
Félelmetesen fejlett kémprogrammal tud a CIA behatolni otthonainkba
Tíz gyártó – köztük a Linksys, a DLink és a Belkin – routereihez szerzett hozzáférést az Egyesült Államok Központi Hírszerző Ügynöksége, a CIA, írja az Ars Technica. Az otthoni hálózati eszközöket titkos lehallgató berendezéssé tudja alakítani a hírszerzés, amivel ellenőrizni, sőt módosítani, manipulálni is tudják ügynökeik a ki- és bejövő adatforgalmat, valamint képesek tetszőleges programokat telepíteni a routerrel összekapcsolt további eszközökre. Mindez a Wikileaks-re csütörtökön feltöltött CIA-dokumentumokból derült ki, írja a lap az újabb kiszivárogtatásról, ami a WikiLeaks márciusban kirobbant Vault7 projektjének legújabb mozzanata.
Minden, amit tudnia kell a Wikileaks CIA-botrányáról
Mi szivárgott ki? Ez az új Snowden-botrány? Az ön tévéjét is lehallgathatja a CIA? Lehet, hogy emögött is az oroszok állnak?

A CherryBlossom kódnevű, a hírszerzés által a routerekbe ültetett “implantátum” különösen olyan célpontok esetében telepíthető könnyen, amik a D-Link által gyártott DIR-130 vagy Linksys által gyártott WRT300N routereket használnak. Ezek ugyanis még erős adminjelszóval védetten is könnyen feltörhetők és megfertőzhetők a távolból is, egy ismert, Tomato névre keresztelt programozási hiba miatt. Emellett a le nem cserélt, alap gyári vagy könnyen kitalálható jelszóval védett routerek is könnyű prédák a CIA számára. A Wikileaks-re föltett 175 oldalra rúgó iratok szerint 25 alapmodellhez lehet hozzáférése az amerikai hírszerzésnek, de a módosított routerverziókat is figyelembe véve ez a szám fölmehet 125 fölé is.
A CherryBlossom nem más, mint egy Linux-alapú operációs rendszer, ami az erre alkalmas routerek belső memóriájára telepíthető. Installálás után a router a CIA által irányíthatóvá válik és adatokat továbbít a hírszerzés erre dedikált szerverének, a CherryTree-nek, ami rögzíti a kapott adatokat az adatbázisában. Fordított irányban a CIA szervere feladatokat tud küldeni a fertőzött routernek, ami a hozzá csatlakozó eszközöket célozza. A hírszerzés operátorai egy külön erre fejlesztett böngésző alapú programmal (CherryWeb) tudják ellenőrizni az irányításuk alá vont routert, felügyelni a bejövő adatokat és végrehajtani a kijelölt feladatokat.
A CherryBlossom segítségével az ügynökök a routerhez kapcsolódó felhasználók csaknem minden adatához - email, chat, telefon adatok stb - hozzá tudnak férni, képesek az általuk küldött és fogadott adatok teljes egészét titkosítva továbbítani a CIA szerverének. Hogy mindezt minden gyanú fölött állóan tehesse, a CherryBlossom a megszerzett adatokat HTTP képlekérést célzó böngésző-cookie-nak álcázza, amire bináris képfile formájában ad választ a központi hírszerzési szerver.
Routereket fertőző rosszindulatú kémprogramok eddig is léteztek, amiben más a CIA programja, az a rendkívül fejlett és komplex eszköztár, emlékeztet az Ars Technica. Amellett se lehet szó nélkül elmenni, hogy a most kiszivárgott dokumentumok 2007-ig visszamenően taglalják a router-hekkelés módozatait, amikor még gyerekcipőben járt ez a fajta kiberbűnözés.

Az oldalról ajánljuk
- Külföld
Légitámadást intéztek egy amerikai hadihajó ellen a jemeni húszik
A támadásokkal nem fognak felhagyni addig, amíg a gázai háború véget nem ér.
március 26., 08:58
- Külföld
Nem hagyja magára feleségét, J. D. Vance is Grönlandra látogat
A sziget biztonsági helyzetét vizsgálják.
március 26., 07:54
- Külföld
Florida lazítana a gyerekmunkára vonatkozó törvényen
Ezzel szeretnék leváltani a papírokkal nem rendelkező munkavállalókat.
március 26., 08:15
- Kultúr
Mi van, ha a borzalom bennünk van, nem pedig odakint?
