当前位置:主页>产 业>业界新闻>

维基解密公开CIA机密文档追踪工具Scribbles源码(别名为“Snowden Stopper”)

  既今年三月初开始,维基解密披露了一系列CIA Vault7 文档。4月28日维基解密再度公开了该系列中名为 Scribbles 的相关文件及其源代码。Scribbles ,别名为“ Snowden Stopper ”(斯诺登终结者…),是一款将“web beacon”标签加入机密文件中,用以追踪告密者及国外间谍的软件。

  最新版本的 Scribbles (v1.0 RC1)是在2016年3月1日发布的,CIA 将其文件标记为机密等级并保持机密性至2066年。至少在去年的2016年年内,CIA 在使用 Scibbles 工具进行文件监控,监控组织内部揭发者或外部间谍。
 


 

  Scribbles 运作原理

  维基解密披露的一份文件中表示,

  Scribbles 是一个“文档水印预处理系统”,用于将“ Web beacon ”标签插入到可能被内部人员,举报人,记者或其他人员复制的文档中。

  这个软件由 C# 语言写成,会生成随机水印,然后插入到文档中。

  (S//OC/NF)Scribbles(SCRIB)是一个文件水印工具,可用于批量处理预先放置在输入目录中的多个文档。它为每个文档生成随机水印,将该水印插入到文档中,并将所有这样处理的文档保存在输出目录中,然后创建一个日志文件,该文件标识插入到每个文档中的水印。——Scribbles 用户指南
 


 

  每个用户打开这个被处理过的文档后,程序会在后台载入一个嵌入的文档并在 CIA 跟踪服务器上创建一条记录。这条纪录会与读取的文档关联,内容包括用户的身份,阅读文档的时间和 IP 地址。通过这样的方式,CIA 可以监控文档的阅读权限。

  这样的工作原理和“ tracking pixel ”的运作原理一致:通过在邮件中嵌入像素大小的图片,实现帮助市场营销者或企业负责人跟踪阅读营销广告的用户数量。

  仅针对微软Office系列文档

  对CIA探员而言,Scribble的不足在于仅支持微软Office系列文档。根据用户手册中所描述的,CIA的此款工具是为微软Office文档的离线预处理开发的,这也就是说,如果这个被处理后的文档是通过其他应用程序打开,如 OpenOffice 或 LibreOffice ,用户可能是可以看到加入的水印或 Url 。

  Scribbles文档水印工具可以在微软Office2013(Win8.1 x64)、Office97-2016的文档中正常使用,而如果是Office 95文档或处于锁定/加密/密码保护状态的文档,该工具则将无法正常处理。

  此工具的另一个缺陷在于,它的文件水印是从远程服务器上载入的。因此,只有当用户浏览文件时是处于在线状态时,此工具才能发挥作用。

  维基解密披露文件

  以下是维基解密披露的最新一批文件,按照披露时间和组织的顺序排列:

  Year Zero:应对软硬件入侵的CIA Exploit

  Dark Matter:iPhone和Mac的入侵 Exploit

  Marble:混淆网络攻击的一款框架

  Grasshopper:为Windows系统构建定制化恶意软件的平台

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

风投注资推动安全厂商发展 仅4月千万美元投

风投注资推动安全厂商发展 仅4月千万美元投资就达5起

安全云托管厂商Armor在4月收获了最大额度的投资,在新一轮股本融资中斩获8900万美元。...[详细]

维基解密公开CIA机密文档追踪工具Scribbles

维基解密公开CIA机密文档追踪工具Scribbles源码(别名为“Snowden Stopper”)

既今年三月初开始,维基解密披露了一系列CIA Vault7 文档。4月28日维基解密再度公开了...[详细]

网信办发布《网络产品和服务安全审查办法(

网信办发布《网络产品和服务安全审查办法(试行) 》

为提高网络产品和服务安全可控水平,防范网络安全风险,维护国家安全,依据《中华人民...[详细]

《2016年中国网站安全报告》发布 共发现960

《2016年中国网站安全报告》发布 共发现9600万个漏洞

由中国信息通信研究院与中国通信企业协会联合举办,中国通信企业协会通信网络安全专业...[详细]

在图片中加入噪点就能骗过Google最顶尖的图

在图片中加入噪点就能骗过Google最顶尖的图像识别AI

近期,一群来自华盛顿大学网络安全实验室(NSL)的计算机专家发现,恶意攻击者可以欺骗G...[详细]

返回首页 返回顶部