您所在的位置: 新闻频道 > 嘉兴新闻 > 图说嘉兴 > 正文
宁波华美公众号
嘉兴在线新闻网     2017-10-18 10:06:23     手机看新闻    我要投稿     飞信报料有奖
宁波华美公众号,慈溪妇保医院有无无痛人流,北仑做人流比较好的医院,北仑哪里的无痛人流较好,北仑那无痛人流好,北仑那些医院人流正规,云龙附近妇科医院

原标题:维基解密披露美中情局“樱花”计划:入侵你的 Wi-Fi,200款路由器中招

“樱花”虽美,但是“有毒”。

美国时间6月15日,外媒 security affairs 报道称,维基解密发布了一批属于Vault 7的文档,这些文件包含了美国中情局(CIA) 网络间谍为了黑进Wi-Fi 设备而使用的“樱花”(Cherry Blossom,简称 CB)框架的细节。

这个框架由 CIA 与斯坦福研究所(SRI International)一起开发,可以入侵数百种家用路由器型号,而樱花框架是在“樱桃炸弹”项目下开发的。

樱花框架具体是什么?雷锋网了解到,原来,它是一种针对无线网络设备的基于固件的远程可控植入物,可以通过触发漏洞获取未经授权的访问并加载自定义的樱花固件,从而危及路由器和无线接入点(AP)。

据使用手册介绍,“樱花(CB)系统可以监控特定目标在互联网上的活动,执行软件漏洞。CB尤其擅长通过无线(802.11)路由器接入点(AP)等无线网络设备来达成目标。”

维基解密称:“无线设备本身因为被植入了定制的 CB 固件而受感染,一些设备允许通过无线链路升级其固件,因此只要感染,不需要通过物理接触,访问设备。”

CB 由四个主要组成部分组成:

FlyTrap - 信标,运行在受感染的设备上,与CherryTree C&C服务器通信。

CherryTree - 在C&C服务器上与FlyTrap通信。

CherryWeb - 在CherryTree上运行的基于Web的管理面板

Mission - 由C&C服务器发送到感染设备的一组任务

CIA 网络间谍使用樱花框架来破坏目标网络上的无线网络设备,然后,通过中间人攻击来窃听和操纵连接设备的互联网流量。

FlyTrap可以执行以下恶意任务:

监控网络流量,收集感兴趣的数据,如电子邮件地址、MAC地址、VoIP号码和聊天用户名。

劫持用户到恶意网站。

将恶意内容注入数据流量以传递恶意软件。

设置VPN隧道,以访问连接到FlyTrap的WLAN / LAN的客户端,进行进一步的利用。

雷锋网了解到,根据这些文件,CherryTree C&C 服务器必须位于安全机构中,并部署在运行 Red Hat Fedora 9的Dell PowerEdge 1850供电虚拟服务器上,并具有至少 4GB 的RAM。

雷锋网注意到,这些文件包括 CherryBlossom 可攻击的 200多种路由器型号的列表,专家们注意到,它们大多是来自不同供应商的旧型号,包括Belkin,D-Link、Linksys、Aironet / Cisco、Apple AirPort Express、Allied Telesyn、Ambit、 AMIT Inc、Accton、3Com、Asustek Co、Breezecom、Cameo、Epigram、Gemtek、Global Sun、Hsing Tech、Orinoco、PLANET Technology、RPT Int、Senao、US Robotics 和Z-Com。

若想了解更多,可以点击这里获得这份文件:维基解密文件。


来源:嘉兴在线—嘉兴日报    作者:摄影 记者 冯玉坤    编辑:李源    责任编辑:胡金波
 
 
慈溪最好的妇科人流医院