Permalänk
Medlem

Vault7 och vad det innebär

https://wikileaks.org/ciav7p1/

Tänkte dedikera en tråd åt den nysläppta informationen om CIA:s övervakning, Vault7, vilken släpptes av WikiLeaks den 7 Februari och uppdateras kontinuerligt. Enligt WikiLeaks har man kommit över 8761 dokument som avslöjar ett omfattande system av övervakning och vilka metoder som använts, man menar att detta framkommit efter det att CIA förlorat kontrollen över sin - som WikiLeaks formulerar det - "hacking arsenal" och att de personer som kommit över denna kod ("several hundered millions lines of code") nu besitter samma hackningskapacitet som CIA.

Innan jag går vidare tänkte jag bara tydliggöra att jag inte är expert eller ens högt kunnig om ämnena som hanteras, hacking och kod är främmande för mig. Jag har läst WikiLeaks omfattande pressmeddelande och väljer att lyfta fram det i denna tråd för att öppna upp för diskussion, inte för att göra någon PSA. Jag har fetmarkerat de områden jag finner särskilt relevanta för oss som konsumenter.

För att göra en kort sammanfattning omfattar Vault7 följande information:

- Investeringar har gjorts för att upprätta en särskild "hacking division" gjord för att skapa, testa och upptäcka virus, malware, trojaner, säkerhetshål etc. som kan användas till avlyssning och datainsamling.

- Information om ett program kallat "Weeping Angel" avsett övervakning och avlyssning via Samsungs Smart TV-apparater. Omfattar ett program som skapar ett "Fake Off"-läge där enheten aldrig stängs av helt.

- Projekt sedan 2014 där man arbetat för att ta fram fjärrstyrning av fordonsdatorer, någonting som bland annat möjliggör svårupptäckta lönnmord (enl. WikiLeaks).

- Program utvecklade för att attackera smartphones, bistår CIA med gps-position, ljud- och textkommunikation samt aktivering av telefonernas mikrofon i avlyssningssyfte.

- Specifika program för iOS och Android som kringgår krypteringen i applikationer så som WhatsApp, där data samlas in efter vad som visas på skärmen (alltså innan kryptering).

- Program för övervakning och kontroll av enheter med bland annat Windows, Mac OS X (ingen information om Mac OS), Solaris och Linux.

- Stor fokus på Windows där man markerat bland annat lokala filer, autorun och desktop som "intressanta filer". Dokumenten omfattar även information om utveckling av keyloggers, kod för att kringgå Windows UAC, tillgång till uppdateringshistorik samt tillgång till fil- och mapphantering.

- Avslöjandet av Amerikanska konsulatet i Frankfurt som en bas för CIA-hackers. Alibit för stationering på basen uppges ha varit "teknisk support" och läget förklaras vara strategiskt utvalt för tillgång till 25 andra länder utan större gränskontroll. Detta sägs öppna upp för lokala attacker mot enheter som saknar uppkoppling, exempelvis polisdatabaser.

- Program utvecklade för att startas och hämta information under täckmantel av andra program, bland de nämnda ingår VLC, Prezi, 2048 och i princip alla stora virusprogram, gällande sistnämnda har särskilda åtgärder gjorts för att kringgå att virusprogrammen upptäcker mjukvaran.

Diskussionsunderlag:
Många har länge tagit för givet att ingenting är privat, i samband med Windows 10-lanseringen har många även argumenterat för att det inte gör någon skillnad (har man ingenting att dölja-argumentet). Ser man till den genomslagskraft Vault7 verkar fått redan innan de stora nyhetskällorna grävt i saken riskerar tilltron till företag och stat att sänkas till botten i framtiden. Detta banar vägen för politiska intressen så som enfrågepartier (t.ex. Piratpartiet i Sverige) samt för nya produktsegment; Se Blackberry som på senaste tiden nischat sig mer mot säkerhet genom Priv, DTEK etc. för att inte nämna förluster hos företag som t.ex. Samsung och Apple.

Vad tror ni om detta, kan marknaden (såväl tillverkare som konsumenter) reagera nämnvärt på detta eller känns det för avlägset/otroligt etcetera? Tror ni att grunder finns för ett större aktivt intresse i integritet vilket kan synas även i politiken? Kort sagt; Vad tror ni följderna av detta blir?

Visa signatur

Define XL R2 || CM Silent Pro M1000 || Asus Z490-F || Intel i9 10900k || Noctua NH-D15 || RTX 2080 || 64GB DDR4 || 1TB 970 Evo Plus M.2 + 1.5TB SSD + 2TB HDD || Win10 Pro

Permalänk
Avstängd

Så smart tv: koppla ur strömmen, done?

