Premium

Získejte všechny články
jen za 89 Kč/měsíc

CIA unikly návody, jak šmírovat přes televizor nebo hudební aplikaci

  10:00
V rámci masivního úniku dat z americké CIA se na světlo dostaly mimo jiné i návody a nástroje na odposlouchávání osob a komunikací skrze obyčejnou hudební aplikaci pro systém Android nebo chytré televize Samsung. Dokumenty zveřejnil server WikiLeaks.
Jeden z dokumentů CIA, které zveřejnily stránky Wikileaks

Jeden z dokumentů CIA, které zveřejnily stránky Wikileaks | foto: Jan Kužník, Technet.cz

Server WikiLeaks začal včera (7. března 2017) zveřejňovat dokumenty z americké Ústřední zpravodajské služby (CIA). Obsahují popis konkrétních možností a technik, které CIA využívá při sledování, odposlouchávání, aktivním napadávání i dešifrování - více v tomto článku.

Mezi podrobnými návody a postupy je mimo jiné i jeden, který dokáže každý telefon nebo tablet s operačním systémem Android přetvořit na odposlouchávací zařízení monitorující okolní wi-fi sítě. Veškerá odchycená data pak odesílá třetí osobě k další analýze.

Fotogalerie - nahlédněte hackerům do „kuchyně“

Špionážní nástroj nazvaný Spottsroide využívá vývojářský režim „Monitor mode“ v modemech společnosti Broadcom, který je však za normálních okolností ve firmwaru mobilu (nebo jiného mobilního zařízení) deaktivovaný. Tento režim (někdy zvaný RFMON) umožňuje (vývojářům) monitorovat síťový provoz v dosahu antény daného zařízení.

Hackerům FBI se zřejmě reverzním inženýrstvím (protože dokument Wikileaks uvádí, že společnost Broadcom na prolomení nespolupracovala) podařilo otevřít v systému zadní vrátka a skrze ně odposlouchávací režim aktivovat.

Zajímavé na tom celém je, že samotná aplikace na sběr dat se spouští skrze zdánlivě nevinný hudební přehrávač Apollo, který si každý může stáhnout v oficiálním obchodu Google Play. Apollo je navíc defaultní aplikací pro přehrávání hudby v oblíbeném operačním systému CyanogenMod (např. mobilní telefony OnePlus).

Verzi přehrávače, která je ke stažení v Google Play, vyvinul jistý Joseph Cohen, který na svých stránkách uvádí, že v minulosti pracoval mimo jiné na projektech NASA i ve „vládních výzkumných laboratořích“. Cohen je mimo jiné také autorem protokolu PASA pro pasivní vysílání přes hotspoty chytrých telefonů (Passive broadcast for smartphone ad-hoc networks). Tyto informace vyvolaly řadu dalších spekulací a konspiračních teorií, které se začaly kolem úniku informací ihned množit.

Chytrá televize jako odposlouchávací zařízení

Dokument o projektu s krycím názvem Weeping Angel ukazuje, jak CIA dokázala proměnit chytré televize Samsung v odposlouchávací zařízení.

Mezi dokumenty je i soubor věnující se projektu britské MI5 a CIA nazvaný Weeping Angel (odkazující na populární seriál Doctor Who, u nás uváděný jako Pán času), který se zabývá postupem, jak z chytrých televizorů Samsung (tedy připojených k internetu) vytvořit odposlouchávací zařízení, které snímá zvuk a v některých případech i video z dané místnosti.

Odborníci z obou agentur dokázali vytvořit program, který po aktivaci v televizoru způsobil, že přístroj vypadal jako vypnutý, přitom stále pracoval a nahrával zvuk a obraz (pokud byl vybaven i kamerou pro Skype) z okolí.

Hackeři prý umí chytrou televizi „falešně vypnout“, mikrofon tak nadále snímá zvuk v místnosti

Režim nazvaný „Fake Off“ (volně přeloženo: falešné vypnutí, zdánlivé vypnutí) udržoval klíčové částí zařízení stále pod proudem, i když kontrolka televizoru signalizovala, že je vše vypnuto. Fakt, že tomu tak není, šlo poznat pouze podle toho, že modrá LED kontrolka na zadní straně televizoru ve „Fake Off“ módu stále svítila. Později se hackeři CIA snažili tento nedostatek prozrazující přítomnost špionského programu odstranit. Další úpravy pak měly například zamezit tomu, aby byl uživatel schopen stáhnout novou verzi firmwaru a tím slídilskou aplikaci nevědomky vymazat. Zprávy o průběhu prací obsahují například i konkrétní požadavky na datový tok nahrávky pro získání určité zvukové kvality. I o tom je v pečlivě vedených dokumentech záznam.

Útok bylo možné podle Wikileaks provést na konkrétní řady televizorů Samsung z let 2012 a 2013 s dnes už zastaralým firmwarem verze 1111, 1112, a 1116. Napadnout šlo modely z roku 2012: UNES8000F, E8000GF UNES7550F a řady z roku 2013: UNF8000, F8500 plasma, UNF7500 a UNF7000. Ve většině případů šlo o plasmy, které nebyly příliš rozšířené.

Útok byl zřejmě cílen proti konkrétním osobám, k jeho nainstalování bylo zřejmě nutné USB

Podle serveru Wired byl tento hack zřejmě vytvořen speciálně pro sledování určitých konkrétních osob a do televizoru jej bylo možné nahrát pouze přes připojený USB disk. Je tedy silně nepravděpodobné, že by právě vaše televize byla tímto způsobem napadena. Společnost Samsung navíc zranitelnost vlastních televizorů zřejmě už v roce 2015 rozpoznala a „díry“ ve firmwaru zalátala.

