WikiLeaks: "Elsa" троян может установить местоположение устройства без GPS

Аватар пользователя rukav

Сегодня под шум с вирусом-вымогателем "Петей", WikiLeaks выложил очередную порцию слитых документов ЦРУ под названием ELSA. Из документов следует, что ELSA - это по сути троян, который устанавливается определенным способом на целевое устройство, работающие под Windows ОС с включенной WiFi антеной.

Сам троян регулярно сканирует открытые точки доступа WiFi и записывает такие данные как силу WiFi сигнала, SSID идентификатор и МАС адрес. При чем само устройство не обязательно должно быть подключенным к какой-либо WiFi точке,  главное - это включенная WiFi антена на устройстве.

 

Как только устройство подключается к Интернету, троян пытается определить и записать в зашифрованном виде местоположение устройства (долготу, ширину и временную метку), используя общедоступные базы геолокации из Google или Microsoft. Сам троян передает эти данные по запросу аганта ЦРУ, используя отдельные эксплоиты и бэкдоры на устройстве жертвы.

 
Пример таких ELSA данных

 

P.S. Можно только догадываться для чего собираются эти данные о местоположении устройств.

 

Авторство: 
Авторская работа / переводика

Комментарии

Аватар пользователя sevik68
sevik68(14 лет 1 месяц)

очень много допущений и малореально если основная масса пользует обычные десктопы

но с этими долбанными смарфонами и планшетами, которые есть наверно и у домашних животных - вполне реализуемо

ЗЫ смартов и планшетников с виндой наверно всё же меньше чем под андроидом

Аватар пользователя rukav
rukav(10 лет 4 дня)

здесь под словом "устройство" может быть что-угодно, работающее на винде laugh

Аватар пользователя LvKiller
LvKiller(11 лет 11 месяцев)

Когда масса красноглазиков превысит некоторый, совсем небольшой, кстати, порог, за них возьмутся тоже. Странно слышать от "неуловимого Джона" о том, что его никто не ловит. Не надо идеализировать операционные системы... можно ненароком почувствовать себя очень плохо.

Комментарий администрации:  
*** отключен (маты, гнилой жаргон) ***
Аватар пользователя alexsword
alexsword(14 лет 8 месяцев)

любопытно, но хотелось бы спецов мнение услышать

Аватар пользователя rukav
rukav(10 лет 4 дня)

комментарий журналистов RT

 

Аватар пользователя vvelichko
vvelichko(14 лет 5 месяцев)

Ничего нового, пасти передвижение wifi интерфейса типовое бизнес решение по нынешним временам.

Улучшите впечатления заказчиков с помощью аналитических данных о местоположении

Аватар пользователя Виктор1690
Виктор1690(13 лет 8 месяцев)

Не удивлен. В мобильниках давно такое было. Нужно было не тока вынуть симку, отключить телефон, но еще вынуть батарею.

Ну и к видео знаменитая история с ликвидацией Дудаева:)))

Аватар пользователя Loraine
Loraine(10 лет 6 месяцев)

Кхм.. Дудаева как бэ КРС по сигналу позиционировала во время разговора. При чем тут мобильная связь?

Аватар пользователя Виктор1690
Виктор1690(13 лет 8 месяцев)

Мобильная связь действительно к данному случаю не причем. Просто иллюстрация к забугорному видео.

И добавлю фэйковое фото:)))

Аватар пользователя wblk
wblk(9 лет 5 месяцев)

Опасно, хотя ИМХО, давно уже все в базах.  Например, в виндоусе, я сыну контроль включил, раз в неделю на почту получаю все его передвижения, и что он делал на телефоне и ноуте.  Даже если выключен GPS/Радиомодуль телефон легко ориентируется на местности с помощью окружающих вайфаек. 

В андроиде это было сделано практически сразу. 

Зачем тут троян - непонятно.  

 

 

 

 

 

 

 

 

 

Аватар пользователя sevik68
sevik68(14 лет 1 месяц)

троян отсылает эти данные заказчику

сервис и комфорт ))

Аватар пользователя wblk
wblk(9 лет 5 месяцев)

Так а смысл, держать свою инфраструктуру, спецов, проще коррумпировать несколько инженеров которые занимаются бигдатой в пейсбуке/гугле/майкрософте

 

Разве что, контроля ради.... 

Аватар пользователя Изя
Изя(8 лет 12 месяцев)

И вообще это не баг, а фича

Аватар пользователя тов. Гобсек
тов. Гобсек(13 лет 5 месяцев)

- Это ужасно!

- И куда смотрит милиция?

- Бандит-Вымогатель: - Петя - с этой самой:

-  Безобразной Эльзой, - спокойно гуляют под ручку по виртуальному пространству, - и никто, их даже не попытается арестовать!

- Это же возмутительно!