Visa signatur

ASUS Z97-A | 4790K 4.4GHz | 16GB DDR3 2400MHz | MSI GTX 980Ti 6GB Twin Frozr V | Samsung Evo 850 250GB | Asus PG279Q | Dell U2412M

Permalänk
Medlem
Skrivet av RaZman:

https://wikileaks.org/ciav7p1/

Tänkte dedikera en tråd åt den nysläppta informationen om CIA:s övervakning, Vault7, vilken släpptes av WikiLeaks den 7 Februari och uppdateras kontinuerligt. Enligt WikiLeaks har man kommit över 8761 dokument som avslöjar ett omfattande system av övervakning och vilka metoder som använts, man menar att detta framkommit efter det att CIA förlorat kontrollen över sin - som WikiLeaks formulerar det - "hacking arsenal" och att de personer som kommit över denna kod ("several hundered millions lines of code") nu besitter samma hackningskapacitet som CIA.

Innan jag går vidare tänkte jag bara tydliggöra att jag inte är expert eller ens högt kunnig om ämnena som hanteras, hacking och kod är främmande för mig. Jag har läst WikiLeaks omfattande pressmeddelande och väljer att lyfta fram det i denna tråd för att öppna upp för diskussion, inte för att göra någon PSA. Jag har fetmarkerat de områden jag finner särskilt relevanta för oss som konsumenter.

För att göra en kort sammanfattning omfattar Vault7 följande information:

- Investeringar har gjorts för att upprätta en särskild "hacking division" gjord för att skapa, testa och upptäcka virus, malware, trojaner, säkerhetshål etc. som kan användas till avlyssning och datainsamling.

- Information om ett program kallat "Weeping Angel" avsett övervakning och avlyssning via Samsungs Smart TV-apparater. Omfattar ett program som skapar ett "Fake Off"-läge där enheten aldrig stängs av helt.

- Projekt sedan 2014 där man arbetat för att ta fram fjärrstyrning av fordonsdatorer, någonting som bland annat möjliggör svårupptäckta lönnmord (enl. WikiLeaks).

- Program utvecklade för att attackera smartphones, bistår CIA med gps-position, ljud- och textkommunikation samt aktivering av telefonernas mikrofon i avlyssningssyfte.

- Specifika program för iOS och Android som kringgår krypteringen i applikationer så som WhatsApp, där data samlas in efter vad som visas på skärmen (alltså innan kryptering).

- Program för övervakning och kontroll av enheter med bland annat Windows, Mac OS X (ingen information om Mac OS), Solaris och Linux.

- Stor fokus på Windows där man markerat bland annat lokala filer, autorun och desktop som "intressanta filer". Dokumenten omfattar även information om utveckling av keyloggers, kod för att kringgå Windows UAC, tillgång till uppdateringshistorik samt tillgång till fil- och mapphantering.

- Avslöjandet av Amerikanska konsulatet i Frankfurt som en bas för CIA-hackers. Alibit för stationering på basen uppges ha varit "teknisk support" och läget förklaras vara strategiskt utvalt för tillgång till 25 andra länder utan större gränskontroll. Detta sägs öppna upp för lokala attacker mot enheter som saknar uppkoppling, exempelvis polisdatabaser.

- Program utvecklade för att startas och hämta information under täckmantel av andra program, bland de nämnda ingår VLC, Prezi, 2048 och i princip alla stora virusprogram, gällande sistnämnda har särskilda åtgärder gjorts för att kringgå att virusprogrammen upptäcker mjukvaran.

Diskussionsunderlag:
Många har länge tagit för givet att ingenting är privat, i samband med Windows 10-lanseringen har många även argumenterat för att det inte gör någon skillnad (har man ingenting att dölja-argumentet). Ser man till den genomslagskraft Vault7 verkar fått redan innan de stora nyhetskällorna grävt i saken riskerar tilltron till företag och stat att sänkas till botten i framtiden. Detta banar vägen för politiska intressen så som enfrågepartier (t.ex. Piratpartiet i Sverige) samt för nya produktsegment; Se Blackberry som på senaste tiden nischat sig mer mot säkerhet genom Priv, DTEK etc. för att inte nämna förluster hos företag som t.ex. Samsung och Apple.

Dold text

Vad tror ni om detta, kan marknaden (såväl tillverkare som konsumenter) reagera nämnvärt på detta eller känns det för avlägset/otroligt etcetera? Tror ni att grunder finns för ett större aktivt intresse i integritet vilket kan synas även i politiken? Kort sagt; Vad tror ni följderna av detta blir?

