维基解密:CIA早就可以轻易入侵苹果手机和电脑

多年来,CIA就知道iPhone植入程序和MacBook底层rootkit。

维基解密新放出的一批据说泄自CIA的文档显示:2012年起,该机构便利用工具连接恶意Thunderbolt网卡,以感染Mac机器。

其中一份2012年11月29的文件,是CIA信息作战中心的一份手册,说的是代号“音速改锥(Sonic Screwdriver)”的技术。该技术被描述为“Mac笔记本或桌面电脑启动时在外围设备上执行代码的机制。”

“音速改锥”让CIA得以修改苹果Thunderbolt网卡固件,强制MacBook从U盘或光盘启动——即便其启动选项受口令保护的情况下。

比如说,“音速改锥”可用于从 Linux live CD 启动,这样MacBook的分区和数据就可以从macOS外访问了。

更重要的是,被“音速改锥”修改过的网卡可用于执行 DerStarke ——一款无文件macOS恶意程序,在计算机可扩展固件接口(EFI)留有长期驻留组件。

EFI或UEFI(统一可扩展固件接口),是在操作系统启动前,初始化和配置计算机硬件组件的底层固件,相当于现代版BIOS。

EFI植入,或者rootkit,可以在启动过程中将恶意代码注入操作系统内核,即便系统完全重装了,或者硬盘驱动器换了,也都能继续驻留。

3月23日泄露的另一份CIA文档中,DerStarke 被描述为“无盘EFI驻留版Triton”。Triton是 Mac OS X 下课自动植入的间谍软件,它可以盗取数据并发送到远程服务器。

2009年的一份文档中,描述了名为“DarkSeaSkies”的 MacBook Air 恶意软件——一款可能是 DerStarke 前身的旧版植入物。这款恶意软件同样具有EFI驻留模块,且包含名为“Nightskies”的用户空间模块。

Nightskies是从iPhone上移植到 MacBook Air 中的。这也是它最引人注目的一点。维基解密上显示,iPhone版Nightskies是物理安装到原装出厂手机上的。

这表明,CIA染指了供应链。即在电子产品装运送达到最终买家手里之前,CIA很可能就已经拦截并感染了该设备。2013你那斯诺登泄露的文档里,已经透露出美国国家安全局(NSA)参与了类似活动。

在Mac计算机的EFI里安装rootkit并不新鲜。澳大利亚安全研究员劳卡斯·K(安全社区人称Snare),在2012年的黑客安全大会上,就演示过Mac机器 EFI rootkit 概念验证。Snare由此被苹果公司聘走。

2014年,另一位安全研究员特拉梅尔·哈德森,开发了从恶意Thunderbolt设备感染Mac机EFI的方法。苹果修复了一些相关漏洞,但随后一年里,哈德森又与鑫尔诺·科瓦和科里·卡楞伯格一起,开发了该漏洞利用的另一个版本,名为“Thunderstrike 2”。

苹果再次针对 Thunderstrike 2 相关漏洞做了修复。几个月后,科瓦和卡楞伯格被苹果公司聘用。

鉴于苹果公司目前至少有3名精于此道的安全研究员,且该公司自2012年起便强化了其固件的EFI漏洞防护,CIA的 DerStarke 植入可能对该公司最新版本设备无效。

苹果并未对评论请求做出立即回复。

2012年时,绕过EFI口令防护从外围设备可选ROM启动的方法就已经为人所知了,Snare的黑客大会演示中也提到过。CIA的“音速改锥”Thunderbolt网卡中所用的方法,在12月推出的 macOS Sierra 10.12.2 中就已被封。

本月早些时候维基解密放出第一批CIA文档后,英特尔安全推出了一款工具,帮助计算机管理员验证EFI/UEFI是否含有恶意代码。

23号的新闻发布会上,维基解密创始人阿桑奇称,新放出的文档仅仅是CIA文档缓存中的一小部分,维基解密掌握了大量文档,仅仅是尚未公布而已。

维基解密之前曾承诺,与受影响技术厂商共享CIA漏洞及漏洞利用程序的未公布信息。并且,该组织要求厂商同意某些条款才放出这些信息。

阿桑奇在23号澄清:这些条款不涉及金钱之类的东西,只是要厂商承诺在业界标准90天时限内修复这些漏洞;而一时难以修复漏洞的时限则会稍有放宽。

本文转自d1net(转载)

时间: 2024-09-20 05:33:41

维基解密:CIA早就可以轻易入侵苹果手机和电脑的相关文章

CIA用“樱花炸弹”入侵我们的路由器

维基解密泄露一批Vault 7新文档,详细介绍了CIA网络间谍用来入侵Wi-Fi设备的"樱花"(Cherry Blossom,以下简称CB)框架. CIA用"樱花炸弹"入侵我们的路由器-E安全 CB框架 CB是一款针对无线网络设备的远程可控固件植入框架,通过触发漏洞获取非授权访问,并加载定制CB固件,从而攻击路由器和无线接入点(AP),可用来入侵数百种家用路由器. CIA用"樱花炸弹"入侵我们的路由器-E安全 该框架由CIA在"樱花炸弹

