纽约时间3月7日,维基解密(WikiLeaks)网址公布了很多据悉是美国中情局(CIA)的內部文档,在其中囊括了CIA內部的机构材料,对电脑上、手机上等武器装备举办进攻的方法技艺,及其举办黑客攻击时应用的编码和真正样版。履行这种技艺,不但能够在电脑上、网络平台上的Windows、iOS、Android等诸多电脑操作系统下建议侵入进攻,还能够实际操作智能电视机等终端设备武器装备,乃至能够遥控器智能驾驶建议喑算行動。
维基解密将这种数据信息取名为“花了7天时间军火库”(Vault 7),一共有重要文件,囊括份网页页面及其个配件。在公布时,维基解密对文档內容举办了一些删节应急处置,囊括自我私人真正信息内容(名字、邮箱地址等),不计其数的IP地址,及其真正的二进制文件。
维基解密提示在对文档举办进一步的分析以后,会逐渐当众这种被删节的信息内容。另外,维基解密称本次公布的数据信息仅仅一系列CIA密秘材料的第一单位,被称作“年间”(Year Zero),事后还会继续有大量材料相继公布。
本次公布的数据信息都是以CIA的内部网保存出来的,周期时间为到年。这批文本文档的机构方法类似知识库系统,应用Atlassian企业的精英团队事儿共享资源系统软件Confluence创建。数据信息中间有明显的机构数据库索引关联,能够应用模版对好几个材料举办整治。很多材料有历史时间修改的归档,份材料中去除归档现有个最新数据。个配件大部分都能够在材料中寻找相匹配的连接,归属于其內容的一单位。
详尽来讲,这种材料能够分成以下几种:
CIA单位材料,囊括单位的推荐,单位有关的网络黑客新项目,及其单位內部的信息内容共享。
网络黑客新项目材料,囊括一些不属于特殊单位的黑客工具、輔助新项目等,在其中有新项目的推荐,使用说明书及其一些技艺关键点。
电脑操作系统材料,囊括iOS、MacOS、Android、Linux、vm虚拟机等系统软件的信息内容和专业知识。
专用工具和开发设计材料,囊括CIA內部采用的Git等开发环境。
职工材料,囊括职工的自我私人信息内容,及其职工自身创建的一些內容。
知识库系统,这里衬分门别类地储放了很多技艺专业知识及其进攻方式。在其中对比关键的是有关Windows电脑操作系统的技艺关键点和诸多漏洞,及其针对普遍的自我私人网络安全产品(Personal Security Products)的绕开方式,囊括诺顿、诺顿杀毒软件、赛门铁克、微软杀毒及其瑞星等网络安全产品。
总的来看,这种数据信息尽管有组织关系,但是做为事儿服务平台来讲,并沒有产生严苛的标准,很多文档全是随便置放的,乃至还囊括asdf那样的检测文档,更好像一个內部的专业知识数据共享平台。
在此次公布的数据信息中,一些对比特别注意的武器装备新项目以下:
Weeping Angel
Weeping Angel(哭泣的天使)是一款由CIA Embedded Devices Branch(内嵌式武器装备组)和美国MI5合作开发的对于三星智能电视机的窃听软件。三星智能电视机应用的是Android电脑操作系统,该窃听软件浸染智能电视机后,会挟制电视机的待机实际操作,维持程序流程的后台程序,让客户误认为早已关机了。
它会起动话筒,打开音频作用,随后将音频內容回传入CIA的后台管理网络服务器中。充分考虑三星智能电视机应用的是Android电脑操作系统,推断该恶意程序具有浸染Android手机上的工作能力。日本和英国是三星智能电视机的最关键消費我国。