Az És miért, hogy az éjszaka lesújt, feldob és energetizál.
március 26., 07:45
- Külföld
Pataky Attila elmondta, mit gondol valójában Azahriah-ról
A rocker szerint a fiatal előadó nem figyelt a suliban, ezért keveri a diktatúrát és szabadságot.
március 26., 07:42
- Belföld
Nem ért haza az iskolából egy 17 éves budafoki lány
A rendőrség jelenleg is keresi az eltűnt diákot.
március 26., 07:50
- Belföld
Meghalt Wachsler Tamás volt országgyűlési képviselő, a Kossuth tér megújításának irányítója
Az építész novemberben lett volna 60 éves.
március 26., 08:20
- Külföld
Nem tartott sokáig a fekete-tengeri tűzszünet, több ukrán drón is behatolt az orosz területekre
A rijádi megállapodás ellenére csaptak le.
március 26., 08:34
- Belföld
Törvényjavaslattal tiltaná ki a középületekről a szivárványos zászlókat Novák Előd
A Mi Hazánk Mozgalom korábbi próbálkozása nem járt sikerrel.
március 26., 07:16
- Külföld
Donald Trump tanácsadója felelősséget vállalt a háborús tervek kiszivárogtatásáért
Nem csitul a botrány Mike Waltz körül.
március 26., 09:17
- Külföld
Huszonkettőre emelkedett a dél-koreai erdőtűz halálos áldozatainak száma
Az oltást nehezíti az erős szél.
március 26., 06:45
- Külföld
Dániában a nők számára is bevezetik a sorkatonaságot
Az EU-ban eddig csak Svédországban volt hasonló.
március 26., 07:00
- Belföld
Magyar Péter bizarr videóval küldött üzenetet kritikusainak
Vicces jelenet került ki az ellenzéki politikus közösségi oldalára.
március 26., 09:08
- Forma-1
Döntött az F1-es Red Bull gyengélkedő pilótájának sorsáról
A címvédőnek sem tetszett az elhatározás.
március 26., 09:16
- Tudomány
Magyarországon élő kannibál kígyót vizsgált egy új tanulmány
A rézsikló nem jelent fenyegetést a veszélyeztetett viperafajra.
március 26., 06:16
- Belföld
Steiner Kristóf: Nem hiszem, hogy ennek az országnak szüksége van rám
Hadházy Ákos: Követeljük, hogy ezt a mocskos törvényt visszavonják.
március 26., 09:23
- Külföld
Nagyszabású hekkertámadás érte az egyik legnagyobb orosz vállalatot, teljes a káosz a cégnél
március 26., 06:12
- Belföld
Lázár János utódja szerint Makón a libák őrzését sem bíznák Magyar Péterre
„Komolyan aggódom Hódmezővásárhelyért, ahol évek óta a gyűlölet uralkodik.”
március 26., 06:22
- Külföld
„Az orosz propaganda megpróbálja kihasználni a magyar politikai helyzetet”
A VOX Ukrajina ügyvezető igazgatóhelyettese nyilatkozott az Indexnek.
március 26., 06:19
- Belföld
Kamionról lehulló méretes jégtömbök okoztak kis híján balesetet az M7-es autópályán
Az eset könnyen okozhatott volna balesetet.
március 26., 06:19
- Külföld
Folytatódnak a törökországi tüntetések, már 1400 embert tartóztattak le
Több jogvédő csoport és az ENSZ is elítélte a rendőrök erőszakos fellépését.
március 26., 06:39
- Belföld
Jókedvet és esernyőket bekészíteni, borongós–esős időjárással kell dacolnunk
Napsütésre csak az ország északi, északnyugati részén lehet számítani.
március 26., 06:26
- Cinematrix
Megérkezett az egyik legjobban várt Star Wars-sorozat új évadának kedvcsinálója
Az Andor második, egyben utolsó évada is bővelkedni fog az izgalmakban.
március 26., 06:21
- Futball
Monumentális mészárlás a Monumentalban, Messi nélkül is szétszedték az ötszörös világbajnokot
Argentína már kijutott a jövő évi vb-re.
március 26., 06:30
- Belföld
Ideiglenesen szünetel a szülészeti ellátás a kisbéri kórházban
A „személyi feltételek átmeneti hiánya” miatt.
március 26., 06:18
- Külföld
Scotland Yard: nem bűncselekmény okozta a Heathrow repülőteret megbénító tüzet
A Heathrow-t 18 órára lezárták, és 63 ezer környékbeli lakás is áram nélkül maradt.
március 26., 06:23
- Belföld
Biztonsági őr akadályozta meg, hogy bejusson a rabbi a Kazinczy utcai zsinagógába
március 26., 08:46
- Külföld
Tragédia Spanyolországban, öten meghaltak egy bányarobbanásban
Több embert égési sérülésekkel vittek kórházba.
15 perce