«Сейф № 7» (Зачем ЦРУ нужен IP-адрес российской полиции)

отметили
52
человека
в архиве

WikiLeaks опубликовал «слив» документов о работе ЦРУ. Ситуация беспрецедентная и не имеющая аналогов: дело в том, что массив данных под названием Vault 7 ( «Сейф № 7») это главным образом кодовый архив хакерских программ американской разведки, которым теперь может воспользоваться каждый желающий — от преступника до школьника.

 

источник: cdn1.img.ria.ru

 

Будь начеку — в такие дни подслушивают стены!

Разнообразие возможностей впечатляет. Это заражение вирусами и удаленный контроль над компьютерами с операционной системой Microsoft Windows. То же самое можно проделать с устройствами на базе iOS, включая айфоны и айпады. Звонки, сообщения, почта и фотографии смартфонов на базе Android также могут отслеживаться и контролироваться.

Отдельного внимания засуживает программа «Плачущий ангел», которая была разработана ЦРУ совместно с британцами из МИ5. «Ангел» заражает «умные телевизоры» Smart TV, которые становятся настолько «умными», что даже в выключенном состоянии записывают разговоры своих хозяев и их гостей и через интернет отправляют записи прямиком на специальные серверы американской разведки.

 

источник: cdn1.img.ria.ru

Опубликованные WikiLeaks документы о работе ЦРУ. Программа ЦРУ «Плачущий ангел» позволяет использовать телевизоры Smart TV как «жучки» для подслушивания разговоров
 
 

В октябре 2014 года в ЦРУ прорабатывалась идея заражать вирусами системы управления легковых машин и грузовиков. Из документов неясно, для чего конкретно это нужно. Вариантов ответа два: или авто превращается в шпиона и докладывает о своем маршруте, или заражение приводит к автокатастрофе.

В компании Apple поспешили заявить, что большая часть уязвимостей, которые использовали хакеры ЦРУ для своих атак, устарели и устранены в последней версии iOS.

Схожие заявления сделали кампании Samsung и Microsoft. В любом случае, даже если это не было сделано раньше, после публикации в самое ближайшее время уязвимости устранят.

 

источник: cdn1.img.ria.ru

 

Это означает, что киберразведка ЦРУ обезоружена в той части своих программ, которые опубликовал WikiLeaks.

Самое большое консульство США

Из «слива» также следует, что одна из главных хакерских баз ЦРУ расположена в Германии во Франкфурте и действует под видом генерального консульства. Именно здесь разрабатывалось большинство вредоносных программ, и отсюда осуществлялись кибероперации США в Европе, на Ближнем Востоке и в Африке.

Это очень странное консульство: лишь несколько посольств США превосходит его по размерам. Как отмечает немецкая газета Frankfurter Allgemeine Zeitung, в консульстве работает около тысячи человек, оно занимает площадь в девять гектаров и окружено четырехметровыми заборами с колючей проволокой.

Süddeutsche Zeitung, еще одно немецкое издание, пишет, что во Франкфурте и окрестностях американцы организовали сеть из подставных фирм, служащих прикрытием для американских спецслужб.

Особое юридическое положение никак не ограничивало хакеров.

В отличие от посольства это не территория США, и американские законы, в том числе связанные с вмешательством в частную жизнь, на них не распространялись.

источник: cdn5.img.ria.ru

 

С другой стороны, дипломатическая неприкосновенность делала невозможной проверку деятельности агентов на предмет соблюдения немецкого законодательства.

Заимствовать передовой опыт

Особое место среди документов занимает архив проекта UMBRAGE, в рамках которого в ЦРУ собирали информацию о методах работы и «почерках» хакерских групп со всей планеты, а после брали эти методы себе на вооружение. Таким образом, американцы оставляли на месте собственных взломов чужие «отпечатки пальцев» — особенности кода вируса, иногда вставки на иностранных языках и даже явные ошибки.

В своем официальном заявлении WikiLeaks прямо указывает, что «ЦРУ собирает и сохраняет обширную библиотеку наступательных технологий из компьютерных вирусов, созданных в других странах, в том числе и в России».

