Wikileaks, une organisation internationale à but non lucratif qui publie des informations secrètes, a tiré une nouvelle salve. Le site Web qui a apparemment eu accès à des documents secrets de la Central Intelligence Agency (CIA) des États-Unis a révélé des techniques de piratage ingénieuses employées par la CIA pour tout pirater, des ordinateurs, des smartphones et des téléviseurs aux routeurs Internet et aux ordinateurs des utilisateurs.
L’objectif de cette décision était de mettre en lumière le programme mondial de piratage secret de la CIA, son arsenal de logiciels malveillants et des dizaines d’exploits armés que l’agence utilise pour une large gamme de produits d’entreprises américaines et européennes comme la plate-forme Windows de Microsoft (y compris contourner l’activation de Windows), l’iPhone d’Apple et le système d’exploitation Android de Google. Ces appareils ainsi que plusieurs autres comme les téléviseurs Samsung sont transformés en microphones secrets ou en instruments d’espionnage par des cyber-outils secrets de la CIA.
Le rapport de Wikileaks a mis à nu les conceptions et les capacités des cyber-armes étroitement gardées de la communauté du renseignement américain. Cela est susceptible de causer des dommages immédiats aux efforts de la CIA dans la collecte de renseignements à l’étranger et d’imposer des restrictions supplémentaires aux États-Unis pour mener à bien leurs missions d’espionnage.
Il existe également des rapports selon lesquels la CIA a développé des systèmes automatisés d’attaque et de contrôle des logiciels malveillants multiplateformes couvrant Windows, Mac OS X, Solaris, Linux, etc., tels que « HIVE » d’EDB et les outils associés « Cutthroat » et « Swindle ». HIVE est décrit ci-dessous.
HIVE est une suite de logiciels malveillants CIA multiplateforme et son logiciel de contrôle associé. Le projet fournit des implants personnalisables pour Windows qui sont configurés pour communiquer via HTTPS avec le serveur Web d’un domaine de couverture. Chaque opération utilisant ces implants a un domaine de couverture distinct qui se résout en une adresse IP, située chez un fournisseur commercial de VPS (Virtual Private Server).
Le serveur public transfère tout le trafic entrant via un VPN vers un serveur « Blot » capable de gérer les demandes de connexion réelles des clients. Il est configuré pour une authentification client SSL facultative : si un client envoie un certificat client valide (seuls les implants peuvent le faire), la connexion est transmise au serveur de l’outil ‘Honeycomb’ qui communique avec l’implant. Le serveur de l’outil Honeycomb reçoit alors les informations exfiltrées de l’implant.
La bonne nouvelle pour les utilisateurs est que tout cela ne signifie pas la fin de la vie privée. Il existe quelques méthodes par lesquelles on peut communiquer sur le Web et par téléphone sans révéler son identité à la CIA.
Empêcher d’être espionné par la CIA ou le gouvernement
Ce ne sont là que quelques-unes des précautions de base que l’on peut prendre. De toute évidence, cela peut ne pas vous aider si quelqu’un est déterminé à vous surveiller.
- Au niveau de base, vous devriez toujours essayer de mettre à jour vos appareils à la dernière version du micrologiciel. Installez les dernières mises à jour de votre système d’exploitation et assurez-vous que tous vos logiciels installés sont mis à jour vers leurs dernières versions.
- Utilisez un bon logiciel antivirus ou un Suite de sécurité Internet.
- A l’aide d’un logiciel Proxy ou mieux encore, à l’aide d’un Logiciel VPN sur votre ordinateur Windows est fortement recommandé. Les VPN cryptent les données quittant votre ordinateur jusqu’à ce que les données atteignent leurs serveurs. De là, un tunnel se forme où les données sont presque inaccessibles en raison des mesures de sécurité fournies par les fournisseurs de services VPN. Ainsi, vous serez plus en sécurité contre l’espionnage.
- Téléchargez uniquement des applications à partir de sites de téléchargement de logiciels sécurisés ou magasins autorisés et légitimes comme le Windows Store, iTunes ou Google Play. La raison en est que nous ne voulons pas que des applications compromises arrivent sur nos appareils.
- Soyez prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens Web, car plus de 90 % des attaques commencent par le pièces jointes et liens.
- Assurez-vous que les sites Web que vous naviguez sont sécurisés avec le certificat valide—recherchez l’icône de cadenas/barre verte dans le navigateur.
- Éviter Jailbreak votre smartphone. Le jailbreak est la technique de suppression des restrictions logicielles imposées par le système d’exploitation du fabricant.
- Désactivez votre webcam et éteignez votre microphone lorsqu’il n’est pas utilisé.
- N’utilisez pas populaire Clients de chat car ils sont généralement ciblés par les agences de surveillance gouvernementales. Recherchez une nouvelle société de chat de bas niveau qui n’a pas encore été repérée par les gros bonnets. Vous devez savoir que les chats Facebook, les chats WhatsApp, etc. peuvent être facilement surveillés.
- Prenez quelques précautions lorsque vous utilisez le Wi-Fi public et éteignez toujours votre ordinateur ou coupez la connexion Internet lorsque vous ne l’utilisez pas. En effet, avec la croissance du haut débit Connexions Internet, de nombreux utilisateurs choisissent de garder leur ordinateur allumé en permanence, même lorsqu’ils sont éloignés de la machine pendant une longue période. Ces ordinateurs « toujours allumés » sont plus sensibles. assurez-vous d’avoir sécurisé votre réseau WiFi même à la maison.
- Si vous utilisez appareils intelligents IdO comme les téléviseurs intelligents, etc., vous devez faire plus attention à la sécurisation des appareils IoT. Vérifiez si l’un de vos appareils IoT a été compromis.
- De nos jours, la plupart des téléphones portables communiquent via GPS données avec des satellites en orbite. Cela permet aux téléphones de suivre votre position à tout moment. Donc, si c’est possible, évitez d’utiliser un téléphone qui ne dispose pas de la technologie GPS.
- Se servir de Detektun logiciel anti-surveillance gratuit pour Windows.
- Chiffrez vos e-mails avant de les envoyer. N’oubliez pas que les connexions aux serveurs de messagerie doivent également être chiffrées. Vous devez donc utiliser des clients de messagerie qui peuvent utiliser des modules complémentaires pour chiffrer le texte de l’e-mail. Outlook, Thunderbird et presque tous les clients de messagerie prennent en charge un chiffrement de bout en bout.
Cet article sur la façon de vous protéger de l’espionnage et de l’espionnage de la NSA vous donnera des conseils supplémentaires qui peuvent vous aider à vous protéger des systèmes de surveillance gouvernementaux.
En plus d’être extrêmement désagréable pour envahir la vie privée, le suivi présente un risque réel. Cet article vous montrera comment désactiver le suivi des données et les publicités ciblées sur Internet. Prenez soin de vous et restez en sécurité !
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.





















