CIA秘密武器:可將自身發起黑客攻擊嫁禍給中俄

“維基揭秘”3月31日曝光的這些工具包括676份源代碼文件。該網站説,中情局用這些工具對其惡意代碼中的一些文本部分做隱藏和混淆處理,以迷惑取證調查人員和反病毒公司人員,阻止他們把病毒、木馬或黑客攻擊的來源認定為中情局。
“維基揭秘”打比方説,中情局在把美製武器系統交給它在一些地方秘密支持的反叛分子之前,會先用特殊工具掩蓋武器系統中的英文文本,而這些源代碼文件就相當於這類特殊工具的數字版。
被曝光的文件顯示,中情局的相關工具中使用了中文、俄羅斯文、韓文、阿拉伯文和波斯文。“維基揭秘”認為,這可以欺騙調查人員,讓他們把中情局發起的病毒、黑客攻擊歸咎於其他國家。比如,把惡意代碼創制者所説的語言從美式英文偽裝成中文,然後再故意留下惡意代碼創制者掩飾使用中文的跡象,從而誘導取證調查人員得出錯誤的結論。
“維基揭秘”説,中情局在2016年使用過上述反取證調查工具。這些文件僅用於混淆目的,本身不包含安全漏洞。
這是“維基揭秘”在3月份第三次公佈中情局與網絡攻擊相關的秘密文件。此前公佈的兩批文件中,有近9000份文件介紹中情局全球黑客計劃的方向、惡意代碼庫以及可侵入IT產品的黑客工具,這些產品包括蘋果iPhone、谷歌安卓系統、微軟視窗操作系統以及三星智能電視等;有12份文件揭露中情局將惡意代碼植入蘋果Mac電腦和iPhone手機的技術手段。
“維基揭秘”揭露了中情局將惡意代碼植入蘋果Mac電腦和iPhone手機的技術手段,其中包括使用惡意代碼感染固件,這意味着即便重新安裝操作系統,惡意代碼也會繼續存在於被感染設備中。
“維基揭秘”指出,一款代號“黑暗天空”的惡意代碼植入軟件到2008年已是1.2版,安裝在新出廠的iPhone手機上,這意味着中情局至少從2008年就開始對iPhone手機供應鏈進行攻擊。中情局還通過阻截郵件訂單和其他進出美國的貨物,對貨物開箱、感染並重新發貨等手段,感染目標機構的供應鏈。
針對“維基揭秘”發佈的信息,蘋果公司已發表聲明説,經過初步評估,所有iPhone手機漏洞只涉及3G手機,並已在2009年修復;所有2013年後上市的Mac電腦的漏洞都已得到修復。(據新華社)