标签: 维基解密

向维基解密泄露“Vault 7”黑客机密,前中央情报局程序员获罪

Hackernews 编译,转载请注明出处: 美国中央情报局(CIA)前程序员Joshua Schulte因向维基解密泄露大量Vault 7的机密黑客工具和漏洞而获罪。 2018年6月,这名33岁的工程师被指控未经授权泄露机密信息和窃取机密材料。Schulte还因持有儿童色情照片和视频而面临单独审判,他于2017年8月24日被捕。 美国检察官Damian Williams在一份声明中说,Schulte被判犯有“美国历史上最无耻和最具破坏性的间谍行为之一”,他还说,他的行为“向那些想要伤害我们的人提供关键情报,对我们的情报界产生了毁灭性的影响”。 维基解密于2017年3月7日公布这些文件,称这是“有史以来最大的关于该机构的机密文件的公布”。其中包括“恶意软件、病毒、特洛伊木马、武器化的‘零日’漏洞、恶意软件远程控制系统和相关文档”。 这些文件可追溯到2013年至2016年,它详细介绍了该机构入侵汽车、智能电视、网络浏览器以及广泛使用的桌面和移动操作系统(如Windows,macOS,Linux,Android和iOS)的能力,作为其海外间谍行动的一部分,以收集情报。 Williams说:“Joshua Adam Schulte是美国中央情报局的一名程序员,他可以使用美国最有价值的情报收集网络工具,用于打击全球各地的恐怖组织和其他恶意势力。” “当Schulte开始对中央情报局心怀怨恨时,他秘密收集了这些工具并将其提供给维基解密,使我们最关键的情报工具为公众所知,也因此为我们的对手所知。”   消息来源:TheHackerNews,译者:Shirley; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc ” 并附上原文

阿桑奇被捕后 厄瓜多尔政府和机构网站遭到 4000 万次攻击

由于厄瓜多尔现任总统莫雷诺撤回了外交庇护,维基解密创始人朱利安·阿桑奇(Julian Assange)藏身厄瓜多尔驻英大使馆将近7年之后被抓。在接受法新社采访的时候, 厄瓜多资讯与通讯科技部副部长芮尔(Patricio Real)表示在阿桑奇遭到逮捕之后,已经受到了大规模针对该国的网络攻击。 报道中称在撤销对维基解密(WikiLeaks)创办人阿桑奇的政治庇护以来,该国的政府和机构网站遭到了4000万次的网络攻击。芮尔表示这些攻击始于4月11日,不仅来自厄瓜多尔国内,而且还来自于美国、巴西、荷兰、德国、罗马尼亚、法国、奥地利及英国地区。 厄瓜多尔电信部电子政务部副部长哈维尔·贾拉(Javier Jara)补充道,这些网络攻击基本上都是容量耗尽攻击(volumetric attack),企图耗尽转发或链接容量。目前厄瓜多尔的外交部,中央银行,总统办公室,内部收入服务以及一些部委和大学均遭到了攻击,导致访问非常困难,但是没有发生窃取或者破坏数据的行为。 目前,阿桑奇正被安置在伦敦的贝尔马什监狱。美国已经要求将他引渡到美国,以面临入侵政府电脑等多项指控。而阿桑奇的支持者认为,引渡回美国只是为了快速安加罪名的借口。   (稿源:cnBeta,封面源自网络。)

前 CIA 雇员被指控向维基解密泄露黑客攻击工具

周一的时候,一名前中央情报局雇员被指控向维基解密泄露了黑客工具。美国司法部周一表示,在一个大陪审团做出的 13 项指控中,29 岁的 Joshua Adam Schulte 被指窃取了机密的国防信息。由起诉书可知,2016 年的时候,Schulte 从一个 CIA 网络中窃取了机密信息,然后将之传输给了起诉书中未被确认的某个组织。 (截图:维基解密创始人朱利安•阿桑格) 此外,Schulte 还被指控故意破坏 CIA 计算机系统、删除他的活动记录、并阻止其他人访问该系统。Schulte 当前因儿童色情指控而被拘留,但他对这些指控并不认罪。 维基解密将这批泄露信息称作“七号金库”(Vault 7),披露美国中央情报局借助这些工具来入侵手机、计算机和电视。 政府调查人员在电子取证方面极其努力,甚至为智能电视量身定制了黑客工具。 此事引起了轩然大波,一些科技人士表示,这将进一步损害硅谷和美国政府之间的关系。 不过隐私保护人士也看到了好的一面,毕竟调查人员依赖于针对单个嫌疑人发起黑客攻击来找到犯罪证据,而不是用大规模的监控网络来获取每一个人的在线活动信息。 美国政府尚未正式承认 CIA 被黑客入侵,但特朗普总统披露过奥巴马任期内的一次事件。他在 2017 年 3 月接受福克斯电视台采访时表示: 我只想让大家知道,中央情报局被入侵过,很多东西都被黑客给拿到手了。 司法部官员称,本次泄密事件让美国国家安全处于危险境地: Schulte 彻底背叛了这个国家,彻底了侵犯了他的受害者。作为 CIA 的一名雇员,他曾发誓要保卫这个国家,但他公然通过机密信息的传播而造成了威胁。 对于此事,CIA 和被告律师都没有立即回应记者的置评请求。   稿源:cnBeta,封面源自网络;

