ЦРУ роками зламує маршрутизатори Wi-Fi, свідчать витоку документів

  • Sep 06, 2023

Інструменти злому націлені на сотні моделей, розроблених десятками виробників маршрутизаторів.

У секретних документах, що просочилися, було виявлено, що ЦРУ протягом багатьох років намагалося здійснити таємне спостереження за домашніми, офісними та публічними бездротовими маршрутизаторами та зламати їх.

Документи, які не вдалося відразу перевірити, є частиною триваюча серія витоків оприлюднений веб-сайтом WikiLeaks, який розкриває роботу елітного хакерського підрозділу ЦРУ під назвою Engineering Development Group.

Серед десятків файлів є посібники користувача та інсталяції, посібники та інші «секретні» карти та діаграми, які розкрити кілька пакетів хакерських інструментів, які дозволяють агентству проводити цілеспрямовану експлуатацію мереж і комп'ютери.

Один із інструментів, який отримав назву CherryBlossom, дозволяє агентству відстежувати інтернет-активність об’єкта, перенаправляти його браузер, сканувати адреси електронної пошти та номери телефонів, а також інші експлойти програмного забезпечення.

(Зображення: надається)

Роутери залишаються головна ціль як для спецслужб, так і для хакерів, оскільки вони діють як центральний порт для всієї мережі. Що робить маршрутизатори такою привабливою ціллю, так це те, що вони частіше за все рясніє недоліками безпеки які полегшують експлуатацію.

Відповідно до один документ, датований 2010 рокомДо середини 2012 року ЦРУ розробило імплантати «приблизно для 25 різних пристроїв від 10 різних виробників», включаючи Asus, Belkin, D-Link, Linksys і Netgear.

«Загалом, після підтримки марки, моделі та апаратної версії пристрою можна легко імплантувати будь-яку пізнішу мікропрограму. версії або міжнародні версії мікропрограми, якщо на пристрої не змінено базове апаратне забезпечення чи операційна система", - сказав документ.

Незрозуміло, чи працюють імплантати сьогодні, чи їх уже зняли з експлуатації.

ZDNET ДОСЛІДЖЕННЯ

Дослідники кажуть, що алкотестер має недоліки, що ставить під сумнів незліченні переконання
Судові позови загрожують дослідженням інформаційної безпеки — саме тоді, коли вони нам найбільше потрібні
Програма NSA Ragtime націлена на американців, показують витік файлів
Витік документів TSA розкриває хвилю провалів безпеки в аеропорту Нью-Йорка
Уряд США підштовхнув технологічні фірми передати вихідний код
Мільйони записів клієнтів Verizon, виявлені через порушення безпеки
Зустрічайте тіньових технічних брокерів, які доставляють ваші дані до АНБ
У глобальному списку спостереження за тероризмом, який таємно стежить за мільйонами
198 мільйонів американців постраждали від «найбільшого» витоку даних виборців
Британія прийняла «найжорсткіший закон про стеження, який будь-коли ухвалювався в демократії»
Microsoft стверджує, що на Windows 10 S не працює жодне відоме програмне забезпечення-вимагач, тому ми спробували його зламати
Документ, що злився, розкриває плани Великої Британії щодо більш широкого стеження в Інтернеті
  • Дослідники кажуть, що алкотестер має недоліки, що ставить під сумнів незліченні переконання
  • Судові позови загрожують дослідженням інформаційної безпеки — саме тоді, коли вони нам найбільше потрібні
  • Програма NSA Ragtime націлена на американців, показують витік файлів
  • Витік документів TSA розкриває хвилю провалів безпеки в аеропорту Нью-Йорка
  • Уряд США підштовхнув технологічні фірми передати вихідний код
  • Мільйони записів клієнтів Verizon, виявлені через порушення безпеки
  • Зустрічайте тіньових технічних брокерів, які доставляють ваші дані до АНБ
  • У глобальному списку спостереження за тероризмом, який таємно стежить за мільйонами
  • 198 мільйонів американців постраждали від «найбільшого» витоку даних виборців
  • Британія прийняла «найжорсткіший закон про стеження, який будь-коли ухвалювався в демократії»
  • Microsoft стверджує, що на Windows 10 S не працює жодне відоме програмне забезпечення-вимагач, тому ми спробували його зламати
  • Документ, що злився, розкриває плани Великої Британії щодо більш широкого стеження в Інтернеті