URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111505
[ Назад ]

Исходное сообщение
"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."

Отправлено opennews , 16-Июн-17 10:55 
Ресурс WikiLeaks продолжил (https://wikileaks.org/vault7/releases/#Cherry%20Blossom) публикацию документов, полученных из закрытой сети ЦРУ. На этот раз в открытом доступе появилась 175-страничная инструкция (https://wikileaks.org/vault7/document/SRI-SLO-FF-2012-177-Ch...) по использованию инструментария CherryBlossom, предназначенного для получения контроля над SOHO-маршрутизаторами и беспроводными точками доступа. В списке (https://wikileaks.org/vault7/document/WiFi_Devices/WiFi_Devi...) устройств, на которые может быть осуществлена атака присутствует более 200 моделей, включая маршрутизаторы и беспроводные точки доступа D-Link,
Asustek, 3Com, Belkin, Linksys/Cisco, Motorola, Orinoco, US Robotics и других производителей.

Основу CherryBlossom составляет устанавливаемый на устройства имплант FlyTrap, оформленный в виде модифицированного варианта штатной прошивки. Внедрение производится через установку фиктивного обновления прошивки в результате эксплуатации  уязвимостей, использования предопределённых паролей или путем перепрошивки на этапе поставки потребителю. В документации (https://wikileaks.org/vault7/document/NightshadeUsersManual/) также упоминается наличие эксплоита, позволяющего через манипуляции с UPnP удалённо извлечь пароль доступа к административному web-интерфейсу для маршрутизаторов и точкек доступа, построенных на чипах Broadcom (https://www.opennet.me/opennews/art.shtml?num=46316), включая DLink DIR-130, Linksys WRT300N и Linksys WRT54G.

Для взаимодействия с перехваченными устройствами применяется управляющий сервер CherryTree, через который осуществляется отправка команд и координация работы с устройствами. Управление производится через централизованный web-интерфейс CherryWeb.  Обмен данными с управляющим сервером зашифрован и аутентифицирован. Управляющие команды закамуфлированы в виде браузерных Cookie и загрузки файлов с изображениями.


Для запуска на перехваченных устройствах с управляющего сервера передаются "миссии", определяющие сценарии для решения тех или иных задач. Например, поддерживался перехват и анализ транзитного трафика; подключение обработчиков, срабатывающих при выявлении в трафике определённых ссылок, email, имён и масок; перенаправление определённого вида трафика через внешние  прокси (например, перехват VoIP); создание VPN-туннеля для проброса трафика; генерация уведомления при активности со стороны отслеживаемой системы; сканирование локальной сети; модификация трафика и проведение MiTM-атак; атаки на системы во внутренней сети и т.п.

В опубликованных списках фигурирует информация о моделях устройств вплоть до 2012 года, вероятно, именно в это время произошла утечка документов. Сведения об актуальных в настоящее время моделях отсутствуют.


URL: https://arstechnica.com/security/2017/06/advanced-cia-firmwa.../
Новость: http://www.opennet.me/opennews/art.shtml?num=46707


Содержание

Сообщения в этом обсуждении
"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 10:55 
UPnP - жёсткое зло

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 22-Июн-17 12:47 
И что боярин предлагает взамен для некорпоративных пользователей? ICE? Да мы же застрелимся.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Led , 22-Июн-17 21:41 
> Да мы же застрелимся.

Тебя за язык никто не тянул.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 11:19 
наконец, теперь мы все знаем )

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено пох , 16-Июн-17 11:21 
классная прошивка, надо брать!

и cloud controlled - это в 2012-м то году.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено iPony , 16-Июн-17 11:42 
Моего нет, можно спать спокойно - не отpownят

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Anonim , 16-Июн-17 11:54 
Боюсь что если всерьез заинтересуются, то и отpownят, и отiPonyят и тд.
Есть у НИХ "методы против Сапрыкина"...

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Онанимус , 16-Июн-17 11:55 
Так вот почему они так борются с альтернативными прошивками под видом помех радарам! И тот факт, что последние Linksys-ы устанавливают недоступный альтернативным прошивкам, толи флеш, толи регион ОП (не помню подробности) - наводит на подозрения.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Гость , 16-Июн-17 14:23 
Еще один всё понял.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 17-Июн-17 15:55 
Ну так уж всё.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено X4asd , 16-Июн-17 15:45 
чего им боться?

