WikiLeaks zveřejnily hackerský arzenál CIA, špiónům jej někdo ukradl

  18:59aktualizováno  22:52
Server WikiLeaks začal zveřejňovat zatím největší únik informací z americké Ústřední zpravodajské služby (CIA). Obsahuje popis konkrétních možností a technik, které CIA využívá při sledování, odposlouchávání, aktivním napadávání i dešifrování.

Server WikiLeaks zveřejnil tisíce dokumentů uniklých z americké Ústřední zpravodajské služby (CIA) v rámci nové série zvané „Vault 7“ (Trezor 7). Dokumenty údajně získal od hackera, který dal WikiLeaks přístup k části uniklých dat.

Dokument o projektu s krycím názvem Weeping Angel ukazuje, jak CIA dokázala proměnit chytré televize Samsung v odposlouchávací zařízení

Ze zveřejněných dokumentů mimo jiné vyplývá, že CIA dlouhodobě shromažďuje návody na to, jak napadnout operační systémy počítačů i mobilních telefonů, což jim umožňuje přístup do těchto zařízení. Mezi zařízení, které se dokážou za určitých předpokladů proměnit ve štěnici, patří kupříkladu i chytré televize nebo automobily.

Načasování zveřejnění těchto uniklých dokumentů (mnoho z nich je klasifikováno jako „tajné“) údajně nesouvisí s nástupem Donalda Trumpa do funkce prezidenta USA ani jeho připravovaný dekretem týkajícím se kyber-bezpečnosti. „Dokumenty jsme zveřejnili hned, jakmile jsme ověřili jejich pravost,“ tvrdí WikiLeaks.

Hackeři ukradli nástroje CIA, získali tak obrovskou moc

„CIA nedávno ztratila kontrolu nad většinou svého kyber-arzenálu, včetně malwaru, virů, trojských koní, zero-day zranitelností, nástrojů na vzdálené ovládání a dalších souvisejících dokumentů,“ uvádí tisková zpráva WikiLeaks. „Tato ohromná sbírka, která čítá stovky milionů řádek zdrojového kódu, dává jejich držitelům schopnost hackovat stejně jako samotná CIA.“

Uniklé dokumenty

Ironií je, že řada nástrojů, které CIA používala, není v režimu utajení. „Aby CIA mohla zaútočit na cíl, musí obvykle využít internetovou síť k implantování škodlivého kódu na cílové zařízení,“ vysvětlují experti WikiLeaks. „Kdyby ale CIA použila utajované nástroje na internetu, vystavovali by se agenti riziku žaloby pro porušení zákonů, které znemožňují nahrávat utajené informace na internet. CIA proto velkou část svého šmírovacího a útočného arzenálu nenápadně odtajnila.“ To teoreticky znamená, že tento uniklý kód může kdokoli, kdo se k němu dostane, použít nejen k útoku, ale například k vývoji vlastního software.

Útok na všechny platformy: Windows, Linux, iOS, Android...

V tisících dokumentech lze najít celé kategorie ukazující ohromný rozsah uniklých dat, a také úsilí, které CIA věnovala průniku do operačních systémů. Kromě mainstreamových OS (Windows, iOS, Android, Linux) jsou zde i systémy specifické. CIA například údajně dokáže na dálku aktivovat mikrofon některých chytrých televizí a odposlouchávat zvuk z dané místnosti.

07.března 2017 v 17:31, příspěvek archivován: 07.března 2017 v 18:56

#Vault7 reveals classified manuals for CIA malware to infest Windows, Linux + more 1) https://t.co/7P5oWn8KGl 2) https://t.co/T3nl8ARF1Z https://t.co/Dod8eTp0j4

Ve „sbírce“ návodů a hackovacích nástrojů jsou i tipy jak napadnout Microsoft Visual Studio a seznam takzvaných hrozeb nultého dne (zero day exploit) pro mobilní operační systém Android. Jako zero day exploit se označují chyby v jakémkoliv systému, proti kterým zatím neexistuje obrana. Mohou být v systému několik dní, ale klidně i několik let.

Dokumenty obsahují i postupy odcizené britské vládní zpravodajské a špionážní organizaci GCHQ (The Government Communications Headquarters) a americké NSA (National Security Agency). Právě tyto nástroje mají umožnit obejít šifrování v populárních aplikacích jako je WhatsApp, Telegram (ten byl populární například mezi džihádisty v ISIS), Weibo a dalších tím, že v napadeném mobilním telefonu se zpráva (text i audio) nahraje ještě před tím, než ji aplikace zašifruje.

Mezi dokumenty je i soubor věnující se projektu britské MI5 nazvaný Weeping Angel, který se zabývá postupem jak z chytrých televizorů Samsung (a tedy připojených k internetu) vytvořit odposlouchávací zařízení, které snímá zvuk v dané místnosti.