美民主党就 2016 年被黑事件起诉俄罗斯、特朗普竞选团队及维基解密

据外媒 CNET 报道,美国民主党全国委员会( DNC )在周五提起的一份诉讼中声称俄罗斯政府与特朗普竞选团队和维基解密合作,帮助特朗普赢得选举。2016 年美国总统大选充斥着争议,包括俄罗斯黑客入侵 DNC 网络后泄露的电子邮件。 在诉讼中列出的被告包括泄露邮件的黑客 Guccifer 2.0  ; 美国总统的儿子小唐纳德·特朗普( Donald J.Trump Jr. )和维基解密的创始人朱利安·阿桑奇。  “在 2016 年大选前,俄罗斯对美国民主进行了公然的攻击,”这起诉讼称。“例如他们在美国领土上进行的 DNC 网络攻击。” 在纽约联邦地区法院提起的这起诉讼称,俄罗斯情报人员攻击了 DNC 的电脑,侵入了其电话系统,并盗取了数以万计的文件和电子邮件。诉讼还声称特朗普竞选团队愿意与俄罗斯合作,并故意使用被盗的电子邮件。 白宫没有回应置评请求。美国总统特朗普则多次在 Twitter 上表示,他的竞选团队与俄罗斯之间没有勾结。 周五特朗普特地就这起诉讼发表了推文:“刚才听说竞选团队被蓄意阻挠的民主党人起诉。”特朗普补充说这是“好消息”,因为被告现在可以通过访问 DNC 服务器和前 DNC 女主席 Debbie Wasserman Schultz 邮件等其他文件进行“反击”。 “俄罗斯对 DNC 的网络攻击始于特朗普在 2015 年 6 月宣布参选美国总统几周之后,”这起诉讼声称。 DNC 表示,它已经支付了超过 100 万美元来修理它的电子设备,并雇用员工和顾问来解决这个问题。DNC 正在寻求数百万美元的赔偿。 稿源:cnBeta,封面源自网络

阿桑奇发帖评论英俄间谍门,再被厄瓜多尔使馆“ 断网 ”

正受厄瓜多尔驻英国大使馆庇护的“ 维基揭秘 ”创始人阿桑奇被再次切断对外通讯。厄瓜多尔政府指责其打破协议、对外发布干预他国事务的信息。 据美国有线电视新闻网(CNN)3 月 28 日报道,厄瓜多尔政府当天发表声明称,已在27日切断了阿桑奇的对外通讯,这至少是两年来的第二次。 声明称,阿桑奇在 2017 年年底与厄瓜多尔政府签署协议,不再对外发布干预他国事务的信息。该国政府警告说,阿桑奇在社交媒体发布的帖子危害了厄瓜多尔与英国、欧盟国家及其他国家的关系。不过,声明并未指出阿桑奇的哪条帖子违反了协议。 2010 年,阿桑奇创建的“维基揭秘”网站公布了大量美国政府有关阿富汗战争和伊拉克战争的秘密文件,引起轰动和争议。后因被瑞典检方指控涉嫌强奸,阿桑奇 2012 年 6 月进入位于伦敦的厄瓜多尔驻英国使馆寻求庇护至今。虽然阿桑奇否认指控,瑞典检方去年也终止了调查,但英国警方称他违反保释规定,如果阿桑奇离开使馆,仍有权逮捕他。去年 12 月,阿桑奇获得了厄瓜多尔公民身份。 阿桑奇通常可以在大使馆中上网、使用社交媒体。CNN 报道称,近来阿桑奇在网上就各种事务发帖,包括回应俄罗斯前间谍在英国中毒案。他 26 日在推特上发帖说,目前英国指责俄罗斯投毒的证据不足,国际禁止化学武器组织也尚未独立确认英国的指责,所以俄罗斯可以宣称自己受了委屈。 他最近一条帖子是在 27 日发表的。英国外交部国务大臣艾伦·邓肯(Alan Duncan)在议会称阿桑奇是“一条可怜的小虫”,呼吁其离开厄瓜多尔大使馆向英国警方自首。阿桑奇在推特上回应称,自己作为“政治犯”确实很可怜,说自己“小”也没什么问题,尽管自己长得很高,另外做一条“虫子”也不错,因为虫子对土壤有好处。 此前,厄瓜多尔在 2016 年 10 月曾给阿桑奇断网,称“维基揭秘”发布了一系列涉嫌干预2016年美国总统大选的文件。 稿源:,稿件以及封面源自网络;

