כלי הפריצה של ה-CIA חושף את המיתוס של מחשבי Mac ולינוקס "בטוחים".

סמל זמן קריאה 2 דקות לקרוא


קוראים עוזרים לתמוך ב-MSpoweruser. אנו עשויים לקבל עמלה אם תקנה דרך הקישורים שלנו. סמל טיפים

קרא את דף הגילויים שלנו כדי לגלות כיצד תוכל לעזור ל-MSPoweruser לקיים את צוות העריכה קראו עוד

ויקיליקס חשפה היום 3 כלי פריצה חדשים שנבנו על ידי ה-CIA המכוונים למחשבי מק ולינוקס. כלי הפריצה שהודלפו קשורים לכאורה לפרויקט הקיסרי של ה-CIA.

כלי הפריצה הראשון שנקרא אכילס, הוא כנראה המעניין מבין השלושה. אכילס יכול לשמש מפעילי CIA כדי לארוז יישומים זדוניים עם אפליקציית macOS בפועל (.dmg) לביצוע חד פעמי. ברגע שמשתמש מתקין את הקובץ הנגוע, האפליקציה הזדונית תפעל ברקע מבלי שהמשתמש יבחין בביצועה, והיא גם תשמיד את עצמה - ותותיר את האפליקציה בפועל נראית ללא נגיעה. הגרסה הראשונה של אכילס נבנתה עוד בשנת 2011, נוסתה רק על Snow Leopard של macOS (10.6).

הכלים השני והשלישי ידועים בשם SeaPea ו-Aeris, בהתאמה. SeaPea יכולים לשמש מפעילי CIA כדי לקבל גישה ברמה נמוכה למק מבלי שהמשתמש יבין, והדרך היחידה להיפטר לחלוטין מהכלי תדרוש מהמשתמש לפרמט לחלוטין את הכונן הראשי שלו. בדומה לאכילס, SeaPea פותחה גם ב-2011 ונבדקה על Snow Leopard של macOS (10.6) ואריה (10.7). אייריס, מצד שני, כנראה בנוי ל-Linux בדלת אחורית ומשפיע על Debian, CentOS ו-Red Hat.

עם התקפות כופר אחרונות כמו WannaCry בצוד משתמשי Windows, במיוחד עסקים שעדיין מריצים גרסאות מיושנות של Windows, הגילויים האחרונים מוויקיליקס מוכיחים שוב שבאמת אין מערכת הפעלה מאובטחת מכל סוגי ההתקפות הללו. למיטב ידיעתנו, ה-CIA יכול היה להשתמש בכל אחד מהכלים הללו כדי לרגל אחר משתמשי מק ולינוקס.

עוד על הנושאים: אכילס, אייריס, ה-CIA, Imperial, SeaPea, רוצה לבכות, ויקיליקס