WikiDer > Tresor 7
Tresor 7 (das Englisch Gewölbe bedeutet 'Tresor' oder 'Krypta') ist eine Reihe von geheimen Dokumenten im Besitz der Whistleblower-SiteWikiLeaks wurde vom 7. März 2017 durchgesickert[1][2][3]. Die Dokumente zeigen im Detail, wie die CIA (CIA), die amerikanisch Geheimdienst, betreibt elektronische Überwachung und Cyber Krieg. In dieser Hinsicht entwickelte die CIA eine Software, die ihr den Zugriff auf Smart-TVs, Smartphones von beiden Apfel, als Geräte, die mit dem AndroidSystem von Google, und zu Computern mit BetriebssystemeFenster, Mac OS und Linux.
Laut WikiLeaks-Gründer Julian Assange Es ist das größte Leak aller Zeiten bei der CIA:[2] 8.761 Dokumente, die alle Hacking-Tools der CIA. Die Veröffentlichung wäre auch größer als die Staus in Snowden.[4]
Jahr null, die Veröffentlichung vom 7. März 2017,[5] deckt die Jahre 2013 bis 2016 ab und wäre nur der Anfang einer umfangreichen Reihe von Offenlegungen. Vor der Veröffentlichung ersetzte WikiLeaks alle identifizierenden Informationen wie Namen, E-Mail und IP-Adressen durch eine Nummerierung.[6]
Wikileaks hat die Dokumente von einer anonymen Quelle erhalten, die "den Einsatz von Cyberwaffen in Frage stellen will".[7] Sicherheitsexperte James Lewis glaubt, dass Russland hinter dem Leck steckt[8], aber Insider sagten, dass Hunderte, vielleicht mehr als Tausend, Zugang zu diesen Dokumenten hatten.[9]
Organisation
Das Malware und Hacking-Tools der CIA wurden von mehreren hundert Experten entwickelt. Diese arbeiten hauptsächlich im CIA-Hauptquartier in Langley (Virginia, USA), aber auch anderswo auf der Welt. In Europa würde die CIA hauptsächlich von den Amerikanern aus operieren Konsulat im Frankfurt, wo sich ein 'Center for Cyber Intelligence Europe' (CCIE) befindet. CIA-Mitarbeiter erhalten Diplomatenpässe und arbeiten unter dem Deckmantel der Außenministerium. In Frankfurt angekommen, können sie die Schengen-Zone freie Fahrt in Europa.[1][10]
Die CIA entwickelt einen Großteil der Software mit einem eigenen umfangreichen Team, sammelt aber auch Malware, die im Internet kursiert, teilweise gegen Gebühr. Die Malware kann mit dem geteilt werden NSA und die Briten GCHQ.[11]Darüber hinaus würde UMBRAGE, eine Arbeitsgruppe innerhalb der CIA, „Fingerabdrücke“ von einer großen Anzahl in- und ausländischer Hacker sammeln, um gerichtsmedizinische Untersuchung von Cyberangriffen oder um einen Angriff einer externen Gruppe oder Macht zuzuschreiben. Daraus schlossen natürlich einige, dass die 'russischen' Hackerangriffe rund um die Präsidentschaftswahlen in den USA im Jahr 2016 möglicherweise a falsche FlaggeOperation gehörte der CIA selbst.[12]
Ein weiteres Dilemma für Geheimdienste ist, ob entdeckte Schwachstellen in Soft- oder Hardware besser an die Hersteller kommuniziert werden (damit a Abhilfe gefunden wird) oder geheim gehalten werden, um es als Schlupfloch nutzen zu können. Die US-Regierung entschied, dass Geheimdienste Schwachstellen-Aktienprozess kann erforderlich sein, Schwachstellen zu melden, aber die Anwendung dieser Regel ist fraglich.[13][14]
Betroffene Systeme und Software
Smartphones und Messaging
Mit der in Vault 7 erwähnten Spyware könnte die CIA auf Smartphones von Apple und anderen Marken zugreifen, die auf Googles Android basieren. Die CIA habe einen "überdurchschnittlichen Fokus" auf Schwachstellen in iOS, sagte WikiLeaks, wahrscheinlich wegen der Popularität des iPhones bei der politischen, geschäftlichen und diplomatischen Elite.[15]Es sind jedoch keine Fälle bekannt, in denen die Verschlüsselung von Instant Messaging-Nachrichten wie Telegramm, WhatsApp oder Signal wäre geknackt worden. Auf gehackten Geräten werden Nachrichten abgefangen, noch bevor die Verschlüsselung ihre Aufgabe erfüllen kann, insbesondere durch Keylogging oder berühren vom Bildschirm.[16] In der Praxis könnte dies also für alle von der Schadsoftware infizierten Smartphones der Fall sein. Apple sagte unterdessen, dass "viele der gemeldeten Sicherheitslücken bereits in der neuesten Version von iOS behoben wurden und das Unternehmen die anderen Sicherheitslücken so schnell wie möglich beheben wird."[17]
Autos
Eines der Dokumente zeigt, dass die CIA untersuchte, wie die Lenkung von Autos beeinflusst werden könnte. In der Folge konnten nicht nachweisbare Mordversuche verübt werden, die natürlich zu Verschwörungstheorien.
