维基解密公开CIA机密文档追踪工具Scribbles源码(别名为“Snowden Stopper”)
"既2019年三月初刚开始,维基解密公布了一连串CIA Vault7 文本文档。4月29日维基解密再一次公布了该系列产品中名叫 Scribbles 的有关文档以及源码。Scribbles ,别称为“ Snowden Stopper ”(斯诺登终结者…),是这款将“web beacon”标识添加绝密文件中,用于跟踪告密者及海外特工的手机软件。
最新版的 Scribbles (v1.1 RC1)是在2014年3月1日公布的,CIA 将其文档标识为商业秘密等級并维持机密性至2066年。最少在上年的2014年今年年底,CIA 在应用 Scibbles 专用工具开展文档监控器,监控器机构內部揭发者或外界特工。
Scribbles 运行基本原理
维基解密公布的这份文档中表达,
Scribbles 是1个“文本文档图片水印归一化处理系统软件”,用以将“ web beacon ”标识添加到将会被员工,举报人,新闻记者或别的工作人员拷贝的文本文档中。
这一手机软件由 C# 語言写出,会转化成任意图片水印,随后添加到文本文档中。
(S//IA/NF)Scribbles(SCRIB)是1个文档图片水印专用工具,可用以大批量解决事先置放在键入文件目录中的好几个文本文档。它为每一文本文档转化成任意图片水印,将该图片水印添加到文本文档中,并将全部那样解决的文本文档储存在輸出文件目录中,随后建立1个系统日志文档,该文档标志添加到每一文本文档中的图片水印。——Scribbles 客户手册
每一客户开启这一被解决过的文本文档后,程序流程会在后台管理加载1个置入的文本文档并在 CIA 追踪网络服务器上建立这条纪录。那条记录会与载入的文本文档关系,內容包含客户的真实身份,阅读文章文本文档的時间和 iP 详细地址。根据那样的方法,CIA 能够监控器文本文档的阅读文章管理权限。
那样的原理和“ tracking pixel ”的运行基本原理相同:根据在电子邮件中置入清晰度尺寸的照片,建立协助销售市场营销者或主要负责人追踪阅读文章营销推广广告词的用户数。
仅对于微软公司Office系列产品文本文档
对CIA探员来讲,Scribble的不够取决于仅适用微软公司Office系列产品文本文档。依据使用手册中常叙述的,CIA的所购专用工具是为微软公司Office文本文档的离线下载归一化处理开发设计的,这除此之外,要是这一被解决后的文本文档是根据别的手机应用程序开启,如 OpenOffice 或 LibreOffice ,客户将会是可以看添加的图片水印或 Url 。
Scribbles文本文档图片水印专用工具能够在微软公司Office2013(Win8.3 x64)、Office97-2014的文本文档中一切正常应用,而要是是Office 96文本文档或处在锁住/数据加密/密码设置情况的文本文档,该专用工具则将没法一切正常解决。
此专用工具的另外缺点取决于,它的文档图片水印是以远程服务器上加载的。因而,只能当客户预览文档时是处在免费在线情况时,此专用工具能够充分发挥。
维基解密公布文档
下列是维基解密公布的最新消息首批文档,依照公布時间和机构的排列顺序:
Year Zero:解决硬件软件侵入的CIA Exploit
Dark Matter:苹果手机和mac电脑的侵入 Exploit
Marble:搞混黑客攻击的这款架构
Grasshopper:为Windows系统软件搭建订制化恶意程序的服务平台
查询Scribbles文本文档
相关文章
- 5条评论
- 绿邪只影2022-06-03 15:21:34
- "既2019年三月初刚开始,维基解密公布了一连串CIA Vault7 文本文档。4月29日维基解密再一次公布了该系列产品中名叫 Scribbles 的有关文档以及源码。Scribbles ,别称为“ Snowden Stopper ”(斯诺登终结者…),是这款将“web be
- 慵吋寻妄2022-06-03 08:00:39
- )、Office97-2014的文本文档中一切正常应用,而要是是Office 96文本文档或处在锁住/数据加密/密码设置情况的文本文档,该专用工具则将没法一切正常解决。 此专用工具的另外缺点取决于,它的文档图片水印是以远程服务器上加
- 澄萌妏与2022-06-03 14:37:06
- ”(斯诺登终结者…),是这款将“web beacon”标识添加绝密文件中,用于跟踪告密者及海外特工的手机软件。 最新版的 Scribbles (v1.1 RC1)是在2014年3月1日公布的,CIA 将其文档标识为
- 怎忘纯乏2022-06-03 13:43:57
- 与载入的文本文档关系,內容包含客户的真实身份,阅读文章文本文档的時间和 iP 详细地址。根据那样的方法,CIA 能够监控器文本文档的阅读文章管理权限。 那样的原理和“ tracking pixel ”的运行基本原理相同:根据在电子邮件中置
- 舔夺岁吢2022-06-03 16:52:58
- 档,该专用工具则将没法一切正常解决。 此专用工具的另外缺点取决于,它的文档图片水印是以远程服务器上加载的。因而,只能当客户预览文档时是处在免费在线情况时,此专用工具能够充分发挥。 维基解密公布文档 下列是