WikiLeaks: ЦРУ удаленно управляет компьютерами с помощью технологии Athena

Аватар пользователя Дум Думыч

Технология Athena позволяет спецслужбам США удаленно получать доступ к компьютерам и хранящейся на них информации. Об этом сегодня, 19 мая, сообщила организация WikiLeaks.

По ее данным, с помощью Athena сотрудники ЦРУ могут удаленно изменять настройки операционных систем, заносить вирусы, а затем выгружать файлы с зараженных устройств. Athena работает на компьютерах с ОС Windows. Программа была разработана ЦРУ совместно с американской компанией Siege Technologies, занимающейся вопросами кибербезопасности.

Документы о технологии Athena входят в серию публикаций WikiLeaks под названием Vault 7 (название крупнейшей серии утечек материалов ЦРУ).

Как сообщало EADaily, 7 марта WikiLeaks приступила к обнародованию массива данных о различных способах кибершпионажа, применяемых ЦРУ. Из этой информации следовало, что ведомство в Лэнгли (штат Вирджиния) разработало программы, позволяющие производить слежку при помощи мобильных телефонов, а также технологии, благодаря которым можно получить доступ к смартфонам по всему миру. Последние позволяют считывать аудиотрафик и электронные сообщения, в том числе в популярных мессенджерах WhatsApp и Telegram.

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя Basych
Basych(11 лет 11 месяцев)

По ее данным, с помощью Athena сотрудники ЦРУ могут удаленно изменять настройки операционных систем, заносить вирусы, а затем выгружать файлы с зараженных устройств. 

Эта возможность там наверняка предусмотрена, но заявлять о том, что они прямо-таки МОГУТ, это не совсем верно. Различные прокси с фаерволами наверняка урезают эти возможности, поэтому для того, чтобы совершить задуманное, цру-шникам необходимо лезть в каждое новое место в ручную, с помощью взлома. А это не такая уж и лёгкая задача. Одно дело положить сервак атакой, а другое слить с него данные. Автоматически это возможно разве что с бытовых компов. По моему, основной задачей современных сетевых взломов, является прекращение или затруднение работы. Весь шпионаж же осуществляется чаще всего не по сети, а с помощью "своих" людей. Но это я так думаю. Степень собственной наивности невозможно оценить самостоятельно.

Аватар пользователя Дум Думыч
Дум Думыч(8 лет 11 месяцев)

Насчет "своих людей" Вы скорее всего правы. Тем более, что есть же мнение, что все эти взломы АНБ, ЦРУ и тд и тп, не взломы, а просто вынос данных на носителях персоналом

Аватар пользователя Ысрг
Ысрг(11 лет 5 месяцев)

А зачем? Американская компания создает в Германии дочерние предприятия - штук несколько. Организует через них аутсорсинг: код в Индии, колл-центр в одной из восточноевропейских стран, бухгалтерия в другой и т.д. На аутсорсинг берутся ну очень крупные немецкие концерны, ведомства и госорганизации. Обслуживание серверов естественно тоже входит в комплект.

Внимание вопрос: зачем выносить данные на носителях, если они итак доступны 24 часа в сутки? Еще и на носители тратиться...

ЗЫ: Это реальность, а не абстракция, если кто не догадался.

Аватар пользователя Кац
Кац(8 лет 11 месяцев)

Все могут если пользуешь антивирь, все файлы просканирует, отсортирует и отправит нужное в родственную службу, какой то в ЦРУ , а какой то в ФСБ ))

Программа была разработана ЦРУ совместно с американской компанией Siege Technologies, занимающейся вопросами кибербезопасности.

Аватар пользователя Basych
Basych(11 лет 11 месяцев)

Это на бытовых компьютерах. А в тех конторах, где этого не хотят и пасут весь трафик, как и различную прочую программную активность такого не совершить. Вы даже сами можете поставить себе проксю на базе той же фри, чем крайне затрудните подобные процессы. Если конечно грамотно её настроите и обвяжете различными сигнализациями и прерывателями связи. laugh Чтобы к Вам влезть, кому-то потребуется долгая работа ручками. Никакой программе, пусть даже её написал сам Билл Гейтс в постпенсионном прозрении laugh такое не под силу.

Аватар пользователя Кац
Кац(8 лет 11 месяцев)

Новость про винду которая под контролем, при помощи конторы антивирусной, причем тут бытовые приборы, линухи, прокси шмокси ?

Аватар пользователя Basych
Basych(11 лет 11 месяцев)

Вы тоже мокните под дождём пока не наденете непромокаемую специальную одежду и не раскроете над собой зонт. Речь о том, что для тех, кто озабочен безопасностью, вся эта шляпа с управляемостью до лампочки, начиная от файерволов и заканчивая хранением нужных данных в иных местах. Даже если виндой и смогут худо-бедно управлять, то стащить данные, которые специально охраняются, будет невозможно.

