CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

nsa黑客武器库

2017年5月22日 768点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

美国国安局(NSA)工具库大揭秘

cs242013-12-31+10共711444人围观 ,发现 37 个不明物体头条资讯

12月30日,德国《明镜周刊》发表题为《Shopping for Spy Gear: Catalog Advertises NSA Toolbox》的文章,揭秘NSA工具库已经攻破全球首屈一指的网络设备供应商、电脑供应商的安全防御设备或电子产品。关于这个报道的原文,电视、报纸新闻都铺天盖地的在讲了,这里就不再翻译了。但是,到底是些什么样的工具呢?哪些产品受到影响呢?今天为你揭晓……

ANT的全称为“先进网络技术”或“入侵网络技术”。该部门的人员可以被认为是NSA下属“获取特定情报行动办公室”(以下简称“TAO”)中的技术大师。当TAO通常的黑客手段和数据收集方式无法发挥作用时,ANT的人员将使用专门工具介入,入侵网络设备,监控手机和计算机通信,记录甚至篡改数据。在 NSA建立全球互联网监控系统的过程中,ANT发挥了可观的作用。

转入正题
首先介绍的是deitybounce,它提供一个软件应用利用主板的BIOS和利用系统管理模块(System Management Mode)的漏洞驻留在Dell的PowerEdge服务器上。受影响的包括Dell的PowerEdge1850/2850/1950 /2950,BIOS版本为A02,A05,A06的1.1.0,1.2.0或1.3.7
通过远程接入或者interdiction的方式,ARKSTREAM在目标机器上对BIOS重新刷新,以实现deitybounce和加载payload,这里所说的interdiction实现方式,可能是通过非技术手段的让目标插入U盘,从而受感染。一旦deitybounce部署完,它就可配置而且在目标机器启动的时候运行。

其他兵器还包括,针对思科PIX系列和ASA防火墙的JETPLOW

PICASSO修改GSM目标设备,收集用户数据、地理位置信息、房间内语音。而且只需要通过一台笔记本电脑发送普通的SMS短信就可以实现控制了。

不需要安装软件就收集键盘记录的SURLYSPAWN

COTTONMOUTH-I它是一个USB硬件设备,可以提供无线桥接进入目标网络,具备加载漏洞利用代码到目标主机的能力。

收集和压缩语音通讯数据的GSM模块CROSSBEAM

针对Thuraya 2520的TOTECHASER,针对GSMSIM卡的GOPHERSET,针对iPhone的DROPOUTJEEP,针对802.11无线设备的SOMBERKNAVE,RF传输的
HOWLERMONKEY,针对PCI总线的GINSU,针对主板BIOS的SWAP,针对MBR的IRATEMONK,内嵌式微型计算机系统SPARROWII,雷达系统PHOTOANGLO,能够扫描的平板电脑NIGHTWATCH,802.11无线漏洞利用工具NIGHTSTAND,针对
Windows mobile的TOTEGHOSTLY2.0,针对EGSM的CYCLONE Hx9,GSM基站路由器TYPHON
HX,持续信号雷达单元CTX4000,针对DNT的STUCCOMONTANA,针对GSM/UMTS/CDMA2000/FRS的
ENTOURAGE,定位目标手持设备的坐标位置的WATERWITCH,MAESTRO-
II,JUNIORMINT,TAWDRYYARD。。。。。。。。。。。。
为免小伙伴们fan墙之苦,已经打包如下,请尽情享用。

http://pan.baidu.com/s/1mgHOiLE 密码 e23q

当把四十多页的材料看完,不免惊叹,那些电影情节里才能有“高科技”,人家08年的时候已经玩烂了。差距何其大啊。
最后感谢@宫一鸣 在weibo中的无私奉献。把外面第一手资讯共享出来。

cs24

cs2472 篇文章等级: 7级
|
|
  • 上一篇:利用声学密码分析攻击破译4096位RSA加密算法
  • 下一篇:最热的前100的Android应用程序已被黑客入侵

这些评论亮了

  • JohnChu(4级)回复
    NSA黑客工具包2013贺岁版.rar
    )113(亮了
  • bullock回复
    我关注的是斯诺登啥时候放源码
    )28(亮了
发表评论

已有 36 条评论

  • Sh@doM 2013-12-31回复1楼

    高大上啊!

    亮了(4)
  • bullock 2013-12-31回复2楼

    我关注的是斯诺登啥时候放源码

    亮了(28)
  • JohnChu (4级) 2013-12-31回复3楼

    NSA黑客工具包2013贺岁版.rar

    亮了(113)
    • x0r16 (3级)好人修电脑。 2014-01-02回复

      @JohnChu  该2014贺岁包了~

      亮了(5)
      • 小明 2015-01-28回复

        @ x0r16  说好的2015在哪。

        亮了(1)
  • 无才布衣 (4级) 2013-12-31回复4楼

    这帮家伙这么牛

    亮了(1)
  • pynwolf (6级) 2013-12-31回复5楼

    看以后呢们谁还敢用电脑 口亨……

    亮了(1)
  • houluge 2013-12-31回复6楼

    NSA黑客工具包2014元旦汉化版.rar

    亮了(3)
  • RadioY (1级)Learning Radio.... 2014-01-01回复7楼

    差距真是大啊

    亮了(1)
  • ovens (3级) 2014-01-02回复8楼

    我能说压缩包里面是几张图片不??

