Wikileaks Vault7 - La flor del Cerezo"'Cherry Blossom"
La última versión de Wikileaks Vault7 revela detalles del presunto proyecto flor de cereza de la CIA, un esquema que utiliza dispositivos inalámbricos para acceder a la actividad de Internet de los usuarios.
El programa de la flor de cerezo también proporciona un medio para llevar a cabo exploits de software en particular los 'objetivos', lo que significa que el hacker puede tomar ventaja de vulnerabilidades en el dispositivo del objetivo, de acuerdo con un Wikileaks comunicado de prensa .
Wikileaks señala que el uso común de los dispositivos WiFi en los hogares, oficinas y espacios públicos hace ideales para estos llamados 'man-in-the-middle' ataques como el programa de la flor de cerezo puede controlar fácilmente, controlar y manipular el tráfico de Internet de los usuarios conectados.
El contenido malicioso puede ser inyectado en el flujo de datos entre el usuario y el servicio de Internet, que explota vulnerabilidades en el ordenador o sistema operativo del objetivo, de acuerdo con WikiLeaks.
No se requiere el acceso físico a implantar el firmware personalizado flor de cereza en un dispositivo inalámbrico, ya que algunos dispositivos permiten su firmware sea actualizado por un enlace inalámbrico.
El nuevo firmware en el dispositivo puede ser activado para encender el router o punto de acceso en una llamada 'atrapamoscas'. La trampa para moscas puede escanear en busca de “direcciones de correo electrónico, chatear nombres de usuario, direcciones MAC y los números de VoIP” , de paso, el tráfico de red, de acuerdo con los documentos filtrados.



No hay comentarios: