30 Δεκεμβρίου 2018

Το WikiLeaks «καίει» τους υπερκοριούς της CIA

Γράφει η Νεφέλη Λυγερού
Μία λυσσαλέα διαμάχη έχει ξεσπάσει μεταξύ της CIA και του ιστότοπου WikiLeaks, από τότε που αυτός άρχισε να δημοσιεύει απόρρητα έγγραφα του αμερικανικού κράτους. O πρώην διευθυντής της CIA και νυν υπουργός Εξωτερικών Μάικ Πομπέο είχε κατηγορήσει τον ιστότοπο ότι δρα σαν «μια μη-κρατική, εχθρική υπηρεσία πληροφοριών».
Ο επικεφαλής των WikiLeaks Τζούλιαν Ασάνζ δεν άργησε να απαντήσει. Προχώρησε σε πρωτοφανείς αποκαλύψεις για τον τρόπο λειτουργίας και για τις επιχειρήσεις της CIA σε όλο τον κόσμο. Εδώ και εβδομάδες το WikiLeaks βομβαρδίζει τη δημόσια σφαίρα με ανατριχιαστικές λεπτομέρειες για την τεχνολογία που η CIA έχει αναπτύξει. Φέρνει στο φως τα προγράμματα που δίνουν στην αμερικανική υπηρεσία τη δυνατότητα να παρακολουθεί τους πάντες και τα πάντα, μετατρέποντας τηλεοράσεις, κινητά και υπολογιστές σε κοριούς.

Το πρώτο χτύπημα του Wikileaks ήρθε με τη σειρά διαρροών που έφερε την κωδική ονομασία Vault 7. Πρόκειται για την παρουσίαση ενός εγχειριδίου χρήσης ενός εργαλείου χάκινγκ. Στα σπλάχνα της CIA, το αποκαλούν HighRise και ουσιαστικά είναι μια εφαρμογή Android για την παρακολούθηση και την ανακατεύθυνση μηνυμάτων SMS σε έναν απομακρυσμένο διακομιστή. 

«Το θέλημα του Θεού»

Με απλά λόγια πρόκειται για μία μοναδική εφαρμογή που επιτρέπει στη CIA να αποκτήσει έλεγχο σε κινητά τηλέφωνα και υπολογιστές, και να διαβάζει τα μηνύματα που στέλνουν. Αρχικά, πρέπει να εγκαταστήσουν την εφαρμογή στη συσκευή και στη συνέχεια να την τρέξουν χειροκίνητα τουλάχιστον για την πρώτη φορά. Κατά την εκκίνηση, οι πράκτορες της CIA θα πρέπει να εισάγουν ένα ειδικό κωδικό για να έχουν πρόσβαση στις ρυθμίσεις του. Αυτός ο προεπιλεγμένος κώδικας είναι η λέξη “inshallah”. Αραβική λέξη που σημαίνει «το θέλημα του Θεού»). 

Μόλις εισαχθεί ο κωδικός, το εργαλείο αποκαλύπτει τον πίνακα διαχείρισής του, ο οποίος αποτελείται από τρία κουμπιά. Το πρώτο θα ξεκινήσει την εφαρμογή, το δεύτερο θα εμφανίσει/θα επεξεργαστεί το αρχείο διαμόρφωσης της εφαρμογής και ένα τρίτο θα επιτρέψει στον χειριστή του να στείλει ένα SMS από το τηλέφωνο σε έναν απομακρυσμένο διακομιστή της CIA.

Το High Rise δεν χρησιμοποιείται μόνο για να χακάρει συσκευές. Είναι και ένα πολύτιμο κανάλι εσωτερικής επικοινωνίας των υπαλλήλων της ίδιας της υπηρεσίας. Εξάλλου, μπορεί να εγκατασταθεί στα τηλέφωνα των υπαλλήλων της CIA και να παράσχει ένα δευτερεύον, κρυπτογραφημένο κανάλι επικοινωνίας μεταξύ υπαλλήλων και προϊσταμένων.

