维基解密爆料CIA监控技术 科技公司如何接招

据美国媒体报道,维基解密(WikiLeaks)8日公布了大量据称来自美国中央情报局(CIA)的文件,文件描述了CIA入侵计算机和iPhone等其他设备的能力。科技公司纷纷开始对维基解密公布的8,761份文件所造成的损失展开评估。

维基解密称这些文件显示,CIA利用手机、路由器甚至可联网电视机中的漏洞来支持其间谍活动。维基解密表示,这些文件揭示了CIA隐秘黑客计划的范围。

CIA的一位发言人不愿证实所泄漏文件的真实性,对有关此次泄漏事件的调查情况也不予置评,但他对维基解密的做法进行了批评。

据知情人士透露,苹果的工程师随即开始与同事通话,向他们介绍了最新情况,并协同公司应对这一新的安全威胁。

报道指出,对于苹果、Alphabet Inc。 (GOOGL)旗下的谷歌(Google)、三星电子(Samsung Electronics Co。)和微软(Microsoft Corp。, MSFT)等公司来说,风险相当高。CIA的上述工具显然可以被用于在未经授权的情况下登入电脑和智能手机。而且由于泄密事件的引发高关注度,这些工具一经披露就有可能被大规模使用。

维基机密尚未披露CIA在其行动中使用的实际代码,不过该机构称,相关代码似乎已经以未经授权的方式在前美国政府黑客和承包商之间流传,安全专家表示,这些代码可能会在近期公开。

很难精准识别业已公布的维基解密文件中的所有程序漏洞,但其中所包含的线索可能足以让一些企业发现自身产品中的一些缺陷。8日苹果、微软、三星和谷歌都表示,他们仍在进行调查,但苹果和谷歌较有把握地表示,影响可能有限,这得益于已经采取的加强其移动操作系统的措施。

苹果的一位发言人表示,虽然该公司的初步分析显示,泄漏的问题中有很多已在最新的iOS版本中打了补丁,但该公司将继续努力,以快速处理任何已被识别的漏洞。

在8日发表的一份声明中,谷歌表示,已看过相关文件,相信Chrome和安卓(Android)系统的安全更新和保护措施已让用户可以防范很多上述文件宣称的漏洞,而且谷歌仍在进行分析。

各公司现在的处境很艰难:他们相信至少有两家机构获取了对其产品进行利用的入侵代码,即CIA和维基解密,但没有一家机构分享该软件。

生产路由器和其它互联网设备的思科系统(Cisco Systems Inc。, CSCO, 简称:思科)表示,如果没有更多关于所涉及的具体工具和恶意软件的信息,思科所能采取的行动很有限。在一篇博文中,思科表示其初步分析显示,瞄准其设备的恶意软件可以激活数据收集和互联网流量重定向等网络活动,而这些工具似乎意在避开路由器和交换机的检测。思科表示,预计维基解密将公开该恶意软件。

一名曾在安全问题上与科技公司合作过的人士透露,包括苹果和谷歌在内的大型科技公司定期与美国情报机构沟通,并在内部指派了拥有美国联邦政府安全许可的人员,此类安全许可让这些公司可以处理敏感的要求和信息。

但网络安全投资公司hack/secure的董事Dan Guido称,CIA不太可能提供有关其攻击的信息,因为这种数据可用来判断谁是CIA的监控目标。Guido表示,他们不会这么做。

CIA的一位发言人对于该机构是否会与科技公司合作修复这些漏洞的问题不予置评。

本文转自d1net(转载)

时间: 2024-08-02 02:10:08

维基解密爆料CIA监控技术 科技公司如何接招的相关文章

前CIA局长:维基解密披露泄密文件将破坏CIA与硅谷科技公司的关系

据外媒报道, 前美国中央情报局(CIA)局长David Petraeus近日表示,维基解密公布CIA应用黑客工具一事将会破坏该情报机构与硅谷科技公司的关系. David Petraeus表示,在事件发生之前, CIA与科技公司摇摇欲坠的关系已经开始逐步改善.Petraeus认为,维基解密公布的数千份有关CIA黑客工具的文件可能与2013年爱德华·斯诺登泄露NSA棱镜项目具有相同的影响力. Petraeus 周三在接受KPCC采访时表示:"这将损害在斯诺登泄密事件之后与IT公司重新建立的关系.他们

多家科技公司坐等维基解密共享CIA机密文件

3月23日讯 两个星期前,维基解密曝出大量CIA机密文件,各大媒体"炸开了锅".这些CIA文件中提到的科技公司坐等维基解密共享其中的软件漏洞信息. 维基解密创始人朱利安·阿桑奇本月早些时候表示,维基解密会向受影响的科技公司提供执行代码和其它技术细节,即为受影响的公司提供一些隐藏资料,帮助这些公司有效开发修复程序.维基解密这次曝出的文件涉及15家以上的科技公司. 多数不知名的公司主动联系维基解密但未得到回应维基解密首先联系了其中一些知名公司,包括微软.谷歌和苹果.但大量不太知名的公司尚未

