中央情报局三星电视远程收听指南出版


哭泣的天使

科幻博士系列医生的粉丝还记得掠食者哭泣天使的异族。 这些是“不要眨眼”剧集的角色-第三季的第十集(2007年),也是《神秘博士》历史上最好的一集。

从局外人的角度来看,天使看起来像石像,它们的眼睛经常被棕榈树覆盖。 但是,如果眨眨眼,看着天使,您会立即注意到雕像位置的难以捉摸的变化-它似乎已经变得越来越近。 上帝禁止许久视线。



如果你移开视线,哭泣的天使将接近。 事实是,这些外星人只有在没有人看着他们时才移动,即使他们只是眨眨眼。 从某种意义上说,它们类似于希腊神话中的“美杜莎”(gorgon Medusa),使每个看着她的人都感到僵化。 唯一相反的是这条原则。


Gorgon Medusa,Gorgon的三个姐妹之一(由Caravaggio绘画)。 根据传说,她是一个有着漂亮头发的女孩,但波塞冬神却在雅典娜神庙中占有了她,在那里,一个无辜的美人试图躲避对上帝的追求。 为了报仇她庙宇中的亵渎神灵,雅典娜把头发变成水润

希腊神话和现代科幻小说完美地融合在CIA和MI5秘密实验室的肠子中,这些实验室是为满足外国情报需求而开发的。 喜爱现代流行文化的CIA程序员当然会看《神秘博士》和《哭泣的天使》。 这就是为什么他们给三星电视的书签起了这样的名字。 跟随观众的电视是那么小的哭泣的天使,哭泣的天使,只是想眨眨眼或大声疾呼。

从2017年3月7日起,Wikileaks开始由美国中央情报局发布Vault 7分类文件的集合。 零年收集的第一部分包含8761个文件 ,包括各种恶意软件,病毒,特洛伊木马,数十种0day漏洞和针对它们的有效载荷,远程控制系统和相关文档的列表。

已发布的选择内容包括具有内置麦克风和语音识别(语音控制)功能的三星电视的“ 哭泣天使”书签的文档。 该恶意软件是由CIA的嵌入式开发部门(EDB)开发团队以及英国情报机构MI5 / BTSS共同创建的。 当电视关闭时,该程序会在电视上添加“假装”模式,但同时会记录房间中的对话并将其发送到CIA Web服务器。

2017年4月21日,Wikileaks在“哭泣天使”选项卡上发布了新信息-CIA代理商的详细用户指南 。 该文件的日期为2014年2月28日( pdf )。 在技​​术文档中,该工具称为“扩展”。 根据Wikileaks的说法,这是书签的原始版本,在英国情报机构MI5 / BTSS中创建,并在CIA中进行了改进。 来自英国和美国的同事协调了该工具的工作,并通过组织联合开发讲习班(联合开发讲习班)分享了他们的经验。

用户手册的三打页面列出了以下内容:

  • EXTENDING书签的主要功能;
  • 恶意软件配置:软件包中包含Ubuntu 12.10 ISO映像,用于创建用于生成加密设置文件的Linux虚拟机(Oracle VM Virtual Box Windows安装程序允许您设置运行此Ubuntu VM的环境)-该配置应仅在与互联网断开连接的安全计算机; 还有一个wlan.bat脚本,用于在笔记本电脑上配置托管网络虚拟适配器;
  • 安装过程;
  • 与三星电视的兼容性;
  • 安装Web服务器以从电视接收信息的过程-使用XAMPP Windows安装程序安装Web服务器,还有一个Android PAW Server Web服务器,该软件包包括.apk文件和配置的PAW2文件夹;





  • 使用Windows程序ECDLive.exe处理通过内置麦克风记录的音频数据;
  • 从电视删除书签的过程(在初始配置中,设置了书签的“死亡日期”);
  • 测试和可能的操作问题;
  • 已知问题和书签限制
  • 错误代码的解密(附录A)。

该文档指出该程序适用于Samsung F系列型号(固件1111、1112和1116),并且该恶意软件已在运行Linux的个人计算机上进行了预配置。 使用USB记忆棒在电视上进行安装。 该程序可以在三种模式下工作:1)连续录音; 2)仅在电视关闭时进行音频录制; 3)仅在电视打开时进行音频录制。

从文档中可以看出,电视录制的音频文件不是通过Internet而是通过WiFi传输到附近的笔记本电脑或Android智能手机。 它已经可以连接到Internet,通过它您可以获取记录文件的存档或实时收听。 此书签可能最适合安装在“公共”电视上,该电视位于办公楼,酒店大厅,自助餐厅,理发店等中。

Vault 7存档中的恶意软件文件本身有望在制造商检查并关闭漏洞后发布。

PS现在,中情局和联邦调查局正在进行联合调查,以查明涉及文件泄漏的雇员。 令人惊讶的是,在1.5个月内无法对其进行计算。

Source: https://habr.com/ru/post/zh-CN403437/


All Articles