Premium

Získejte všechny články
jen za 89 Kč/měsíc

CIA unikly návody, jak šmírovat přes televizor nebo hudební aplikaci

  10:00
V rámci masivního úniku dat z americké CIA se na světlo dostaly mimo jiné i návody a nástroje na odposlouchávání osob a komunikací skrze obyčejnou hudební aplikaci pro systém Android nebo chytré televize Samsung. Dokumenty zveřejnil server WikiLeaks.
Jeden z dokumentů CIA, které zveřejnily stránky Wikileaks

Jeden z dokumentů CIA, které zveřejnily stránky Wikileaks | foto: Jan Kužník, Technet.cz

Server WikiLeaks začal včera (7. března 2017) zveřejňovat dokumenty z americké Ústřední zpravodajské služby (CIA). Obsahují popis konkrétních možností a technik, které CIA využívá při sledování, odposlouchávání, aktivním napadávání i dešifrování - více v tomto článku.

Mezi podrobnými návody a postupy je mimo jiné i jeden, který dokáže každý telefon nebo tablet s operačním systémem Android přetvořit na odposlouchávací zařízení monitorující okolní wi-fi sítě. Veškerá odchycená data pak odesílá třetí osobě k další analýze.

Fotogalerie - nahlédněte hackerům do „kuchyně“

Špionážní nástroj nazvaný Spottsroide využívá vývojářský režim „Monitor mode“ v modemech společnosti Broadcom, který je však za normálních okolností ve firmwaru mobilu (nebo jiného mobilního zařízení) deaktivovaný. Tento režim (někdy zvaný RFMON) umožňuje (vývojářům) monitorovat síťový provoz v dosahu antény daného zařízení.

Hackerům FBI se zřejmě reverzním inženýrstvím (protože dokument Wikileaks uvádí, že společnost Broadcom na prolomení nespolupracovala) podařilo otevřít v systému zadní vrátka a skrze ně odposlouchávací režim aktivovat.

Zajímavé na tom celém je, že samotná aplikace na sběr dat se spouští skrze zdánlivě nevinný hudební přehrávač Apollo, který si každý může stáhnout v oficiálním obchodu Google Play. Apollo je navíc defaultní aplikací pro přehrávání hudby v oblíbeném operačním systému CyanogenMod (např. mobilní telefony OnePlus).

Verzi přehrávače, která je ke stažení v Google Play, vyvinul jistý Joseph Cohen, který na svých stránkách uvádí, že v minulosti pracoval mimo jiné na projektech NASA i ve „vládních výzkumných laboratořích“. Cohen je mimo jiné také autorem protokolu PASA pro pasivní vysílání přes hotspoty chytrých telefonů (Passive broadcast for smartphone ad-hoc networks). Tyto informace vyvolaly řadu dalších spekulací a konspiračních teorií, které se začaly kolem úniku informací ihned množit.

Chytrá televize jako odposlouchávací zařízení

Dokument o projektu s krycím názvem Weeping Angel ukazuje, jak CIA dokázala proměnit chytré televize Samsung v odposlouchávací zařízení.

Mezi dokumenty je i soubor věnující se projektu britské MI5 a CIA nazvaný Weeping Angel (odkazující na populární seriál Doctor Who, u nás uváděný jako Pán času), který se zabývá postupem, jak z chytrých televizorů Samsung (tedy připojených k internetu) vytvořit odposlouchávací zařízení, které snímá zvuk a v některých případech i video z dané místnosti.

Odborníci z obou agentur dokázali vytvořit program, který po aktivaci v televizoru způsobil, že přístroj vypadal jako vypnutý, přitom stále pracoval a nahrával zvuk a obraz (pokud byl vybaven i kamerou pro Skype) z okolí.

Hackeři prý umí chytrou televizi „falešně vypnout“, mikrofon tak nadále snímá zvuk v místnosti

Režim nazvaný „Fake Off“ (volně přeloženo: falešné vypnutí, zdánlivé vypnutí) udržoval klíčové částí zařízení stále pod proudem, i když kontrolka televizoru signalizovala, že je vše vypnuto. Fakt, že tomu tak není, šlo poznat pouze podle toho, že modrá LED kontrolka na zadní straně televizoru ve „Fake Off“ módu stále svítila. Později se hackeři CIA snažili tento nedostatek prozrazující přítomnost špionského programu odstranit. Další úpravy pak měly například zamezit tomu, aby byl uživatel schopen stáhnout novou verzi firmwaru a tím slídilskou aplikaci nevědomky vymazat. Zprávy o průběhu prací obsahují například i konkrétní požadavky na datový tok nahrávky pro získání určité zvukové kvality. I o tom je v pečlivě vedených dokumentech záznam.

Útok bylo možné podle Wikileaks provést na konkrétní řady televizorů Samsung z let 2012 a 2013 s dnes už zastaralým firmwarem verze 1111, 1112, a 1116. Napadnout šlo modely z roku 2012: UNES8000F, E8000GF UNES7550F a řady z roku 2013: UNF8000, F8500 plasma, UNF7500 a UNF7000. Ve většině případů šlo o plasmy, které nebyly příliš rozšířené.

Útok byl zřejmě cílen proti konkrétním osobám, k jeho nainstalování bylo zřejmě nutné USB

Podle serveru Wired byl tento hack zřejmě vytvořen speciálně pro sledování určitých konkrétních osob a do televizoru jej bylo možné nahrát pouze přes připojený USB disk. Je tedy silně nepravděpodobné, že by právě vaše televize byla tímto způsobem napadena. Společnost Samsung navíc zranitelnost vlastních televizorů zřejmě už v roce 2015 rozpoznala a „díry“ ve firmwaru zalátala.

Autor:
  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 11 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

Znovuzrození japonských letadlových lodí. Ve výzbroji budou mít F-35B

v diskusi je 11 příspěvků

19. dubna 2024

Japonsko má ve své ústavě zakázáno vlastnit ofenzivní zbraně, jako jsou letadlové lodě. Doba...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

v diskusi jsou 4 příspěvky

17. dubna 2024  15:12

Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

v diskusi je 7 příspěvků

17. dubna 2024  11:50

Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Sexy Sandra Nováková pózovala pro Playboy. Focení schválil manžel

Herečka Sandra Nováková už několikrát při natáčení dokázala, že s odhalováním nemá problém. V minulosti přitom tvrdila,...

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...