Apple News

WikiLeaks continua 'Vault 7' com novos documentos detalhando explorações da CIA relacionadas a Mac

Quinta-feira, 23 de março de 2017 7h45 PDT por Mitchel Broussard

O WikiLeaks hoje continuou sua série 'Vault 7', divulgando detalhes sobre programas relacionados à CIA que foram desenvolvidos com a intenção de infectar dispositivos iMac e MacBook. De hoje Matéria escura 'A instalação do Vault 7 segue algumas semanas depois que o WikiLeaks estreou' Year Zero ', que se concentrou em exploits que a CIA criou para dispositivos iOS. Em uma resposta no mesmo dia em que o Year Zero foi lançado, a Apple disse que muitas das vulnerabilidades no vazamento já foram corrigidas.





Agora, o WikiLeaks está lançando luz sobre vulnerabilidades e explorações relacionadas ao Mac, que os divulgadores afirmam 'persistir mesmo se o sistema operacional for reinstalado'. O projeto em questão, criado e liderado pelo Embedded Development Branch da CIA, é chamado de 'Chave de fenda sônica' e representa um mecanismo que pode implantar código de um dispositivo periférico - um stick USB ou a 'chave de fenda' - enquanto um Mac está inicializando.

macbookpromodelssideview
De acordo com o WikiLeaks, isso permite que um invasor 'inicialize seu software de ataque', mesmo se o Mac tiver uma senha ativada ao se inscrever. No relatório, é dito que a própria chave de fenda sônica da CIA foi armazenada com segurança em uma versão de firmware modificada de um Apple Adaptador Thunderbolt-para-Ethernet . além da Doutor quem -referenciando exploit, Dark Matter aponta para mais uma recompensa de programas da CIA destinados a coletar informações, infectar ou de alguma forma incapacitar um dispositivo Mac.



'DarkSeaSkies' é 'um implante que persiste no firmware EFI de um computador Apple MacBook Air' e consiste em 'DarkMatter', 'SeaPea' e 'NightSkies', respectivamente EFI, implantes kernel-space e user-space.

Documentos sobre o malware 'Triton' MacOSX, seu infectante 'Dark Mallet' e sua versão EFI persistente 'DerStake' também estão incluídos neste lançamento. Embora o manual do DerStake1.4 lançado hoje seja de 2013, outros documentos do Vault 7 mostram que, a partir de 2016, a CIA continua a confiar e atualizar esses sistemas e está trabalhando na produção do DerStarke2.0.

Dark Matter não é focado exclusivamente no Mac, no entanto, e inclui alguns novos exploits do iPhone também. Um é chamado de 'NightSkies 1.2' e é descrito como uma 'ferramenta de farol / carregador / implante' para o iPhone, que foi projetada para ser fisicamente instalada em um iPhone diretamente em suas instalações de fabricação. Diz-se que essa exploração baseada na conspiração data de 2008 - um ano após a estreia do primeiro iPhone - e sugere, de acordo com o WikiLeaks, que 'a CIA tem infectado a cadeia de suprimentos de seus alvos do iPhone desde pelo menos 2008.'

Embora os ativos da CIA às vezes sejam usados ​​para infectar fisicamente sistemas sob a custódia de um alvo, é provável que muitos ataques de acesso físico da CIA tenham infectado a cadeia de suprimentos da organização visada, incluindo a interdição de pedidos pelo correio e outras remessas (abertura, infecção e reenvio), deixando o Estados Unidos ou não.

A lista completa dos novos documentos Dark Matter pode ser encontrada em WikiLeaks , e provavelmente veremos mais WikiLeaks relacionado à Apple à medida que a série Vault 7 continua. Como no Year Zero, ainda levará algum tempo para que os analistas de segurança e especialistas determinem o impacto total dos vazamentos de hoje.

apple macbook pro comércio de valor

Nota: Devido à natureza política da discussão sobre este tópico, o tópico de discussão está localizado em nosso Política, religião, questões sociais fórum. Todos os membros do fórum e visitantes do site podem ler e seguir o tópico, mas as postagens são limitadas a membros do fórum com pelo menos 100 postagens.