fbpx

【維基解密】公開CIA用以跟蹤和監視揭密者的新工具

維基解密發布了新文件,包括一份用戶手冊,描述了CIA一個名為「塗鴉」的項目。該項目揭露了CIA的間諜潛藏在揭密者和「外國情報官員」中,並追蹤他們的揭密文件。

這份新文件出自「Vault 7」,它解釋了「塗鴉」如何在文件中植入「網絡信標」,以追蹤被揭密者竊取的文件。

早期的Vault 7揭示了CIA如何透過黑客技術和極端的手法監控公眾

RT.com報導:「都柏林理工學院信息技術課程主任Martin McHugh博士說,網絡信標可以『很好地做不好的事』」。

他說:「跟蹤方法在歷史中是為了保護我們而被開發出來的,但它同時也因為我們對它的不了解而被用作追蹤我們自己。」

「網絡信標通常會被忽視,它是一個很小的檔案,作為網頁的一部分一併加載。一旦訪問此文件後,它會紀錄你的獨立信息,例如你的IP地址,並發送給信標的創建者。」

維基解密說,「塗鴉」使用了相似的技術,這表示當敏感文件被第三方或揭密者讀取時,CIA會立刻知道。

維基解密指出,該工具的最新版本更新於2016年3月1日,表示「塗鴉」至少已使用一年,並可能最快要到2066年才公開。

「塗鴉」的用戶手冊解釋了它如何為每個檔案生成隨機水印、把水印嵌入、將處理完成的檔案保存在輸出目錄中並創建一個日誌文件,以辨認水印和文檔的。

「塗鴉」可以在各檔案中批量加入並獨立設計水印。

該工具已在Microsoft Office1997-2016上測試成功,並且文件類型不是鎖定表單,加密或受密碼保護的檔案。

手冊還指出了該項目仍有許多缺陷,例如水印僅在Microsoft Office應用程序上進行測試,如果「目標最終用戶」使用OpenOffice等替代應用程序打開了它們,那麼他們可能會看到水印和URL,從而暴露受追蹤文件。

該工具有時會由於個別原因產生錯誤,例如Microsoft Office應用程序沒有正確「清理內存」時,用戶手冊會指導用戶關閉所有Office應用程序,然後再次使用相同的輸入參數運行「塗鴉」。

CIA防範下一個曼寧/斯諾登的守則:不要把CIA文件的追蹤軟件留在來源可疑的電腦上。

CIA's first rule of stopping the next Manning/Snowden - don't leave CIA document tracking software on suspected source's computer pic.twitter.com/Jn3eAjw7tN— WikiLeaks (@wikileaks) 2017年4月28日


本文章翻譯自網絡,請理性分析(來源:neonnettle

本文章主分類為【新知趣聞】,部分資訊性內容來自互聯網,歡迎有興趣的朋友深入探究。
相關資料/原文已連結來源,如發現遺漏歡迎提出。所有文章之觀點僅代表原作者本人,不代表本網站立場。

樂於分享:

真實瑪莉
生活中,若真實瑪莉出現了,我們就不得不考慮她出現了的事實。動機,可以說是最單純的力量。巴爾扎克告訴我們,破壞的人和建設的人,兩者都是意志的現象:一個是準備工作,另一個是完成工作; 前者好像是一個惡的天才,後者似乎是一個善的天才; 對這一個給予光榮,對另一個給予忘卻。惡者哇啦哇啦,把庸俗的人們從夢裡驚醒,對他佩服得五體投地,可是善者卻一直默不作聲。這句話把我們帶到了一個新的維度去思考這個問題。

讚好專頁 緊貼最新動態