卷(菜單menu)。

問卷由CIA高管填寫,內容為攻擊目標和攻擊需求,

填好後交由業務支助處,將需求細化成技術執行方案,

再下達給各部門分頭執行。

蜂箱,HIVE:

蜂箱是一整套的跨平臺定製化惡意軟體系統,

可以分別針對Windows、Linux、Solaris,以及路由器中的MikroTik等多家系統逐個攻破入侵。

……………………

看了這麼多,

心裡真的五味雜陳,不是一句細思極恐就能帶過去的。

最後來個小彩蛋吧:

在這份十分超長加厚防側漏,各種IT術語看得人眼花繚亂的洩密文檔中,

有這麼幾項畫風清奇甚至有點萌的:

「網絡表情」-。-

嗯啊,文件顯示,

為了能看懂一些監控到的信息.... CIA專門研究了網絡流行的各種表情包,

目前放出來的是日式顏文字,

你們感受一下,是不是很眼熟(手動笑cry

(一些顏文字後面還有專門的注釋)

  

另外有報導稱,CIA的洩露數據中還包括emoji……

也不知道研究這幹啥-。-

你們猜呢?

ref:https://wikileaks.org/ciav7p1/index.html

http://mashable.com/2017/03/07/cia-wikleaks-document-dump-year-zero-vault-seven/#avGqHD82BSq0

-

望你眉眼如初他人不負_lim:我手機有川普的表情包 會不會被他們記小本本啊

少淋寺寺醫院小呂護士:好怕,我的手機裡有不可告人的秘密啊🙄        

失戀先生的日常:為什麼我手機丟了,警察卻說找不到了?        

MarcFung:那些擔心自己隱私安全的人們,你們真的是想多拉

德華小姐:最近在看poi 從以前每天玩手機 到現在每天誠惶誠恐的玩手機

二見悠:川普的推特或許也是他們操控的?川普本身可能沒有推特?

Soumns小龍蝦:不得不說黑客確實無所不能        

三思小新:主要問題在於,美國的普世價值,不僅向外國人宣傳,也向自己的人宣傳。碰到一些對普世價值,對人權,對美國憲法堅信不疑的美國人,他們難免會覺得CIA的做法與他們的價值觀相左,認為他們的行為才是拯救美國。這完全是美帝普世到自己頭上的結果。        