 

Следы же причастности самого ЦРУ и вообще американского правительства и его поставщиков хакеры-агенты должны были затирать, чтобы их невозможно идентифицировать даже при криминалистической экспертизе. Для этого была составлена специальная инструкция под названием «Как надо и как не надо делать». Теперь понять, кто стоит за той или иной атакой, в принципе невозможно.

 

источник: cdn1.img.ria.ru 

 

В числе прочих инструментов ЦРУ использовало, например, утилиту Rebound, «позаимствованную» из программы Shamoon. В 2012 году с помощью Shamoon были атакованы компьютерные системы саудовской нефтяной компании Saudi Aramco и катарской газовой компании RasGas. В Вашингтоне тогда утверждали, что программа имеет иранское происхождение. В Тегеране обвинения отрицали и требовали международного расследования.

 

источник: cdn1.img.ria.ru

 

Чья эта программа была изначально — неизвестно. Возможно, действительно иранская: внутри ее кода было зашито изображение горящего американского флага, а сделана она была, по мнению экспертов «Лаборатории Касперского», людьми, которые «не являются достаточно высококвалифицированными программистами».

 

источник: cdn4.img.ria.ru

 

С помощью обновленной версии Shamoon объекты и учреждения Саудовской Аравии были повторно атакованы в ноябре 2016-го и январе 2017-го.

Кибератака с IP-адреса МВД России?

Еще одна любопытнейшая подробность — среди опубликованных документов оказался обширный список IP-адресов в разных странах, которыми могли пользоваться (или уже воспользовались) специалисты ЦРУ. Таким образом, внешне ситуация выглядела бы так, что нападение велось не из Америки, а из других стран. Например, только болгарских адресов журналисты из Софии насчитали 150 штук. Принадлежат они телекоммуникационным компаниям, интернет-провайдерам, банкам, университетам.

Есть в этом списке и несколько российских адресов. Они числятся за различными подразделениям Российской академии наук (РАН), в том числе за Межведомственным суперкомпьютерным центром и Институтом космических исследований, а также компаниями МТС, «Сибирьтелеком», «Синтерра» и даже… Министерством внутренних дел.

 

источник: cdn2.img.ria.ru

 

В конце 2016 года много шума надела история с предполагаемыми российскими хакерами, которые занимались масштабными аферами с рекламой в интернете, для чего использовали IP-адреса ОАО «Магнитогорский металлургический комбинат». Расследованием занималась частная американская компания White Ops — она и опубликовала эту информацию. На ММК яростно возражали: эти адреса компанией давно не используются. Более того, часть зарезервированных комбинатом адресов несанкционированно использовалась неизвестными лицами с территории самих Штатов.

Возражения не помогли, и в медиапространстве остался «русский след».

Если бы некое частное или государственное расследование показало, что для атак, например, на правительственные учреждения США, использовались адреса МВД России, скандал был бы просто грандиозный. Кстати, похожая попытка уже была. В декабре 2017-го американское правительство опубликовало доклад, где были перечислены «подозрительные» адреса, «связанные с российскими хакерами», — в том числе несколько адресов, расположенных непосредственно в России.

 

источник: cdn2.img.ria.ru

 

При этом наблюдатели обратили внимание, что почти половина адресов являлись или являются узлами защищенной сети Tor, что означает, что ими пользовались десятки и даже сотни тысяч людей.

Террористы — не цели для ЦРУ

Среди документов WikiLeaks есть анкета, которую заполняет каждый сотрудник киберразведки перед началом хакерской операции. Там указывается, какой тип компьютерной системы планируется взломать, какие данные нужно получить — документы, аудио или видео, какой вирус планируется использовать. Нужно указать также и цель атаки.

 

источник: cdn4.img.ria.ru

 

Вот только террористы, экстремисты и преступники среди возможных целей в опроснике отсутствуют. Там значатся только «агенты», «иностранные разведки», «иностранные правительства», а также «системный администратор или сравниваемая техническая цель».

Наверное, террористов (которые, как и другие люди, пользуются компьютерами, телефонами, планшетами и телевизорами) можно отнести в раздел «другое», но о характере приоритетов управления отсутствие такой отдельной цели говорит весьма наглядно.

