6月16日消息,維基解密網站公布了美國中情局名為“Vault 7“的秘密文件的一部分新內容。這次曝光的內容主要涉及CIA的Cherry Blossom固件修改程序,它允許情報機構在網絡公司的工廠中更改固件,但蘋果的 Airport硬件并不會因此受到影響。
通過這個程序,CIA 可以重新定向監視目標的網絡瀏覽,掃描密碼、通過被滲透的路由器去監控網站訪問。華碩、戴爾、摩托羅拉、貝爾金、Buffalo、DLink、Linksys、Netgear、Senao 和 US Robotics 的設備都可能成為攻擊的對象。
文件顯示 CIA 還有 Harpy Eagle 項目,它是為了滲透蘋果的AirPort 系列硬件產品而設立的,但時蘋果的各種加密系統以及定制的硬件解決方案讓 CIA 也束手無策。
本次曝光的文件內容是在 2015 年時候做出的總結報告,在這幾年時間里蘋果先后發布了針對 AirPort 的固件更新,CIA 破解設備的難度應該更高了。此前蘋果表示在 iOS 10 中他們已經封堵了 CIA 利用的大部分漏洞。
蘋果 AirPort 硬件產品的命運將會如何,我們還不知道。蘋果公司內部部門結構的變化,以及項目和工程師的調度現實,蘋果可能不會繼續對旗下的 AirPort Extreme、Time Capsule 和 AirPort Express 等路由器產品進行更新,但是不排除蘋果將這些產品的功能整合到其他產品中的可能。