bearcat-kerr:這個世界還有秘密可言麼?每個人都形同裸奔的節奏啊

溜肩穿衣難為了愛豆肝了:HIVE好出戲入戲,還以為是生化危機。還有汽車遠程控制殺人也在基本演繹法裡出現,美國真是嘖嘖嘖

---

相關焦點

  • 維基解密再爆驚天猛料:美國CIA黑進全球電腦,把手機電視變為監聽器
    按照「維基解密」的說法,CIA已經掌握了24種專門針對安卓系統,可以大面積攻擊和竊取用戶信息的木馬程序,甚至這些木馬程序已經不再是普通的病毒,而是成為一種「武器」了……除了智能設備,咱們傳統的電腦設備以及上面所搭載的各種作業系統,比如微軟的Windows、蘋果的OSx和Linux,甚至連我們的路由器,也都是CIA重點「照顧」的對象。
  • 維基解密曝光CIA秘密製作病毒,360一年前已查殺!
    最近維基解密公開了美國中央情報局(CIA)的8700多份機密文件,曝光CIA利用黑客工具入侵監控電腦、蘋果手機、安卓手機、
  • 維基解密發布CIA"哭泣天使"黑客工具針對三星智能電視的用戶指南
    維基解密發布了與中情局所使用的代號為「哭泣天使」的黑客工具相關的用戶指南,以劫持三星智能電視。
  • 【細思極恐】維基解密又爆料,英美情報部門利用三星電視暗中監視民眾……
    據每日郵報消息稱,網站「維基解密」最近又爆出一個猛料:英國情報機關與美國中情局(CIA)合作,將三星Smart TV變為可受秘密監聽設備
  • 美情報系統身陷破窗效應:維基解密再曝CIA驚天內幕【附下載】
    E安全3月8日訊 美國當地時間周二,維基解密曝光了與美國中央情報局(簡稱CIA)相關的新一輪代號為「Vault 7」的秘密資料,涵蓋2013年到
  • 維基解密(Wikileaks)
    2010年7月26日,「維基解密」在《紐約時報》《衛報》和《鏡報》配合下,在網上公開了多達9.2萬份的駐阿美軍秘密文件,引起軒然大波。近期,一些同阿桑奇發生糾葛的組織和個人遭到在線攻擊,似乎是黑客為該網站進行報復而採取的行動。維基解密創始人是朱利安-阿桑奇。他1971年出生於澳大利亞昆士蘭,有消息稱他參與創辦澳洲ISTS(全球七十年代人的聯誼會——國際七三學社)。
  • 揭秘「維基解密」
    事發:阿戰9萬份情報曝光 系美軍史上最大洩密案之一一家名為「維基解密」的美國網站7月25日公布了91000多份涉及美國在阿富汗戰爭中的秘密文件,這些秘密文件主要包括大量的美軍和北約部隊的作戰內容、行動。
  • 誰是維基解密的線人?
    一份從2011年就開始流傳的《維基解密中國線人名單》最近又頻繁出現在網際網路上。
  • 維基解密把川普送上總統位置,換來的卻是一句'我對維基解密一無所知'
    據美國有線電視新聞網(CNN)報導,阿桑奇被捕後,川普向記者回應說:「我對維基解密一無所知。這不是我的事,我知道這和朱利安·阿桑奇有點關係,我一直有看到關於他的事,而且最終會有一個結果。我一直在觀察阿桑奇的情況,我可以想像,這個決心主要是由司法部長來下,他做得很出色。所以他會下決心。"
  • 阿桑奇都被抓了,但身在中國的你卻不了解真實的維基解密......
    誕生於在藝術家庭的阿桑奇從小就展現出不俗的個性,少時輾轉37所學校,自學電腦編程,年僅16歲便成長為一個黑客,以入侵計算機系統為樂趣。2006年,35歲的阿桑奇創辦維基解密,將所有的目標都專注於:探索秘密、改變政權。
  • 代碼中的漢字能阻擋CIA黑客?別陶醉了!他們在招中文黑客
    此外,維基解密爆料的一份文件中顯示:執行中國任務的特工深受語言障礙的困擾。《參考消息》還以《維基解密網披露代碼中的漢字擋住CIA黑客》為標題做了報導。那麼,中文擋住CIA黑客究竟是怎麼回事呢?中文並不是抵擋CIA黑客的長遠之計雖然參考消息的報導以《維基解密網披露代碼中的漢字擋住 CIA黑客》為標題,且該標題頗有因為中文使CIA黑客束手無策,無法竊取中國秘密資料的含義。但事實上,這僅僅是CIA黑客看不懂中文導致的,若要實現 信息安全,僅僅依靠原始碼中的中文或中文注釋是遠遠不夠的,而且這也非長遠之計。
  • 學術聲音 透過「透明性」,解密「維基解密」
    儘管阿桑奇已經有一段時間不出現在銀幕前了,但維基解密卻從來是大眾神經的興奮劑。巴黎恐襲後,一份「維基解密」發布的CIA Red Cell(中情局紅細胞)關於「如果讓外國人看到美國作為一個恐怖主義的輸出國會如何」的特別備忘錄,劍指美國與IS的曖昧關係,又引起一場輿論風雨。以「透明性(transparency)」自我標榜的「維基解密」,以其介入政治領域的巨大影響力而為傳播學者青睞。
  • 驚爆美國 CIA 對中國進行了 11 年的網絡攻擊和滲透
    這些是規範化的攻擊組織常會出現的規律性特徵,也是分類它們的方法之一。所以,確定該組織隸屬於 CIA 主導的國家級黑客組織。3)早在「Vault7(穹窿7)」網絡武器被維基解密公開曝光前,APT-C-39 組織就已經針對中國目標使用了相關網絡武器。
  • 阿桑奇被捕後,維基解密直接公開全球600多G敏感文件,人人皆可訪問!
    無論黑客這一行為是「行俠仗義」,還是只是單純地追名逐利,大家都已經感受到「腥風血雨」來臨的前兆。阿桑奇14歲自學網絡編程,兩年後,16歲的他成功闖入澳大利亞號稱最嚴密的網絡並且全身而退。2006年,阿桑奇聯合一群志同道合的朋友組建了維基解密。
  • 好萊塢特工必備:維基解密公開CIA用來關閉攝像頭監控的工具Dumbo
    在過去的 20 年裡,我們看到成百上千的電影中,秘密間諜或銀行搶劫者通過劫持監控攝像機,讓監控錄製停止或開始無限循環,隨後秘密行動悄無聲息地開始
  • 維基解密不滿阿桑奇傳記片 撰長文炮轟:爛透了
    維基解密不滿阿桑奇傳記片   搜狐娛樂訊 本尼迪克特-康伯巴奇領銜主演的朱利安-阿桑奇傳記片《危機解密》還沒上映,質疑聲就已經不絕於耳。這次的聲音恰恰來自阿桑奇創建的維基解密網站。  維基解密在自己的網站上發表了一篇4000字雄文,痛斥電影「將虛構偽裝成現實,片中描述的多數事件根本沒有發生,或者片中的當事人實際上並沒有參與其中。」該文嚴厲批評了片中對於網站披露大量駐阿美軍秘密文件一事的刻畫,表示貶低了丹尼爾-多姆沙伊特伯格的形象,並諷刺了主創將康伯巴奇漂染成白髮的做法。該文對電影的形容是「不負責任、適得其反、對人有害」。
  • ofo 小黃車共享電動車亮相;維基解密曝 CIA 新黑客工具 | 雷鋒早報
    維基解密曝 CIA 新殺器:ELSA 利用 WiFi 追蹤電腦地理位置 維基百科於美國時間 6 月 28 日再次曝出名為 「ESLA」 的新一波 Vault 7 洩密資料,其中提到 CIA 有能力通過截取周邊 WiFi 信號以追蹤各類運行有微軟 Windows 作業系統的
  • 維基解密的爆料,讓默克爾總理陷入腐敗醜聞……
    星系花園·白羊月·維基解密近兩日德媒及歐洲鄰國的媒體在刷維基解密
  • 那個「天使」阿桑奇又回來了
    這讓奧朗德無法接受,他撥通了歐巴馬的電話,兩人唧唧歪歪聊得很不愉快。不過始作俑者,還是維基解密。」沒錯,「天使」阿桑奇又回來了。作為對這一聲明的回應,奧朗德周三早間召集高級防務顧問以及國防、外交和內政部長召開特別會議,討論這一狀況。而在監聽事件曝光之後,法國外交部約見了美國大使,要求美國作出澄清。《歸來》維基解密篇
  • 紀錄片:美國中情局解密 CIA Declassified 2013
    《美國中情局解密 CIA Declassified 2013》,由BBC製作,英國廣播公司,成立於1922年,總部位於英國倫敦,前身為British Broadcasting Company,是英國最大的新聞廣播機構,也是世界最大的新聞廣播機構之一。