2017年,在《麻省理工科技評論》公布的年度十大突破性技術中,有一項技術特別引入注目,即僵尸物聯網(Botnets of Things)。該項技術可以感染并控制攝像頭、監視器以及其他消費電子產品的惡意軟件,可造成大規模的網絡癱瘓。而這項技術的重要意義在于,基于這種惡意軟件的僵尸網絡對互聯網的破壞能力將會越來越大,也會越來越難阻止。
很明顯,技術的發展給人們的生活所帶來不一定都是正面的,負面的威脅也隨之在增加。而剛剛在美國發生的泄密事件再一次凸顯了這些威脅的存在,給人以深刻的啟示。
3 月 7 日,維基解密公布了據稱是美國中央情報局(CIA)網絡攻擊項目的泄密文件,表明CIA的黑客可使普通智能電視和手機等變成監聽設備。
這多達8761份的文件涉及了大量的日常電子消費產品,包括運行iOS和Android操作系統的智能手機,運行Windows和Mac系統的計算機,甚至三星的智能電視都被CIA作為攻擊目標。
此外,這些文件披露的攻擊方式還包括能夠遠程控制車輛的工具,以及一些通過WhatsApp等社交應用程序來傳遞加密信息的方法。
維基解密創始人阿桑奇認為,這些文件顯示出了“CIA進行網絡攻擊的綜合實力”。而這次迄為止最大規模的CIA泄密事件一方面會對眾多的用戶和科技公司造成不必要的困擾和擔憂,另一方面,也會引起公眾對于CIA黑客攻擊能力的討論,制造社會層面的輿論恐慌。
據相關報道稱,首批公布的文件是維基解密掌握的“七號保險庫(Vault 7)”系列泄密文件的一部分,全部文件頁數據稱比斯諾登文件多得多。
維基解密稱,CIA很早就通過惡意軟件等網絡武器控制了大量美國、歐洲等地企業的電子設備及操作系統產品,包括蘋果手機、安卓系統、Windows系統和三星智能電視,把它們變成麥克風進行竊聽活動。
據悉,CIA曾與英國軍情五處合作,使用一種名為“哭泣的天使”的軟件,讓一些設備處于“假關機”模式,即使設備在關機狀態依然能夠錄音,而三星的F8000系列智能電視就是這款軟件的首批“受害者”。
舉例而言,在“假關機”模式下,用戶會誤以為電視已經關機,但實際上被控制的電視已經轉成了收錄音頻模式,在電視開機并聯網之后,記錄下得的資料就會通過網絡傳送到CIA的服務器。
但CIA對此似乎并不滿足,他們還計劃加入拍攝錄像功能,并打算讓設備在斷網的情況下依然可以進行監聽行為。
在去年,CIA還利用針對安卓的"0-DAY漏洞"攻擊了主流手機品牌的設備,使得大量用戶的WhatsApp、Signal、Telegram和Twitter賬戶信息和通訊記錄都被CIA所掌控。
此外,CIA還成立了一支專門針對蘋果產品的特別團隊,同樣是監控目標人物的所在地,默默開啟他們設備的照相和錄音功能,獲取短信內容。
·
但有一點值得注意的是,維基解密表示,CIA為了隱藏自己的身份,往往會將自家黑客的攻擊掩飾成為來自其他地方的黑客。而且,CIA還硬性要求在使用網絡進行攻擊時,自己的黑客必須確保外界無法追蹤到CIA或者其合作方頭上。為此,CIA還專門設立了一個部門,工作就是將自己的“腳印”引到比如俄羅斯黑客等其它人的身上。
但憑借這件事再次引起大眾對CIA是否權力過大的討論在此刻看來已變得并不重要了。因為維基解密在發布文件時強調,CIA的“軍火庫”已失控,存在極大的擴散風險。
阿桑奇
這意味著,CIA的這些監控軟件幾乎全部被盜,目前極有可能落在了犯罪分子和外國間諜的手中。而偷盜者就有可能是一些此前為政府工作的黑客和政府的外包服務商。維基解密也是通過他們其中的一個人才拿到了這些文件。
而與CIA這種組織嚴密的情報組織相比,犯罪分子一旦拿到這些監控軟件工具,那帶來的危害只會更大。或許日后的電子設備和通訊工具將變得更不安全。
維基解密稱,之所以選擇公布這些文件和消息,是為了披露CIA這種秘密黑客計劃可能帶來的災難性后果,同時也為了披露其大規模被盜的事實。
換個角度看,這些黑客技術也并不是特別的讓人震驚。三星就承認過,它的智能電視可以有效地窺探用戶。也曾有安全顧問表示,他們在兩年前就可以做到遠程控制吉普車。但正如愛德華·斯諾登指出的,這些文件并沒有揭示加密消息服務本身的問題。
這里的隱藏含義就是美國政府機構認為有必要攻擊公眾所使用的消費類科技產品。而且,不出意料的是,四年來,這一觀點并沒有發生改變。
最重要的是此次發布的時間點。維基解密聲稱,這些文件“一旦其驗證和分析準備就緒后就會發布”。但泄漏是發生在美國唐納德·特朗普正在對美國情報機構進行管制的時候,這些文件可能為他提供一種攻擊手段。
換句話說,泄漏的政治后果似乎已經超過了技術本身。