CIA kan met zero-day lekken smartphones en smart tv’s afluisteren

usa-flag-thomas-ricks

De CIA beschikt over zero-day kwetsbaarheden in zowel Windows, iOS, Android en Linux. De Amerikaanse opsporingsinstantie houdt deze beveiligingsproblemen bewust geheim om verdachten te kunnen afluisteren. Onder andere smart tv’s en smartphones kunnen door de overheidsinstantie worden afgeluisterd.

Dit blijkt uit nieuwe documenten die klokkenluiderssite Wikileaks onder de naam ‘Vault 7’ heeft gepubliceerd. In totaal gaat het om 7.818 documenten en 943 bijlagen. In de documenten is onder andere informatie terug te vinden over cyberwapens die de CIA in handen heeft. Zo blijkt de dienst te beschikken over duizenden trojans, malware en hacktools. De CIA zou onder andere beschikken over 24 zero-day beveiligingslekken in het besturingssysteem Android.

Zero-day lekken

Zero-day lekken zijn voor een opsporingsinstantie zeer waardevol, aangezien deze kwetsbaarheden niet bij de fabrikant bekend zijn. De fabrikant kan de beveiligingsproblemen hierdoor niet dichten, waardoor een dienst als de CIA deze langere tijd kan gebruiken om in te breken op apparaten van verdachten. Het gebruik van dit soort beveiligingslekken brengt echter ook risico’s meer voor onschuldige gebruikers. Het is immers niet te zeggen wie een zero-day kwetsbaarheid nog meer ontdekt. Zo kunnen cybercriminelen de beveiligingslekken misbruiken voor financieel gewin.

Uit de documenten komt ook de tool Weeping Angel naar voren. Dit is een tool die specifiek is ontwikkeld om Samsung smart tv’s aan te vallen. In de documenten wordt onder andere gesproken over een aanval waarbij een TV die wordt uitgeschakeld in de praktijk ongemerkt actief blijft, zodat deze gesprekken kan afluisteren en informatie kan doorsturen naar servers van de CIA. De tool die hiervoor is ontwikkeld zou in samenwerking met de Britse geheime dienst MI5 zijn gebouwd. Daarnaast een platform genaamd HIVE beschreven, waarmee zowel de platformen Windows, OS X, Solaris, Linux en MikroTik kunnen worden aangevallen.

Geïsoleerde machines aanvallen

Daarnaast beschikt de CIA over Hammer Drill, een virus dat specifiek gericht is op het aanvallen van systemen die niet zijn verbonden met internet. De malware zou daarnaast een ‘air gapping’ functionaliteit bevatten. Deze functionaliteit maakt het mogelijk ondanks het ontbreken van een internetverbinding toch te communiceren met andere machines, in de hoop dat deze wel met internet zijn verbonden. Een dergelijke functionaliteit maakt het mogelijk kleine hoeveelheden data van geïsoleerde machines naar de buitenwereld te sturen. Onder andere de Israëlische Ben-Gurion Universiteit heeft hiervoor een aantal methodes ontwikkeld (1, 2, 3)

Meer over
Lees ook
WatchGuard Threat Lab publiceert Cybersecurity Predictions

WatchGuard Threat Lab publiceert Cybersecurity Predictions

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een grote stempel op het cybersecuritylandschap. Dit voorspelt het WatchGuard Threat Lab van WatchGuard Technologies in zijn Cybersecurity Predictions voor 2024.

Cyberonzekerheid baart CEO's zorgen

Cyberonzekerheid baart CEO's zorgen

Het recente 'Cyber-Resilient CEO' rapport van Accenture legt een verrassende realiteit bloot: ondanks dat bijna alle CEO's van grote, internationale bedrijven (96%) het belang van cybersecurity erkennen, maakt 74% zich zorgen over hun vermogen om cyberdreigingen succesvol het hoofd te bieden.

Nederlandse Tweede Kamerverkiezingen het perfecte lokaas voor cybercriminelen

Nederlandse Tweede Kamerverkiezingen het perfecte lokaas voor cybercriminelen

De Nederlandse Tweede Kamerverkiezingen staan voor de deur. Politieke partijen voeren massaal verkiezingscampagnes in aanloop naar woensdag 22 november, de dag waarop de stembureaus geopend zijn en de Nederlandse kiezers hun stem uitbrengen.