им достаточно только придумать хрень о том что якобы нужно на всех роутерах -- запускать ОС внутри гипервизора.

и изобразить будто бы это охренеть какая необходимость технического плана -- без которой жизнь роутеров не возможна. типа что вообще не ясно как можно маршрутизировать пакеты если гипервизора нет, непреодалимая сложность, только гипервизор спасёт! ну и навставлять всякихтам рекламных слогонов про безопасность и trust-технологии!

далее разрешить заливать свободную прошивку на гостевую часть гипервизора (типа свободка и вё такие! ставьте что хотите! любую свободную ОС). а все дыры размещать на стороне хостовой части гипервизора. И ВУАЛЯ!? (круто же?)


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 17:17 
С писюками уже примерно так и сделали:
https://libreboot.org/faq.html#intel
https://libreboot.org/faq.html#amd

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено privation , 17-Июн-17 04:12 
называется не выбрасывайте старое железо ...

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Michael Shigorin , 19-Июн-17 22:35 
> называется не выбрасывайте старое железо ...

"нищебpоды", верещали они...


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 11:57 
зикселя и микротика нет или еще нет?
А так, клевая система для оркестровки маршрутизаторов =)

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено ААноним , 16-Июн-17 12:19 
А микротики знаете где делают?

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 15:53 
Где?

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 17-Июн-17 11:25 
В юрисдикции фбр

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено feudor , 19-Июн-17 06:12 
микротик делают в латвии. А что у них с прошивками, обновления отдельно приобретаются или нет?

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 12:52 
У Некротиков зонд уже заложен вендором в рамках ТЗ.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Анчик , 17-Июн-17 17:14 
Было бы интересно увидеть пруфы, а также аналоги без зондов. В циске регулятро находят, о микротике нонвостей нет.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено leap42 , 17-Июн-17 09:37 
за пределами России, страны чудес, у этих двоих, судя по всему, доля рынка <0.001%, вот на их счёт и не заморачивались

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 18-Июн-17 17:01 
кинетики в принципе за пределами СНГ не продаются

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Меломан1 , 16-Июн-17 12:08 
>175-страничная инструкция по использованию инструментария

Многим вендорам поучиться бы у ЦРУ делать руководства для пользователей. Еще хотелось бы взглянуть на инструкции технического характера, составленные в ФСБ.
Что бы оценить уровень технической подготовки двух агентств.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено VINRARUS , 16-Июн-17 23:00 
У ФСБ проще - взламываеш дверь, заходиш и взламываеш роутер.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 23:27 
> У ФСБ проще - взламываеш дверь, заходиш и взламываеш роутер.

И мягкие знаки они тоже тырят!



"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено vantoo , 16-Июн-17 12:10 
Вот где настоящие профи работают, это вам не Роскомнадзор и ФСБ со своими топорными блокировками и СОРМом.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Алконим , 16-Июн-17 12:49 
Если бы у амеров был СОРМ, они бы такой х-й не маялись бы.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Andrey Mitrofanov , 16-Июн-17 13:31 
> Если бы у амеров был СОРМ, они бы такой х-й не маялись
> бы.

Д*рак, просто газет не читаешь или балаболишь за госдеп?
https://duckduckgo.com/?q=snowden+internet+survilence
https://duckduckgo.com/?q=snowden+nsa+datacenter

---Следствие 999: Х_ни мало не бывает.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено dq0s4y71 , 19-Июн-17 12:25 
Это что за многозначительные ссылки ты дал?

> Д*рак, просто газет не читаешь или балаболишь за госдеп?

А ещё он, поди, телевизор не смотрит. Д*рак, чо.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Andrey Mitrofanov , 19-Июн-17 13:24 
> Это что за многозначительные ссылки ты дал?

Кому и кобыла... А, не то. Некоторые и ссылок не читают. Кремень! Держись там.

>> Д*рак, просто газет не читаешь или балаболишь за госдеп?


