bisend

美国中央情报局下设黑客部 专门开发iOS恶意软件

2017-03-08 12:08 来源: 编辑: Flora 发表在 新闻, 网络安全 我要评论

据美国科技博客9to5mac报道,维基解密宣称美国中央情报局(CIA,以下简称“中情局”)下属网络情报中心(Center for Cyber Intelligence)设有一个特别部门,该部门专心致力于开发和获取iOS设备的“零日漏洞”。

所谓“零日漏洞”是苹果公司或安全研究专家尚未发现的漏洞,因此也就无法针对这种漏洞加以特别保护。

维基解密称:“尽管iPhone在2016年全球智能手机市场上所占份额较小(14.5%),但中情局移动开发分部(Mobile Development Branch)下设的一个特别部门仍专门负责开发恶意软件以寄生于iPhone和iPad等基于iOS操作系统运行的苹果产品,以便控制这些设备和输出其数据。中情局的‘军械库’中包含了难以计数的本地和远程‘零日漏洞’,这些漏洞要么是由中情局自己开发出来的,要么是从英国政府通信总部(GCHQ)、美国国家安全局(NSA)、联邦调查局(FBI)获取的,又或是从Baitshop等网络武器承包商那里购买得来的。中情局之所以会对iOS设备有这种不成比例的关注,可能是因为iPhone颇受社交、政治、外交及商界精英的喜爱。”

此外,维基解密还进一步宣称,中情局已在最近对用于攻击iPhone和iPad的大多数恶意软件“失去了控制”:“最近,中情局对其黑客‘军械库’中的大多数‘武器’都失去了控制,其中包括恶意软件、病毒、特洛伊木马、武器化的‘零日漏洞’、恶意软件远程控制系统及其相关文件等。这些‘武器’的代码行数总计可达数亿之多,这就使其持有者完全有能力黑进中情局。这种档案看似已在前美国政府黑客和承包商中未经授权地流传,其中一人向维基解密提供了部分档案。”

维基解密网站周二公布了8761份文件,称其对上述针对中情局的指控形成了支持,并表示这只是一系列解密中的第一部分。

除了专门开发iOS漏洞的部门以外,中情局据称还有专门的团队负责攻击Android、Windows和Samsung TV。

据维基解密称,这个黑客部门的规模之大几乎可以说其在实际上形成了第二个美国国家安全局:“到2016年底,中情局的这个黑客部门——从官方来说,该部门隶属于中情局下属的网络情报中心——拥有超过5000名注册用户,并已开发出超过1000个黑客系统、特洛伊木马、病毒及其他‘武器化’恶意软件。中情局这项‘事业’的规模是如此之大,以至于到2016年时,其黑客所利用的代码比用于运行Facebook的代码还要多。中情局已在实际上创造出了‘自己的国家安全局’,而其需要承担的问责义务甚至(比真正的国家安全局)还要少,并且无需回答一个问题:以如此庞大的预算支出来复制一个对手机构的能力是否有着正当的理由。”

维基解密称,该网站已从外泄文件中节录出了很多识别信息,这些信息涉及到“数以万计的中情局目标,以及遍布拉美、欧洲和美国各地的攻击机器”。

爱德华·斯诺登(Edward Snowden)随后发布Twitter消息称,维基解密所披露的代码是真实的,只有拥有权限的中情局内部人员才会知道这些代码的存在。BBC则报道称,中情局开发的某些iOS恶意软件能让该局“看到一个目标的位置、激活其设备的摄像头和麦克风以及阅读文本通信记录”。

苹果公司尚未就此置评。

聚焦云计算,扫描二维码,关注HostUCan云计算

相关文章

黑客是如何潜入HBO电视网的网络的?
08/10
据英国卫报报道,上周攻破HBO网络的黑客表示,他们用了6个月才实现了这一壮举。在一年的时间中,他们花费了50万美元购买零时差攻击,以获取各公司网络的访问权限。攻击者称,通过勒索各大企业,他们在一年时间内赚取了1200万美元到1500万美元。
Symantec出售SSL证书业务给Digicert
08/03
美国西部时间8月2号,Symantec在一份新闻稿中发表声明:DigiCert将收购Symantec的网站安全业务和相关的PKI(公钥基础设施)解决方案。在保护企业防止高级网络威胁侵入其网络绝对必要的时候,通过此项收购,Symantec的客户将受益于DigiCert,一家专注于交付领先的身份验证和加密解决方案的公司。
必盛互联老用户尊享福利 GeoTrust OV证书仅需千元
08/01
您的网站还没安装SSL证书?不要担心!必盛互联每款主机均免费提供Let’s Encrypt/TrustAsia DV证书,且支持一键安装,快捷方便。但对中小企业、电商网站而言,为了树立良好的品牌形象及提高网站可信度,则应选择安全性更高的OV/EV证书。必盛互联为了感谢用户一直以来的支持,特别推出老用户感恩优惠活动,两款热卖OV/EV SSL证书,直降700元,让您买到高性价比的知名品牌SSL证书(https://www.bisend.cn/ssl-certificate),助力全站部署SSL证书,提升网站安全性与信誉度。
腾讯1.56亿入股英国游戏开发商,王者荣耀要出海了
07/31
腾讯以1770万英镑(约合1.563亿人民币)对英国游戏开发商Frontier Developments (以下简称:Frontier )进行了战略投资。据悉,腾讯以每股523.2便士的价格认购了Frontier新发行的339万股普通股,占Frontier 已发行股本的9%,这意味着腾讯成为继Frontier CEO David Braben之后的第二大股东。
李克强深耕双创生态系统:中国正成“创客天堂”
07/26
中国蓬勃发展的“互联网+”和消费升级早已让越来越多外国人看到开展新事业的商机,越来越多海外“创客”来到中国。而中国优越的“双创”环境,正促使他们的创业梦想成真。正如李克强总理所言:“我们的创业创新是开放的,要总结经验,吸引更多国家的企业带着资金来、带着技术来、带着人才来,在合作中实现共赢。”文章转自:新京报,特约记者 穆伊。
cloud_hosting
评论
还没有评论,快来抢沙发吧!
weibo qrcode
关注微信号:
HostUCan云计算
作者介绍
Flora
访问量: 1046413
文章: 2842
Flora,IDC点评网网站运营专员,主机行业资深编辑

作者热门文章

bluehost
ssl

热门文章

服务推荐

云服务器专题
云服务器即云主机,是近年特别热门的主机产品,最新排名请看»
云存储专题
云存储稳定性高,成本低,扩展性好等特点,查找云存储优惠请看»
SSL证书专题
SSL数字证书,可以提高网站安全性,DV,OV,EV等产品报价请看»
美国主机专题
热门美国主机eHost速度快,价格便宜,更多最新热门美国主机请看»
inmotionhosting
host1plus
在线咨询 广告合作 回到顶部