NSA esiintyi Facebookina levittääkseen haittaohjelmia, Snowden Docs Show

facebook-silmä

No, tämä on vain erityistä. Osana pyrkimyksiään asentaa haittaohjelmia "miljoonille" tietokoneille maailmanlaajuisesti National Security Agency esiintyi Facebookina huijatakseen kohteita lataamaan haitallista koodia.

"Joissakin tapauksissa NSA on naamioitunut väärennetyksi Facebook-palvelimeksi, joka on käyttänyt sosiaalisen median sivustoa aloitusalustana tartuttaakseen kohteen tietokoneen ja suodattaakseen tiedostoja kiintolevyltä." raportoi The Intercept viimeisimmässä huippusalaisissa asiakirjoissaan, jotka Edward Snowden on hankkinut. "Toisissa se on lähettänyt roskapostisähköposteja, joissa on haittaohjelma, joka voidaan räätälöidä salaamaan ääntä tietokoneen mikrofonista ja ottamaan kuvia verkkokamerallaan. Hakkerointijärjestelmät ovat myös mahdollistaneet NSA: n kyberhyökkäyksiä korruptoimalla ja häiritsemällä tiedostojen latausta tai estämällä pääsyn verkkosivustoille.

Suositellut videot

NSA kutsui Facebook-temppua nimellä QUANTUMHAND, ja sitä testattiin alun perin "noin tusinalla kohteella" ennen kuin se lanseerattiin suuremmassa mittakaavassa vuonna 2010, asiakirjat osoittavat.

Liittyvät

  • Facebookin ja Instagramin bugi paljasti miljoonia salasanoja työntekijöilleen

Mikä alkoi tapana lyödä "hart-to-reach" -kohteita – noin 100–150 niistä vuodesta 2004 lähtien – NSA: n haittaohjelmien leviämispyrkimykset ovat sittemmin levinneet mahdollisesti miljooniin tietokoneisiin ympäri maailmaa käyttämällä automatisoitua järjestelmää, joka tunnetaan sisäisesti nimellä TURBIINI. Asiakirjat paljastavat TURBINEn avulla, että NSA: n räätälöityjen käyttötoimintojen (TAO) jäsenet pystyivät hyödyntämään tai tuhoamaan tietokoneita massiivisessa mittakaavassa.

Interceptin Ryan Gallagher ja Glenn Greenwald kuvailevat NSA: n kohdennettuihin koneisiin käyttämiä erilaisia ​​räätälöityjä haittaohjelmia seuraavasti:

Yhtä implanttia, koodinimeltään UNITEDRAKE, voidaan käyttää useiden "laajennusten" kanssa, joiden avulla virasto voi saada täydellisen hallinnan tartunnan saaneesta tietokoneesta.

Esimerkiksi CAPTIVATEDAUDIENCE-nimistä implanttilaajennusta käytetään ottamaan haltuunsa kohteena olevan tietokoneen mikrofoni ja nauhoittamaan laitteen lähellä käytäviä keskusteluja. Toinen, GUMFISH, voi salaa ottaa haltuunsa tietokoneen verkkokameran ja ottaa valokuvia. FOGGYBOTTOM tallentaa lokit Internet-selaushistoriasta ja kerää kirjautumistietoja ja salasanoja, joita käytetään verkkosivustojen ja sähköpostitilien käyttämiseen. GROK: ia käytetään näppäinpainallusten kirjaamiseen. Ja SALVAGERABBIT suodattaa tiedot siirrettävistä flash-asemista, jotka muodostavat yhteyden tartunnan saaneeseen tietokoneeseen.

Asiakirjat osoittavat myös, että jotkin näistä viruksista estävät kohteiden kyvyn käyttää salausohjelmistoja Internet-toiminnan peittämiseen tai sähköpostien lähettämiseen yksityisesti. Tämä ja muut haittaohjelmayritykset ovat osa sitä, mitä NSA: n asiakirjat kutsuvat "Owning the Net" -ohjelmaksi.

Toimittajien suositukset

  • NSA varoittaa Windowsin hyväksikäytöstä, sivuuttaa oman roolinsa haittaohjelmien luomisessa
  • Facebook selittää pahimman katkonsa, kun 3 miljoonaa käyttäjää siirtyy Telegramiin

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.