 

Добавил Никандрович Никандрович 13 Марта 2017
проблема (6)
Комментарии участников:
KaperDonjon
+5
KaperDonjon, 13 Марта 2017 , url

Ой, да ладно...

Вся эта история с «хакерами» это как история с допингами в спорте. Наши принимают «витаминки»(которые вот только что добавили в список запрещенных, и уже ведут разговоры о исключении их оттуда, дело то сделано ) и их клеймят и непускают на соревнования, а у них сборная — хронические инвалиды которые без того что бы обширяться лошадиными дозами наркоты наверно из коматозного состояния по утрам не могут выйти, и ничего!

Все также — им можно, нам нельзя. Серьезная помеха, но рассуждать над ее гипотетическим решением я не буду.

LaRuss
+17
LaRuss, 13 Марта 2017 , url

Молодцы ребята из WikiLeaks. Уважаю.
Хороший пинок под зад ЦРУ. Это им за Ассанжа.



Stopor
+1
Stopor, 13 Марта 2017 , url

Хакер Раскольников замочил старушку-процентщицу Хиллари. Об этом ещё Достоевский написал. Вот такие топорики. 

СветусяКрасатуся
-2
СветусяКрасатуся, 13 Марта 2017 , url

Забавная затея, если учесть как наши любят порассуждать о политике, часто кстати сказать попадая пальцем куда надо попасть, шпионы американские в лучшем случае запутуются, в худшем начнут подозревать друг друга.У нас ведь как, что ни тема-заговор

fakenews
-2
fakenews, 13 Марта 2017 , url

безграмотный пересказ того что в викиликс, автор — явный гуманитерий. у никандровича прогрессирует деменция.

Никандрович
+1
Никандрович, 14 Марта 2017 , url

Тебе уже говорили, что за своими мозгами и словами следи

Тебе ТАМ попиздить нескем, вот и выпады делаешь, маЛчик

Или по тролиться хотЦа ?

прогрессирует деменция

 

У тебя же дибелизм с детства, как оно видно.

бу-га-га :)

fakenews
-3
fakenews, 14 Марта 2017 , url

слышишь, баклан, тебе тоже много чего говорили, однако ты не понимаешь. Следить нужно за качетсвом говноты которую ты сюда тянешь.

Никандрович
+2
Никандрович, 14 Марта 2017 , url

слышишь, баклан

 Папе своему такое напиши, вот порадуется за сыночка(

Следить нужно за качетсвом говноты

  Тебе же нужно «фильтровать» свой лексикон и воздержаться от глупых советов

не БАКЛАН, а хрен знает что :)

fakenews
0
fakenews, 14 Марта 2017 , url

когда ты в говне копаться перестанешь, тогда никто тебя и трогать не будет, возомнил себя мафиози местным. Корона не жмет?

extrimeko
0
extrimeko, 14 Марта 2017 , url

Факты пожалуйста, а не пустозвонство, которым вы обычно грешите!

Цитата: опровержение или описание, что не так.

fakenews
-1
fakenews, 14 Марта 2017 , url

ты кто такой тут вылез? Тупость так и прет. Факты в данном случае это оригиналы на викиликс. Если ты не можешь там читать, то тогда роток свой не открывай.

Никандрович
-1
Никандрович, 14 Марта 2017 , url

… тогда никто тебя и трогать не будет...

 Мне твое «троганье» вообще фиолетово, а про мафиози, повторяешся, юный НЕдруг

Корона не жмет?

 Ха, завидуешь, отрок. Потрудись и утебя, что то вроде тюбитейки будет;)

Придумай, что нибудь новенькое, а то все мафиози, да мафиози. Или без нормального обшения весь словарный запас порастерял

Учитель, бляяяяяя:)

fakenews
-1
fakenews, 14 Марта 2017 , url

опять боярой злоупотребляешь?

Никандрович
+1
Никандрович, 14 Марта 2017 , url

Ох и дитЁ, ох и дурень. Или из тех, из друзей бандерлогов, они эту хрень про боярышник везде всавляют.

Сегодня больше не кури, остаток мозга в гюках раствориться.

