fbi-ma-novou-zbran-spyware
Novinka FBI má novou zbraň - spyware

FBI má novou zbraň - spyware

Zdeněk Šarman

Zdeněk Šarman

8

V nedávném případu vyšly najevo informace o spywaru, který používá FBI pro identifikaci potenciálních útočníků na internetu.

Reklama

CIPAV, to je zkratka pro „Computer and Internet Protocol Address Verifier,” což není nic jiného než spyware používaný FBI ke sbírání informací o počítači a jeho uživateli. Jeho použití se prokázalo v nedávném případě, kdy docházelo k zasílání bombových hrozeb na Timberline High School v městečku Lacey ve státě Washington. Veškeré informace pocházejí od speciálního agenta FBI, Norma Sanderse. Samotná FBI o CIPAVu oficiálně mlčí.

FBI má novou zbraň - spyware
i Zdroj: PCTuning.cz

Podle něj je CIPAV software, který FBI použila ve výše zmíněném případu a pomocí kterého identifikovala uživatele, který odesílal bombové hrozby. Jaké informace přesně CIPAV sleduje a zaznamenává není jasné (díky tomu, že je klasifikován jako tajný), ale ze soudního spisu lze vyčíst, že se jedná např. o:

  • IP adresu
  • MAC adresu seznam otevřených TCP a UDP portů
  • seznam spuštěných programů
  • operační systém, jeho verzi a sériové číslo
  • internetový prohlížeč a jeho verzi
  • jazyk operačního systému
  • uživatelské jméno přihlášeného uživatele
  • naposledy navštívené URL

Po zjištění základních informací se CIPAV „skryje“ v pozadí a monitoruje a zaznamenává odchozí komunikaci a IP adresy, na které se počítač připojuje, včetně data a času připojení. Samotný obsah komunikace by zaznamenáván být neměl. Tento seznam je potom odesílán do počítače FBI, pravděpodobně na akademii FBI ve městě Quantico.

CIPAV by měl informace sbírat po dobu 60 dní od jeho aktivace a poté by se měl sám deaktivovat. Není jasné, zda se po uplynutí doby také sám vymaže a jestli je schopen se sám šířit a infikovat další počítače. Podle Sanderse existuje i několik různých verzí CIPAVu s rozdílnými vlastnostmi. Z informací není také jasné, jak se vlastně CIPAV do počítače dostane. Podle spekulací se pravděpodobně bude jednat o průnik přes URL z obdržené zprávy, kterou musí oběť navštívit. Adresa potom v sobě ukrývá kód, který využívá bezpečnostní díry v cílovém systému. Je pravděpodobné, že CIPAV dokáže využívat více bezpečnostních děr, pro případ, že by došlo k opravě některé z nich.

Zdroj: PC World


Reklama
Reklama

Komentáře

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Google Seznam
Reklama
Reklama