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Anonim , 16-Июн-17 14:07 
А как вам вот такой вот СОРМ (1960-ые между прочим):
https://en.wikipedia.org/wiki/ECHELON

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним123 , 16-Июн-17 12:17 
Боюсь себе представить какой крик поднялся бы со всех сторон, если бы ФСБ РФ проделало подобную шалось... ЦыЭнЭн и прочие рупоры правды в режиме 24х7 рассказывали бы о Преступлении Против Человечества и все такое прочее.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Алконим , 16-Июн-17 12:45 
А разве ФСБ РФ (разрешённая в РФ организация) в принципе может написать такой документ?

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним123 , 16-Июн-17 14:36 
Ты-то как раз меня не понял. Не пиши "от моего имени" свою свидомую ерунду.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Michael Shigorin , 19-Июн-17 22:38 
> А разве ФСБ в принципе может написать такой документ?

И тут стало интересно, много ли обсуждающие в таком тоне в принципе видели документов, написанных существенно более толковыми людьми.  Ну, "а судьи кто".


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено dq0s4y71 , 19-Июн-17 12:32 
Да, такая боль, когда вашу любимую организацию ловят на очередной пакости!

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено iZEN , 16-Июн-17 12:26 
Все давно под колпаком. Личные дела на кончике пера следователей различных спецслужб и секретных отделов как государственных, так и частных организаций. Всем всё нужно знать. Строить профили поведения. Прогнозировать действия. Направлять интересы субъектов в нужное русло (обычно в пункт приёма наличности). А многие до сих пор удивляются одинаковой контекстной рекламе, из какого бы интернет-кафе провинциального Суходрищенска они ни зашли.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено gg , 16-Июн-17 13:10 
а кукисы чистить не пробовал, помогает же

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Andrey Mitrofanov , 16-Июн-17 13:38 
> а кукисы чистить не пробовал, помогает же

"- Ети надо мыть чаще."дмб


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 21:20 
для психологического комфорта, разве что.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 17-Июн-17 20:34 
Ага, а заодно чистить суперкуки, историю, отключить: javascript, HSTS, DOM, WebRTC, etc. Ну короче говоря, нормально будет работать только всякие статичные страницы, остальное нафиг. Ты даже не представляешь, сколько дерьма в современных браузерах тебя может отслеживать.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено нах , 19-Июн-17 10:10 
> Ага, а заодно чистить суперкуки, историю, отключить: javascript, HSTS, DOM, WebRTC,

canvas забыл - я на днях обнаружил, что google drive без них уже и не драйвов (и нет, что вы, что вы, не надо ни в коем случае проверять наличие возможности - надо угадать по user-agent, а если не угадывается - загородить экран предложением срочно-срочно поставить единственно-правильный).
Вдуматься - для _банального_файлового_архива_ нужны - canvas. Ну или не для банального и не для архива, что вполне вероятно, а рисование цветных кружочков - так, для отвода глаз.

dom, по сути, те же cookies, но в более правильном месте - неправильно в нем только то, что, реализовав эту фичу, внезапно, авторы браузеров не стали заморачиваться реализацией ее контроля пользователем (а зачем ему лишние огорчения). Но он, встроенный, и с cookies-то давно бесполезный, переключатель на три положения "веб не работает вообще", "веб работает иногда и криво", "раслабься и получай удовольствие".

hsts - для заботы о ди6илах, братьях наших меньших. Отключай на здоровье (https everywhere только поставить не забудь, а то ж ди6илы - они по обе стороны от экрана). webrtc пока, к счастью, ненужен. Зато вон те же etag - вполне заменяют cookies. И не отключаются ни в одном из разумно сделанных расширений, что отдельно огорчает. А лет этой технологии - с десяток (эталоннейшее "ненужно", если, конечно, иметь в виду декларируемое, а не истинное назначение).


