Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Giu 16, 2017 Marco Schiaffino Hacking, In evidenza, Leaks, News, Privacy, RSS 2
Il nuovo capitolo dei Cia Leaks accende i riflettori su uno degli strumenti più potenti a disposizione degli agenti segreti della Central Intelligence Agency. Si tratta di CherryBlossom, un impianto che permette agli 007 di spiare oltre 200 modelli di router casalinghi.
Il sistema, in pratica, sfrutta una versione modificata del firmware che, stando a quanto riportato nei documenti, può essere installata sia localmente attraverso l’azione di un agente che opera sul terreno, sia in remoto sfruttando eventuali falle di sicurezza (e di precedenti ce ne sono parecchi) del router.
Nella documentazione pubblicata da WikiLeaks, viene fatto cenno anche a uno strumento (chiamato Claymore) che consentirebbe di portare attacchi a distanza nei confronti dei dispositivi Wi-Fi con l’obiettivo di “forzare” l’aggiornamento del firmware.
Ma come funziona CherryBlossom? Il nome in codice si riferisce, in realtà, a un insieme di componenti. Il primo è FlyTrap, ovvero il firmware modificato che viene installato (anche tramite Wi-Fi) sul dispositivo e che si collega a un server Command and Control che gli sviluppatori della CIA hanno battezzato CherryTree.
Il sistema di controllo, rappresentato da un’interfaccia Web che consente agli agenti di inviare i comandi al dispositivo compromesso, è invece indicato come CherryWeb.
Il manuale d’uso di CherryBlossom (circa 175 pagine!) spiega nei dettagli anche il tipo di funzioni a disposizione degli operatori, che possono utilizzare il sistema di controllo per attivare una serie di attività programmate in “mission”.
Tra queste, la possibilità di intercettare tutto il traffico che transita sul router, ma anche di raccogliere soltanto le comunicazioni dirette a uno specifico indirizzo IP o a un particolare destinatario di posta elettronica.
Il sistema, inoltre, consente di impostare una serie di regole che permettono agli agenti di avere delle notifiche quando si verificano determinati eventi, per esempio quando vengono individuate comunicazioni dirette a una specifica persona.
Vi è poi la possibilità di dirottare l’intero traffico attraverso un proxy a propria scelta o addirittura di dirottare la navigazione del browser.
Quest’ultima opzione consentirebbe quindi agli agenti di portare attacchi per installare malware su qualsiasi dispositivo che usa la connessione Wi-Fi del router per navigare, semplicemente dirottandolo su una pagina con un exploit su misura.
Considerato che le funzioni di CherryBlossom permettono anche di eseguire scansioni della rete locale, operazioni di questo tipo possono inoltre essere pianificate in ogni dettaglio, avendo a disposizione tutte le informazioni necessarie per individuare la vulnerabilità su cui fare leva per l’attacco.
L’elemento che impressiona di più, però, è il numero di dispositivi che possono essere bersagliati. L’elenco completo riportato in un documento che si può consultare su WikiLeaks comprende più di 200 modelli di router tra i più diffusi.
Set 23, 2024 0
Apr 20, 2023 0
Set 08, 2022 0
Mag 04, 2022 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...
2 thoughts on “CIA Leaks: ecco come gli 007 possono spiare 200 modelli di router”