WikiLeaks และความลับในการแฮ็กของ CIA อธิบาย

CIA อาจติดตั้งคลังแสงของเครื่องมือแฮ็คที่สามารถให้การเข้าถึงโทรศัพท์คอมพิวเตอร์และอุปกรณ์อื่น ๆ ของคุณตามรายงานของ CBS News

(การเปิดเผย: CNET เป็นส่วนหนึ่งของ CBS Interactive ซึ่ง CBS เป็นเจ้าของ)

แต่เกิดอะไรขึ้นจริงเหรอ?

อัปเดต 8 มีนาคมเวลา 2:40 น. PT พร้อมคำสั่ง CIA

WikiLeaks เผยแพร่อะไร

WikiLeaks องค์กรที่มีชื่อเสียงในเรื่องการรั่วไหลของข้อมูลรัฐบาลที่มีความปลอดภัยสูงเผยแพร่แคชของเอกสารที่มีการรายงานถึงการเปิดเผยกลยุทธ์ที่ CIA ใช้ในการแฮ็คอุปกรณ์ของเรา WikiLeaks เปิดตัวเอกสารและไฟล์มากกว่า 8, 700 ไฟล์ซึ่งมีชื่อรหัสว่า "ห้องนิรภัย 7" - เมื่อวันอังคารที่ผ่านมาซึ่งเป็นส่วนหนึ่งของเอกสารสำคัญของ CIA เรายังไม่ได้ตรวจสอบข้อมูลอย่างอิสระ

จากข้อมูลของ WikiLeaks CIA ได้สูญเสียการควบคุมไฟล์เก็บถาวรที่ให้รายละเอียดเกี่ยวกับวิธีการที่มันแฮ็กอุปกรณ์ ที่เก็บถาวรนั้นอยู่ในมือของ "อดีตแฮกเกอร์และผู้รับเหมาของรัฐบาลสหรัฐฯในลักษณะที่ไม่ได้รับอนุญาตซึ่งหนึ่งในนั้นได้ให้ WikiLeaks กับส่วนของการเก็บถาวร"

ฉันต้องรู้อะไรบ้าง

นี่คือ TL: DR: หากข้อมูล WikiLeaks เปิดเผยถูกต้อง CIA อาจมีเครื่องมือหลากหลายที่ให้แฮ็คเข้าไปในโทรศัพท์สมาร์ททีวีของคุณ (ชนิดอื่น ๆ ในภายหลัง) คอมพิวเตอร์และเราเตอร์ นั่นคือทุกสิ่งที่คุณเป็นเจ้าของซึ่งเชื่อมต่อกับอินเทอร์เน็ต

ปรากฎว่าเครื่องมือของ CIA นั้นสามารถใช้ในการอ่านข้อความเข้ารหัสที่ส่งไปยังแอพที่ปลอดภัยเช่น WhatsApp, Signal และ Telegram

CIA ตอบสนองอย่างไร

ซีไอเอจะไม่ยืนยันหรือปฏิเสธว่าเอกสาร Wikileaks เป็นของจริงหรือไม่ แต่แนะนำว่า แม้ว่าพวกเขา จะเป็นคุณก็รู้อยู่แล้วว่างานของซีไอเอที่จะสอดแนมผู้คน - อย่างน้อยก็นอกสหรัฐอเมริกา

ในคำพูดของ CIA ผ่าน CBS News:

"เราไม่มีความคิดเห็นเกี่ยวกับความถูกต้องของเอกสารข่าวกรองที่อ้างว่าออกโดย Wikileaks หรือสถานะของการตรวจสอบใด ๆ เกี่ยวกับแหล่งที่มาของเอกสารอย่างไรก็ตามมีประเด็นสำคัญหลายประการที่เราต้องการทำ:

ภารกิจของซีไอเอคือการรวบรวมข่าวกรองต่างประเทศอย่างจริงจังเพื่อปกป้องอเมริกาจากผู้ก่อการร้ายรัฐประเทศที่เป็นศัตรูและศัตรูอื่น ๆ มันเป็นหน้าที่ของ CIA ที่จะสร้างสรรค์ล้ำยุคและเป็นด่านแรกในการปกป้องประเทศจากศัตรูต่างประเทศ อเมริกาไม่สมควรได้รับอะไรเลย

นอกจากนี้ยังเป็นสิ่งสำคัญที่จะต้องทราบว่าซีไอเอถูกห้ามตามกฎหมายจากการดำเนินการเฝ้าระวังทางอิเล็กทรอนิกส์ที่กำหนดเป้าหมายบุคคลที่นี่รวมถึงเพื่อนชาวอเมริกันของเราและ CIA ไม่ได้ทำ กิจกรรมของ CIA นั้นอยู่ภายใต้การควบคุมดูแลอย่างเข้มงวดเพื่อให้แน่ใจว่าสอดคล้องกับกฎหมายของสหรัฐอเมริกาและรัฐธรรมนูญ

