[情報] Notepad++及部份軟體受CIA監控工具影響

作者: hsparrot (飛高高)   2017-03-10 02:40:34
來源:
維基解密
https://wikileaks.org/ciav7p1/cms/page_20251107.html
相關報導:
https://betanews.com/2017/03/09/vault-7-the-cia-weaponized-these-popular-programs-to-spy-on-people/
http://technews.tw/2017/03/08/wikileaks-cia-hack/
http://www.appledaily.com.tw/appledaily/article/headline/20170309/37576878/
名單上除了 Notepad++,還有不少知名軟體的 portable 版
並不是這些軟體本身已遭感染,而是如果你的電腦被CIA植入
間諜程式後,間諜程式可透過名單上的軟體在背景偷偷收集
資料,而不會讓使用者察覺出異狀。
如果電腦沒有先被入侵,那麼執行這些軟體是不會有事的。
儘管如此,還是建議多關注一下這些軟體是否有發佈更新,
問題能少則少。
目前 Notepad++ 作者已發佈更新版 v7.3.3 修正這個問題:
https://notepad-plus-plus.org/news/notepad-7.3.3-fix-cia-hacking-issue.html
受影響軟體名單:
VLC Player Portable
IrfanView
Notepad++
Skype
Chrome Portable
Firefox Portable
Opera Portable
ClamWin Portable
Kaspersky TDSS Killer Portable
McAfee Stinger Portable
Sophos Virus Removal
Opera Mail
Thunderbird Portable
Foxit Reader
LibreOffice Portable
Prezi
Babel Pad
Iperius Backup
Sandisk Secure Access
U3 Software
2048
LBreakout2
7-Zip Portable
Portable Linux CMD Prompt
作者: whitefox (八十萬定存宅男)   2017-03-10 07:55:00
抓設定檔的內容及recent open file
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2017-03-10 11:17:00
所以前面某篇原po前職場禁用Notepad+該不會是這個原因吧XD
作者: hsparrot (飛高高)   2017-03-10 13:45:00
那樣的話那間公司的資安人員根本就資深駭客級的啊~~比維基解密爆料時間3/7還早Browsers板 #1OmQLhug 推文有鄉民更詳細的說明這事件,有興趣的可移駕去看
作者: norlan17m (又得等三個月)   2017-03-11 17:51:00
只有portable嗎?一般安裝沒有問題?
作者: cg6445 (HenryBug)   2017-03-11 22:23:00
樓上可去Browser版看詳細後就可以消除疑慮了~
作者: rockmanx52 (ゴミ丼 わがんりんにゃれ)   2017-03-13 15:00:00
基本上只有在已經中了CIA的後門之後再用這些東西才會出問題啦

Links booklink

Contact Us: admin [ a t ] ucptt.com