CIA kan met zero-day lekken smartphones en smart tv’s afluisteren

usa-flag-thomas-ricks

De CIA beschikt over zero-day kwetsbaarheden in zowel Windows, iOS, Android en Linux. De Amerikaanse opsporingsinstantie houdt deze beveiligingsproblemen bewust geheim om verdachten te kunnen afluisteren. Onder andere smart tv’s en smartphones kunnen door de overheidsinstantie worden afgeluisterd.

Dit blijkt uit nieuwe documenten die klokkenluiderssite Wikileaks onder de naam ‘Vault 7’ heeft gepubliceerd. In totaal gaat het om 7.818 documenten en 943 bijlagen. In de documenten is onder andere informatie terug te vinden over cyberwapens die de CIA in handen heeft. Zo blijkt de dienst te beschikken over duizenden trojans, malware en hacktools. De CIA zou onder andere beschikken over 24 zero-day beveiligingslekken in het besturingssysteem Android.

Zero-day lekken

Zero-day lekken zijn voor een opsporingsinstantie zeer waardevol, aangezien deze kwetsbaarheden niet bij de fabrikant bekend zijn. De fabrikant kan de beveiligingsproblemen hierdoor niet dichten, waardoor een dienst als de CIA deze langere tijd kan gebruiken om in te breken op apparaten van verdachten. Het gebruik van dit soort beveiligingslekken brengt echter ook risico’s meer voor onschuldige gebruikers. Het is immers niet te zeggen wie een zero-day kwetsbaarheid nog meer ontdekt. Zo kunnen cybercriminelen de beveiligingslekken misbruiken voor financieel gewin.

Uit de documenten komt ook de tool Weeping Angel naar voren. Dit is een tool die specifiek is ontwikkeld om Samsung smart tv’s aan te vallen. In de documenten wordt onder andere gesproken over een aanval waarbij een TV die wordt uitgeschakeld in de praktijk ongemerkt actief blijft, zodat deze gesprekken kan afluisteren en informatie kan doorsturen naar servers van de CIA. De tool die hiervoor is ontwikkeld zou in samenwerking met de Britse geheime dienst MI5 zijn gebouwd. Daarnaast een platform genaamd HIVE beschreven, waarmee zowel de platformen Windows, OS X, Solaris, Linux en MikroTik kunnen worden aangevallen.

Geïsoleerde machines aanvallen

Daarnaast beschikt de CIA over Hammer Drill, een virus dat specifiek gericht is op het aanvallen van systemen die niet zijn verbonden met internet. De malware zou daarnaast een ‘air gapping’ functionaliteit bevatten. Deze functionaliteit maakt het mogelijk ondanks het ontbreken van een internetverbinding toch te communiceren met andere machines, in de hoop dat deze wel met internet zijn verbonden. Een dergelijke functionaliteit maakt het mogelijk kleine hoeveelheden data van geïsoleerde machines naar de buitenwereld te sturen. Onder andere de Israëlische Ben-Gurion Universiteit heeft hiervoor een aantal methodes ontwikkeld (1, 2, 3)

Meer over
Lees ook
Nieuwe website helpt gemeenten hun informatiebeveiliging te verbeteren

Nieuwe website helpt gemeenten hun informatiebeveiliging te verbeteren

Een nieuwe website van de informatiebeveiligingsdienst voor gemeenten (IBD) gaat Nederlandse gemeenten helpen hun informatiebeveiliging te verbeteren. De website houdt gemeenten op de hoogte van de laatste ontwikkelingen op het gebied van cybersecurity en geeft gemeenten een aantal handige tips. De nieuwe website heeft als doel gemeenten beter te1

Security aanpak vaak luilekkerland voor hacker

Security aanpak vaak luilekkerland voor hacker

‘IT-security kost alleen maar geld en de voordelen zijn moeilijk meetbaar.’ Veel bedrijven hebben jarenlang gehandeld naar deze volkswijsheid. De laatste twee jaar staat IT-Security echter flink hoger op de agenda. Mede door serieuze security-incidenten waarbij aanvallers wachtwoorden, encryptiesleutels en zelfs beveiligingscertificaten in handen1

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Ivo Opstelten: 'Nederland moet een leidende rol spelen in cybersecurity'

Nederland moet internationaal een leidende rol gaan spelen in cybersecurity. Dit stelt minister Ivo Opstelten van Veiligheid en Justitie. Opstelten opende deze week samen met Wilma van Dijk, directeur Cyber Security van de NCTV, de One Conference in Den Haag. “Net zoals bij de bescherming tegen het water, wil Nederland internationaal ook een leide1