网站首页 > 开源技术 正文
“樱花”虽美,但是“有毒”。
美国时间6月15日,外媒 security affairs 报道称,维基解密发布了一批属于Vault 7的文档,这些文件包含了美国中情局(CIA) 网络间谍为了黑进Wi-Fi 设备而使用的“樱花”( Cherry Blossom,简称 CB)框架的细节。
这个框架由 CIA 与斯坦福研究所(SRI International)一起开发,可以入侵数百种家用路由器型号,而樱花框架是在“樱桃炸弹”项目下开发的。
樱花框架具体是什么?雷锋网了解到,原来,它是一种针对无线网络设备的基于固件的远程可控植入物,可以通过触发漏洞获取未经授权的访问并加载自定义的樱花固件,从而危及路由器和无线接入点(AP)。
据使用手册介绍,“樱花(CB)系统可以监控特定目标在互联网上的活动,执行软件漏洞。CB尤其擅长通过无线(802.11)路由器接入点(AP)等无线网络设备来达成目标。”
维基解密称:“无线设备本身因为被植入了定制的 CB 固件而受感染,一些设备允许通过无线链路升级其固件,因此只要感染,不需要通过物理接触,访问设备。”
CB 由四个主要组成部分组成:
FlyTrap - 信标,运行在受感染的设备上,与CherryTree C&C服务器通信。
CherryTree - 在C&C服务器上与FlyTrap通信。
CherryWeb - 在CherryTree上运行的基于Web的管理面板
Mission - 由C&C服务器发送到感染设备的一组任务
CIA 网络间谍使用樱花框架来破坏目标网络上的无线网络设备,然后,通过中间人攻击来窃听和操纵连接设备的互联网流量。
FlyTrap可以执行以下恶意任务:
监控网络流量,收集感兴趣的数据,如电子邮件地址、MAC地址、VoIP号码和聊天用户名。
劫持用户到恶意网站。
将恶意内容注入数据流量以传递恶意软件。
设置VPN隧道,以访问连接到FlyTrap的WLAN / LAN的客户端,进行进一步的利用。
雷锋网了解到,根据这些文件,CherryTree C&C 服务器必须位于安全机构中,并部署在运行 Red Hat Fedora 9的Dell PowerEdge 1850供电虚拟服务器上,并具有至少 4GB 的RAM。
雷锋网注意到,这些文件包括 CherryBlossom 可攻击的 200多种路由器型号的列表,专家们注意到,它们大多是来自不同供应商的旧型号,包括Belkin,D-Link、Linksys、Aironet / Cisco、Apple AirPort Express、Allied Telesyn、Ambit、 AMIT Inc、Accton、3Com、Asustek Co、Breezecom、Cameo、Epigram、Gemtek、Global Sun、Hsing Tech、Orinoco、PLANET Technology、RPT Int、Senao、US Robotics 和Z-Com。
若想了解更多,可以点击这里获得这份文件:维基解密文件。
- 上一篇: 意境超美的油画,你确定不进来看看
- 下一篇: 陈冠希亲自曝光的神秘人偶,本周你也有机会原价入手!
猜你喜欢
- 2024-10-11 梅花年芳7首,梅花别号年芳,可不是出自李商隐,而是出自韦应物
- 2024-10-11 一个请求:能不能别在标题上进行文学创作
- 2024-10-11 网络云课堂时代,怎么用电脑记笔记?程序员 推荐笔记软件 实用
- 2024-10-11 这对夫妇的爱犬去世了,她们做的最后一件事情让我哭了!
- 2024-10-11 韩国男歌手音域排行,圭贤伯贤Chen位列前十
- 2024-10-11 陈冠希亲自曝光的神秘人偶,本周你也有机会原价入手!
- 2024-10-11 意境超美的油画,你确定不进来看看
- 2024-10-11 分享一款不错的开源笔记软件,用过都说好
- 2024-10-11 美国CIA路由器攻击软件细节:升级固件1秒被监控
- 2024-10-11 最火的樱花品种,育苗人必看(樱花品种大全 图示)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)