ประชาชนชาวอเมริกันควรมีปัญหาอย่างยิ่งจากการเปิดเผยของ Wikileaks ที่ออกแบบมาเพื่อทำลายความสามารถของชุมชนหน่วยข่าวกรองในการปกป้องอเมริกาจากผู้ก่อการร้ายและศัตรูอื่น ๆ การเปิดเผยดังกล่าวไม่เพียง แต่สร้างความเสียหายต่อบุคลากรและการปฏิบัติงานของสหรัฐอเมริกาเท่านั้น แต่ยังทำให้เครื่องมือและข้อมูลของคู่ต่อสู้ของเราเป็นอันตรายต่อเราด้วย "

CIA สามารถแฮ็คอุปกรณ์ประเภทใดได้บ้าง

หากรายงานเป็นจริง CIA สามารถแฮกอุปกรณ์เช่น:

  • โทรศัพท์ Android
  • iPhones
  • เราเตอร์
  • คอมพิวเตอร์ Windows และ Linux
  • คอมพิวเตอร์ Mac
  • สมาร์ททีวี (นี่คือสิ่งที่ไม่แน่นอน - ดู "What is Weeping Angel" สำหรับข้อมูลเพิ่มเติม)

ฉันสอดแนมกับ iPhone: เทคโนโลยีอะไรที่เปิดให้ CIA? 8 รูป

CIA สามารถอ่านข้อความส่วนตัวของฉัน WhatsApp (และแอพอื่น ๆ ) ทั้งหมดได้หรือไม่?

การถ่ายโอนข้อมูลของ WikiLeaks ชี้ให้เห็นว่าใช่แล้วซีไอเอสามารถอ่านข้อความส่วนตัวของคุณก่อนที่จะถูกเข้ารหัส แต่อีกครั้งนั่นคือถ้าข้อมูลเป็นจริง เรายังไม่รู้

แต่ฉันคิดว่า WhatsApp สัญญาณและแอปอื่น ๆ เข้ารหัสข้อความของฉันหรือไม่

แอพเหล่านั้นใช้การเข้ารหัส แต่ก็ไม่มีประโยชน์อะไรหากซีไอเอสามารถแฮ็ค โทรศัพท์ ของคุณ หากคุณถอดรหัสระบบปฏิบัติการคุณไม่จำเป็นต้องถอดรหัสแอป

ระบบปฏิบัติการแสดงสิ่งที่อยู่บนหน้าจอฟังการพิมพ์หรือการเขียนคำและจับภาพข้อมูลต้นฉบับที่ไม่ได้เข้ารหัส หากซอฟต์แวร์เช่นซอฟต์แวร์แฮ็ค CIA ที่ถูกกล่าวหาสามารถเข้าถึงโทรศัพท์ในระดับสิทธิ์นั้นไม่สำคัญว่าจะมีการเข้ารหัสข้อมูลที่เหลือ (เก็บไว้ในดิสก์ / หน่วยความจำแฟลช) หรือบนเครื่องบิน (ส่งผ่านเครือข่าย)

สิ่งหนึ่งที่เราไม่แน่ใจคือเวอร์ชันของ Android, iOS ของ Apple, Mac OS X และซอฟต์แวร์สมาร์ททีวีและระบบปฏิบัติการอื่น ๆ รวมถึงจาก Microsoft อาจถูกแฮ็ก

CIA แฮ็คอุปกรณ์เหล่านี้ได้อย่างไร

CIA ไม่มีวิธีการเดียวที่ใช้ในการแฮ็กอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต ตามรายงานข่าวกรองสำนักข่าวกรองใช้การผสมผสานของมัลแวร์ไวรัสโทรจันและช่องโหว่แบบ zero-day (ช่องโหว่ความปลอดภัยที่ผู้ผลิตยังไม่ทราบและไม่สามารถแก้ไขได้) เพื่อเข้าถึงอุปกรณ์เหล่านี้

นี่หมายถึงอุปกรณ์เช่นโทรศัพท์และสมาร์ททีวีของฉันไม่ปลอดภัยหรือไม่

เรายังไม่แน่ใจ เราเข้าถึง บริษัท ที่กล่าวถึงในเอกสาร WikiLeaks อย่างแข็งขันและจะอัปเดตเรื่องราวนี้เมื่อมีการพัฒนาข่าว จนถึงตอนนี้ Apple, Google และ Motorola ต่างก็ปฏิเสธที่จะแสดงความคิดเห็น

เอกสารแสดงข้อมูลที่ถูกกล่าวหาสามปีเท่านั้น เราไม่ทราบว่าโปรแกรมนี้พัฒนาขึ้นมาอย่างไรหรือถ้ามันดำเนินต่อไปหลังจากที่เอกสาร WikiLeaks ถูกปล่อยออกมา ซัมซุงระบุว่าทราบเกี่ยวกับรายงาน WikiLeaks และพิจารณาเรื่องนี้อย่างเร่งด่วน

นี่คือสิ่งที่ผู้เชี่ยวชาญด้านความปลอดภัยคนหนึ่งที่มีพื้นหลังรวมถึงการแฮ็คไอโฟนเป็นเวลาหลายปีพูดว่า:

 

แสดงความคิดเห็นของคุณ