Autor:

Nejčtenější

Z F-35 je bez americké podpory šrot. Náhrada však vznikne za dlouhou dobu

V souvislosti se změnou orientace zahraniční politiky Spojených států se do popředí dostala otázka, jestli mohou Američané na dálku vypnout stealth letouny F-35, které prodávají svým spojencům....

Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

„Zapomenutí“ astronauti se konečně vrátili. Místo Boeingu letěli se SpaceX

V úterý krátce před 23. hodinou se vrátili na Zemi dva astronauté, kteří místo plánovaných několika dní strávili na oběžné dráze devět měsíců. Jejich mise se stala tak trochu i politickým tématem.

Konečně domů! Astronauti po nečekaně dlouhém pobytu na ISS míří zpátky k Zemi

Američtí astronauté Barry Wilmore a Sunita Williamsová se po devíti měsících vracejí na Zemi. Na Mezinárodní vesmírné stanici (ISS) byli nuceni setrvat na místo několika dní nečekaně dlouho kvůli...

VPN: mýty a realita aneb co skutečně dokáže a kde selhává

VPN (virtuální privátní síť) se stala nepostradatelným nástrojem pro ochranu soukromí a zabezpečení na internetu. Ale co vlastně dokáže a kde jsou její limity? Rozbijeme mýty o anonymitě, ochraně...

24. března 2025

Díky AI jsme blíž k porozumění řeči zvířat. Emoce pozná lépe než člověk

Bude Google Translate v dohledné době nabízet tlumočení psího štěkotu nebo kočičího mňoukání do lidské řeči? Vědci pracují na tom, abychom s pomocí umělé inteligence pochopili, co si mezi sebou...

24. března 2025

Stalinův muž maršál Vorošilov: podepsal Katyň, ale ve Finsku mu zmrzl úsměv

Premium

Trvala jen sto dní a skončila před 85 lety. Tzv. zimní válka, kdy Rudá armáda vtrhla do Finska a obsadila jeho východní oblasti, jež Rusko drží dodnes. Agresi velel Stalinův kamarád, maršál Kliment...

23. března 2025

Rekordní švédská „trojka“ si užila těžkou službu na nehostinném severu

Švédská třídílná elektrická lokomotiva Dm3 byla určena pro těžkou nákladní dopravu, konkrétně pro vozbu vlaků s nákladem železné rudy. Vyzdvihnout ji musíme především za primát nejvýkonnější...

23. března 2025

Neuvěříte, z čeho všeho je vyrobený tento funkční model náklaďáku Pragy V3S

Bedýnky od ovoce nebo pingpongové míčky, i z takových „surovin“ vznikl model, kterému je věnován dnešní díl modelářských příběhů. Praga V3S uzavírá naši minisérii příběhů modelů, které zvítězily ve...

22. března 2025

Americké námořnictvo prohrává válku se rzí. Donald Trump by to rád změnil

Slaná voda, kyslík a ocel jsou špatná kombinace. Válečné lodě plující pod vlajkou s hvězdami a pruhy trápí koroze. Kvůli globálnímu nasazení jsou na tom hůř než plavidla jiných zemí. Řešení je v...

21. března 2025

Tak vypadá západ Slunce a jeho zatmění z Měsíce. A třeba i převrácená sonda

Hned tři sondy se vydaly postupně během začátku tohoto roku na svou cestu, která měla být završena přistáním na této přirozené oběžnici Země. Dvě z nich se již na povrch šedého souputníka naší...

21. března 2025

Nastane v 10:01 a přinese astronomické jaro. Jarní rovnodennost je tu

Tento den má být Slunce na obloze přibližně polovinu z 24hodinového cyklu. Jarní rovnodennost nyní nastává většinou již 20. března a zahajuje část roku, kdy převažuje den nad nocí a zároveň se jeho...

20. března 2025

KVÍZ: Pamatujete na tyto značky? Kdysi slavná jména mnozí ani neznají

Společnosti Apple nebo Nvidia zná dnes každý. Nebo skoro každý, ať jsem korektní. Nicméně před dvaceti, třiceti nebo čtyřiceti lety měly podobný věhlas značky, o kterých jste možná ani neslyšeli....

vydáno 20. března 2025

AI ukazuje své schopnosti. Zvládne odmazat vodoznaky chránící autory

Lidé se snaží rozlišit výtvory generativní umělé inteligence mnoha způsoby. Patří mezi ně i speciální označování textů, obrázků a videí pomocí různých více či méně patrných vodoznaků a značek....

19. března 2025  16:35

Trumpova parta se pustila do meteorologů. Zakázala jim používat slovo uhlík

Živit se předpovídáním počasí působí jako poměrně málo rizikové zaměstnání. Jistě, může si na vás za rohem počkat někdo, kdo si na základě vaší prognózy nevzal deštník a zmokl. Takových případů je...

19. března 2025  10:32,  aktualizováno  10:32

„Zapomenutí“ astronauti se konečně vrátili. Místo Boeingu letěli se SpaceX

V úterý krátce před 23. hodinou se vrátili na Zemi dva astronauté, kteří místo plánovaných několika dní strávili na oběžné dráze devět měsíců. Jejich mise se stala tak trochu i politickým tématem.

18. března 2025,  aktualizováno  19.3