NSA kaaperdas nuhkvara installimiseks Google Play

Riiklik julgeolekuagentuur ja mitmed selle liitlased üle maailma on kaaperdanud ühendused mitmete Androidi rakenduste poodidega, et istutada nuhkvara sadadele miljonitele seadmetele.

Teataja Edward Snowdeni lekitatud ülisalajase dokumendi kohaselt on Google Play poes Samsungi peamised sihtmärgid olid rakenduste pood ja Hiinas ja Indias uskumatult populaarne veebibrauser UC Browser.

NSA oli üks viiest agentuurist kogu USA -s, Ühendkuningriigis, Kanadas, Uus -Meremaal ja Austraalias, kes ühinesid võrgustiku Tradecraft Advancement Team moodustamiseks. Selle peamine eesmärk oli leida võimalusi nutitelefonide tehnoloogia kasutamiseks järelevalveks.

Vastavalt dokumentidele, mille said Lõikamine, NSA ja tema partnerid kohtusid 2011. aasta novembrist kuni 2012. aasta veebruarini toimunud seminaride raames, et arutada nende taktikat. Pilootprojekt kandis koodnime “IRRITANT HORN”.

Agentuurid kasutasid Interneti -nuhkimissüsteemi, et „tuvastada Interneti kaudu voolav nutitelefoni liiklus kaablid ja seejärel nutitelefoniühenduste leidmiseks Samsungi ja Google, ” Intercept selgitab.

Seejärel kaaperdavad nad need ühendused, kasutades "rünnaku keskel", et saata sihitud seadmetesse pahatahtlikku tarkvara, mis võimaldaks neil koguda andmeid ilma kasutajat hoiatamata.

Varasemad lekked on näidanud, et NTAT sihtis ka iPhone'i ja plaanis varastada e -kirju, tekstisõnumeid, veebibrauseri ajalugu, kõnede kirjeid, videoid, fotosid ja muid andmeid. Kuid see ei huvitanud ainult võttes andmed.

Samuti soovis üksus oma tarkvara abil saata sihtmärkide telefonidele valikulist valeinformatsiooni, sealhulgas propagandat ja teavet, mis võib võimalikud vaenlased segadusse ajada.

Lisaks rakenduste poe liikluse pealtkuulamisele kasutas NTAT ära ka populaarse UC -brauseri haavatavust, mis võimaldas tal kasutajaid jälgida. Citizen Labi direktori Ron Deiberti sõnul on see mõjutanud „sadu miljoneid kasutajaid kogu maailmas”.

Google ja Samsung on mõlemad keeldunud dokumenti kommenteerimast.

Kui soovite rohkem teada saada NTAT -ist ja selle meetoditest, leiate kogu dokumendi - kõik selle 52 lehekülge - siin samas.

Uusim blogipostitus

| Maci kultus
August 20, 2021

Google Drive'i teenusetingimused lubavad Google'il teie failidega teha kõike, mis talle meeldibSalvestage fail oma Google Drive'i ja annate Google'...

| Maci kultus
August 20, 2021

AT&T lülitab LTE -lüliti sisse St. Louis'is, laiendab Staten Islandi, NY katvustSt. Louis'is elavatel AT&T klientidel on äsja täidetud LTE ...

| Maci kultus
August 21, 2021

Olloclip vs. Hetkeläätsed: parim klaas teie iPhone 6 kaamera jaoksOlloclip lõigati iPhone 6 Plus külge. Foto: Jim Merithew/Cult of MacFoto: Jim Mer...