英国法官判决朱利安阿桑奇不能要求撤销英国逮捕令

如果朱利安阿桑奇离开厄瓜多尔驻伦敦大使馆,这位维基解密创始人仍可能因为在2012 年因违反保释而被捕。英国高等法院法官驳回了他的辩护小组提出的几乎每一个论点后,朱利安阿桑奇在周二停止了在英国采取法律行动要求撤销对他的逮捕令。 高级地区法官 Emma Arbuthnot 表示,英国警方针对维基解密创始人的逮捕令依然有效,这意味着阿桑奇不太可能离开厄瓜多尔驻伦敦的大使馆,过去六年来他一直在这里生活。 英国逮捕令是基于 Assange 在 2012 年破坏取保候审,以避免因强奸和性侵犯指控向瑞典引渡。为了躲避引渡,阿桑奇在厄瓜多尔向他提供豁免权之后,伪装成摩托车快递员进入大使馆。 阿桑格的律师认为,警方逮捕他不再符合公共利益。他患有健康疾病和抑郁症,他花在厄瓜多尔大使馆内的时间对他的罪行是足够的惩罚。 Arbuthnot 并不相信这些论点,他说在大使馆停留的情况不能与监禁相提并论。根据卫报,Arbuthnot 说,逮捕是一种“相称的回应”。她补充说,朱利安阿桑奇应该有勇气来法庭面对他选择的后果。 朱利安阿桑奇还没有对裁决发表评论,也没有立即回应置评请求。 稿源:cnbeta.com,封面源自网络

英国法官维持对维基解密创始人阿桑奇的逮捕令

据外媒 CNET 报道,尽管维基解密网站创始人朱利安·阿桑奇(Julian Assange)上个月申请撤销逮捕令,但一名英国法官仍维持了对他的逮捕令。据彭博社报道,Emma Arbuthnot 法官驳回了阿桑奇律师在伦敦威斯敏斯特地方法院的申请,并表示:“ 还没有足够的理由说服我应该撤销逮捕令。” 自 2012 年以来,阿桑奇一直住在厄瓜多尔驻伦敦大使馆内,目的是避免被引渡到瑞典,在那里他将面临性侵犯指控。阿桑奇一直否认性侵犯的指控。尽管去年瑞典检察官因无法引渡他而放弃了这一案件,但阿桑奇在 2012 年仍违反了英国警方逮捕令中的保释规定。阿桑奇认为,美国政府将利用机会以间谍罪名起诉他。 阿桑奇在 2006 年创立了维基解密网站。维基解密曾在2016年总统竞选期间发布希拉里·克林顿(Hillary Clinton)竞选团队主席私人邮箱的数千封电子邮件。 稿源:cnBeta,封面源自网络;

