揭密網站「維基解密」在本澳時間前日晚間10時公開一份最新的接密計劃「地窖七號」(Vault 7),以代號「零年」(Year Zero)揭露美國中央情報局(CIA)下屬單位「網絡情報中心」(CCI)大規模網絡監控計劃,曝光多達8,761份機密文件,號稱是最廣泛深入的揭密。文件顯示,CIA透過5,000多位僱員,研發上千套黑客程式,黑入民眾使用的各種電子產品,包括手機、電腦、智能電視等,只要是擁有電腦程式的家電,都可能被用來蒐集使用者的對話。
「垂淚天使」:透過三星電視錄音
文件中包含一份名為「垂淚天使」(Weeping Angel)的文件,即是針對韓國三星電子旗下的智慧型電視開發的黑客程式,「維基解密」稱,「垂淚天使」可以讓電視「假關機」,偷偷錄下使用者家中的對話,待使用者下次再開機、連上網絡後,便能將錄得的音頻傳回CIA服務器。透過類似黑客程式,CIA就能遠端遙控使用者的手機、電腦、防毒軟件等,進行偷拍、錄音、定位等工作。還能破解手機APP通訊程式的加密系統,在訊息經加密傳出後進行攔截,讓最常用的智能手機成為隨身「特工」。
文件顯示,CIA能令三星智能電視假關機,偷偷錄下使用者的對話。(CFP、互聯網圖片)
「零日」攻擊 瞄準手機系統
而一向號稱隱私保密的蘋果手機,也是CIA黑入的目標,「維基解密」曝光的文件顯示,CIA會買下蘋果iOS的系統漏洞資訊,獲得黑入的管道,更研發連蘋果公司都不知道的「零日」(Zero Day)攻擊編碼程式。除了iOS外,Google Android也是黑入目標,截至2016年為止,CIA共開發24種「零日」攻擊程式。
除了監控 還能暗殺除了監控,CIA還打算透過黑客實施暗殺,文件顯示,CIA正在研究黑入交通工具程式的方法,包括智能汽車、卡車等,一旦成功黑入,就可從「監控」進化為「暗殺」,策劃神不知鬼不覺的暗殺計劃。
「維基解密」指出,CIA與國家安全局(NSA)曾陷入預算與政治的角力,投入大量資源研發網絡監控手段,然而CIA未能妥善管理這些黑客武器,有資料顯示,已有前官員及承包商透過不法手段取得相關程式,可能被賣到「有心人」手上。
CIA對這些指控僅表示,不會對文件及文件的真實性做出回應,但不少資安專家顯示,這些技術目前都是可以做得到的,問題只是CIA拿來對誰做、有沒有外流而已。