Οι αποκαλύψεις δεν σταματούν εκεί. Μία διαρροή αφορά σ’ ένα σύνολο εργαλείων που ονομάζεται Dumbo. Αυτό το σύστημα μπορεί όχι μόνο να μπλοκάρει τις κάμερες, τα μικρόφωνα και το λογισμικό επιτήρησης, αλλά μπορεί να ανιχνεύει εγγραφές ήχου και βίντεο. Τέλος, μπορεί να καταστρέφει τα αρχεία με τρόπο που δεν τους επιτρέπει να ανακτηθούν. Χρησιμοποιώντας το, οι πράκτορες της CIA είναι σε θέση να εξαφανίσουν κάθε αρχείο ήχου που επιθυμούν, όπου και αν βρίσκεται αυτό. 


Το Dumbo 

Η επίσημη περιγραφή του Dumbo από την ίδια την CIA είναι ότι «αναστέλλει τη διαδικασία που χρησιμοποιούν κάμερες web και καταστροφής τυχόν εγγραφών βίντεο που θα μπορούσαν να θέσουν σε κίνδυνο την ανάπτυξη PAG». Το PAG (Physical Access Group) είναι ένα ειδικό τμήμα που ανήκει στο CCI (Center for Cyber Intelligence). Το καθήκον του τμήματος αυτού εντός της υπηρεσίας είναι να αποκτάει φυσική πρόσβαση σε υπολογιστές-στόχους των επιχειρήσεων της CIA, όπως αναφέρει χαρακτηριστικά το WikiLeaks. 

Αν και ιδιαίτερα χρήσιμο, το συγκεκριμένο πρόγραμμα έχει ένα σημαντικό μειονέκτημα. Σε σύγκριση με άλλα κακόβουλα εργαλεία που χρησιμοποιεί η CIA, το Dumbo απαιτεί φυσική πρόσβαση στον υπολογιστή του θύματος. Αυτό σημαίνει πως ειδικοί πράκτορες πρέπει να τοποθετήσουν ένα USB στικάκι, έτσι ώστε να συνδεθεί με το εκάστοτε μηχάνημα. Απαιτούνται δε δικαιώματα διαχειριστή για να μην εντοπιστεί από κάποιο λογισμικό προστασίας, αν και οι αποκαλύψεις του WikiLeaks εξηγούν ότι η απόκτηση προνομίων root είναι κάτι που μπορεί να το κάνει εύκολα η CIA. 

Από τη στιγμή που οι πράκτορες εισάγουν το Dumbo, αυτό όχι μόνο διακόπτει τη λειτουργία όλων των συνδεδεμένων συσκευών παρακολούθησης και λογισμικού, αλλά αναζητά και επιπλέον συσκευές που αποτελούν μέρος του δικτύου. Αναζητά, δηλαδή, συγκεκριμένες διεργασίες και εγγραφές, προσφέροντας πρόσβαση ακόμα και σε αρχεία που έχουν διαγραφεί αλλά έχουν αφήσει ίχνη. Αυτό σημαίνει ότι μπορεί η CIA να πραγματοποιήσει οποιαδήποτε επιχείρηση, ακόμα και σε χώρους που φυλάσσονται με κάμερες, χωρίς να γίνει αντιληπτή από κανέναν. 

