機密情報を公開する国際非営利組織ウィキリークスが新たな一斉射撃を行った。米国中央情報局(CIA)の機密文書にアクセスしたとみられるウェブサイトが、巧妙な情報を公開したCIAが採用したハッキング技術コンピュータ、スマートフォン、テレビに至るまであらゆるものをハッキングし、インターネット ルーターやユーザーのコンピュータを侵害します。
この動きの目的は、CIA の世界規模の秘密ハッキング プログラム、そのマルウェア兵器庫、および Microsoft の Windows プラットフォーム (含むWindows アクティベーションのバイパス)、AppleのiPhone、GoogleのAndroid OSです。これらのデバイスや、Samsung TV などの他のいくつかのデバイスは、CIA の秘密サイバー ツールによって秘密マイクまたはスパイ活動の道具に変えられます。
ウィキリークスの報告書は、米国諜報機関が厳重に警備しているサイバー兵器の設計と機能を明らかにした。これはおそらく、海外での情報収集におけるCIAの取り組みに直ちに損害を与え、米国がスパイ活動の任務を遂行することにさらなる制限を課すことになるだろう。
また、CIA が、EDB の「HIVE」や関連する「Cutthroat」および「Swindle」ツールなど、Windows、Mac OS X、Solaris、Linux などをカバーする自動化されたマルチプラットフォームのマルウェア攻撃および制御システムを開発したとの報告もあります。 HIVE については以下で説明します。
HIVE は、マルチプラットフォームの CIA マルウェア スイートとそれに関連する制御ソフトウェアです。このプロジェクトは、カバー ドメインの Web サーバーと HTTPS 経由で通信するように構成された Windows 用のカスタマイズ可能なインプラントを提供します。これらのインプラントを利用するすべての操作には、商用 VPS (仮想プライベート サーバー) プロバイダーにある IP アドレスに解決される個別のカバー ドメインがあります。
公開サーバーは、VPN 経由ですべての受信トラフィックを、クライアントからの実際の接続要求を処理できる「ブロット」サーバーに転送します。これは、オプションの SSL クライアント認証用に設定されています。クライアントが有効なクライアント証明書を送信すると (インプラントのみがこれを行うことができます)、接続はインプラントと通信する「ハニカム」ツール サーバーに転送されます。その後、Honeycomb ツール サーバーはインプラントから流出した情報を受信します。
ユーザーにとって朗報なのは、これがプライバシーの終わりを意味するわけではないということです。 CIA に身元を明かさずに Web や電話で通信する方法はいくつかあります。
CIA または政府によるスパイ行為を防ぐ
これらは、講じることができる基本的な予防策のほんの一部です。明らかに、誰かがあなたを監視しようと必死になっている場合、これらは役に立たないかもしれません。
- 基本レベルでは、常に次のことを心がけるべきです。デバイスを更新する最新のファームウェアバージョンに更新します。オペレーティング システムの最新のアップデートをインストールし、インストールされているすべてのソフトウェアが最新バージョンに更新されていることを確認します。
- 良いものを使いましょうウイルス対策ソフトウェアまたはインターネット セキュリティ スイート。
- を使用してプロキシソフトウェアまたは、さらに良いのは、VPN ソフトウェアWindows コンピュータ上で使用することを強くお勧めします。 VPN は、データがサーバーに到達するまで、コンピュータから送信されるデータを暗号化します。そこから、VPN サービス プロバイダーが提供するセキュリティ対策により、データにほとんどアクセスできないトンネルが形成されます。したがって、スパイ行為に対してより安全になります。
- 次からのみアプリをダウンロードします安全なソフトウェア ダウンロード サイトまたは認定された正規のストアWindows ストア、iTunes、Google Play など。その理由は、侵害されたアプリがデバイスに侵入することを望まないからです。
- 続行しますメールの添付ファイルを開くときの注意またはWeb リンクをクリックする攻撃の 90% 以上が電子メールの添付ファイルとリンク。
- 閲覧する Web サイトがセキュリティで保護されていることを確認してください。有効な証明書- ブラウザで南京錠のアイコン/緑色のバーを探します。
- 避ける脱獄あなたのスマートフォン。ジェイルブレイクは、製造元のオペレーティング システムによって課されたソフトウェアの制限を解除する手法です。
- ウェブカメラを無効にするそしてマイクをオフにしてください、使用しないとき。
- 人気のものは使わないチャットクライアント彼らは通常、政府監視機関の標的となっているためです。大手がまだ目にしていない低レベルの新しいチャット会社を探してください。 Facebook チャット、WhatsApp チャットなどは簡単に監視できることに注意してください。
- いくつか取ってください公衆Wi-Fi利用時の注意点また、使用しないときは必ずコンピュータの電源を切るか、インターネット接続をオフにしてください。高速化に伴い、インターネット接続, 多くのユーザーは、たとえ長時間マシンから離れていたとしても、コンピューターを常にオンにし続けることを選択します。このような「常時接続」コンピュータは、より影響を受けやすくなります。持っていることを確認してくださいWiFi ネットワークを保護する家でも。
- 使用している場合スマートIoTデバイススマートテレビなどのように、より注意する必要がありますIoTデバイスの保護。次のいずれかがないか確認してくださいIoTデバイスが侵害された。
- 最近のほとんどの携帯電話は、GPS周回衛星のデータ。これにより、携帯電話は常にあなたの位置を追跡することができます。したがって、可能であれば、GPS テクノロジーを搭載していない携帯電話の使用は避けてください。
- 活用する検出する、無料の監視防止Windows用のソフトウェア。
- メールを暗号化する送信する前に。電子メール サーバーへの接続も暗号化する必要があるため、アドオンを使用して電子メール テキストを暗号化できる電子メール クライアントを使用する必要があることに注意してください。 Outlook、Thunderbird、およびほとんどすべての電子メール クライアントは、エンドツーエンドの暗号化をサポートしています。
読む:自分のコンピュータがハッキングされたかどうかを確認するにはどうすればよいですかそして次に何をすべきでしょうか?
自分がスパイされているかどうかをどうやって知ることができますか
誰かがあなたの携帯電話やコンピュータをスパイしているかどうかを知らせる、いくつかの明らかな兆候があります。その一部を次に示します。
- インターネットの速度が遅くなり、遅くなりました。
- スマートフォンをお使いの方は、電源を切ろうと思っても画面が点灯したままになってしまうことはありませんか?そうなれば、警鐘を鳴らすはずだ。
- マウスが自動的に移動して選択を行います。
- スマートフォンやPCにインストールされているアプリの動作が通常より遅くなっていませんか?バックグラウンドで見慣れないアプリケーションが実行されていませんか?シャットダウンに異常に時間がかかりますか?これらすべての質問に対する答えが大きく「はい」の場合、PC またはスマートフォンに何かが隠されている可能性があるため、さらなる調査が必要である可能性があります。
- ネットワーク アクティビティが著しく増加しているか、ファイアウォールがいくつかの外部接続リクエストをブロックしているため、ビジー状態です。
この記事のやり方については、NSAのスパイや覗き見から身を守る政府の監視システムから身を守るのに役立つ追加のヒントを提供します。
追跡はプライバシーの侵害という非常に不快な行為であるだけでなく、真のリスクをもたらします。この投稿ではその方法を説明しますデータ追跡とターゲット広告のオプトアウトインターネット上で。気をつけて安全を確保してください!
初版は2020年3月に出版されました。