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 12:47 
Очень интересно что будет когда везде внедрят IPv6...
Доступ к любому устройству через интернет мечта любой спецслужбы.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено gg , 16-Июн-17 13:09 
да конечно, 15 лет внедряют и все никак, нафиг не упал он

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено vantoo , 16-Июн-17 14:14 
Если отобрать у корпораций префиксы /8, то IPv6 еще долго не будет нужен.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Алконим , 16-Июн-17 22:55 
Отобрать и _поделить_. Если просто отобрать, то проблема останется.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Yuris , 19-Июн-17 09:17 
Шариков, залогиньтесь! )

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Michael Shigorin , 19-Июн-17 22:42 
> Если отобрать у корпораций префиксы /8, то IPv6 еще долго не будет нужен.

dk@ на одной из последних конференций OSDN упоминал публично, что истерики насчёт конца IPv4 поддерживает Cisco, которой тупо надо куда-нить что-нить ещё продать.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 12:53 
сохо это ведь домашние роутеры? так зачем их ломать, если пользователи сами несут свои данные в облака и прочие соц сети? все что этим цру остается -- писать софт для обработки данных

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Andrey Mitrofanov , 16-Июн-17 13:40 
> сохо это ведь

https://en.wikipedia.org/wiki/Soho_(disambiguation)#Other_uses

https://ru.wikipedia.org/wiki/SOHO_%28%D0%B1&...

> домашние роутеры? так зачем их ломать, если пользователи сами


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено пох , 16-Июн-17 14:38 
> https://ru.wikipedia.org/wiki/SOHO_%28%D0%B1&...

не переживай так, бизнесы тоже "сами несут", туда же.


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Andrey Mitrofanov , 16-Июн-17 13:42 
> сохо это ведь

https://en.wikipedia.org/wiki/Soho_%28disambiguation�...
https://ru.wikipedia.org/wiki/SOHO_%28%D0%B1&...
//каквсёсложно
> домашние роутеры? так зачем их ломать, если пользователи сами


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено пох , 16-Июн-17 14:37 
> сохо это ведь домашние роутеры? так зачем их ломать, если пользователи сами несут свои
> данные в облака и прочие соц сети?

ну это ж 2012й, а писали еще раньше - сейчас, возможно, уже ничего и не ломают, тем более что денег при непуганных демократах резко убавили.

> все что этим цру остается -- писать софт для обработки данных

аллах с вами, зачем? Все что им нужно - это выдать гуглю очередной транш кредита под 0%, те уже все как надо написали, остается только предоставить удобный интерфейс. Или хотя бы рекламные баннеры из него убрать.



"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Mt , 16-Июн-17 15:36 
Фига! Баннеры убрать, вот уж хрен, пусть "компетентные сотруднички" еще и рекламу смотрят - может и купят что - должна же от них быть хоть какая-то польза.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 21:30 
> Или хотя бы рекламные баннеры из него убрать.

Рекламные скрипты и баннеры не такая простая вещь, как думают некоторые. В нужный момент их можно централизованно подменить на "прокачанную" версию с дополнительными функциями, и тогда весь интернет (учитывая распространенность этого гуглодерьма везде и всюду) превращается в огромную бот-машину. В Китае вовсю балуются этим (в местном масштабе).
Специалисты должны это знать. :)


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 15:47 
не путайте анб с цру. ЦРУ - это промышленный и не только шпионаж. АНБ - это слежка.

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 21:40 
Не, ЦРУ - крышевание торговли наркотой, оружием, заказные мокрухи и т.п.
АНБ - торговля промышленными ноу-хау, политкомпромат и др. инфа, которая стоит дорого.
Монетизация служебного положения, ну где ее нет...

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено svsd_val , 16-Июн-17 17:57 
А потом говорят откуда у Меня паранойя. Уже давно все прошивки на маршрутизаторах заменил на свободные. (после того как сам зашёл без аутентификации на свой маршрутизатор что есть полный бред Оо)

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено Аноним , 16-Июн-17 18:56 
Не останавливайся на достигнутом..
пиши свои

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено leap42 , 17-Июн-17 09:40 
железяки и компиляторы

"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено svsd_val , 19-Июн-17 05:59 
> железяки и компиляторы

Если они направляются в мало-мальски сети где есть что охранять, так и делают, к примеру тот-же гугл...

Или вы это не знали ? О.о


"Сведения об инструментарии ЦРУ для захвата управления SOHO-м..."
Отправлено svsd_val , 19-Июн-17 05:52 
А по вашему получается пусть остаётся как есть ? Аля "Лучше сидеть на бочке с порохом рядом с которым бушует пожар, чем что-то пытаться предпринять...." Браво - это действительно лучшее решение.