Vault7 tretji del: Wikileaks objavil kodo orodja Marble

Matej Huš

3. apr 2017 ob 18:36:55

Wikileaks nadaljuje razkrivanje vsebin, ki sodijo v sveženj Vault 7 in razkrivajo, kako ima CIA orodja za prisluškovanje in vdiranje za praktično vsako elektronsko napravo, ki jo uporabljamo - pametne televizorje, računalnike, usmerjevalnike itd. Že prvi sveženj dokumentov vsebuje veliko vsebin in tehnične opise številnih orodij, a na novo objavljena koda orodja Marble vseeno predstavlja velik udarec za napore CIE v prisluškovanju.

Marble je orodje, ki ga uporabljajo za prikrivanje svojih vlomilskih orodij, da otežijo analizo forenzičnim preiskovalcem in se izognejo protivirusni in drugi zaščitni programski opremi. Vsebuje del za zapletanje besedila (obfuscation), hkrati pa tudi obratno funkcijo (deobfuscator), da lahko njihovo forenziki prepoznajo kodo, ki jo je napisala CIA. Marble v kodo dodaja tudi odlomke besedil v drugih jezikih in pisavah (kitajščina, korejščina, cirilica, farsi), s čimer zamegljujejo provenienco programa. Objava kode Marble je za CIO problematična zato, ker bo to omogočilo izdelavo orodij, ki bodo prepoznala programe CIE in jih polovila. Hkrati bo sedaj mogoče za številne viruse neizpodbitno dokazati, da so delo ameriške obveščevalne agencije.

Iz CIA so sporočili, da je Julian Assange (vodja Wikileaks) najboljši prijatelj teroristov in diktatorjev, saj varuje le njihovo zasebnost. Dodajajo, da bi morala biti javnost izjemno zaskrbljena zaradi razkritij Wikileaksa, ker ta škodijo sposobnosti ZDA, da se brani pred teroristi in drugimi sovražniki, hkrati pa dajejo orožja na razpolago sovražnikom.