07.března 2017 v 17:48, příspěvek archivován: 07.března 2017 v 20:55

PSA: This incorrectly implies CIA hacked these apps / encryption. But the docs show iOS/Android are what got hacked - a much bigger problem. https://t.co/Bw9AkBpOdt

Jak zdůraznil Edward Snowden, nejde o prolomení end-to-end šifrování, ale o napadení samotného operačního systému telefonů (iOS i Android), což má mnohem dalekosáhlejší důsledky, než jen napadení konkrétní aplikace.

Jaké budou důsledky tohoto úniku?

Podle expertů soubor dokumentů působí věrohodně a únik hlavní americkou rozvědkou zřejmě otřese. Pokud se pravost souborů potvrdí, půjde podle AP o další katastrofální skandál americké zpravodajské komunity.

07.března 2017 v 17:53, příspěvek archivován: 07.března 2017 v 18:57

Still working through the publication, but what @Wikileaks has here is genuinely a big deal. Looks authentic.

Dalším důsledkem může být i výrazné ohrožení bezpečnosti, neboť - přes snahu WikiLeaks zabránit podobné situaci - kdokoli nyní může zkusit využít uniklého kódu k napadení počítačů a dalších zařízení. Podle WikiLeaks byly tyto nástroje v úzké komunitě hackerů (někteří z nich prý dříve pracovali právě pro CIA) již nyní dostupné.

Pomozte nám s hledáním zajímavostí ve Vault 7

Pošlete tip redaktorům Technet.cz

V první várce zveřejnil WikiLeaks tisíce dokumentů. Jejich procházení zabere novinářům a odborníkům týdny nebo měsíce. Budeme rádi, když nám pomůžete s vyhledáváním zajímavých témat. Využijte prosím náš anonymní dotaznílk k zaslání tipu na konkrétní téma, dokument či pasáž. Děkujeme.

Aktualizace: Článek jsme rozšířili o odkazy a doplňující informace. Doplnili jsme detaily týkající se zranitelností. Doplnili jsme informace týkající se odposlouchávaných zařízení.

Vstoupit do diskuse (221 příspěvků)

Nejčtenější

KVÍZ: Jak znáte československé motoráky?

Soutěž
Kvíz: československé motorové vozy

Motorákem jezdil každý, a kdo říká, že ne, ten jím jezdí dodnes. A každý si i může vyzkoušet následující výherní kvíz zaměřený právě na motorové vozy vyráběné v Československu.Čtenáři, kteří do...

Tankerová válka se stupňuje. Hrozí opakování Perského zálivu

Hořící sankcionovaný tanker v Černém moři. (29. listopadu 2025)

Ukrajinci prokázali schopnost zasáhnout nákladní lodě v ruských službách velmi daleko od svého území. Rusko-ukrajinská válka tak dost možná na moři přechází do nové fáze. Mohla by začít připomínat...

KVÍZ: Proleťte se historií našich letců RAF a vyhrajte nevšední knihu

Soutěž
Spitfire 312. čs. stíhací perutě RAF během operace Overlord

Soutěžní kvíz prověří, jak znáte Čechoslováky bojující v řadách Královského letectva a jejich letadla. Knižní odměny pro vylosované nejlepší řešitele kvízu, kde je potřeba správně zodpovědět všechny...

Nechali jste umělou inteligenci vytvořit PF 2026. A takto to dopadlo

Ukázka zadání pro generátor obrázků v AI Gemini verze Thinking s 3 Pro: PF...

V naší soutěži jste měli za úkol vytvořit pomocí generativní umělé inteligence přání k novému roku v podobě PF 2026. Cílem bylo, abyste si vyzkoušeli prakticky, jak vám může AI pomoci zvládnout...

Studie odhalila nová zdravotní rizika pro tetované. Týkají se imunity a očkování

„Inkoust za několik hodin po tetování putuje lymfatickými cévami a ve velkém...

Běžně používané tetovací barvy mají vliv na imunitu, vyvolávají zánět a mohou snižovat účinnost některých vakcín. Vědci z z Biologického centra Akademie věd ČR v Českých Budějovicích představili...

Dřív sen, dnes šrot. Na dva týdny jsme vyměnili OLED za CRT

CRT televizor Sony

Kdysi za něj někdo dal několik průměrných výplat, dnes by po něm sáhli leda tak na sběrném dvoře. Na dva týdny jsme vyměnili moderní OLED za CRT televizor a vyzkoušeli, jak ho lze dnes vlastně...

15. prosince 2025

Let, na který se nezapomíná. Zimní dobrodružství ve starém dvojplošníku

Letoun Tiger Moth ze sbírky RAF Station Czechoslovakia v Podhořanech

Návrat 60 let starého letadla Aero 145 z Austrálie do Česka po vlastní ose – romantický let, který v mnohém již nezapadá do koncepce masové dopravy současného světa. Pilot Richard Santus popsal tuto...