Τα… αρχαιοελληνικά εργαλεία της CIA

Για τους λάτρεις των κατασκοπικών περιπετειών τα Wikileaks αποκαλύπτουν και άλλα πολύτιμα μυστικά της CIA, θέτοντας σε κίνδυνο τις αποστολές της. Προχώρησαν, μάλιστα, στην καταγραφή των σημαντικότερων επιχειρησιακών κωδικών ονομασίας, εξηγώντας τι ακριβώς σημαίνουν. Κάποια, μάλιστα, από αυτά είναι εμπνευσμένα από την Ελλάδα, με ονομασίες όπως Αρχιμήδης και Αθήνα. 
  • Year Zero: η CIΑ εκμεταλλεύεται δημοφιλή hardware και λογισμικό. 
  • Weeping angel: το εργαλείο κατασκοπείας που χρησιμοποιεί η υπηρεσία για να διεισδύσει σε έξυπνες τηλεοράσεις, μετατρέποντάς τες σε συγκεκαλυμμένα μικρόφωνα.
  • Dark Matter: εργαλεία που στοχεύουν iPhones και Mac. 
  • Grasshopper: το λογισμικό με το οποίο παραβιάζει Windows της Microsoft και παρακάμπτει κάθε προστασία από ιούς. 
  • Archimedes: ένα εργαλείο επίθεσης που φέρεται ότι δημιούργησε η CIΑ για τη στοχοθέτηση υπολογιστών μέσα σε ένα τοπικό δίκτυο. 
  • Scribbles: ένα software που είναι σχεδιασμένο να προσθέτει ‘web beacons’ σε απόρρητα έγγραφα, για να επιτρέπει τον έλεγχο των διαρροών από τις μυστικές υπηρεσίες. 
  • Athena: έχει σχεδιαστεί για να μπορεί να αποκτήσει απόλυτα τον πλήρη έλεγχο των μολυσμένων υπολογιστών Windows, επιτρέποντας στην CIΑ να εκτελεί πάρα πολλές λειτουργίες στο μηχάνημα-στόχο, όπως διαγραφή δεδομένων, ή εγκατάσταση κακόβουλου λογισμικού, κλοπής δεδομένων και αποστολής τους σε servers της CIΑ. 
  • Cherry Blossom: εργαλείο που παρακολουθεί τη δραστηριότητα στο διαδίκτυο ενός στόχου. Ανακατευθύνει το πρόγραμμα περιήγησης, ανιχνεύει διευθύνσεις ηλεκτρονικού ταχυδρομείου, αριθμούς τηλεφώνου και πολλά άλλα. Ουσιαστικά κλέβει τον έλεγχο του υπολογιστή κάποιου. 
  • Brutal Kangaroo: εργαλείο που μπορεί να χρησιμοποιηθεί για να μολύνει υπολογιστές με κακόβουλο λογισμικό. 
  • ELSA: το χρησιμοποιεί η CIA για να προσδιορίσει τη θέση ενός συγκεκριμένου χρήστη, χρησιμοποιώντας το Wi-Fi του υπολογιστή του. 
  • Bothan Spy Gyrfalcon: χρησιμεύει για την κλοπή πιστοποιήσεων και κωδικών. 
πηγή



Share

Δεν υπάρχουν σχόλια:

Λίγες οδηγίες πριν επισκεφθείτε το ιστολόγιό μας (Για νέους επισκέπτες)

1. Στην στήλη αριστερά βλέπετε τις αναρτήσεις του ιστολογίου μας τις οποίες μπορείτε ελεύθερα να σχολιάσετε επωνύμως, ανωνύμως ή με ψευδώνυμο, πατώντας απλά την λέξη κάτω από την ανάρτηση που γραφει "σχόλια" ή "δημοσίευση σχολίου" (σας προτείνω να διαβάσετε με προσοχή τις οδηγίες που θα βρείτε πάνω από την φόρμα που θα ανοίξει ώστε να γραψετε το σχόλιό σας). Επίσης μπορείτε να στείλετε σε φίλους σας την συγκεκριμένη ανάρτηση που θέλετε απλά πατώντας τον φάκελλο που βλέπετε στο κάτω μέρος της ανάρτησης. Θα ανοίξει μια φόρμα στην οποία μπορείτε να γράψετε το email του φίλου σας, ενώ αν έχετε προφίλ στο Facebook ή στο Twitter μπορείτε με τα εικονίδια που θα βρείτε στο τέλος της ανάρτησης να την μοιραστείτε με τους φίλους σας.

2. Στην δεξιά στήλη του ιστολογίου μας μπορείτε να βρείτε το πλαίσιο στο οποίο βάζοντας το email σας και πατώντας την λέξη Submit θα ενημερώνεστε αυτόματα για τις τελευταίες αναρτήσεις του ιστολογίου μας.

3. Αν έχετε λογαριασμό στο Twitter σας δινεται η δυνατότητα να μας κάνετε follow και να παρακολουθείτε το ιστολόγιό μας από εκεί. Θα βρείτε το σχετικό εικονίδιο του Twitter κάτω από τα πλαίσια του Google Friend Connect, στην δεξιά στήλη του ιστολογίου μας.

