维基解密揭示了中情局是如何入侵你的iPhone和MacBook的
发布时间:2022-08-15 05:49:45 338
相关标签: # 恶意软件# 攻击# 软件# 安全漏洞# 黑客

这起被称为“暗物质”的泄密事件揭示了中央情报局一个名为嵌入式开发分支(EDB)和#8211;同一个分支创造了“哭泣天使”攻击–;并专门针对Mac和iOS固件进行黑客攻击。
CIA用不可移动的恶意软件感染苹果设备
The newly released documents revealed that CIA had also been targeting the iPhone since 2008.
该机构已经创建了一个专门设计用于感染苹果固件的恶意软件,即使重新安装了操作系统,这种感染仍会在MacOS和iOS设备上活跃。
据维基解密称,公布的文件还清楚地揭示了CIA使用这些技术在苹果Mac设备(包括Mac和iPhone)上获得“持久性”,并展示它们使用EFI/UEFI和固件恶意软件。"
“声波螺丝刀”黑客工具
本文档中描述的黑客攻击方法允许使用插入计算机Thunderbolt端口的以太网适配器访问Mac的固件。
它允许黑客从外围设备–;比如U盘或外置硬盘–;"即使固件密码已启用“在设备上。
“当计算机通电时,需要将植入的以太网适配器插入Thunderbolt端口,以便执行代码。如果在机器通电后插入适配器,则不会执行植入代码。”文件解释道。
夜空
“COG有机会将MacBook Air赠送给将使用该工具植入的目标。该工具将是一个信标/植入物,在MacBook Air的背景下运行,为我们提供指挥和控制能力。植入物将定期发出信标。该信标必须持续存在于MacBook Air中,并且必须保持最小开启时间-光盘封装。“文件说。维基解密在一份新闻稿中表示,值得注意的是,这款iPhone黑客工具的第一个版本自2007年开始运行,其明确设计目的是感染供应链中的“工厂新鲜”iPhone。
维基解密说:“虽然中情局的资产有时被用来对目标保管的系统进行物理感染,但中情局的许多物理访问攻击很可能已经感染了目标组织的供应链,包括阻止从美国或其他地方发出的邮件订单和其他货物(打开、感染和重新发送)。”。中情局的暗物质泄露是维基解密公布的第二批7号金库,此前该揭发组织于3月7日公布了与中情局有关的机密文件史无前例的庞大档案的第一部分。
此前公布的Vault 7泄密概述了软件和设备中的一系列安全漏洞,包括iPhone、Android手机和三星电视,全世界数百万人都依赖这些软件和设备拦截通信并监视其目标。
预计在未来几天,维基解密将公布更多关于政府和情报机构的信息,作为其零年系列的一部分。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报