揭秘美中情局对苹果设备的各种破解与监控研究

美国中央情报局(CIA)已花费了近10年的时间,专注于破解苹果设备的监听以及安全密钥破解。

据Intercept博客报道,美国国家安全局(NSA)的泄密者斯诺登撰写的绝密文档这样描述道:为了破解植入苹果移动处理器的加密密钥,美国中情局开发了一套特殊版本的Xcode(苹果公司开发的编程软件,用于编写iOS APP)。

定制版Xcode

Xcode是苹果公司开发的编程软件,是开发人员建立OS X和iOS应用程序的最快捷的方式。然而,这款开发软件是存在漏洞的。美国国家安全局、美国中情局或者其他间谍机构利用这款软件的漏洞,能将后门注入到发布在苹果商店的APP上。另外,定制版Xcode也能用来监视用户、窃取密码或账户信息、拦截通信,禁用苹果设备的核心安全功能。

美国国家安全局泄密的年份最近的内部资料显示,在2012年研究人员的工作成果是在“Jamboree”上发布的。“Jamboree”是美国国家安全局发起的,历史已有近10年的机密会议。

悄悄安装键盘记录器

破解加密存储苹果数据的“基础安全密钥”,已经变成了中情局研究团队一个主要的课题之一。

这群受政府资助的研究人员正在寻求方法破解苹果的数据、渗透固件,使用的技术包括物理hack和非物理hack。除此之外,安全研究人员还展示了他们如何成功地修改苹果OS X的系统更新软件。这款更新软件主要用于给苹果笔记本和台式机提供程序更新,经过修改后会给Mac系统安装上键盘记录器。

破解苹果加密密钥

从另一份获取的2011年发布的技术演示文稿来看,上面的技术可以用来破解苹果的GID(Group ID),这是iphone上两种加密密钥之一。这些技术中包括研究GID的电磁辐射和iPhone的处理器的电量,以此来获取加密密钥。当然,也有单独的方法可以物理获取苹果的GID密钥。

据Johns Hopkins大学信息安全研究所的密码学专家–Matthew Green所述:

“美国政府私自拆开出售的产品,往不知情的开发商发布的软件里悄悄放入后门,这些手段似乎已经僭越了‘打击犯罪’的口号。虽然这种方案也许是可行的,但这确实是诸多手段中很糟糕的一种。”

虽然该文档并没有指明这些手段成功与否,或者监视行动是否已经被实行来针对苹果公司。但这确确实实再次引发了高科技公司和间谍机构之间的矛盾,也暴露出美国政府的虚伪面孔。

间谍战

在一方面,美国总统奥巴马批判中国政府强迫技术公司装上政府的间谍后门;另一方面,据Intercept博客报道,中国其实只是在跟随美国的脚步。

哥伦比亚大学计算机科学专家、FTC前首席技术专家–Steven Bellovin表示:“这明显是[间谍战]的行为,我对于情报机构收集信息毫不奇怪。有信息可以收集的地方就有他们,而所用的手段随机而变。”

作者:dawner

来源:51CTO

时间: 2024-09-22 03:45:00

揭秘美中情局对苹果设备的各种破解与监控研究的相关文章

DT科技评论第30期:维基解密称美中情局把全球智能设备变成麦克风进行监控窃听

DT科技评论 Data Technology Review 第 30 期           人民网研究院,阿里云研究中心 本期目录 谷歌收购数据科学创业公司Kaggle 降低人工智能门槛 众测平台HackerOne为客户提供免费漏洞管理等服务 NVIDIA发布Jetson TX2超级计算平台 目标瞄准终端人工智能 IBM Watson与Salesforce合作,如何打通CRM领域的最后一公里? Facebook开源新一代AI训练服务器 Big Basin 速度提升一倍 维基解密:美中情局把全球

维基解密:美中情局侵入苹果手机近十年 特朗普或受监控

据中国之声<新闻纵横>报道,本月7日,"维基解密"网站发布了据称是美国中央情报局黑客项目的近九千份文件,里面详细列明了当局如何利用黑客科技侵入智能手机.智能电视等.而这两天,"维基解密"又再度曝光了一批新秘密文件,显示中情局至少从2008年开始就侵入苹果手机供应链. 2013年6月,"棱镜门"计划被斯诺登曝光后,美国国安局和联邦调查局的秘密电子监控计划大白于天下.这次维基机密的新爆料,是否会带来比"棱镜门"更大的冲

维基解密披露美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招

"樱花"虽美,但是"有毒". 美国时间6月15日,外媒 security affairs 报道称,维基解密发布了一批属于Vault 7的文档,这些文件包含了美国中情局(CIA) 网络间谍为了黑进Wi-Fi 设备而使用的"樱花"( Cherry Blossom,简称 CB)框架的细节. 这个框架由 CIA 与斯坦福研究所(SRI International)一起开发,可以入侵数百种家用路由器型号,而樱花框架是在"樱桃炸弹"项目下

维基解密:美中情局对上万人手机电视机发动攻击盗取信息

维基解密近日披露的海量机密文件显示,美国政府和中情局曾经对全球大量的iPhone.安卓手机,甚至是智能电视机发动攻击,窃取机密.另外中情局甚至能够入侵汽车软件系统,人为制造"车祸". 据美国多家科技媒体报道,维基解密周二公布的这些文档,再一次证明了此前消费者和业界的担忧,即美国情报机构早已具备攻击个人信息设备的能力,即使文档披露的一小部分事件属实,也表明消费者个人隐私面临严重的被窃隐忧. 据悉,中情局从各种渠道获得了各种操作系统的"零日漏洞",能够进行大规模网络攻击

还有猛料?维基解密称只发布了已掌握美中情局文件的1%

美国中情局 北京时间3月10日消息,据科技博客AppleInsider报道,美国中央情报局(CIA)发表声明,批评维基解密泄露了大量机密文件.维基解密称,已公布的文件只占据他们所掌握文件的1%,还有数万份文件即将公布. CIA在声明中拒绝评论维基解密所泄露数据的真实性,也没有说明对于文件源头的调查进行到了哪一阶段.不过,CIA重申,他们依旧是"保护美国不受外敌侵犯的第一道防线","美国不容有失".CIA还引用法律禁令称,他们被禁止在美国实施电子监控. "维

维基解密公布最新文件 涉美中情局秘密黑客计划

据俄罗斯卫星网23日报道,维基解密网站公布了最新一批名为"Vault 7".属于美国中情局的文件.本次公布的文件展示了美国中情局秘密黑客计划的规模和内容. 该网站的工作人员称,这些被公布的.明显是"黑暗事件"的资料包含有描述入侵和感染苹果公司设备方法的文件. "维基解密"网站创始人阿桑奇悬而未决的性侵案出现新进展,瑞典检方当日在厄瓜多尔驻英国大使馆对阿桑奇展开问讯,迈出对阿桑奇提请刑事诉讼的重要一步. 本文转自d1net(转载)

小心你的路由器 美中情局一直在秘密监控

中情局在秘密监控多家厂商的路由器  据科技网站ZDNet北京时间6月16日报道,泄露的秘密文件显示,美国中央情报局(CIA)这些年来一直把家庭.办公以及公共无线路由器作为目标进行入侵,目的是实时秘密监控. 这些文件属于维基解密所披露文件的一部分,目前尚无法立即得到证实,它披露了中情局下属"工程开发集团"(Engineering Development Group)的入侵设备工具.其中一个工具名为"樱花"(CherryBlossom),能够让中情局监控目标的互联网活动

德国被拘间谍在为美中情局服务

德国<图片报>报道说,德国联邦情报局承认,4日晚被捕的该局雇员确在为美国中央情报局服务.报道说,被拘捕雇员今年31岁,是一名残疾人.此人凭借出色的技术能力任职于德国联邦情报局"外国事务部".他每周向中情局传送一次涉及德国情报机关的秘密材料,最近一次是本月1日. 德国总统高克5日晚接受德国媒体采访时说,如果证实这名雇员确为美国工作,那么这是"把友谊和亲密关系当儿戏". <图片报>等德国媒体4日晚报道说,这名男子自2012年底以来共向美方提供21

德被拘间谍已确定来自美中情局

近日,德国<图片报>报道说,德国联邦情报局承认,4日晚被捕的该局雇员确在为美国中央情报局服务.报道说,被拘捕雇员今年31岁,是一名残疾人.此人凭借出色的技术能力任职于德国联邦情报局"外国事务部".他每周向中情局传送一次涉及德国情报机关的秘密材料,最近一次是本月1日. 德国总统高克5日晚接受德国媒体采访时说,如果证实这名雇员确为美国工作,那么这是"把友谊和亲密关系当儿戏". <图片报>等德国媒体4日晚报道说,这名男子自2012年底以来共向美方提