美英合作开发黑客程序
三星电视成为黑客工具
《卫报》网站8日报道称,首批公布的文件是“维基揭秘”掌握的“拱顶7”(Vault7)系列泄密文件的一部分,全部文件页数据称比斯诺登文件多得多。“维基揭秘”7日在一份声明中说,这些文件从位于美国弗吉尼亚州兰利市的中情局总部网络情报中心“一个孤立、高度安全的网络中”获取,它们展现了“中情局整体的黑客能力”。但最近中情局对它“黑客武器库中的大部分(工具)失去控制”,这些工具“似乎正在前美国政府的黑客与承包商中未被授权地传播”,其中一人将这些资料交给了“维基揭秘”。
按声明的描述,这些机密文件介绍了“中情局全球秘密黑客计划的规模和方向”、恶意代码库以及数十个被称为“零日”、可侵入大量流行IT产品的“武器化”黑客工具。这些产品包括苹果iPhoneiOS系统、谷歌的安卓系统、微软的视窗操作系统甚至三星智能电视等,其中三星电视被攻击后变为可用以录音的窃听器。
“维基揭秘”援引2014年6月的一份文件解释说,入侵三星电视的黑客程序是中情局与英国情报机构军情五处共同开发的,代号为“哭泣的天使”,具体方法是让电视呈现“假关机”状态,用户误以为电视已关机,事实上转为录音模式,在电视恢复开机,无线局域网(wifi)重新开通后,录得的资料会通过网络传送到一个秘密的中情局服务器上。在该文件的“未来工作展望”段落,文件建议加入拍摄录像功能,并克服无线局域网的限制。
苹果三星索尼电子设备
均成为中情局入侵对象
“维基揭秘”还披露,中情局试图侵入小汽车与卡车的控制系统,具体目的不清楚,但可能可以使中情局执行“几乎不可觉察的暗杀”行动;中情局能对付多数常见的杀毒软件;美国驻德国法兰克福领事馆也是中情局的一个秘密黑客基地,等等。
“维基揭秘”还称,中情局去年发现了24个针对安卓的“0day漏洞”(因未公布而未被服务供应商封堵的漏洞),攻击对象包括三星、HTC、索尼和其他品牌的器材,中情局可以阅读WhatsApp、Signal、Telegram、微博上的通信和其他通话服务。中情局还成立了一支专门针对苹果iPhone和iPad的特别团队,监控目标人物的所在地点,启动他们器材的照相机和录音机,并且阅读短信内容。
“维基揭秘”声称,为了隐藏身份,中情局往往会采用某种黑客手段,让自己看起来像是来自其他地方的黑客。文件显示,中情局要求自己的黑客在使用网络攻击武器时,必须确保外界无法追踪到中情局或者其合作方。“维基揭秘”称,中情局有一个专门的部门,工作就是重新将自己的“脚印”引到其他地方,比如俄罗斯黑客,从而误导调查人员。
截至2016年底,中情局网络情报中心拥有超过5000名员工,总共设计了超过1000个木马、病毒和其他“武器化”恶意代码。“事实上,中情局组建了它自己的、更不用负责任的‘国家情报局\’。”“维基揭秘”的声明写道。
中情局三星等拒绝评论
斯诺登称文件是真实的
“维基揭秘”说,目前它所披露的文件没有包含中情局使用网络武器的具体内容。文件提供者希望公众讨论中情局的黑客能力是否已经超过他们所获得的授权。目前尚不清楚“维基揭秘”是如何获得这些文件的,文件的真假也未能立即获得证实。
“维基揭秘”称,之所以选择公布这些文件,是为了披露中情局这种秘密黑客计划可能带来的危险性后果,同时也为了披露其大规模被盗的状况。“维基揭秘”创始人阿桑奇在一份声明中称,开发网络“武器”存在极大的扩散风险。“维基揭秘”文件涉及的各方,包括美国白宫、中情局、英国内政部、三星和谷歌等均不愿就这一消息发表评论。但美国媒体援引一些前任与现任美国官员的话说,文件看上去像是真实的。
在“维基揭秘”曝出上述材料后,目前身在俄罗斯的斯诺登在社交媒体推特上发布多条文字,对“维基揭秘”公布的资料的真实性进行背书。他说,“维基揭秘”公布的文件看起来是真实的,依据是相关项目和办公室的名称,这些名称只有清楚内幕的人才可能知晓。斯诺登还表示,如果你要写一个关于中情局监听的故事,这是一个“大新闻”,因为这是首次有证据表明美国向这些公司付钱让他们的软件做得不安全(留下后门)。这些“后门”是非常危险的,因为除美国政府之外,其他黑客也都可以利用这些漏洞进行攻击。
综合新华社等消息
新闻推荐
联合国难民署9日在阿富汗首都喀布尔举行仪式,接收中国政府提供的100万美元现汇援助,用于向阿境内难民提供人道主义救济。当天,难民署将双面毛毯、煤气罐等过冬物资发放给当地330多户难民家庭。根据...