Ха, завидуешь, отрок. Потрудись и утебя, что то вроде тюбитейки будет

 бу-га-га

extrimeko
0
extrimeko, 15 Марта 2017 , url

Ну как минимум человек, который разбирается в электронике и программировании. И который может описать теоритически как подобное возможно!

Что в принципе ниже и было сделано!

 

От вас же кроме пустозвонства ничего не слышал! Если всё так и есть как вы говорите, почему бы нас как котят не ткнуть в это носом и не показать, что мы не правы? А пока ваши реплики сводится к одному: Кошка бросила котят — это Путин виноват! Что есть пустозвонство!

fakenews
0
fakenews, 15 Марта 2017 , url

безграмотный пересказ того что в викиликс, автор — явный гуманитерий.

extrimeko
0
extrimeko, 15 Марта 2017 , url

1. Опять, никакой конкретики.

2. А теперь посчитайте, сколько вы сами сделали ошибок в данном предложении.

fakenews
0
fakenews, 16 Марта 2017 , url

ты глупец. какая тебе конкретика нужна? иди оригинал глянь, а не пересказы читай. какую-то херню мне паришь

Факты пожалуйста, а не пустозвонство, которым вы обычно грешите!

 во первых не понятно с чем ты споришь. с тем что при переводе возможны ошибки и неточности? факты с тебя надо спрашивать, с чем ты конкретно не согласен. 

это главным образом кодовый архив хакерских программ американской разведки, которым теперь может воспользоваться каждый желающий — от преступника до школьника.

 этот бред комментировать?

extrimeko
0
extrimeko, 17 Марта 2017 , url

ты глупец. какая тебе конкретика нужна? иди оригинал глянь, а не пересказы читай. какую-то херню мне паришь

Читал, потому и говорю. Нужна конкретика!

во первых не понятно с чем ты споришь. с тем что при переводе возможны ошибки и неточности? факты с тебя надо спрашивать, с чем ты конкретно не согласен.

 Вы голословно обвиняете в безграмотном переводе, а не я.

этот бред комментировать?

 Неплохо было бы! Если вы не нашли описание дыр, которые описаны в документах, это ничего не значит. А если все же нашли и ничего не поняли из того, что там написано, то это говорит только об вашем уровне познаний и не более того. Мне например достаточно знать точку внедрения (не код с описанием, а достаточно техники и малого описания на что идет работа), а при наличии исходников для грамотного программиста найти точку входа не проблема!

rusinvent
0
rusinvent, 14 Марта 2017 , url

Как заражают автомобили? Через радиоприёмник с музыкой? Или авто имеет свой выход в Интернет?

extrimeko
0
extrimeko, 14 Марта 2017 , url

В нынешних авто куча автоматики. Не секрет, что автоматика отвечает за работу ABS, EBD и прочех вкусностей.,

За работу автоматики отвечают контроллеры, в которые записываются биты и регистры, выглядит примерно так:

000000000000000000 <--- ничего не происходит

000000000000001100 <--- тормозит переднее правое и заднее левое колесо

Это для примера. Там наверняа есть параметры усилия торможения или еще какие, в зависимости от показаний датчиков скорости, кручения и прочего...

Что будет, если через GPS например будет получен неправильный пакет (специально сформированный) и у машины, которая едет по ровной дороге с большой скоростью заблокируются два левых или правых колеса? Она наверняка улетит в сторону, а если в это время ехать за ней и подгадать под фуру?

А ведь есть и радио частоты, и спутниковые каналы, через которые так же можно передать этот неправильный пакет! И многие новые машины их поддерживают!

fakenews
+1
fakenews, 14 Марта 2017 , url

там во время гонки предвыборной кто-то погиб в такой странной автокатастрофе.

fakenews
+1
fakenews, 14 Марта 2017 , url

http://lasvegas.cbslocal.com/2016/08/10/the-list-of-clinton-associates-whove-died-mysteriously-check-it-out/

пипец там список, и они еще что-то вякают про сраного немцова «борю»

rusinvent
0
rusinvent, 15 Марта 2017 , url

А в России  - через GLONASS?



Войдите или станьте участником, чтобы комментировать