2025. június 17., kedd - Laura

Archívum

Félelmetesen fejlett kémprogrammal tud a CIA behatolni otthonainkba

2017-06-19 489

ciaTíz gyártó – köztük a Linksys, a DLink és a Belkin – routereihez szerzett hozzáférést az Egyesült Államok Központi Hírszerző Ügynöksége, a CIA, írja az Ars Technica. Az otthoni hálózati eszközöket titkos lehallgató berendezéssé tudja alakítani a hírszerzés, amivel ellenőrizni, sőt módosítani, manipulálni is tudják ügynökeik a ki- és bejövő adatforgalmat.

E mellett képesek tetszőleges programokat telepíteni  routerrel összekapcsolt további eszközökre. Mindez a Wikileaks-re csütörtökön feltöltött CIA-dokumentumokból derült ki, írja a lap az újabb kiszivárogtatásról, ami a WikiLeaks márciusban kirobbant Vault7 projektjének legújabb mozzanata. A CherryBlossom kódnevű, a hírszerzés által a routerekbe ültetett “implantátum” különösen olyan célpontok esetében telepíthető könnyen, amik a D-Link által gyártott DIR-130 vagy Linksys által gyártott WRT300N routereket használnak.

Ezek ugyanis még erős adminjelszóval védetten is könnyen feltörhetők és megfertőzhetők a távolból is, egy ismert, Tomato névre keresztelt programozási hiba miatt. Emellett a le nem cserélt, alap gyári vagy könnyen kitalálható jelszóval védett routerek is könnyű prédák a CIA számára. A Wikileaks-re föltett 175 oldalra rúgó iratok szerint 25 alapmodellhez lehet hozzáférése az amerikai hírszerzésnek, de a módosított routerverziókat is figyelembe véve ez a szám fölmehet 125 fölé is.

A CherryBlossom nem más, mint egy Linux-alapú operációs rendszer, ami az erre alkalmas routerek belső memóriájára telepíthető. Installálás után a router a CIA által irányíthatóvá válik

és adatokat továbbít a hírszerzés erre dedikált szerverének, a CherryTree-nek, ami rögzíti a kapott adatokat az adatbázisában. Fordított irányban a CIA szervere feladatokat tud küldeni a fertőzött routernek, ami a hozzá csatlakozó eszközöket célozza. A hírszerzés operátorai egy külön erre fejlesztett böngésző alapú programmal (CherryWeb) tudják ellenőrizni az irányításuk alá vont routert, felügyelni a bejövő adatokat és végrehajtani a kijelölt feladatokat.

A CherryBlossom segítségével az ügynökök a routerhez kapcsolódó felhasználók csaknem minden adatához - email, chat, telefon adatok stb - hozzá tudnak férni, képesek az általuk küldött és fogadott adatok teljes egészét titkosítva továbbítani a CIA szerverének. Hogy mindezt minden gyanú fölött állóan tehesse, a CherryBlossom a megszerzett adatokat HTTP képlekérést célzó böngésző-cookie-nak álcázza, amire bináris képfile formájában ad választ a központi hírszerzési szerver.

Routereket fertőző rosszindulatú kémprogramok eddig is léteztek, amiben más a CIA programja, az a rendkívül fejlett és komplex eszköztár, emlékeztet az Ars Technica. Amellett se lehet szó nélkül elmenni, hogy a most kiszivárgott dokumentumok 2007-ig visszamenően taglalják a router-hekkelés módozatait, amikor még gyerekcipőben járt ez a fajta kiberbűnözés.

(Forrás: www.index.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Június 2025 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

Tartalom galéria

Meghalt Leonard Lauder, az Estee Lauder vezére: mi lesz most a kozmetikum birodalommal?

Meghalt Leonard Lauder, az Estee Lauder vezére: mi lesz most a kozmetikum birodalommal?

More details
Mégsem teszik tönkre a magyar plázákat? Jöhet a kármentés

Mégsem teszik tönkre a magyar plázákat? Jöhet a kármentés

More details
Ennyi volt, lehúzza a rolót a rangos hazai fesztivál

Ennyi volt, lehúzza a rolót a rangos hazai fesztivál

More details
Nyáron megduplázódik a társkeresők aktivitása

Nyáron megduplázódik a társkeresők aktivitása

More details
Indotek Group újabb zöld fejlesztése: Burger King étterem és megújuló közterület Csepelen

Indotek Group újabb zöld fejlesztése: Burger King étterem és megújuló közterület Csepelen

More details
Judo világbajnokság, 2025. június 13-20.

Judo világbajnokság, 2025. június 13-20.

More details
Múzeumok Éjszakája az Aeroparkban, 2025. június 21.

Múzeumok Éjszakája az Aeroparkban, 2025. június 21.

More details
Múzeumok Éjszakája, 2025. június 21.

Múzeumok Éjszakája, 2025. június 21.

More details
Mol Campus öbölúszás, 2025. június 21.

Mol Campus öbölúszás, 2025. június 21.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője