Unikli informácie o kybernetickom arzenále CIA

Po NSA sa stala obeťou úniku infomácii aj CIA. Na verejnosť sa dostalo obrovské množstvo údajov, ktoré pravdepodobne pochádzajú zo serverov tajnej služby.

WikiLeaks, známa stránka, ktorá sa zaoberá zverejňovaním citlivých informácií o spoločnostiach a organizáciách, sa znova zamerala na CIA (Ústredná spravodajská služba Spojených štátov). Uverejnila novú sériu informácií o tejto tajnej službe s kódovým názvom Vault 7. Je to doteraz najväčší únik utajených dokumentov. Väčšina z nich nie je staršia ako tri roky (2014-2016)

Prvá časť zverejnených materiálov známa ako Year Zero obsahovala až 8 761 dokumentov a súborov z prísne strážených systémov CIA. Tieto dokumenty obsahujú 7181 webových stránok a 943 príloh. Spravodajskej službe sa podľa všetkého nepodarilo utajiť značnú časť kybernetického arzenálu, vrátane špecializovaného malvéru, vírusov, trójskych koní a rôznych ďalších. Táto zbierka obsahuje viac ako miliardu riadkov kódu, čo by podľa Wikileaks mohla byť celá hackovacia kapacita CIA.

Podľa dostupných informácii si malvéry a iné nástroje vytvára CIA vlastnými silami. Má na to svojich softvérových vývojárov, ktorí sú zodpovední za vývoj, testovanie a podporu pre všetky zadné dvierka, exploity, trojany, vírusy a rôzne druhy malvérov, ktoré CIA využíva.

Špeciálny projekt označovaný kódovým označením Weeping Angel (plačúci anjel) sa zameriava na Smart TV a dokáže pomocou nich nahrávať dianie okolo prístroja. Nepomôže ani vypnutie televízora, pretože Weeping Angel pozmení firmvér zariadenia, vďaka čomu síce televízor vyzerá byť vypnutý, ale nie je. Následne nahráva konverzácie v miestnosti a posiela ich prostredníctvom internetu na tajný server CIA.

Ďalšia vývojárska skupina CIA sa sústreďuje na ovládanie a vzdialenú kontrolu smartfónov. Napadnuté telefóny môžu odosielať informácie o polohe, audio a textové správy. CIA tiež dokáže na diaľku aktivovať kameru alebo mikrofón. Zameriava sa nielen na iPhone a ďalšie produkty Apple s iOS systémom, ale aj na Samsung, HTC alebo Sony. Podľa WikiLeaks sa agentúra snaží viac prenikať do Androidu, pre ktorý vyvinuli až 24 exploitov. Pre iOS „iba“ 14.

CIA sa zameriava aj na operačné systémy Windows, OSX, Linux, ale aj sieťovú infraštruktúru (routre).

Vlastné krycie názvy získali aj ďalšie špeciálne hackovacie techniky. Hammer Drill infikuje softvér na CD/DVD alebo vymeniteľné médiá ako USB. Brutal Kangaroo dokáže skryť dáta na disku.

Je možné, že viaceré citlivé informácie použité v kybernetickom arzenáli CIA mohli uniknúť a mohli padnúť do rúk inej spravodajskej služby prípadne hackerom. Na čiernom trhu by mali tieto informácie vysokú cenu a poskytli by hackerom úplne nové možnosti. 

(MR)