بر اساس اسناد جدید فاش شده توسط ویکیلیکس، سازمان اطلاعات آمریکا یا همان سیابا استفاده از ابزاری که OutlawCountryنام دارد، اقدام به سرقت اطلاعات از رایانهها و سرورهای مبتنی بر لینوکسمیکند. بهجرئت میتوان بزرگترین ادعای کاربران و طرفداران سیستم عامللینوکس را امنیت بالای این سیستم عامل بهموجب آزاد بودن و متن باز بودن آن دانست؛ حال آنکه اسناد جدید ویکیلیکس گویای این موضوع هستند که این سیستم عامل و پلتفرم نیز آنچنان که باید در برابر نهادی نظیر سیا مقاوم نیست.
بر اساس اطلاعات ارائهشده توسط ویکیلیکس، ابزار یادشده بهعنوان یکی از ماژولهای هستهی لینوکس (nf_table_6_64.ko) پس از لود شدن آغاز به کار میکند و بهصورت همزمان اقدام به وارد کردن یک رکوردجدید در جدول iptable تنظیمات فایروال میکند. پس از آنکه رکورد جدید در جدول وارد شد، دیگر نیازی به ماژول ابتدایی کرنل نیست و این کرنل حذف میشود.
از این مرحله به بعد، هکر میتواند با در اختیار داشتن کنترل جدول آیپی در تنظیمات فایروال، ترافیک شبکهی کاربر را به سمت سرورهای سیا که برای دادهکاوی توسعه یافتهاند، هدایت کند. با استفاده از این روش، آژانس امنیت آمریکا قادر است بهراحتی در مورد ارتباطات و اطلاعات کاربران به جاسوسی بپردازد. هرچند نفوذ و سرقت اطلاعات یک رایانهی خانگی مبتنی بر لینوکس بهتنهایی خطرناک است؛ اما باید این نکته را نیز در نظر داشت که بخش بزرگی از سرورهای مورد استفاده در اینترنت مبتنی بر لینوکس هستند و سیا با این روش قادر است اطلاعات میلیون کاربر را که از این سرورها استفاده میکنند، مورد سرقت قرار دهد.
البته نکتهای که هنوز مشخص نشده، روش دسترسی و آلوده کردن رایانه یا سرورهای میزبان به ابزار OutlawCountryاست؛ به نظر میرسد سیا برای لود کردن این ابزار در مرحلهی اول از بدافزار دیگری استفاده میکند.
ابزار
OutlawCountryتنها یکی از ابزارها و بدافزارهای جاسوسی است که ویکیلیکس در قالب Vault7 اقدام به انتشار آنها میکند.
مشاهده پست مشابه :
یوبی سافت و چالش مصر باستان! – یوبی سافت چگونه مصر باستان را طراحی کرد ؟