ITmedia NEWS >

WikiLeaks、CIAの“ハッキングツール”と多数の関連文書を公開

» 2017年03月08日 07時54分 公開
[佐藤由紀子ITmedia]

 告発サイトWikiLeaksは3月7日(現地時間)、米中央情報局(CIA)が開発した多数のハッキングツールとその関連文書を入手し、その一部を公開したと発表した。

 WikiLeaksは「Vault 7」と名付けたこのリーク文書を「過去最大のCIAの機密文書暴露」だとしている。まずは、バージニア州にあるCIAのサイバーインテリジェンスセンター(CCI)から入手したという約9000件の機密文書を「Year Zero」として公開した。

 leaks 1

 同組織によると、CCIは5000人以上のハッカーを採用し、iPhone、Android、Microsoft、Samsung TVから情報を抽出するための攻撃用マルウェアやゼロデイ攻撃ツールを開発しているという。

 例えばSamsung TVへの攻撃ツール「Weeping Angel」は、英国政府のMI5(機密諜報部)と共同開発したもので、そのテレビのある部屋での会話を密かに録音し、ネットワーク経由で録音データを転送できるという。公開資料にはその利用方法の解説もある。

 leaks 2 Weeping Angelの資料

 攻撃ツールの多くはOSの脆弱性を利用しており、「CIAのあるマルウェアは大統領がツイートに使っているAndroidあるいはiPhoneに侵入して制御することもできる」とWikiLeaksは説明する。

 WikiLeaksが入手したツールにはWhatsAppなどの暗号化されたアプリのデータを解読できるものもあるという。これらのツールは公開していない。

 かつて米国家安全保障局(NSA)の機密文書をメディアに持ち込み、暴露したエドワード・スノーデン氏は自身のTwitterで、「プログラムや組織名は本物だ。内部者しか知ることは出来ないはずだ」とツイートした。

Copyright © ITmedia, Inc. All Rights Reserved.