WikiLeaks détaille le logiciel d'infestation de la CIA ciblant les ordinateurs iMac et MacBook

Après la publication initiale de documents, surnommés «Year Zero», qui détaillaient les tactiques utilisées par la CIA pour violer les iPhones, iPads, Windows, téléviseurs intelligents et autres appareils, WikiLeaks a publié aujourd'hui des documents supplémentaires sur la série «Vault 7». Sous le nom de code «Dark Matter», le dernier lot de fichiers secrets fournit un aperçu des autres hacks et programmes de la CIA qui ont été développés et maintenus en interne pendant des années dans le but d'infester les ordinateurs de bureau et MacBook tout-en-un iMac d'Apple.

WikiLeaks explique que ces exploits, développés par la Branche de développement intégré de la CIA, ont été spécifiquement conçus pour contourner la protection par mot de passe sur les ordinateurs Mac. Un projet, baptisé «Sonic Screwdriver», permet à un attaquant d'exécuter son logiciel d'infestation à partir d'une clé USB pendant le démarrage de votre Mac.

Dans un cas, «Sonic Screwdriver» a été correctement stocké sur une version de micrologiciel modifiée de l'adaptateur Thunderbolt vers Ethernet d'Apple. Un autre exploit, surnommé «DarkSeaSkies», permet à un attaquant de démarrer son logiciel d'attaque sur les ordinateurs portables MacBook Air en stockant le code d'attaque en toute sécurité dans le firmware EFI de l'ordinateur..

Abonnez-vous à iDownloadBlog sur YouTube

«DarkSeaSkies», dit WikiLeaks, se compose des exploits nommés «DarkMatter» (EFI), «SeaPea» (noyau) et «NightSkies» (données utilisateur). Ces programmes internes existent depuis au moins 2010 et la CIA les actualise régulièrement.

"Dark Matter" contient également plusieurs exploits iOS, dont un surnommé "NightSkies 1.2" qui existe depuis au moins 2008. Il peut apparemment être installé sur les iPhones et iPads directement dans leur usine de fabrication. WikiLeaks dit que la CIA infecte la chaîne d'approvisionnement iPhone de ses cibles depuis au moins 2008.

Apple a récemment déclaré que de nombreux exploits révélés dans le vidage WikiLeaks d'origine étaient déjà corrigés dans la dernière version d'iOS. La société travaille sans relâche pour résoudre tous les exploits restants.

Source: WikiLeaks