- Видно придётся послать в ООН - музыкальное видеообращение на эту Эльзу-Хулиганку, - может они помогут?

- https://www.youtube.com/watch?v=NFLMGweXCgA

 

Комментарий администрации:  
*** Отключен (инфомусорные комменты + лидерство в бан-рейтинге) ***
Аватар пользователя nictrace
nictrace(14 лет 4 месяца)

Что за бред? Это не троян, а вполне легальная фишка "Андроида"...

Аватар пользователя Изя
Изя(8 лет 12 месяцев)

"Троян" использует вполне родную фишку устройств, уверен он и другие родные опции использует: камеру, микрофон, клавиатуру, жесткий диск )) Не дергайтесь слишком devil

Аватар пользователя jamaze
jamaze(14 лет 4 месяца)

НЯП, тут имеется в виду обратная операция. Если Андроид собирает привязку wifi сетей к геокоординатам, то устройство с wifi-модулем сможет воспользоваться этой базой и определить свои координаты, даже несмотря на отсутствие GPS-модуля. Ноутбуки, фотоаппараты, принтеры, ...

Аватар пользователя woddy
woddy(13 лет 5 месяцев)

Что значит обратная? Как будто телефон без GPS не палит ваши координаты

Комментарий администрации:  
*** Неполживого чма кусок ***
Скрытый комментарий Повелитель Ботов (без обсуждения)
Аватар пользователя Повелитель Ботов

Перспективный чат детектед! Сим повелеваю - внести запись в реестр самых обсуждаемых за последние 4 часа.

Комментарий администрации:  
*** Это легальный, годный бот ***
Аватар пользователя ShadowCat
ShadowCat(10 лет 3 месяца)

del

Аватар пользователя oikev
oikev(9 лет 9 месяцев)

Виндовс (Микрософт), Андроид (Гугл), Айфон (Эпл) и множество других определённых  устройств с ПО. Фотографии (камеры есть практически у всех переносных устройств и у других), местоположение (иначе зачем столь крупные ооткрытые системы геолокации - спрятать, широко развивать проще), местоположение фото (это только из общедоступных официально объявленных возможностей).

 Далее: звук (сбор речи, голосов и звуков вообще, например вокруг телефона, планшеты (и ещё многие другие устройства), другие функции определённых устройств (с беспроводных, тот же вай-фай, проще "снять" проходящую с них информацию). Вроде устройства без проводов рекламируются довольно сильно, несмотря на отсутствие практической пользы и даже вредное влияние ЭМИ. Что такое ЭМИ и каковы последствия его вредного влияния можно спросить у людей, работающих в электроэнергетике с высоковольтным оборудованием (35 кВ, 220 кВ и выше).

 Большое количество информации (всё) можно узнать об определённом человеке, обществе, тех. данные. И обо многом другом, при желании. Кем большинство этих технологий сбора и обработки информации разработано, крупнейшие организации сейчас - примерно это общеизвестно. За океаном от нашей страны.

 Всё это неспроста развивалось и не само по себе. Определённые люди из определённого места определёнными способами. Сейчас крупнейшие в мире (Гугл, Микрософт, Эпл и многие другие) в США (общеизвестно).

  Можно узнать о происходящем вокруг людей и о самих людях непосредственно (кстати, сейчас рекламируют, вроде как, датчики в самом человеке, о нём самом непосредственно). Очень многое узнать можно.

Это всё не само по себе. Специально и намеренно в нужном направлении, по-возможности. Следовательно эффективно работает и показывает хорошие перспективы в будущем, наверняка.

Аватар пользователя Обыватель
Обыватель(12 лет 2 месяца)

Аватар пользователя Вован Водкин
Вован Водкин(10 лет 2 недели)

гугловедроид передает информацию о вайфай станциях на свои сервера легально. Мелкософт вполне возможно тоже. И если рабочую станцию можно подключать к влан через внешнего клиента подключенного по лан (при этом влан адаптер на станции полностью отключен), то с телефоном такого не будешь делать.

Аватар пользователя Обыватель
Обыватель(12 лет 2 месяца)

Нужно осознать, что всё, что ты говоришь по телефону, всё ,что ты делаешь в сети, все твои данные на компе и у сторонних организаций, известно не только ЦРУ и ФСБ. Так или иначе, рано или поздно, весь массив данных на каждого лично и всех вообще доступен или будет доступен любому, и крупным коммерческим структурам и мелким мошенникам, грабителям и просто ворам.

Аватар пользователя просто пользователь

Гугломобили, ведущие съёмку на улице, также собирают информацию о точках доступа.

Аватар пользователя Ктулху
Ктулху(10 лет 5 месяцев)

Этим занимаются все кому не лень. <sarcasm>Очень шокирующее открытие</sarcasm>.