Нови документи на WikiLeaks показват как ЦРУ атакува iPhone и компютрите Mac

Нови документи на WikiLeaks показват как ЦРУ атакува iPhone и компютрите Mac

WikiLeaks продължава да публикува документи от проекта Vault 7, който съдържа хиляди изтекли от ЦРУ файлове, а появата им вече успя да предизвика дебат около правомощията на агенцията и методите й за събиране на информация. Новата серия документи, която носи името Dark Matter, е фокусирана върху инструментите, които американското разузнаване използва за атаки срещу продуктите на Apple и по-специално iPhone и компютрите Mac.

Повечето от файловете са на няколко години, което означава, че най-вероятно Apple вече е успяла да отстрани използваните софтуерни уязвимости, но демонстрират отдадеността на ЦРУ да компрометира устройствата на компанията. Един от проектите се казва Sonic Screwdriver и е свързан с механизъм за изпълняване на код от периферни устройства, докато се зарежда операционната система на настолни компютри и лаптопи Mac. По този начин атакуващият може да изпълни код например от USB устройство дори и компютърът да е защитен с парола. В този случай софтуерът на ЦРУ се е съхранявал в специално модифициран софтуер на адаптера Thunderbolt-към-Ethernet на Apple.

Документите разкриват и детайли за различни импланти, които се инсталират в EFI фърмуера на компютрите MacBook Air, което им позволява да останат дори и при преинсталиране на операционната система. По отношение на iPhone се споменава имплантът NightSkies, който през 2008 година е достигнал до версия 1.2 и е бил предназначен за инсталиране в заводски бройки на iPhone, което означава, че ЦРУ е имала достъп до каналите за снабдяване с iPhone на различни организации поне от 2008.

Източник: WikiLeaks

Ново
Apple направи официално изявление по случая, в което заявява, че споменатата уязвимост на iPhone засяга само iPhone 3G и е била отстранена в следващото издание на телефона през 2009 г. По отношение на начините за атакуване на компютрите Mac те също не би трябвало да работят във всички модели, които са се появили на пазара след 2013. Експерти по сигурността споделят за Associated Press, че новите модели на iPhone включват технологии, които ги правят много по-защитени от iPhone 3G. Добавянето към телефоните на сертификати за сигурност, които не могат да бъдат презаписани, ще покаже предупредително съобщение при конфигурирането на компрометирано устройство, а освен това при Mac последвалите ревизии на Thunderbolt са повишили сигурността.


Втора употреба с гаранция

  • [Quote]До тук с митовете на Apple за сигурност[/Quote] Сигурността и личното пространство като цяло са мит от много време. Който го оспорва, можеш да му пуснеш един хилеж и да го оставиш на "спокойствие". :D
    muamamu1
  • Да съм спокоен? Изобщо не ми дреме бих казал, защото андроид няма пък хептен никаква сигурност. Не, че ползвам телефон с андроид ама карай, да те светна просто. Windows-а е същата боза откъм сигурност на данни. ;)
    Wallker
  • [Quote] Зареждане на код преди да е стартирала напълно операционната система. Кой знае какви гяволии има и на евтините флашки и usb sound карти по $1 от Aliexpress, a? На един от чиповете на Android tv box-a ми пише "Glory China". Кой знае и той за какво е...
    tzincbg
  • Сега поне си спокоен че с андройд няма проблеми то цялото ти инфо се качва директно на сървърите на цру:D
    Vasil977