Publicado o CIA Samsung Remote Listening Guide


Anjo chorão

Os fãs da série de ficção científica Doctor Who lembram a raça alienígena de predadores Weeping Angels. Estes são os personagens do episódio "Don't Blink" - o décimo episódio da terceira temporada (2007) e um dos melhores episódios da história de Doctor Who.

Do ponto de vista de um estranho, os anjos parecem estátuas de pedra, cujos olhos são frequentemente cobertos por palmeiras. Mas se você piscar, olhando para o anjo, notará imediatamente uma mudança ilusória na posição da estátua - parece que ele se aproximou. E Deus proíbe de desviar o olhar por um longo tempo.



Se você desviar o olhar, o Anjo que Chora chega perto. O fato é que esses alienígenas se movem apenas quando ninguém os olha, mesmo que eles simplesmente pisquem. Em certo sentido, eles são semelhantes ao personagem dos mitos gregos, a górgona Medusa, que fez todos que a olhavam petrificados. Somente aqui é esse princípio o oposto.


Gorgon Medusa, uma das três irmãs da Gorgon (pintura de Caravaggio). Segundo a lenda, ela era uma garota de cabelos bonitos, mas o deus Poseidon a tomou no templo de Atena, onde uma beleza inocente tentou se esconder da busca de Deus. Em vingança pela blasfêmia em seu templo, Athena transformou seus cabelos em uma hidra

A mitologia grega e a ficção científica moderna combinam maravilhosamente nas entranhas dos laboratórios secretos da CIA e MI5, onde o software é desenvolvido para as necessidades de inteligência estrangeira. Os programadores da CIA que amavam a cultura pop moderna , é claro, assistiram Doctor Who e esse episódio com o Weeping Angels. É por isso que eles deram esse nome ao marcador para TVs Samsung. As TVs que seguem o público são pequenos anjos chorando, anjos chorando, apenas tentam piscar ou exibir demais.

Em 7 de março de 2017, o Wikileaks começou a publicar a coleção de documentos classificados do Vault 7 pela Agência Central de Inteligência dos EUA. A primeira parte da coleção Year Zero contém 8761 arquivos , incluindo uma lista de vários malwares, vírus, cavalos de troia, dezenas de explorações e carga útil de 0 dias para eles, sistemas de controle remoto e documentação relacionada.

A seleção publicada incluiu documentação para o marcador Weeping Angel para TVs Samsung com microfones embutidos e reconhecimento de fala (controle de voz) ativado. Esse malware foi criado pela equipe de desenvolvimento do CIA Embedded Development Branch (EDB), junto com a inteligência britânica MI5 / BTSS. O programa adiciona o modo 'Fake-Off' à TV quando ela parece desligada, mas ao mesmo tempo grava conversas na sala e as envia ao servidor da CIA.

Em 21 de abril de 2017, o Wikileaks publicou novas informações na guia Weeping Angel - um guia detalhado do usuário para agentes da CIA . O documento é datado de 28 de fevereiro de 2014 ( pdf ). Na documentação técnica, a ferramenta é chamada EXTENDING. Segundo o Wikileaks, esta é a versão original do marcador, criada na inteligência britânica MI5 / BTSS e aprimorada na CIA. Colegas do Reino Unido e dos EUA coordenaram seu trabalho nessa ferramenta e compartilharam suas experiências organizando Workshops de Desenvolvimento Conjunto - workshops de desenvolvimento conjunto.

As três dezenas de páginas do manual do usuário estabelecem o seguinte:

  • principais recursos do marcador EXTENDING;
  • configuração de malware: a imagem ISO do Ubuntu 12.10 está incluída no pacote para criar uma máquina virtual Linux onde os arquivos de configurações criptografados são gerados (o instalador do Oracle VM Virtual Box Windows permite definir o ambiente para a execução dessa VM do Ubuntu) - a configuração deve ser gerada apenas em um computador seguro desconectado da Internet; também há um script wlan.bat para configurar o adaptador virtual de rede hospedada no laptop;
  • processo de instalação;
  • compatibilidade com TVs Samsung;
  • o processo de instalação de um servidor da Web para receber informações de uma TV - o servidor da Web é instalado usando o instalador do XAMPP para Windows, também existe um servidor da Web Android PAW Server, o pacote inclui um arquivo .apk e uma pasta configurada do PAW2;





  • processamento de dados de áudio gravados através do microfone embutido usando o programa Windows ECDLive.exe;
  • procedimento para excluir um marcador da TV (na configuração inicial, a "data da morte" do marcador é definida);
  • testes e possíveis problemas operacionais;
  • Problemas conhecidos e restrições de favoritos
  • descriptografia de códigos de erro (apêndice A).

O documento afirma que o programa é destinado aos modelos Samsung F Series (firmware 1111, 1112 e 1116) e o malware é pré-configurado em um computador pessoal executando o Linux. A instalação em uma TV é realizada usando um dispositivo USB. O programa pode funcionar em três modos: 1) gravação contínua de áudio; 2) gravação de áudio somente quando a TV está desligada; 3) gravação de áudio somente quando a TV estiver ligada.

Como pode ser visto na documentação, os arquivos de áudio gravados da TV não são transmitidos pela Internet, mas via WiFi - para um laptop ou smartphone Android localizado nas proximidades. Ele já pode ser conectado à Internet, através dele você pode obter um arquivo de arquivos gravados ou ouvir em tempo real. Provavelmente, este marcador é mais adequado para instalação em TVs "públicas", localizadas em edifícios de escritórios, no saguão de hotéis, lanchonetes, cabeleireiros, etc.

Os próprios arquivos de malware do arquivo do Vault 7 prometem ser publicados após a verificação e o fechamento de vulnerabilidades pelos fabricantes.

PS Agora, a CIA e o FBI estão conduzindo uma investigação conjunta para identificar o funcionário envolvido no vazamento de documentos. Surpreendentemente, por 1,5 meses, não foi possível calculá-lo.

Source: https://habr.com/ru/post/pt403437/


All Articles