“维基解密”再曝CIA入侵苹果手机 专家称威胁不大

综合报道,泄密网站"维基解密"日前再公开一批文件,揭发美国中央情报局(CIA)通过黑客技术入侵苹果iPhone和Mac电脑,即使用户重设装置,仍无法避免遭受入侵.苹果公司暂未作出回应,CIA则拒绝证实文件真伪. "维基解密"两周前揭发CIA入侵苹果.Google及微软计算机.手机甚至智能电视,不过最新公布的这12份文件只提及了苹果产品. 其中一份2008年12月的文件显示,CIA通过相关工具入侵iPhone 3G手机,取得通讯名单.通话记录,也能够执行其他指令.另有

维基解密:CIA与英国间谍合谋破解iPhone和Android

3月9日消息,据彭博社报道,维基解密网站发布的文件显示,美国中央情报局(CIA)将黑莓公司的QNX汽车软件列为攻击的潜在目标.目前,已有6000多万辆汽车使用了该汽车软件,还与英国间谍机构合作开发工具,以破解苹果iPhone.谷歌的Android系统和三星智能电视. CIA会议记录提到,QNX汽车软件是该组织的嵌入式设备部门的几个"潜在任务领域"之一.据维基解密网站周二公布的8761份文件的一部分,CIA的该部门还与英国间谍机构合作开发工具,以破解苹果iPhone.谷歌的Android

低学历团伙轻易入侵百度推广账号诈骗百余起

搜索引擎并没那么安全可靠.日前,百度的660家推广客户账号就被利用,犯罪嫌疑人盗走这些账号篡改信息,诈骗百余起,涉案金额50余万元. 昨天,北京警方通报,涉案3个犯罪团伙共10人被刑事拘留.这是北京警方将先期计算机入侵和后期网络诈骗贯穿打击的首个案例. 百度选秀 遭遇诈骗 今年年初,北京的李先生报案,他称通过百度搜索到的选秀节目组诈骗了他2500元. 李先生说,他非常喜欢看一档全国知名的选秀节目,并梦想上台体验一次.他将该节目名称在百度引擎中搜索,很快屏幕上显示出该栏目的咨询电话.李先生致电,对

智能家居暴露安全漏洞 黑客可轻易入侵控制

今年3·15晚会上,一部"黑客帝国"的大片在上演.与人生活最紧密的智能家居正在被黑客无孔不入.一时间,潜在的信息安全漏洞被彻底"暴晒"在阳光下,成为全社会的热门话题. 记者调查发现,信息安全漏洞已经成为众多行业的主流问题.而大部分与民生息息相关的家电智能产品,只是增加了一个网络控制功能,反而为黑客入侵提供了便利,安全防范.产品安全设计被企业大大忽略. 智能家电大量"虚标" 在今年的"3·15晚会"上,包括洗衣机.烤箱在内的数款

黑客入侵布什家族电脑:曝大量电邮私密照

被泄露的私密照:克林顿与老布什合影 被泄露的私密照:小布什浴室自画像 一名黑客近期入侵了美国前总统老布什家族的电脑,非法获取了大量http://www.aliyun.com/zixun/aggregation/31701.html">敏感信息和个人照片,并将其公布在互联网上. 美国特勤局8日表示,已经开始着手调查布什家族私人电子邮件被攻击案.该机构正试图找出黑客是如何进入两位前总统的电子邮箱的. 黑客入侵 布什家族电邮大曝光 一家美国知名爆料网站透露,这位化名为"古奇费尔&quo

一男子入侵女邻居电脑窃取私密照敲诈

本报记者戴书伟 通讯员温现青 任冠元报道一名男子利用网络技术侵入邻居女性的电脑,将其存放在电脑中的"私密照"窃取后,以外传相威胁企图敲诈女事主10万元,女事主在多方借钱无果的情况下报了警,警方迅速展开调查,并于五天后将涉案男子抓获,目前,嫌疑人赵某已被警方刑事拘留. 隐私照片外泄 6月5日17时许,天安派出所来了一名神色慌张的年轻女性."5月15日15时,我在公司上网,突然聊天工具上面弹出一个 对话框,本来我没打算理他,可他却说掌握了我的一些个人隐私照片和视频在他手里,然后发

维基解密再爆猛料:CIA利用漏洞入侵全球数十亿个人电子设备

美国当地时间本周二,维基解密称他们获取到了8761份来自美国中央情报局(下称CIA)的文件.这些文件透露了美国政府的强大黑客工具可以通过监控数十亿人的日常电子设备来窥探大家的隐私,电视.智能手机甚至杀毒软件都有可能受到CIA的黑客入侵.一旦入侵后,他们能够获取你的声音.图像和短信信息,甚至是经过加密软件处理的聊天内容. 据维基解密所说,这些数据代号为Vault 7,文件日期介于2013年和2016年之间,据说是已公布的相关CIA最大规模的机密文档,文件细数了CIA所用的网络入侵工具及其拥有的入侵

维基解密想帮助苹果、Google 对抗 CIA 黑客入侵

在公布美国中央情报局(CIA)黑客机密文件两天后,维基解密(Wikieaks)10 日表示,将把中情局的黑客软件程序码提供给科技公司,帮助他们尽快修补软件漏洞. (Source:截图自 Wikileaks) 阿桑奇:帮助科技公司尽快开发和推出修补,让人们变得更安全 "我们决定和这些公司合作,让他们得以独家存取我们掌握的技术细节,如此一来,他们可尽快开发和推出修补,让人们变得更安全."维基解密创办人朱利安·阿桑奇(Julian Assange)在视讯记者会表示.他并强调,两天前公开的资料