近日,“维基揭秘”又曝出猛料。该组织在周二发布数千份秘密文件,揭露美国中央情报局(CIA)如何使用黑客技术,闯入用户电脑、智能手机和电视以监视全球。
   
  

“黑科技”名字怪破坏大
   


“维基揭秘”指出,美国政府雇用的CIA黑客工具可入侵用户的电脑、手机和电视。这些设备的厂商包括苹果、谷歌、微软和三星等,操作系统覆盖Windows、安卓、苹果iOS、OSX和Linux等。就连美国总统特朗普和政府雇员所用的部分设备和网络服务,据称也受到上述工具的威胁。
  

这些黑客工具的名称稀奇古怪,例如“时间糖”、“战斗俱乐部”、“自动点唱机”、“调酒师”、“野生火鸡”、“玛格丽塔”以及“瑞奇·鲍比”——这是喜剧电影《塔拉德加之夜》中赛车手的名字。
  

别看它们名字千奇百怪,“本领”可是真不小。就拿“瑞奇·鲍比”来说,该工具能够在计算机运行更新版本的Microsoft Windows和Windows Server时植入和获取文件。由于它是对攻击目标进行“轻量级”植入,所以“温柔一刀”不会触发杀毒软件警告。该黑客程序还利用了Microsoft至少10年前内置到Windows中的文件漏洞。
  

控制三星F8000系列智能电视的行动代号,则被称作“哭泣天使”。该黑客程序会制造一个“假关机”模式,让用户误以为电视已经关机。在该模式下,被“黑”的电视切换至录音模式。在电视恢复开机、无线局域网(wifi)重新连接后,收录的资料会通过网络传送到CIA的服务器。在该文件的“未来工作展望篇”,它还建议加入录像功能,并克服wifi的限制。
  

此外,对车辆系统实施黑客攻击的内容也在泄密文件中有所体现。这表明CIA对攻击复杂的车辆电脑控制系统已产生兴趣。
  

有那么多“黑科技”,无怪乎黑客也要自鸣得意。泄密文件中记录了CIA黑客用行话对自己“实力”的评论。有位黑客写道,“你知道我们得到了最古老的木马病毒和收集工具。”
  

“泄密文件显示出CIA网络攻击的整体能力,”“维基揭秘”创始人阿桑奇如是评论。
   
  

美国盟友恐难脱干系
   
  

据报道,被披露的CIA黑客工具来自弗吉尼亚州兰利市CIA总部的网络情报中心。“维基揭秘”未透露如何获得这些秘密文件,但表示兰利市以及美国驻德国法兰克福领事馆是黑客的基地。美联社曾报道,对一个模拟域名系统的、据称是CIA发起的黑客攻击进行追踪,发现它源于德国互联网域名。
  

“维基揭秘”称,这些黑客工具中,一些是CIA自行编制的,一些是外购的。文件显示,CIA与美国国家情报局以及其他美国情报机构就黑客工具等信息进行了广泛交流,CIA还就此事与澳大利亚、加拿大、新西兰和英国等情报盟友进行了沟通。其中英国的军情五处可能在建立针对三星智能电视的黑客程序一事上提供了协助。
  

此外,文档内部还隐藏着一些秘密,包括隐瞒了CIA针对拉美、欧洲等地成千上万设备进行攻击的细节,以及借鉴俄罗斯数字间谍技术的“实体图书馆”中的数据。
  

目前,CIA发言人与白宫发言人均未对“维基揭秘”公布的新文件予以评论。不过,众议院情报委员会主席努涅斯表示,他对此非常关注,要求情报界提供更多信息。前中情局局长迈克·海登告诉媒体,如果情况属实,将意味着CIA的攻击涵盖战术、技术、程序、政治规则等多个方面,危害性将是巨大的。
  

一些科技公司周二表示他们正在评估信息。微软公司表示正在调查研究。安全消息应用程序制造商Signal说,被曝出的CIA黑客工具影响的是用户的手机,而非其软件设计或加密协议。聊天软件厂商Telegram在一份声明中说,苹果、谷歌和三星等手机以及操作系统制造商应对提高设备安全负责。该厂商表示需要“很多时间的工作和许多安全更新”,并向客户保证“如果CIA不在你的背后,你不应该开始担心。”
   
 

特朗普“不再爱”维基揭秘?
   
  

《华盛顿邮报》认为,如果文件的真实性被正式确认,它将意味着“维基揭秘”及其盟友手中又多了一张能给美国情报界带来灾难性破坏的牌。
  

该报写道,美国大选前一个月,在宾夕法尼亚州东北部一场集会中,特朗普曾面对欢呼的人群放言:“我爱‘维基揭秘’!”当时,即便信息被黑客窃取或外泄,特朗普也乐见任何使他的对手希拉里难堪之事。他反复庆祝并多次分享“维基揭秘”发布的信息,称这一揭秘组织是“一座宝库”。去年夏天,特朗普甚至要求俄罗斯——这个美国情报机构认为与“维基揭秘”有联系的国家寻找希拉里私人服务器中没有上交司法部的数万封电子邮件。