Denna typ av info kommer duggandes idag, alla bryr sig, men ingen vet hur man ska kontra det.
Du har 2 sidor som trycker här, den ena anser att man försöker dölja brottslighet om man är imot.
Å andra som pratar om frihet blir överkörda av idioter.

Tyvärr så ser det ut idag, jag har flertal ggr påpekat detta insider skit som pågår.
Ta bara som då Tyskland blev avlyssnad, såg aldrig att Tyskland sparkade ut alla Amerikanska tjänstemän å bannlyste dom 1månad för att poängtera vikten.
Eller här i Sverige hur USA agerade utanför sitt konsulat, inte blev dom heller hemskickade.

Hur skulle du göra om nån var å sniffade på dina underkläder.
Skulle du låta han/hon vara kvar i ditt hus eller åka ut ögonaböj?

Vi kommer att få se en totaliär militär/regering i framtiden, hela världen går mot detta koncept.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av Lothbrok:

Så smart tv: koppla ur strömmen, done?

Hur man gör för att kringgå övervakningen är väl inte riktigt det intressanta här, utan att det faktiskt sker. Menar du att du är okej med att myndigheter har koll på dig?

Visa signatur

It’s more fun to compute.

Permalänk
Medlem

Skulle vara kul att veta hur mycket de har betalat för de exploits de har köpt.

Visa signatur

CPU : 12900KS GPU : 3090 Strix OC RAM : G.Skill 32GB 6600MHz 34-40-40-105SSD : 2st SN850 1TB Bildskärm 1: Strix PG279Q 1440p@165Hz G-SYNC Bildskärm 2: Asus VG27AQ 27" 1440p@165Hz Bildskärm 3: Asus VG27AQ 27" 1440p@165Hz Vattenkylning CPU,GPU och RAM, 3*360 rad

Permalänk
Medlem
Skrivet av Bloopy:

Denna typ av info kommer duggandes idag, alla bryr sig, men ingen vet hur man ska kontra det.
Du har 2 sidor som trycker här, den ena anser att man försöker dölja brottslighet om man är imot.
Å andra som pratar om frihet blir överkörda av idioter.

Tyvärr så ser det ut idag, jag har flertal ggr påpekat detta insider skit som pågår.
Ta bara som då Tyskland blev avlyssnad, såg aldrig att Tyskland sparkade ut alla Amerikanska tjänstemän å bannlyste dom 1månad för att poängtera vikten.
Eller här i Sverige hur USA agerade utanför sitt konsulat, inte blev dom heller hemskickade.

Hur skulle du göra om nån var å sniffade på dina underkläder.
Skulle du låta han/hon vara kvar i ditt hus eller åka ut ögonaböj?

Vi kommer att få se en totaliär militär/regering i framtiden, hela världen går mot detta koncept.

Jag börjar också tro det sista du skrev. Tyvärr.

Visa signatur

Min musik: https://www.youtube.com/channel/UCZKidNeIKsz8LZMO3VRcBdQ

Ryzen 3900x. Skärm: AOC cu34g2x/bk 144hz 34" ultrawide. RTX 2080ti

Laptop: MSI GT80 Titan Sli

Permalänk
Medlem

Synd att det avslöjades.

Skickades från m.sweclockers.com

Visa signatur

🇸🇪 VR Sverige Discord server - Svensk VR Community
https://discord.com/invite/avnhs6mgjc

Permalänk
Medlem

@Molotov: What? Tävlar du i VM i naivitet eller trollar du oss?

Permalänk
Inaktiv

Jag tycker nästan att seriösa tillverkare av datorteknik ska mer eller mindre tvingas montera en mekanisk "On/off switch" för bild och ljudupptagning. Nu finns det en drös problem med lagförslag och elektroniken blir mindre, ska smart glasses också ha detta? Mitt lagförslag skiter sig i praktiken.

Men det är rent vansinne att en stor del av befolkningen har en dator igång dygnet runt med en kamera riktig emot ställen som kan vara intima. Jag tror att folk själva kan avgöra vad de vill ha, men folk är ofta dumma när det gäller sånt. Undra hur lång tid det dröjer innan fula fiskar istället för ransomware även hotar med att de har spelat intime filmklipp som de kommer skicka ut till vänner på facebook etc om de ej får betalt.

Hur mång använder sig egentligen av webkameran och mikrofoneen på laptop? Jag själv använder inga och det är bara sämre att de finns, när jag behöver prata använder jag ändå headset.

Permalänk
Inaktiv

Tur så har man en dum tv fortfarande

Permalänk
Medlem

Förvånansvärt att vault7 läckan inte är intressantare än såhär på swec, kan det vara för att våra medier knappt täckt läckan? Dess innehåll är ju i allra högsta grad relevant här!