Аватар пользователя Radiohead
Radiohead(10 лет 12 месяцев)

Это на бытовых компьютерах. А в тех конторах, где этого не хотят и пасут весь трафик, как и различную прочую программную активность такого не совершить. Вы даже сами можете поставить себе проксю на базе той же фри, чем крайне затрудните подобные процессы. Если конечно грамотно её настроите и обвяжете различными сигнализациями и прерывателями связи. laugh Чтобы к Вам влезть, кому-то потребуется долгая работа ручками. Никакой программе, пусть даже её написал сам Билл Гейтс в постпенсионном прозрении laugh такое не под силу.

Иранские парни из Натанзы ржут в голос wink

Их сеть даже к интернету подключена не была.

Что не помешало вирусу Stuxnet заразить кучу сименсовсовских контроллеров АСУТП (не винда ни разу! и даже не фря) и даже не openbsd) и, путем разгона до закритических скоростей, вывести из строя сотни центрифуг)

При этом терминалы инженеров в центре управления показывали что все окей, а в это время в цехе с центрифугами творился полный армагеддон cheeky

Аватар пользователя Basych
Basych(11 лет 11 месяцев)

А я разве написал что-то другое по смыслу? Вся подобная шляпа происходит вовсе не по сети. И тем более у иранцев никто ничего не сливал. Вы не поняли сути нашего диалога.

 

 

Аватар пользователя Дум Думыч
Дум Думыч(8 лет 11 месяцев)

Да, про антивири последнее время в эту сторону много негативной инфы, видимо небеспочвенно

Аватар пользователя Aijy01
Aijy01(13 лет 7 месяцев)

Да это изначально неверный подход - затыкать дыры в изначально дырявой системе.

Аватар пользователя Дум Думыч
Дум Думыч(8 лет 11 месяцев)

В свое время я думал, что дырявее Висты уже ничего не будет. Ан нет Вин10 переплюнула даже Висту по дырявости, обновления шьет каждый день. 

Аватар пользователя Basych
Basych(11 лет 11 месяцев)

Да я просто даже теоретически представить себе не могу, как может какой-то хакер ломануть многоуровневую защиту серьёзной организации и увидеть перед собой данные ломаемого компьютера в их первозданном виде.

Есть конечно закладки и в железе для фаерволов, но ведь далеко не все "стены" на подобном железе. Мало того, систем шифрования данных и собственных внутренних протоколов, наверняка тоже хватает.

Если даже и можно слить информацию, то чаще всего это будет огромный бесформенный цифровой шмат информации. laugh

Аватар пользователя Дум Думыч
Дум Думыч(8 лет 11 месяцев)

Так оно, скорее всего, так и было) Тем более, я думаю, что склад всех этих фич находится на компе, который не подключен к сети, а когда надо что-то ломануть, нужную вещь под запись просто берут оттуда

Аватар пользователя k0lun
k0lun(14 лет 3 месяца)

Технология Athena

Фурманов: Петька, где Василь Иваныч?
Петька: На крыше, антенну натягивает.
Фурманов: Какое странное имя, Антенна...

Аватар пользователя ДК
ДК(13 лет 6 месяцев)

- товарищи чапаевцы! есть проблема, нужно решить: радиостанция сломалась на паровозе.

- простите, а радиостанция на транзисторах или на лампах?

- для особо продвинутых повторяю: радиостанция на паравозе!

Аватар пользователя ДК
ДК(13 лет 6 месяцев)

а какие имена файлов она вешает в список процессов. или там всё более элегантно - использует стандартные svchost?

Аватар пользователя Дум Думыч
Дум Думыч(8 лет 11 месяцев)

Если эта информация и есть, то она где-то в Вольт7 массиве, видимо. В публикации этот момент не уточняется.

Аватар пользователя saenara
saenara(9 лет 5 месяцев)

 ntoskrnl скорее всего :-)

Комментарий администрации:  
*** Уличен в розжиге по нацпризнаку ***
Аватар пользователя Remchik
Remchik(14 лет 1 месяц)

Платформа Wintel активно дискредитируется в последние годы. Интересно, в мире Линуксов/Юниксов как обстоят шпионские дела? Что-то мелькало в СМИ на этот счет, но уже не помню - роутеры-шмоутеры и т.д.

Аватар пользователя Aijy01
Aijy01(13 лет 7 месяцев)

Дыры и в Debian Linux находили.

 

Аватар пользователя ЭкспортёрПО
ЭкспортёрПО(11 лет 11 месяцев)

Предполагаю, что с Линуксом все тоже плохо. Спецслужбы запросто могут предоставить сотни  контрибьюторов "энтузиастов" для улучшения сетевых интерфейсов Линукса или для написания новых драйверов. Или подкупить существующих.