维基解密曝光新间谍文档 Vault 8:在线公布 CIA 网络武器 Hive 源代码

HackerNews.cc 11 月 9 日消息,继维基解密(Wikileaks)今年 3 月至 8 月陆续公布的 CIA 网络武器文档 Vault7 后再次曝光新一轮间谍文件—— Vault 8,旨在披露 CIA 网络武器源代码与其开发日志。据悉,维基解密不仅在线公开表示他们已获取 CIA 机密信息,还在 Vault 8 文档中率先曝出间谍工具 Hive (蜂巢)源代码与其开发日志。 Hive 是一款后端组件,其主要为 CIA 间谍软件提供一个隐蔽的通信平台,从而协助 CIA 特工实现后台操控并将目标设备中的机密信息发送至指定服务器。此外,CIA 还可使用 Hive 基础架构参与多项操作,并在目标设备上植入多款恶意软件。然而,由于 Hive 可以绕过安全检测植入间谍软件,因此即使在受害设备上发现恶意代码,也很难从服务器中发现攻击归属。 研究人员表示,这并非维基解密第一次在线泄漏与间谍工具 Hive 相关的信息,其曾于今年 4 月揭示 CIA 利用 Hive 在线分发恶意代码后通过 C&C 服务器进行通信,从而执行任意操作。目前,CIA 已经开发出多用户一体化的 Hive 平台,即多名 CIA 特工可以同时控制多款恶意软件执行不同任务,这或将导致攻击归属的查询更加困难。此外,Hive 的攻击原理是利用系统公共后端将受害用户重定向至虚假网站,而这些网站可作为中继节点将目标用户的信息通过 VPN 连接传输至服务器 Blot,而该服务器可以将用户流量转发到 CIA 特工的 Honeycomb 管理网关中。 此外,为规避安全软件检测,其恶意代码还开发了数字签名认证,这是恶意软件社区中一种常见的做法,而 CIA 可使用数字证书检测软件身份。其中,研究人员在泄露的源代码目录中发现了一个冒牌的卡巴斯基客户端认证证书,该证书由 Thawte Premium Server CA 签署。这样一来,既可以规避卡巴斯基安全软件的签名查杀,还可在受害组织发现自身内部网络流量存在异常时,把这种异常怪罪于其他组织。 知情人士透露,虽然 Hive 不对最终用户构成直接威胁,但如果黑客用其建立一个主干结构,并将其交付与控制其他攻击的话,那么世界就会变得非常糟糕。目前,尚不清楚 Vault 8 文档包含多少条目,但 Wikileaks 表示,他们不会发布有关零日漏洞的源代码信息,以避免黑客滥用行为。 原作者:Pierluigi Paganini,译者:青楚  本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc ” 并附上原文链接

阿桑奇感谢美国政府金融封锁,致使维基解密接受比特币捐款后获 500 倍回报

维基解密创始人朱利安·阿桑奇(Julian Assange)近期在 Twitter 上公开表示感谢美国政府在 2010 年拒绝维基解密使用美国信用卡和银行系统,旨在防止资金流向维基解密,但这一计划可能最终将导致回火。阿桑奇声称,由于金融封锁,维基解密转向接受比特币捐款。自 2010 年 7 月以来,他已经取得超过 500 倍的投资回报。 维基解密使用的比特币地址已经完成了 26000 次交易,并接受了超过 4,000 比特币。比特币目前的价值约为 7200 美元,如果没有花掉任何比特币的话,阿桑奇获得的总捐款将高达 2900 万美元。目前,维基解密钱包中存储了大约 55000 美元。阿桑奇表示他非常感谢美国政府麦凯恩参议员和利伯曼参议员推动维萨、万事达、Payal、AmEx 和 Mooneybookers 等公司从 2010 年开始对维基解密进行非法银行封锁。它使我们投资比特币,并且获得了超过 50000% 的回报。 目前,维基解密接受几种不同的加密货币进行捐赠,而不使用任何美国银行系统。比特币、Litecoin、Zcash 和 Monero都被维基解密所接受。由于 Zcash 和 Monero 的性质,外界不可能知道维基解密在这两种货币上的收益。 稿源:cnBeta,封面源自网络;

阿桑奇:维基解密公布的希拉里邮件非黑客入侵获取

据俄罗斯卫星网 31 日报道,维基解密创始人阿桑奇表示,维基解密所公布的前美国总统候选人希拉里的 “数千封” 电子邮件并非由黑客入侵获得,而是通过美国国务院获得。 阿桑奇在推特上发文称:“维基解密所公布的希拉里的数千封电子邮件并未被黑客入侵,而是 2016 年 3 月 3 日根据实施的信息自由法,通过美国国务院获得的”。 据悉,希拉里因在 2009 年至 2013 年担任国务卿期间使用个人邮箱而受到指责,但联邦调查局的调查结果显示没有证据能够证明卿希拉里的邮箱遭到破坏,尽管不能完全排除这一可能。希拉里将约 3 万封信件从服务器转交给国务院,但在此之前已经删除约 3 万封邮件,并称它们是私人邮件。 美国联邦调查局局长詹姆斯·科米表示,没有理由起诉希拉里,但在总统选举前11天,由于发现新的信件,决定重新调查恢复。科米在选举前两天表示,这一发现并没有改变联邦调查局的立场,事实上这意味着邮件门事件已经结案。 稿源:中新网,封面源自网络;