Технология Athena позволяет спецслужбам США удаленно получать доступ к компьютерам и хранящейся на них информации. Об этом сегодня, 19 мая, сообщила организация WikiLeaks.
По ее данным, с помощью Athena сотрудники ЦРУ могут удаленно изменять настройки операционных систем, заносить вирусы, а затем выгружать файлы с зараженных устройств. Athena работает на компьютерах с ОС Windows. Программа была разработана ЦРУ совместно с американской компанией Siege Technologies, занимающейся вопросами кибербезопасности.
Документы о технологии Athena входят в серию публикаций WikiLeaks под названием Vault 7 (название крупнейшей серии утечек материалов ЦРУ).
Как сообщало EADaily, 7 марта WikiLeaks приступила к обнародованию массива данных о различных способах кибершпионажа, применяемых ЦРУ. Из этой информации следовало, что ведомство в Лэнгли (штат Вирджиния) разработало программы, позволяющие производить слежку при помощи мобильных телефонов, а также технологии, благодаря которым можно получить доступ к смартфонам по всему миру. Последние позволяют считывать аудиотрафик и электронные сообщения, в том числе в популярных мессенджерах WhatsApp и Telegram.
Комментарии
Эта возможность там наверняка предусмотрена, но заявлять о том, что они прямо-таки МОГУТ, это не совсем верно. Различные прокси с фаерволами наверняка урезают эти возможности, поэтому для того, чтобы совершить задуманное, цру-шникам необходимо лезть в каждое новое место в ручную, с помощью взлома. А это не такая уж и лёгкая задача. Одно дело положить сервак атакой, а другое слить с него данные. Автоматически это возможно разве что с бытовых компов. По моему, основной задачей современных сетевых взломов, является прекращение или затруднение работы. Весь шпионаж же осуществляется чаще всего не по сети, а с помощью "своих" людей. Но это я так думаю. Степень собственной наивности невозможно оценить самостоятельно.
Насчет "своих людей" Вы скорее всего правы. Тем более, что есть же мнение, что все эти взломы АНБ, ЦРУ и тд и тп, не взломы, а просто вынос данных на носителях персоналом
А зачем? Американская компания создает в Германии дочерние предприятия - штук несколько. Организует через них аутсорсинг: код в Индии, колл-центр в одной из восточноевропейских стран, бухгалтерия в другой и т.д. На аутсорсинг берутся ну очень крупные немецкие концерны, ведомства и госорганизации. Обслуживание серверов естественно тоже входит в комплект.
Внимание вопрос: зачем выносить данные на носителях, если они итак доступны 24 часа в сутки? Еще и на носители тратиться...
ЗЫ: Это реальность, а не абстракция, если кто не догадался.
Все могут если пользуешь антивирь, все файлы просканирует, отсортирует и отправит нужное в родственную службу, какой то в ЦРУ , а какой то в ФСБ ))
Это на бытовых компьютерах. А в тех конторах, где этого не хотят и пасут весь трафик, как и различную прочую программную активность такого не совершить. Вы даже сами можете поставить себе проксю на базе той же фри, чем крайне затрудните подобные процессы. Если конечно грамотно её настроите и обвяжете различными сигнализациями и прерывателями связи.
Чтобы к Вам влезть, кому-то потребуется долгая работа ручками. Никакой программе, пусть даже её написал сам Билл Гейтс в постпенсионном прозрении
такое не под силу.
Новость про винду которая под контролем, при помощи конторы антивирусной, причем тут бытовые приборы, линухи, прокси шмокси ?
Вы тоже мокните под дождём пока не наденете непромокаемую специальную одежду и не раскроете над собой зонт. Речь о том, что для тех, кто озабочен безопасностью, вся эта шляпа с управляемостью до лампочки, начиная от файерволов и заканчивая хранением нужных данных в иных местах. Даже если виндой и смогут худо-бедно управлять, то стащить данные, которые специально охраняются, будет невозможно.
Иранские парни из Натанзы ржут в голос
Их сеть даже к интернету подключена не была.
Что не помешало вирусу Stuxnet заразить кучу сименсовсовских контроллеров АСУТП (не винда ни разу! и даже не фря) и даже не openbsd) и, путем разгона до закритических скоростей, вывести из строя сотни центрифуг)
При этом терминалы инженеров в центре управления показывали что все окей, а в это время в цехе с центрифугами творился полный армагеддон
А я разве написал что-то другое по смыслу? Вся подобная шляпа происходит вовсе не по сети. И тем более у иранцев никто ничего не сливал. Вы не поняли сути нашего диалога.
Да, про антивири последнее время в эту сторону много негативной инфы, видимо небеспочвенно
Да это изначально неверный подход - затыкать дыры в изначально дырявой системе.
В свое время я думал, что дырявее Висты уже ничего не будет. Ан нет Вин10 переплюнула даже Висту по дырявости, обновления шьет каждый день.
Да я просто даже теоретически представить себе не могу, как может какой-то хакер ломануть многоуровневую защиту серьёзной организации и увидеть перед собой данные ломаемого компьютера в их первозданном виде.
Есть конечно закладки и в железе для фаерволов, но ведь далеко не все "стены" на подобном железе. Мало того, систем шифрования данных и собственных внутренних протоколов, наверняка тоже хватает.
Если даже и можно слить информацию, то чаще всего это будет огромный бесформенный цифровой шмат информации.
Так оно, скорее всего, так и было) Тем более, я думаю, что склад всех этих фич находится на компе, который не подключен к сети, а когда надо что-то ломануть, нужную вещь под запись просто берут оттуда
Фурманов: Петька, где Василь Иваныч?
Петька: На крыше, антенну натягивает.
Фурманов: Какое странное имя, Антенна...
- товарищи чапаевцы! есть проблема, нужно решить: радиостанция сломалась на паровозе.
- простите, а радиостанция на транзисторах или на лампах?
- для особо продвинутых повторяю: радиостанция на паравозе!
а какие имена файлов она вешает в список процессов. или там всё более элегантно - использует стандартные svchost?
Если эта информация и есть, то она где-то в Вольт7 массиве, видимо. В публикации этот момент не уточняется.
ntoskrnl скорее всего :-)
Платформа Wintel активно дискредитируется в последние годы. Интересно, в мире Линуксов/Юниксов как обстоят шпионские дела? Что-то мелькало в СМИ на этот счет, но уже не помню - роутеры-шмоутеры и т.д.
Дыры и в Debian Linux находили.
Предполагаю, что с Линуксом все тоже плохо. Спецслужбы запросто могут предоставить сотни контрибьюторов "энтузиастов" для улучшения сетевых интерфейсов Линукса или для написания новых драйверов. Или подкупить существующих.