    亮了(5)
  • FB客服 (7级)FreeBuf官方客服 2014-01-02回复9楼

    借楼发布一则通知,为了提高安全性,近期FB登陆算法做了一些调整,会导致之前登陆过的部分用户可能无法的登陆,请清空所有cookie再次登陆即可。 :oops:

    亮了(5)
    • xiao_hen (4级)人是无法在快乐中成长的。快乐只能使人肤浅,我们在痛苦中成长,... 2014-01-02回复

      @FB客服  啊哦,头像这个妹子好对老夫口味。。

      亮了(1)
      • x0r16 (3级)好人修电脑。 2014-01-02回复

        @xiao_hen  没找到类似的图片,你懂的~不过你需要脑内自动修复头像的真实情况……

        亮了(1)
  • vsdfs 2014-01-02回复10楼

    有钱有人才,神马东西做不出来

    亮了(1)
  • 中国信息安全 2014-01-03回复11楼

    这…再次高呼自主可控~

    亮了(0)
  • 宝贝哈吉 2014-01-05回复12楼

    //: //:必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • mm水色公主 2014-01-05回复13楼

    转发微博

    亮了(0)
  • 3044977872HrU 2014-01-05回复14楼

    //:

    //:这…再次高呼自主可控~

    亮了(0)
  • wdlth 2014-01-05回复15楼

    前两条的意思是DELL和思科中枪,IBM和Juniper交了保护费?

    亮了(2)
  • 夏佳熠将军 2014-01-05回复16楼

    //: //:必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • 2B没6爱递葛高飞1992 2014-01-06回复17楼

    //: //:必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • flowind 2014-01-07回复18楼

    可能是通过非技术手段的让目标插入U盘,从而受感染。一旦deitybounce部署完,它就可配置而且在目标机器启动的时候运行。

    linux也自动运行???

    就算手动执行了.意思就是win和linux.unix,mac.等等系统的都支持???

    太强大了这兼容性…

    亮了(0)
    • x0r16 (3级)好人修电脑。 2014-01-14回复

      @flowind :mrgreen: 现在还支持BIOS和UEFI哦~

      亮了(0)
  • 111犯贱团团员鸿煊1980 2014-01-10回复19楼

    //:

    //:这…再次高呼自主可控~

    亮了(0)
  • 洪芸娇的秘密 2014-01-11回复20楼

    //:

    //:这…再次高呼自主可控~

    亮了(0)
  • cocoleexia 2014-01-11回复21楼

    我表示完全看不懂。。

    亮了(0)
  • 宋才栋 2014-01-11回复22楼

    隔行

    亮了(0)
  • Mike (1级)背弃了理想,谁人都可以,那会怕有一天只你共我! 2014-04-28回复23楼

    感谢分享

    亮了(0)
  • GRF王曙 2013-12-31回复24楼

    必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • 菜菜菜宇纯 2013-12-31回复25楼

    And I…

    亮了(0)
  • YY-OiCiU 2013-12-31回复26楼

    求地址:NSA工具包2013贺岁版.rar 必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • 8号2012 2013-12-31回复27楼

    都是搞在最底层的吧,俺们那些个扫个漏洞,端口的都比较弱吧。

    亮了(0)
  • M0xkLurk3r 2013-12-31回复28楼

    Mark必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • wuxianfengguang 2013-12-31回复29楼

    转发微博

    亮了(0)
  • 北航慧心 2013-12-31回复30楼

    必须转!前沿技术介绍帖,含下载。

    亮了(0)
  • Swift语言 2013-12-31回复31楼

    转发微博

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

cs24

cs24

国内某大型甲方安全工程师

72 篇文章20 条评论

相关阅读

  • 解读NSA史上最大型泄露事件:50TB数据、5亿页政府文档失窃
  • 影子经纪人曝光的NSA大杀器可能与Stuxnet相关
  • FreeBuf视频组:揭秘美国国安局(NSA)神秘部门TAO(中文字幕)
  • NSA方程式Easybee攻击程序漏洞复现与分析
  • 漫谈:黑客,NSA与自由软件

特别推荐

关注我们 分享每日精选文章

不容错过

  • 赌场老千与老虎机的故事(上集):赌场惊现神人Alpha_h4ck2017-02-20
  • “无文件”攻击方式渗透实验亚信安全2017-03-15
  • 技术分享:PHP序列化/对象注入漏洞的利用dawner2016-04-15
  • 研究人员发现绝大部分酷派(Coolpad)手机暗藏后门hujias2014-12-18

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me