up_icon
Internet Misc Router

Wikileaks: Η CIA παρακολουθούσε τους πολίτες παραβιάζοντας τα WiFi routers τους

17 Ιουνίου 2017 Kyriakos Ananiadis

Wikileaks: Η CIA παρακολουθούσε τους πολίτες παραβιάζοντας τα WiFi routers τους

Νέες αποκαλύψεις από το Wikileaks σχετικά με τις πρακτικές παρακολούθησης των πολιτών στις ΗΠΑ και αυτή τη φορά η είδηση αφορά τη CIA, η οποία φαίνεται ότι είχε τη δυνατότητα να παρεισφρέει στα WiFi routers εδώ και μερικά χρόνια.

Όπως αναφέρεται στα αρχεία που δημοσίευσε το Wikileaks, ως μέρος μιας μεγαλύτερης σειράς αποκαλύψεων που βρίσκεται σε εξέλιξη, η CIA χρησιμοποιούσε ένα εργαλείο hacking με ονομασία Cherry Blossom σε περίπου 25 μοντέλα routers διάφορων κατασκευαστών από το 2012 μέχρι σήμερα. Το εργαλείο αυτό είτε υπήρχε εξαρχής εγκατεστημένο στο firmware του router, είτε εμφυτευόταν αργότερα με κάποιο firmware update.

"Από τον Αύγουστο του 2012, το firmware με προεγκατεστημένο το Cherry Blossom μπορούσε να ενσωματωθεί σε περίπου 25 διαφορετικά routers από 10 κατασκευαστές (συμπεριλαμβάνονται οι Asus, Belkin, Buffalo, Dell, Dlink, Linksys, Motorola, Netgear, Senao και US Robotics), αν και μόνο 7 από αυτά το είχαν εξαρχής. Επιπλέον, το Cherry Blossom είχε δημιουργηθεί για ορισμένες συσκευές Motorola WiMax στο πλαίσιο του project Roundhouse"

Ένα router με προεγκατεστημένο το Cherry Blossom έδινε στη CIA τη δυνατότητα να εκτελέσει διάφορες ενέργειες και φυσικά να μάθει πολλά για τη δραστηριότητα του χρήστη. Η CIA έδινε σε αυτές τις μολυσμένες συσκευές την ονομασία Flytrap. Μια Flytrap συσκευή μπορούσε να συλλέγει διευθύνσεις email, επαφές, να ανακατευθύνει τον web browser σε οποιαδήποτε ιστοσελίδα θέλει η υπηρεσία κλπ.

Ενδιαφέρουσες και οι νέες αποκαλύψεις, αλλά δεν μας λένε αν όλα αυτά γινόταν εν γνώσει των κατασκευαστών των routers.

[via]

Kyriakos Ananiadis

ΣΧΟΛΙΑ
read more

Το νέο Gmail διαθέσιμο πλέον για όλους τους χρήστες

30 Ιουνίου 2022 Christos Elpidis

Από τον περασμένο Φεβρουάριο έχει ξεκινήσει να εμφανίζεται το επανασχεδιασμένο Gmail στους χρήστες σε όλο τον κόσμο, το οποίο φέρνει ένα ελαφρώς παραλλαγμένο περιβάλλον χρήσης με έμφαση στην γρήγορη πρόσβαση ...

Hangouts: Οριστικό τέλος για την υπηρεσία τον προσεχή Νοέμβριο

28 Ιουνίου 2022 Christos Elpidis

Έχουμε βαρεθεί εδώ και πάνω από 5 χρόνια να γράφουμε για το τέλος της υπηρεσίας Hangouts, αλλά μπαίνουμε πλέον στην τελική ευθεία για όσους χρήστες εξακολουθούν να την χρησιμοποιούν, παρά τις συνεχόμενες ...

Αυτά είναι τα phishing emails που παραπλανούν ευκολότερα τους εργαζομένους

28 Ιουνίου 2022 Techgear Team

Τα δεδομένα προσομοιωτή phishing από την Kaspersky Security Awareness Platform δείχνουν ότι οι εργαζόμενοι τείνουν να μην παρατηρούν παγίδες που κρύβονται στα emails που έχουν ως θέμα εταιρικά ζητήματα και ...

Η Google αναβαθμίζει τον Chrome browser για iOS συσκευές

24 Ιουνίου 2022 Christos Elpidis

Η Google ανακοίνωσε επίσημα ορισμένες από τις αναβαθμίσεις που θα φέρει η νέα έκδοση του Chrome browser για συσκευές iOS (iPhone και iPad), και σε αυτές συμπεριλαμβάνεται το Enhanced Safe Browsing που προσφέρει...

Twitter Notes: Η νέα λειτουργία στο Twitter για να δημοσιεύεις μεγάλα κείμενα

23 Ιουνίου 2022 Christos Elpidis

Εν μέσω των επερχόμενων «κοσμογονικών» αλλαγών λόγω της ενδεχόμενης εξαγοράς της από τον Elon Musk, η Twitter δεν σταματά να δοκιμάζει καινούργια πράγματα για το κοινωνικό δίκτυο της. Αυτή τη φορά, η εταιρεία ...

Google Password Manager: Προσφέρει πλέον on-device κρυπτογράφηση για μεγαλύτερη ασφάλεια

22 Ιουνίου 2022 Christos Elpidis

Μπορεί να συμμετέχει ενεργά και με ιδιαίτερο ζήλο στην κοινή προσπάθεια των μεγάλων εταιρειών για την εξάλειψη των passwords, αλλά μέχρι να φτάσουμε σε αυτό το σημείο έχουμε ακόμα αρκετό καιρό και γι ‘ αυτό η ...

Google News: Ριζικός επανασχεδιασμός για τη desktop έκδοση

22 Ιουνίου 2022 Christos Elpidis

Η υπηρεσία Google News κλείνει 20 χρόνια λειτουργίας φέτος και η Google προχωρά σε έναν ριζικό επανασχεδιασμό της desktop έκδοσης με σκοπό να φέρει στο προσκήνιο τις πιο σημαντικές ειδήσεις κοντά στην τοποθεσία...

Twitter: Το ΔΣ άναψε το πράσινο φως για την εξαγορά, αλλά υπάρχουν θέματα

22 Ιουνίου 2022 Christos Elpidis

Δεν πέρασαν παρά μόνο λίγες ώρες αφότου ο Elon Musk έδωσε τελεσίγραφο στο ΔΣ της Twitter απαιτώντας να τον ενημερώσουν για τον πραγματικό αριθμό των ψεύτικων λογαριασμών στην πλατφόρμα, καθώς η αρχική εκτίμηση ...

87 κρίσιμα τρωτά σημεία ανακαλύφθηκαν σε routers το 2021

17 Ιουνίου 2022 Techgear Team

Τα routers είναι απαραίτητα για συνδέσεις Wi-Fi, καθώς εκατομμύρια νέες συσκευές εγκαθίστανται καθημερινά σε σπίτια και χώρους εργασίας. Σύμφωνα με ανάλυση που πραγματοποιήθηκε από την Kaspersky, πάνω από 500 ...

Dark Web: Οι hackers δίνουν πρόσβαση στις υποδομές εταιρειών με μόλις $2000

15 Ιουνίου 2022 Techgear Team

Με την άνοδο του επιχειρηματικού μοντέλου του κυβερνοεγκλήματος as a service, οι πληροφορίες που είναι απαραίτητες για την οργάνωση μιας επίθεσης είναι περιζήτητες μεταξύ των εγκληματιών στον κυβερνοχώρο. Οι ...

Loader
techgear_icon