Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Giu 16, 2017 Marco Schiaffino Hacking, In evidenza, Leaks, News, Privacy, RSS 2
Il nuovo capitolo dei Cia Leaks accende i riflettori su uno degli strumenti più potenti a disposizione degli agenti segreti della Central Intelligence Agency. Si tratta di CherryBlossom, un impianto che permette agli 007 di spiare oltre 200 modelli di router casalinghi.
Il sistema, in pratica, sfrutta una versione modificata del firmware che, stando a quanto riportato nei documenti, può essere installata sia localmente attraverso l’azione di un agente che opera sul terreno, sia in remoto sfruttando eventuali falle di sicurezza (e di precedenti ce ne sono parecchi) del router.
Nella documentazione pubblicata da WikiLeaks, viene fatto cenno anche a uno strumento (chiamato Claymore) che consentirebbe di portare attacchi a distanza nei confronti dei dispositivi Wi-Fi con l’obiettivo di “forzare” l’aggiornamento del firmware.
Ma come funziona CherryBlossom? Il nome in codice si riferisce, in realtà, a un insieme di componenti. Il primo è FlyTrap, ovvero il firmware modificato che viene installato (anche tramite Wi-Fi) sul dispositivo e che si collega a un server Command and Control che gli sviluppatori della CIA hanno battezzato CherryTree.
Il sistema di controllo, rappresentato da un’interfaccia Web che consente agli agenti di inviare i comandi al dispositivo compromesso, è invece indicato come CherryWeb.
Il manuale d’uso di CherryBlossom (circa 175 pagine!) spiega nei dettagli anche il tipo di funzioni a disposizione degli operatori, che possono utilizzare il sistema di controllo per attivare una serie di attività programmate in “mission”.
Vedere un manuale d’uso di un impianto di spionaggio con tanto di esempi e procedure illustrate fa una certa impressione, ma con i CIA Leaks ormai ci stiamo abituando…
Tra queste, la possibilità di intercettare tutto il traffico che transita sul router, ma anche di raccogliere soltanto le comunicazioni dirette a uno specifico indirizzo IP o a un particolare destinatario di posta elettronica.
Il sistema, inoltre, consente di impostare una serie di regole che permettono agli agenti di avere delle notifiche quando si verificano determinati eventi, per esempio quando vengono individuate comunicazioni dirette a una specifica persona.
Vi è poi la possibilità di dirottare l’intero traffico attraverso un proxy a propria scelta o addirittura di dirottare la navigazione del browser.
Quest’ultima opzione consentirebbe quindi agli agenti di portare attacchi per installare malware su qualsiasi dispositivo che usa la connessione Wi-Fi del router per navigare, semplicemente dirottandolo su una pagina con un exploit su misura.
Considerato che le funzioni di CherryBlossom permettono anche di eseguire scansioni della rete locale, operazioni di questo tipo possono inoltre essere pianificate in ogni dettaglio, avendo a disposizione tutte le informazioni necessarie per individuare la vulnerabilità su cui fare leva per l’attacco.
L’elemento che impressiona di più, però, è il numero di dispositivi che possono essere bersagliati. L’elenco completo riportato in un documento che si può consultare su WikiLeaks comprende più di 200 modelli di router tra i più diffusi.
Set 23, 2024 0
Apr 20, 2023 0
Set 08, 2022 0
Mag 04, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
2 thoughts on “CIA Leaks: ecco come gli 007 possono spiare 200 modelli di router”