4. Μπορείτε να ενημερωθείτε από την δεξιά στήλη του ιστολογίου μας με τα διάφορα gadgets για τον καιρό, να δείτε ανακοινώσεις, στατιστικά, ειδήσεις και λόγια ή κείμενα που δείχνουν τις αρχές και τα πιστεύω του ιστολογίου μας. Επίσης μπορείτε να κάνετε αναζήτηση βάζοντας μια λέξη στο πλαίσιο της Αναζήτησης (κάτω από τους αναγνώστες μας). Πατώντας την λέξη Αναζήτηση θα εμφανιστούν σχετικές αναρτήσεις μας πάνω από τον χώρο των αναρτήσεων. Παράλληλα μπορείτε να δείτε τις αναρτήσεις του τρέχοντος μήνα αλλά και να επιλέξετε κάποια συγκεκριμένη κατηγορία αναρτήσεων από την σχετική στήλη δεξιά.

5. Μπορείτε ακόμα να αφήσετε το μήνυμά σας στο μικρό τσατάκι του blog μας στην δεξιά στήλη γράφοντας απλά το όνομά σας ή κάποιο ψευδώνυμο στην θέση "όνομα" (name) και το μήνυμά σας στην θέση "Μήνυμα" (Message).

6. Επίσης μπορείτε να μας στείλετε ηλεκτρονικό μήνυμα στην διεύθυνσή μας koukthanos@gmail.com με όποιο περιεχόμενο επιθυμείτε. Αν είναι σε προσωπικό επίπεδο θα λάβετε πολύ σύντομα απάντησή μας.

7. Τέλος μπορείτε να βρείτε στην δεξιά στήλη του ιστολογίου μας τα φιλικά μας ιστολόγια, τα ιστολόγια που παρακολουθούμε αλλά και πολλούς ενδιαφέροντες συνδέσμους.

Να σας υπενθυμίσουμε ότι παρακάτω μπορείτε να βρείτε χρήσιμες οδηγίες για την κατασκευή των αναρτήσεών μας αλλά και στην κάτω μπάρα του ιστολογίου μας ότι έχει σχέση με δημοσιεύσεις και πνευματικά δικαιώματα.

ΣΑΣ ΕΥΧΟΜΑΣΤΕ ΚΑΛΗ ΠΕΡΙΗΓΗΣΗ

Χρήσιμες οδηγίες για τις αναρτήσεις μας.

1. Στις αναρτήσεις μας μπαίνει ΠΑΝΤΑ η πηγή σε οποιαδήποτε ανάρτηση ή μερος αναρτησης που προέρχεται απο άλλο ιστολόγιο. Αν δεν προέρχεται από κάποιο άλλο ιστολόγιο και προέρχεται από φίλο αναγνώστη ή επώνυμο ή άνωνυμο συγγραφέα, υπάρχει ΠΑΝΤΑ σε εμφανες σημείο το ονομά του ή αναφέρεται ότι προέρχεται από ανώνυμο αναγνώστη μας.

2. Για όλες τις υπόλοιπες αναρτήσεις που δεν έχουν υπογραφή ΙΣΧΥΕΙ η αυτόματη υπογραφή της ανάρτησης. Ετσι όταν δεν βλέπετε καμιά πηγή ή αναφορά σε ανωνυμο ή επώνυμο συντάκτη να θεωρείτε ΩΣ ΑΥΣΤΗΡΟ ΚΑΝΟΝΑ ότι ισχύει η αυτόματη υπογραφή του αναρτήσαντα.

3. Οταν βλέπετε ανάρτηση με πηγή ή και επώνυμο ή ανώνυμο συντάκτη αλλά στη συνέχεια υπάρχει και ΣΧΟΛΙΟ, τότε αυτό είναι ΚΑΙ ΠΑΛΙ του αναρτήσαντα δηλαδή είναι σχόλιο που προέρχεται από το ιστολόγιό μας.

Σημείωση: Να σημειώσουμε ότι εκτός των αναρτήσεων που υπογράφει ο διαχειριστής μας, όλες οι άλλες απόψεις που αναφέρονται σε αυτές ανήκουν αποκλειστικά στους συντάκτες των άρθρων. Τέλος άλλες πληροφορίες για δημοσιεύσεις και πνευματικά δικαιώματα μπορείτε να βρείτε στην κάτω μπάρα του ιστολογίου μας.