维基解密再爆CIA工具,可重定向目标计算机流量

2023-10-14 16:40

本文主要是介绍维基解密再爆CIA工具,可重定向目标计算机流量,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是 维基解密再爆CIA工具,可重定向目标计算机流量

维基解密再爆CIA工具,可重定向目标计算机流量 

近日,维基解密再次公布了一批新的Vault 7文档,其中详细说明了美国中央情报局(CIA)针对本地网络创建的一款中间人(MitM)攻击工具“阿基米德”(Archimedes)。

自三月以来,维基解密已经发布了数千份机密文档,其中各种0day漏洞、恶意程序、新型工具等应有尽有,举报组织(即维基解密)声明所有这些文档均来自美国中央情报局。

上周五(5月5日),维基解密再次曝光了一批新的“Vault 7”文档,其中介绍了美国中央情报局用于攻击局域网(LAN)内计算机设备的中间人(MitM)攻击工具“阿基米德(Archimedes)”。这款MitM 工具最初被命名为“Fulcrum”,但后来更名为“Archimedes”,并对之前的版本进行了几项改进,例如添加“支持基于使用隐藏的iFrame的新的HTTP注入方法”等。据悉,CIA 早在 2011 年至2014 年期间就已经开始利用该中间人工具实施攻击活动。

泄漏文档中对“阿基米德(Archimedes)”这款工具的描述如下,它允许攻击者在目标流量传递到网关之前,通过一个由中央情报局控制的受到恶意软件感染的计算机,重定向目标计算机中的LAN流量,这就是所谓的“中间人”攻击。

 维基解密再爆CIA工具,可重定向目标计算机流量

这款工具本身操作非常简单,没有任何非凡的功能,因为现在互联网上也存在许多 MitM 工具,任何人都可以下载并使用它来定位本地网络上的用户。

Rendition Infosec公司创始人杰克·威廉姆斯(Jake Williams)还指出,Archimedes 工具最初根本不是中央情报局开发的,似乎只是Ettercap(个MitM 攻击的开源工具包)的重新包装版本。此外,Williams还表示,潜在的中央情报局目标用户甚至可以使用泄露的信息来查看自己的计算机系统是否已被CIA锁定。

上周,维基解密刚刚曝光CIA项目的文档和源代码,名为“Scribbles(又名 “Snowden Stopper”)”。该软件据称是将“网络信标”标签嵌入机密文档中,允许间谍机构跟踪举报人和外国间谍。

自3月以来,维基解密网站已经陆陆续续发布了7批“Vault 7”系列文档,其中包括本文所述的中间人工具,以及上周泄漏的Scribbles源代码,其他5批泄漏文档分别包含以下内容:

Year Zero(元年)——CIA全球隐匿黑客计划的方向及其规模;庞大的黑客工具库;网络攻击入侵活动对象(微软、安卓、苹果iOS、OS X和Linux等操作系统和三星智能电视,甚至包括车载智能系统和路由器等网络节点单元和智能设备)等;
Weeping Angel(哭泣天使)——由美国中情局(CIA)与英国谍报机构军情五处(MI5)合作开发的间谍工具,可以通过入侵三星智能电视对用户进行监听;
Dark Matter(暗物质)——关于CIA入侵苹果Mac和iOS设备的技术与工具等;
Marble——曝光了一个反取证框架的源代码,属于CIA使用的“混淆器”或“封隔器”来隐藏其恶意软件的实际来源;
Grasshopper(蚱蜢)——中央情报局入侵 Windows PC 的开发工具包,是其针对 Windows 系统的一个高度可配置木马远控植入工具;



原文发布时间为:2017年5月9日
本文作者:小二郎
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。
原文链接

这篇关于维基解密再爆CIA工具,可重定向目标计算机流量的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/211792

相关文章

基于Python实现进阶版PDF合并/拆分工具

《基于Python实现进阶版PDF合并/拆分工具》在数字化时代,PDF文件已成为日常工作和学习中不可或缺的一部分,本文将详细介绍一款简单易用的PDF工具,帮助用户轻松完成PDF文件的合并与拆分操作... 目录工具概述环境准备界面说明合并PDF文件拆分PDF文件高级技巧常见问题完整源代码总结在数字化时代,PD

