Et hemmeligt dokument begravet i WikiLeaks '"Vault 7" datadump fungerer som en slags Rosetta Stone for CIAs omfattende hackingoperationer rettet mod iOS -enheder og anden forbrugerelektronik.
Med titlen "IOS Team Akronymer og vilkår, "Låser dokumentet op for bureauets spyspeak. Hvis du dykker ned i Vault 7 - den massive, søgbare cache af formodede CIA -dokumenter frigivet tirsdag af WikiLeaks - iOS -vilkårsarket fungerer som en praktisk guide til det svimlende udvalg af akronymer og forkortelser, du vil komme ud for.
I alt, Wikileaks ’Vault 7 består af 8.761 dokumenter, der angiveligt blev fjernet fra CIA af en kilde, der "ønsker at starte en offentlig debat om sikkerhed, skabelse, brug, spredning og demokratisk kontrol med cybervåben. ”
Den kilde kan være CIAs Edward Snowden: WikiLeaks beskriver datadumpen som "the historiens største efterretningspublikation.”
En nøgle til dekryptering af WikiLeaks Vault 7
Dokumenterne giver et opsigtsvækkende indblik i spionagenturets aktiviteter, hvoraf mange målrettede iPhone -brugere. Endnu mere bekymrende, siger WikiLeaks
CIA mistede kontrollen over sine hackingsværktøjer. Som følge heraf kan malware blive brugt af udenlandske regeringer, cyberkriminelle eller andre dårlige aktører til at målrette enkeltpersoners enheder, fra iPhones og Android -telefoner til Samsung smart -tv.Når du læser Vault 7 -dokumenterne, støder du på termer som "Mcnugget" (Mission Control til iOS), "ElderPiggy" (en eskalering af privilegier), "NightSkies" (et fyrtårn/implantatværktøj) og "IPSW" (stenografi for iPhone/iPad firmware).
CIA -hackingbetingelser forklaret
Nogle udtryk er farverige CIA -stenografi, mens andre simpelthen er jargon, der bruges af softwareudviklere og hackere. Det dokument, der definerer vilkårene, er klassificeret som "HEMMELIG // NOFORN", hvilket betyder, at det ikke må deles med "udenlandske statsborgere", også kendt som enhver, der ikke er amerikansk statsborger.
At kende de forskellige uhyggelige udtryk gør det lettere at afkode den spredte skare af CIA -dokumenter, f.eks.Brugervejledning til MCNUGGET v4.0”(.Pdf). Det 12-siders tekniske dokument giver trin-for-trin instruktioner til opbygning og implementering af en nyttelast til at målrette mod en iOS-enhed.
"MCNUGGET nyttelast er typisk NIGHTSKIES installationer (men ikke nødvendigvis påkrævet)," siger MCNUGGET brugervejledningen. “I betragtning af en Nightskies .zip -fil kan du generere en MCNUGGET nyttelast for den specifikke Nightskies zip -fil. Du bruger solcreate -scriptet til at generere nyttelasten. ”
(Måske kan du se, hvorfor CIA havde brug for sit helt eget hemmelige snydeblad til at tyde sine cyberkrigere ’jargon.)