Smart-TV
Eines der Softwarepakete mit dem Codenamen „Weeping Angel“ soll Smart-TVs mit Strom versorgen, insbesondere die Samsung F8000 Serie umwandelbar in Abhörgeräte. Die Mikrofone in diesen Fernsehern würden auch im ausgeschalteten Zustand weiterhin Geräusche aufnehmen, eine Situation, die der Gesellschaft unter auffallend ähnlich ist Großer Bruder.[8] Die gemeldeten Fälle beschränken sich jedoch auf eine Reihe von Fernsehgeräten aus den Jahren 2012-2013, die nur über einen Infizierten ausgestrahlt werden aktualisieren-USB Stick würde zuhören.[18] Andere weisen jedoch darauf hin, dass es bereits 2015 zu Kontroversen über das "Abhörverhalten" von Samsung-Fernsehern kam und wie Benutzer diese Funktion selbst deaktivieren mussten.[19] Manche sehen die Angriffe auf Smart-TVs als Anreiz, jetzt, da die Kommunikation über Smartphones und Mail zunehmend verschlüsselt wird, entlang „unschuldiger“ Haushaltsgeräte zu überwachen, über die Internet der Dinge.[20][21]
Fenster
Auch innerhalb der CIA besteht großes Interesse daran, Windows-Rechner durch Schwachstellen zu infiltrieren, die den Herstellern selbst nicht bekannt sind (null tag-nutzt aus).[15] Die Dokumente beschreiben auch Methoden zur Identifizierung bekannter Antiviren Software herumkommen[22] oder imitieren.[1]
Physische Kontamination
Einige der elektronischen Angriffsmethoden der CIA erfordern physischen Kontakt zum Zielsystem, zum Beispiel beim Umgang mit sicheren Computernetzwerken, die nicht mit dem Internet verbunden sind (Polizei, Versorgungsunternehmen). In der Praxis wird häufig ein USB-Stick mit Schadsoftware verwendet. Die Einschleusung von Schadsoftware wird mit einem von 24 Ablenkungsmedien auf dem USB-Stick getarnt, beispielsweise eine Präsentation, ein Informationsvideo, ein Spiel oder auch ein gefälschtes Antivirenprogramm.[1]
Veröffentlichungen
- Jahr null: die erste große Veröffentlichung mit durchgesickerten Dokumenten und Interpretation (7. März 2017)
- Dunkle Materie: Dokumentation zu CIA-Projekten auf Apple Mac Firmware anstecken (23. März 2017)
- Marmorrahmen: Tools, um zu verhindern, dass Forensik- und Antivirus-Unternehmen Viren, Trojaner und Hacking der CIA zuschreiben (31. März 2017)
- Heuschrecke: Eine Plattform zum Erstellen von Malware für Microsoft Windows-Betriebssysteme. (7. April 2017)
- Bienenstock: Kommunikations-Malware zwischen ausspionierten Systemen und der CIA (14. April 2017)
- Weinender Engel: Ein Implantat für Samsung Smart TVs (21. April 2017)
Reaktionen und Kontroversen
Edward Snowden selbst reagierte auf Twitter indem er sagt, dass das Leak beweise, "dass die US-Regierung Schwachstellen in US-Produkten entwickelt und dann bewusst die Tore offen hält – äußerst rücksichtslos" (Die CIA-Berichte zeigen, dass die USG Sicherheitslücken in US-Produkten entwickelt und die Löcher dann absichtlich offen hält. Rücksichtslos unbeschreiblich.).[23]
In den Vereinigten Staaten heizen die Enthüllungen die politische Debatte an, die durch die Präsidentschaftswahl 2016 hat begonnen. Verteidiger der Geheimdienste[24], Geschäftskreise[11] und einige'Liberale“ minimieren die Leaks, präsentieren die Methoden als Teil der normalen Geheimdienstarbeit und bezeichnen WikiLeaks als „Tool of Moscow“.[24] Unterstützer von Präsident Trump auf der anderen Seite sind zugegebenermaßen nicht sanft zu Whistleblowern und lehnen die Leaks ab[25], sondern sehen sie auch als Spuren der Geheimdienste, die sie hassen (Tiefer Staat), die gegen Präsident Trump sind.[26][27]
Mehrere Unternehmen und Organisationen kündigten nach wenigen Tagen an, Maßnahmen gegen die bekannt gewordenen Schwachstellen zu ergreifen.[28][29][30][31]
Ende April 2017 reagierte die CIA mit Bestürzung auf die neuen Enthüllungen und kündigte in Verbindung mit der FBI um eine Fahndung nach den Leuten hinter den Lecks zu starten.[32]
Externer Link
- (und) WikiLeaks Vault 7