Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Giu 16, 2017 Marco Schiaffino Hacking, In evidenza, Leaks, News, Privacy, RSS 2
Il nuovo capitolo dei Cia Leaks accende i riflettori su uno degli strumenti più potenti a disposizione degli agenti segreti della Central Intelligence Agency. Si tratta di CherryBlossom, un impianto che permette agli 007 di spiare oltre 200 modelli di router casalinghi.
Il sistema, in pratica, sfrutta una versione modificata del firmware che, stando a quanto riportato nei documenti, può essere installata sia localmente attraverso l’azione di un agente che opera sul terreno, sia in remoto sfruttando eventuali falle di sicurezza (e di precedenti ce ne sono parecchi) del router.
Nella documentazione pubblicata da WikiLeaks, viene fatto cenno anche a uno strumento (chiamato Claymore) che consentirebbe di portare attacchi a distanza nei confronti dei dispositivi Wi-Fi con l’obiettivo di “forzare” l’aggiornamento del firmware.
Ma come funziona CherryBlossom? Il nome in codice si riferisce, in realtà, a un insieme di componenti. Il primo è FlyTrap, ovvero il firmware modificato che viene installato (anche tramite Wi-Fi) sul dispositivo e che si collega a un server Command and Control che gli sviluppatori della CIA hanno battezzato CherryTree.
Il sistema di controllo, rappresentato da un’interfaccia Web che consente agli agenti di inviare i comandi al dispositivo compromesso, è invece indicato come CherryWeb.
Il manuale d’uso di CherryBlossom (circa 175 pagine!) spiega nei dettagli anche il tipo di funzioni a disposizione degli operatori, che possono utilizzare il sistema di controllo per attivare una serie di attività programmate in “mission”.

Vedere un manuale d’uso di un impianto di spionaggio con tanto di esempi e procedure illustrate fa una certa impressione, ma con i CIA Leaks ormai ci stiamo abituando…
Tra queste, la possibilità di intercettare tutto il traffico che transita sul router, ma anche di raccogliere soltanto le comunicazioni dirette a uno specifico indirizzo IP o a un particolare destinatario di posta elettronica.
Il sistema, inoltre, consente di impostare una serie di regole che permettono agli agenti di avere delle notifiche quando si verificano determinati eventi, per esempio quando vengono individuate comunicazioni dirette a una specifica persona.
Vi è poi la possibilità di dirottare l’intero traffico attraverso un proxy a propria scelta o addirittura di dirottare la navigazione del browser.
Quest’ultima opzione consentirebbe quindi agli agenti di portare attacchi per installare malware su qualsiasi dispositivo che usa la connessione Wi-Fi del router per navigare, semplicemente dirottandolo su una pagina con un exploit su misura.
Considerato che le funzioni di CherryBlossom permettono anche di eseguire scansioni della rete locale, operazioni di questo tipo possono inoltre essere pianificate in ogni dettaglio, avendo a disposizione tutte le informazioni necessarie per individuare la vulnerabilità su cui fare leva per l’attacco.
L’elemento che impressiona di più, però, è il numero di dispositivi che possono essere bersagliati. L’elenco completo riportato in un documento che si può consultare su WikiLeaks comprende più di 200 modelli di router tra i più diffusi.
Set 23, 2024 0
Apr 20, 2023 0
Set 08, 2022 0
Mag 04, 2022 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...

2 thoughts on “CIA Leaks: ecco come gli 007 possono spiare 200 modelli di router”