WikiLeaks og CIA's hackingshemmeligheder, forklaret

CIA kan være udstyret med et arsenal af hackingsværktøjer, der kan give den adgang til din telefon, computer og andre enheder, ifølge en rapport fra CBS News.

(Disclosure: CNET er en del af CBS Interactive, som ejes af CBS.)

Men hvad foregår der virkelig?

Opdateret 8. marts kl. 14:40. PT med CIA-erklæring.

Hvad offentliggjorde WikiLeaks?

WikiLeaks, organisationen berygtet for at lække meget sikre regeringsdata, udgav en cache af dokumenter, der angiveligt udsætter taktik, som CIA bruger til at hakke i vores enheder. WikiLeaks udgav mere end 8.700 dokumenter og filer - kodenavnet "Vault 7" - på tirsdag, som det siger er en del af et CIA-arkiv. Vi har endnu ikke uafhængigt verificeret oplysningerne.

Ifølge WikiLeaks tabte CIA kontrollen med et arkiv, der beskriver de måder, hvorpå det hakker enheder. Arkivet landede i hænderne på "tidligere amerikanske regeringers hackere og entreprenører på en uautoriseret måde, hvoraf den ene har givet WikiLeaks med dele af arkivet."

Hvad skal jeg vide?

Her er TL; DR: Hvis informationen WikiLeaks er eksponeret, er CIA muligvis udstyret med en række værktøjer, der lader det hakke ind i din telefon, smart TV (slags senere), computer og router. Det er stort set alle de ting du ejer, der er forbundet med internettet.

Det viser sig, at CIA's værktøjer kan bruges til at læse krypterede meddelelser sendt på ellers sikre apps som WhatsApp, Signal og Telegram.

Hvordan reagerede CIA?

CIA ville ikke bekræfte eller nægte, om Wikileaks-dokumenterne er virkelige, men foreslog, at selv om de var, er det en slags, at du ved, at CIA's arbejde spionerer på mennesker - i hvert fald uden for USA.

I CIAs egne ord, via CBS News:

"Vi har ingen kommentarer til ægtheden af ​​påståede intelligensdokumenter udgivet af Wikileaks eller om status for nogen undersøgelse af kilden til dokumenterne. Der er dog flere kritiske punkter, vi gerne vil lave:

CIA's mission er at aggressivt indsamle udenlandsk intelligens i udlandet for at beskytte Amerika mod terrorister, fjendtlige nationstater og andre modstandere. Det er CIAs job at være innovativ, banebrydende og den første forsvarslinje for at beskytte dette land mod fjender i udlandet. Amerika fortjener intet mindre.

Det er også vigtigt at bemærke, at CIA er lovligt forbudt at foretage elektronisk overvågning rettet mod individer her hjemme, herunder vores medamerikanere, og CIA gør det ikke. CIA's aktiviteter er underlagt streng kontrol for at sikre, at de fuldt ud overholder amerikansk lovgivning og forfatningen.

Den amerikanske offentlighed bør være dybt foruroliget over enhver Wikileaks oplysning, der har til formål at skade Intelligence Community's evne til at beskytte Amerika mod terrorister og andre modstandere. Sådanne oplysninger beskadiger ikke kun amerikansk personale og operationer, men også udstyre vores modstandere med værktøjer og oplysninger for at gøre os ondt. "

Hvilke slags enheder kan CIA hack?

Hvis rapporten er sand, kan CIA hacke enheder som:

  • Android-telefoner
  • iPhones
  • Routere
  • Windows og Linux computere
  • Mac-computere
  • Smart TV'er (denne er iffy - se "Hvad er Weeping Angel?" For mere)

Jeg spionerer med en iPhone: Hvilken teknologi er åben for CIA? 8 Billeder

Kan CIA virkelig læse alle mine WhatsApp (og andre apps) private beskeder?

WikiLeaks data dumpning antyder at ja, CIA kunne læse dine private beskeder, før de endda krypterede. Men igen, det er, hvis info er reel. Det ved vi endnu ikke.

Men jeg troede WhatsApp, Signal og andre apps krypterede mine meddelelser?

Disse apps bruger kryptering, men det er ubrugeligt, hvis CIA kan hacke din telefon . Hvis du springer operativsystemet, behøver du ikke at knække appen.

OS viser hvad der er på skærmen, lytter til dig, der skriver eller dikterer ord og fanger de ukrypterede originaldata. Hvis software - som den påståede CIA hacking software - kan få adgang til telefonen på det privilegerede niveau, er det ligegyldigt, om dataene er krypteret i hvile (gemt på disk / flash-hukommelse) eller under flyvning (sendt over et netværk).

En ting, vi ikke er sikre på, er muligvis hackede, hvilke versioner af Googles Android, Apples iOS, Mac OS X og smart TV-software og andre operativsystemer, herunder fra Microsoft.

Hvordan har CIA hacket disse enheder?

Der er ikke en enkelt metode, som CIA bruger til at hacke internetforbundne enheder. Ifølge rapporten bruger intelligensbureauet en kombination af malware, vira, trojanere og nul-daglige udnyttelser (sikkerhedshuller, som en producent endnu ikke har kendskab til, og det kan ikke let patch) for at få adgang til disse enheder.

Betyder det, at enheder som min telefon og smart tv ikke er sikre?

Vi er stadig ikke sikre. Vi går aktivt ud til virksomheder nævnt i WikiLeaks-dokumenterne og vil opdatere denne historie, da nyhederne udvikler sig. Hidtil har Apple, Google og Motorola hver afvist at kommentere.

Dokumenterne repræsenterer kun tre års påståede data. Vi ved ikke, hvordan dette program udviklede sig, eller hvis det fortsatte efter livet af de dokumenter, WikiLeaks udgav. Samsung udtalte, at den er opmærksom på WikiLeaks-rapporten og straks ser på sagen.

Her er hvad en sikkerhedsekspert, hvis baggrund omfatter år med hacking iPhones, siger:

 

Efterlad Din Kommentar