14. prosince 2025

Geminidy 2025 vrcholí dnes v noci. Poradíme, kde sledovat až 1 000 meteorů

Meteorický roj Geminidy s kometou Wirtanen nad Sečskou přehradou

Geminidy patří mezi pravidelné meteorické roje, které lze sledovat pouhým okem. Letos vrcholí v noci z 13. na 14. prosince 2025 a pozorovací podmínky mají být velmi dobré! Po většinu noci je nebude...

13. prosince 2025

Extrémní „flashky“? Vyzkoušeli jsme tu nejmenší a jednu superrychlou

USB paměti

Jak si vybrat správnou USB paměť pod stromeček? Možnosti by mohl naznačit malý test dvou extrémů. SanDisk Extreme Fit je nejmenší USB-C paměť na světě, kterou po zapojení do notebooku málem...

13. prosince 2025

Kolaps civilizace v údolí Indu způsobila sucha. Nejdelší trvalo 113 let

Město Mohendžodaro, vystavěné z nepálených cihel kolem roku 3000 před naším...

Archeologové přišli s vysvětlením rozpadu Harappské kultury. Mohlo za něj podle nich zvýšení teploty o pouhých půl stupně. Způsobilo čtveřici dlouhých období charakterizovaných nedostatkem vody.

12. prosince 2025  10:02,  aktualizováno  10:02

Vrátí se Twitter? Když ano, nebude ho provozovat Musk

Ochránci přírody využili pro svou kampaň změnu loga Twitteru. (2. srpna 2023)

Jeden startup se rozhodl, že využije právní kličku, aby získal značku Twitter, kterou Elon Musk zavrhl ve prospěch své sítě X. Zažádal tak příslušný americký úřad o zrušení ochranných známek pro...

12. prosince 2025

KVÍZ: Proleťte se historií našich letců RAF a vyhrajte nevšední knihu

Soutěž
Spitfire 312. čs. stíhací perutě RAF během operace Overlord

Soutěžní kvíz prověří, jak znáte Čechoslováky bojující v řadách Královského letectva a jejich letadla. Knižní odměny pro vylosované nejlepší řešitele kvízu, kde je potřeba správně zodpovědět všechny...

vydáno 12. prosince 2025

Studie odhalila nová zdravotní rizika pro tetované. Týkají se imunity a očkování

„Inkoust za několik hodin po tetování putuje lymfatickými cévami a ve velkém...

Běžně používané tetovací barvy mají vliv na imunitu, vyvolávají zánět a mohou snižovat účinnost některých vakcín. Vědci z z Biologického centra Akademie věd ČR v Českých Budějovicích představili...

11. prosince 2025  10:30

Nabíjíte mobil či koloběžku v noci a bez dozoru? Koledujete si o průšvih

Pozor, požár

Jak bezpečně nabíjet elektrokoloběžky a akunářadí? Co nikdy nedělat s elektronickou cigaretou? Jaké jsou nejčastější důvody požárů? A jak jsou nebezpečné staré telefony v šuplících? Nejen o tom jsme...

11. prosince 2025

Nechali jste umělou inteligenci vytvořit PF 2026. A takto to dopadlo

Ukázka zadání pro generátor obrázků v AI Gemini verze Thinking s 3 Pro: PF...

V naší soutěži jste měli za úkol vytvořit pomocí generativní umělé inteligence přání k novému roku v podobě PF 2026. Cílem bylo, abyste si vyzkoušeli prakticky, jak vám může AI pomoci zvládnout...

11. prosince 2025

Sledujte Adventní kalendář 2025 a vyhrajte každý den nový dárek
Sledujte Adventní kalendář 2025 a vyhrajte každý den nový dárek

Oslavte letošní svátky s eMiminem. Přichystali jsme pro vás na každý den nové výhry, kterými můžete rozmazlit sebe nebo je nachystat pod stromeček...

Válka vstupuje do robotické éry. Pozemní drony už nejsou na Ukrajině výjimkou

Premium
Pozemní robotický systém „Ljut“ během ukrajinského výcviku s bezpilotními...

Už nejen ve vzduchu. Na ukrajinské frontě bojují po boku lidí pozemní drony. Do terminátorů mají ale daleko.

10. prosince 2025

První balon v ČSSR prosadil básník, křtil polárník a zaplatili filatelisté

Před prvním startem balonu Praga 68 na Letenské pláni dne 23.června 1968. Ivo...

V roce 2023 jsme si připomněli událost, kterou lze bez rozpaků označit za počátek poválečné československé vzduchoplavby – start plynového balonu Praga 68 v červnu 1968. V této souvislosti nelze...

10. prosince 2025  15:27
Nastavte si velikost písma, podle vašich preferencí.