WikiLeaks và bí mật hack của CIA, giải thích

Theo báo cáo của CBS News, CIA có thể được trang bị một kho công cụ hack có thể cho phép nó truy cập vào điện thoại, máy tính và các thiết bị khác của bạn.

(Tiết lộ: CNET là một phần của CBS Interactive, thuộc sở hữu của CBS.)

Nhưng những gì đang thực sự xảy ra?

Cập nhật ngày 8 tháng 3 lúc 2:40 chiều. PT với tuyên bố CIA.

WikiLeaks đã xuất bản những gì?

WikiLeaks, tổ chức khét tiếng về việc rò rỉ dữ liệu chính phủ có độ an toàn cao, đã xuất bản bộ đệm tài liệu cho thấy các chiến thuật mà CIA sử dụng để hack vào thiết bị của chúng tôi. WikiLeaks đã phát hành hơn 8.700 tài liệu và tệp - có tên mã là "Vault 7" - vào thứ ba, nơi được cho là một phần của kho lưu trữ CIA. Chúng tôi chưa xác minh độc lập thông tin.

Theo WikiLeaks, CIA đã mất quyền kiểm soát một kho lưu trữ chi tiết các cách thức mà nó hack các thiết bị. Kho lưu trữ rơi vào tay "cựu tin tặc và nhà thầu của chính phủ Hoa Kỳ một cách trái phép, một trong số họ đã cung cấp cho WikiLeaks các phần của kho lưu trữ."

Tôi cần biết những gì?

Đây là TL; DR: Nếu thông tin mà WikiLeaks đưa ra là chính xác, CIA có thể được trang bị nhiều công cụ cho phép hack vào điện thoại, TV thông minh (loại này, nhiều hơn về sau), máy tính và bộ định tuyến. Về cơ bản đó là tất cả những thứ bạn sở hữu được kết nối với internet.

Hóa ra, các công cụ của CIA có thể được sử dụng để đọc các tin nhắn được mã hóa được gửi trên các ứng dụng bảo mật khác như WhatsApp, Signal và Telegram.

CIA đã trả lời như thế nào?

CIA sẽ không xác nhận hoặc từ chối liệu các tài liệu của Wikileaks có thật hay không, nhưng đề nghị rằng ngay cả khi chúng là, đó là công việc của CIA để theo dõi mọi người - ít nhất là những người bên ngoài Hoa Kỳ.

Theo lời của CIA, thông qua CBS News:

"Chúng tôi không có bình luận nào về tính xác thực của các tài liệu tình báo có mục đích do Wikileaks phát hành hoặc về tình trạng của bất kỳ cuộc điều tra nào về nguồn gốc của các tài liệu. Tuy nhiên, có một số điểm quan trọng chúng tôi muốn đưa ra:

Nhiệm vụ của CIA là tích cực thu thập thông tin tình báo nước ngoài ở nước ngoài để bảo vệ nước Mỹ khỏi những kẻ khủng bố, các quốc gia thù địch và các đối thủ khác. Nhiệm vụ của CIA là đổi mới, tiên tiến và là tuyến phòng thủ đầu tiên trong việc bảo vệ đất nước này khỏi kẻ thù ở nước ngoài. Nước Mỹ xứng đáng không kém.

Cũng cần lưu ý rằng CIA bị cấm về mặt pháp lý khi thực hiện giám sát điện tử nhắm vào các cá nhân ở nhà, bao gồm cả đồng bào Hoa Kỳ của chúng tôi và CIA không làm như vậy. Các hoạt động của CIA phải chịu sự giám sát nghiêm ngặt để đảm bảo rằng họ tuân thủ đầy đủ luật pháp Hoa Kỳ và Hiến pháp.

Công chúng Mỹ sẽ vô cùng bối rối trước bất kỳ tiết lộ nào của Wikileaks được thiết kế để làm tổn hại khả năng của Cộng đồng Tình báo để bảo vệ nước Mỹ trước những kẻ khủng bố và những kẻ thù khác. Những tiết lộ như vậy không chỉ gây nguy hiểm cho nhân viên và hoạt động của Hoa Kỳ, mà còn trang bị cho đối thủ của chúng ta các công cụ và thông tin để làm hại chúng ta. "

CIA có thể hack loại thiết bị nào?

Nếu báo cáo là đúng, CIA có thể hack các thiết bị như:

  • Điện thoại Android
  • iPhone
  • Bộ định tuyến
  • Máy tính Windows và Linux
  • Máy tính Mac
  • TV thông minh (iffy này - xem "Thiên thần khóc là gì?" Để biết thêm)

Tôi theo dõi bằng iPhone: Công nghệ nào mở ra cho CIA? 8 ảnh

CIA có thể thực sự đọc tất cả các tin nhắn riêng tư WhatsApp của tôi (và các ứng dụng khác) không?

Kết xuất dữ liệu của WikiLeaks cho thấy, vâng, CIA có thể đọc tin nhắn riêng tư của bạn trước khi chúng được mã hóa. Nhưng một lần nữa, đó là nếu thông tin là có thật. Chúng tôi chưa biết điều đó.

Nhưng tôi nghĩ WhatsApp, Signal và các ứng dụng khác đã mã hóa tin nhắn của tôi?

Những ứng dụng đó sử dụng mã hóa, nhưng điều đó là vô ích nếu CIA có thể hack điện thoại của bạn. Nếu bạn bẻ khóa hệ điều hành, bạn không cần phải bẻ khóa ứng dụng.

Hệ điều hành hiển thị những gì trên màn hình, lắng nghe bạn gõ hoặc đọc các từ và ghi lại dữ liệu gốc không được mã hóa. Nếu phần mềm - như phần mềm hack CIA bị cáo buộc - có thể truy cập điện thoại ở mức đặc quyền đó, thì dữ liệu được mã hóa ở phần còn lại (được lưu trữ trên đĩa / bộ nhớ flash) hay trong chuyến bay (được gửi qua mạng) không thành vấn đề.

Một điều chúng tôi không chắc chắn là phiên bản nào của Android Android, iOS của Apple, Mac OS X và phần mềm TV thông minh và các hệ điều hành khác, bao gồm từ Microsoft, có thể đã bị hack.

CIA đã hack các thiết bị này như thế nào?

CIA không sử dụng một phương thức duy nhất để hack các thiết bị kết nối internet. Theo báo cáo, cơ quan tình báo sử dụng kết hợp phần mềm độc hại, vi rút, trojan và khai thác 0 ngày (lỗ hổng bảo mật mà nhà sản xuất chưa biết và vì vậy không thể dễ dàng vá) để có quyền truy cập vào các thiết bị này.

Điều này có nghĩa là các thiết bị như điện thoại và TV thông minh của tôi không an toàn?

Chúng tôi vẫn không chắc chắn. Chúng tôi đang tích cực tiếp cận với các công ty được đề cập trong các tài liệu WikiLeaks và sẽ cập nhật câu chuyện này khi tin tức phát triển. Cho đến nay, Apple, Google và Motorola đều từ chối bình luận.

Các tài liệu chỉ đại diện cho ba năm dữ liệu bị cáo buộc. Chúng tôi không biết chương trình này phát triển như thế nào hoặc liệu nó có tiếp tục sau khi các tài liệu mà WikiLeaks phát hành. Samsung tuyên bố họ biết về báo cáo WikiLeaks và khẩn trương xem xét vấn đề.

Đây là những gì một chuyên gia bảo mật, có nền tảng bao gồm nhiều năm hack iPhone, nói:

 

Để LạI Bình LuậN CủA BạN