SpringBoot实现RSA+AES自动接口解密的实战指南

《SpringBoot实现RSA+AES自动接口解密的实战指南》在当今数据泄露频发的网络环境中,接口安全已成为开发者不可忽视的核心议题,RSA+AES混合加密方案因其安全性高、性能优越而被广泛采用,本... 目录一、项目依赖与环境准备1.1 Maven依赖配置1.2 密钥生成与配置二、加密工具类实现2.1

Python按照24个实用大方向精选的上千种工具库汇总整理

《Python按照24个实用大方向精选的上千种工具库汇总整理》本文整理了Python生态中近千个库,涵盖数据处理、图像处理、网络开发、Web框架、人工智能、科学计算、GUI工具、测试框架、环境管理等多... 目录1、数据处理文本处理特殊文本处理html/XML 解析文件处理配置文件处理文档相关日志管理日期和

使用Python开发一个Ditto剪贴板数据导出工具

《使用Python开发一个Ditto剪贴板数据导出工具》在日常工作中,我们经常需要处理大量的剪贴板数据,下面将介绍如何使用Python的wxPython库开发一个图形化工具,实现从Ditto数据库中读... 目录前言运行结果项目需求分析技术选型核心功能实现1. Ditto数据库结构分析2. 数据库自动定位3

解密SQL查询语句执行的过程

《解密SQL查询语句执行的过程》文章讲解了SQL语句的执行流程,涵盖解析、优化、执行三个核心阶段,并介绍执行计划查看方法EXPLAIN,同时提出性能优化技巧如合理使用索引、避免SELECT*、JOIN... 目录1. SQL语句的基本结构2. SQL语句的执行过程3. SQL语句的执行计划4. 常见的性能优

基于Python实现简易视频剪辑工具

《基于Python实现简易视频剪辑工具》这篇文章主要为大家详细介绍了如何用Python打造一个功能完备的简易视频剪辑工具,包括视频文件导入与格式转换,基础剪辑操作,音频处理等功能,感兴趣的小伙伴可以了... 目录一、技术选型与环境搭建二、核心功能模块实现1. 视频基础操作2. 音频处理3. 特效与转场三、高

一文解密Python进行监控进程的黑科技

《一文解密Python进行监控进程的黑科技》在计算机系统管理和应用性能优化中,监控进程的CPU、内存和IO使用率是非常重要的任务,下面我们就来讲讲如何Python写一个简单使用的监控进程的工具吧... 目录准备工作监控CPU使用率监控内存使用率监控IO使用率小工具代码整合在计算机系统管理和应用性能优化中,监

基于Python开发一个图像水印批量添加工具

《基于Python开发一个图像水印批量添加工具》在当今数字化内容爆炸式增长的时代,图像版权保护已成为创作者和企业的核心需求,本方案将详细介绍一个基于PythonPIL库的工业级图像水印解决方案,有需要... 目录一、系统架构设计1.1 整体处理流程1.2 类结构设计(扩展版本)二、核心算法深入解析2.1 自

Python办公自动化实战之打造智能邮件发送工具

《Python办公自动化实战之打造智能邮件发送工具》在数字化办公场景中,邮件自动化是提升工作效率的关键技能,本文将演示如何使用Python的smtplib和email库构建一个支持图文混排,多附件,多... 目录前言一、基础配置:搭建邮件发送框架1.1 邮箱服务准备1.2 核心库导入1.3 基础发送函数二、

基于Python实现一个图片拆分工具

《基于Python实现一个图片拆分工具》这篇文章主要为大家详细介绍了如何基于Python实现一个图片拆分工具,可以根据需要的行数和列数进行拆分,感兴趣的小伙伴可以跟随小编一起学习一下... 简单介绍先自己选择输入的图片,默认是输出到项目文件夹中,可以自己选择其他的文件夹,选择需要拆分的行数和列数,可以通过