搜狗:浏览器漏洞爆料受人抹黑呼吁360协助分析

[TechWeb报道]12月2日消息,针对近日被爆存在安全漏洞一事,搜狗公司今日做出了正面回应,称无法证实该漏洞,不过已经按照预案升级.搜狗公司表示该爆料存在人为操作痕迹,涉嫌不正当竞争. 近日,国外视频网站YouTube爆出黑客通过搜狗浏览器的"缓冲区溢出漏洞"攻破Win8操作系统的视频.一些安全人士表示,该事件主要原因是搜狗浏览器使用了过期的Google Chrome浏览器内核. 搜狗浏览器开发小组对此事作出了说明,以下为说明全文: 关于传"搜狗浏览器被爆缓冲区溢出漏洞&

搜狗回应漏洞“爆料”

摘要: 12月2日,针对近日针对搜狗浏览器高速内核存在缓冲区溢出漏洞的报道,搜狗公司发布声明称,目前无法证实此漏洞,并表示该爆料存在明显的人为操纵痕迹,涉嫌不正当竞争. 以下为 12月2日,针对近日针对搜狗浏览器高速内核存在"缓冲区溢出漏洞"的报道,搜狗公司发布声明称,目前无法证实此漏洞,并表示该"爆料"存在明显的人为操纵痕迹,涉嫌不正当竞争. 以下为声明全文: 近日网络上有消息称,搜狗浏览器高速内核存在"缓冲区溢出漏洞".经调查,我们特说明如下

凡客诚品遭遇生存困境 匿名人士爆料其亏空20亿

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 元老离职.IPO延后.旗下快递公司如风达开始接外单,凡客诚品最近烦心的事不少. 12月6日又有网友爆料凡客诚品死库存十几亿.人员工资每年至少5亿元.四年累计亏空可能超20亿元.尽管凡客诚品方面表示情况并不属实,但记者从知情人士处获悉,凡客诚品现在确实存在一些问题,亟须调整. 匿名爆料凡客亏空20亿 在"vancl的那点事"博客上,该博主连续发布了

维基解密再爆料:CIA 2008年就开始监控iPhone了

据外媒报道,今天,维基解密再发数份名为"暗物质"的秘密文档,揭露了CIA的秘密监控工具,其中就涉及了专门针对苹果Mac电脑和iPhone的项目. 第一个渗透项目名为Sonic Screwdriver(音速螺丝刀),CIA会在电脑启动时从外围设备执行恶意代码.不过,TechCrunch指出,苹果在2015年时发现了这个一直被CIA利用的漏洞并进行了封堵.此外,CIA还为Mac OS准备了Triton,一旦这个工具安装在用户Mac电脑的硬盘中,CIA就能随意查看用户电脑中的内容,同时他们还

维基解密再爆料:CIA能操纵浏览器,监视PPT

多次披露美国政府机密的维基解密于12日在其网站上公布了中央情报局(CIA)"保险裤7"(Vault 7)系列的两个最新机密文件. 第一个为"午夜之后"(AfterMidnight)系统文件.这一工具包括很多小的软件,能够毫无察觉地在被感染的目标电脑上收集具体软件的工作信息,并摧毁保障软件工作系统的组件. 例如,安装这些小文件后,特工可以命令目标电脑每隔25秒-35秒自动关闭网页浏览器,或者将下载到本地的PPT在10分钟内"冻结". 尽管这批工具简

阿桑奇:维基解密将把CIA网络攻击工具资料提供给科技公司

据外媒报道,当地时间3月9日,朱利安·阿桑奇宣布,各大科技公司将获得近日曝光的CIA网络攻击工具的访问权限.这位维基解密创始人表示,科技公司将得到CIA所使用漏洞的详细资料,进而为这些漏洞打上补丁. julian-assange-twitter.jpg 针对维基解密最新曝光的这些机密消息,苹果已经作出回应,这家公司表示他们已经在最新的iOS系统中修复了大部分CIA利用的漏洞. 另一边,据多名匿名美国官员提供的消息了解到,FBI将跟CIA合作展开刑事调查,主要调查的内容有最新曝光的机密信息是CIA

维基解密泄密狂 科技公司补漏忙

        昨天,维基解密踢爆了美国中央情报局(CIA)可监听全球智能设备一事,面对这一大新闻科技公司们可是慌了手脚,因为如果不尽快修补用户隐私的防火墙,肯定会陷入一场巨大的公关危机. 维基解密文档一发,许多公司就立即反应称会尽快修补漏洞,其他公司则表示在拿到详细信息后会尽快封堵漏洞,阻断攻击. 捷克杀毒软件公司 Avast 副主席 Sinan Eren 则表示愿意帮助苹果和谷歌等公司尽快修补一些未知的 Bug. "如果我们能获准进入它们的移动操作系统,就能实时防御来自 CIA 的攻击.&q