CIA kan met zero-day lekken smartphones en smart tv’s afluisteren

De CIA beschikt over zero-day kwetsbaarheden in zowel Windows, iOS, Android en Linux. De Amerikaanse opsporingsinstantie houdt deze beveiligingsproblemen bewust geheim om verdachten te kunnen afluisteren. Onder andere smart tv’s en smartphones kunnen door de overheidsinstantie worden afgeluisterd.
Dit blijkt uit nieuwe documenten die klokkenluiderssite Wikileaks onder de naam ‘Vault 7’ heeft gepubliceerd. In totaal gaat het om 7.818 documenten en 943 bijlagen. In de documenten is onder andere informatie terug te vinden over cyberwapens die de CIA in handen heeft. Zo blijkt de dienst te beschikken over duizenden trojans, malware en hacktools. De CIA zou onder andere beschikken over 24 zero-day beveiligingslekken in het besturingssysteem Android.
Zero-day lekken
Zero-day lekken zijn voor een opsporingsinstantie zeer waardevol, aangezien deze kwetsbaarheden niet bij de fabrikant bekend zijn. De fabrikant kan de beveiligingsproblemen hierdoor niet dichten, waardoor een dienst als de CIA deze langere tijd kan gebruiken om in te breken op apparaten van verdachten. Het gebruik van dit soort beveiligingslekken brengt echter ook risico’s meer voor onschuldige gebruikers. Het is immers niet te zeggen wie een zero-day kwetsbaarheid nog meer ontdekt. Zo kunnen cybercriminelen de beveiligingslekken misbruiken voor financieel gewin.
Uit de documenten komt ook de tool Weeping Angel naar voren. Dit is een tool die specifiek is ontwikkeld om Samsung smart tv’s aan te vallen. In de documenten wordt onder andere gesproken over een aanval waarbij een TV die wordt uitgeschakeld in de praktijk ongemerkt actief blijft, zodat deze gesprekken kan afluisteren en informatie kan doorsturen naar servers van de CIA. De tool die hiervoor is ontwikkeld zou in samenwerking met de Britse geheime dienst MI5 zijn gebouwd. Daarnaast een platform genaamd HIVE beschreven, waarmee zowel de platformen Windows, OS X, Solaris, Linux en MikroTik kunnen worden aangevallen.
Geïsoleerde machines aanvallen
Daarnaast beschikt de CIA over Hammer Drill, een virus dat specifiek gericht is op het aanvallen van systemen die niet zijn verbonden met internet. De malware zou daarnaast een ‘air gapping’ functionaliteit bevatten. Deze functionaliteit maakt het mogelijk ondanks het ontbreken van een internetverbinding toch te communiceren met andere machines, in de hoop dat deze wel met internet zijn verbonden. Een dergelijke functionaliteit maakt het mogelijk kleine hoeveelheden data van geïsoleerde machines naar de buitenwereld te sturen. Onder andere de Israëlische Ben-Gurion Universiteit heeft hiervoor een aantal methodes ontwikkeld (1, 2, 3)
Meer over
Lees ook
KnowBe4 introduceert e-mail- en samenwerkingsbeveiliging voor Google Workspace
Nieuwe oplossing maakt AI-gestuurde dreigingsdetectie en realtime security coaching beschikbaar in Gmail; eerste resultaten laten zien dat gemiddeld één op de 666 onderschepte e-mails een gevaarlijke dreiging bevatte KnowBe4, wereldwijd leider op het gebied van digital workforce security en de beveiliging van zowel mensen als AI-ag1
Attic Security onderzoekt gratis Microsoft 365-incident voor mkb’ers
Mkb-actie legt groot risico bloot: bij kleine bedrijven blijven veel hack-alarmen liggenCybersecuritybedrijf Attic Security biedt vanaf vandaag aan elke Nederlandse Microsoft 365-beheerder een gratis onderzoek naar één eigen Microsoft Defender-incident. Een beheerder koppelt de bedrijfsomgeving via een eenmalige toestemming en kij1
Routerveiligheid: vergeten kern van cybersecurity en digitale soevereiniteit?
Onlangs hebben veiligheidsinstanties in meer dan tien landen een urgente waarschuwing afgegeven dat cybercriminelen zich actief richten op onbeschermde netwerkrouters. Hoewel het misbruiken van slecht geconfigureerde routers geen nieuwe tactiek is, is dit nieuws alarmerend. Dreigingsactoren scannen systematisch op kwetsbaarheden om toegang te krij1



