CIA 無線LANをハッキングするファームをWikileaksが公開。

Wi-Fiバイス脆弱性を悪用して対象システムのインターネット活動を監視するCIAによって使用されているフレームワークついて詳しく説明します。


「Cherry Blossom」と呼ばれるものは、Cherry Bombプロジェクトの一環として米国の非営利団体であるStanford Research Institute(SRI International)の助けを借りて、中央情報局(CIA)によって設計されたと言われています。


Cherry Blossomは、ルータや脆弱性を利用して不正なアクセスを取得した後、ファームウェアをカスタムCherry Blossomファームウェアに置き換えるルータやワイヤレスアクセスポイント(AP)など、ワイヤレスネットワークデバイス用のリモートコントロール可能なファームウェアベースのCIAカスタムファームウェアです。


「Flytrapと呼ばれるデバイスを使用して、インターネットの活動を監視し、ターゲットにソフトウェアエクスプロイトをすることができます。

 


WikiLeaks氏によると、「無線デバイス自体は、カスタマイズされたCherryBlossomファームウェアを移植することで危険にさらされているため、無線リンク経由でファームウェアをアップグレードできるデバイスもあり、デバイスへの物理的アクセスは不要です。


Wikileaksによると、CIAのハッカーはCherry Blossomハッキングツールを使用して、ターゲットとするネットワーク上のワイヤレスネットワークデバイスを乗っ取った後、接続中のユーザーのインターネットトラフィックを監視し操作するMan-in-the-Middle攻撃を実行します。
cherryblossom-hacking
無線デバイスを完全に制御すると、指示を受け取り、それに応じて悪意のあるタスクを実行する「CherryTree」と呼ばれるCIAの制御されたコマンド・アンド・コントロール・サーバーに報告します。
電子メールアドレス、チャットユーザー名、MACアドレス、およびVoIP番号を収集するためのネットワークトラフィックの監視
接続しているユーザーを悪意のあるWebサイトにリダイレクトする
悪意のあるコンテンツをデータストリームに注入し、不正なソフトウェアを不正に配布し、接続されたシステムを危険にさらす
さらなる利用のためにFlytrapのWLAN / LANに接続されたクライアントにアクセスするためのVPNトンネルの設定
ターゲットデバイスの完全なネットワークトラフィックのコピー
インストールガイドによると、CherryTree C&Cサーバーは安全な施設に設置され、少なくとも4GBのRAMを搭載したRed Hat Fedora 9を実行するDell PowerEdge 1850搭載仮想サーバーにインストールする必要があります。

 

 

https://wikileaks.org/vault7/#Cherry Blossom

身代金要求ソフト(ランサムウェア)で暗号化されたデータを無料で解読できるツールをカスペルスキーが公開

身代金ソフトにファイルを暗号化されてしまった方。

お金を払わなくても大丈夫です!!

f:id:geekphone:20170619020216p:plain

カスペルスキー・ラボのセキュリティ研究者は、Jaffに感染したファイルを無料で解くことを可能にする、Jaffのransomwareコードの弱点を発見しました。

この発見により、身代金要求ソフトに感染してもファイルを無料で復元出来るようになりました。

 

感染された方はお早めに復元くださいね。

 

下記のサイトからツールをインストールできます。

ランサムウェアの種類にあったタイプを選んで復元してください

noransom.kaspersky.com

中華スマホどこでかう? 中華スマホ個人輸入 サイト

みんな海外サイトで中華スマホとか買ったりしますよね?

たぶん個々のブログに来てる方とかって、たぶん中華スマホを買おうか悩んでたりとかしてる人とかなんじゃないかなって個人的に思います。

 

今回は日本から輸入できるサイトをピックアップしてお届け

 

www.gearbest.com

ここGearbestはかなり有名ですよね。

でも、個人的にここ安間好きじゃないです。ちょっとたかいかなぁー

 

www.aliexpress.com

ここ、No1です!!安さ、速さ(ショップによる)、到着までの安全性(返金対応を含める)でいちばん安全だと思います。

そして安い。

www.everbuying.net

ここ、かなり丁寧です。

質問しても丁寧に返事がきます、Gearbestと大違い(愚痴)

なのでここで買っても信頼できると思います。(かなり)

いい店だと思います

 

総評でいうと

Aliexpress >everbuying>gearbestといったところでしょうか

 

OppoMartというところもありますがトロイの木馬とか入ってるので危ない気がします。

 

Snapdragon 820が2万円台で買えてしまう!? 激安中華スマホ

今回は超破格値スマホを紹介したいと思います。

f:id:geekphone:20160807214948j:plain

ZUK Z2 

NETWORK Technology
GSM / CDMA / HSPA / LTE

寸法 141.7 x 68.9 x 8.5 mm (5.58 x 2.71 x 0.33 in

f:id:geekphone:20160807215000j:plain


重量は149 g とやや軽くSIM Dual SIM (Nano-SIM, 同時待ち受け可)なので、Auやドコモの同時待ち受けが可能となっています。
サイズ 5.0 インチで解像度 1080 x 1920 のFULL HD

 

f:id:geekphone:20160807214956j:plain

指紋センサー搭載で、下のホームボタンはタッチパットにもなっていて操作が可能。
- ZUI 2.0 Android 6.0 Marvellowsをカスタマイズした独自のロムを搭載しています。


プロセッサー Qualcomm MSM8996 Snapdragon 820で、現行機のプロセッサーを搭載、サムスン電子のGalaxy s7などと同じ処理性能が期待できます。
CPU Dual-core 2.15 GHz Kryo & dual-core 1.6 GHz Kryo
GPU Adreno 530
MEMORY Card slot No
4gbRAMなので、そこまでいらないかなと個人的には思ってしまうんですがやっぱここら辺は普通なんでしょう。

 

 

これがAliexpressで27000円くらいで買えます。

非常に高いコスパでこれを超す端末があるのか?と思ってしまいます。

Xiaomi mi5よりも性能がいいので。

http://ja.aliexpress.com/item/Original-Lenovo-ZUK-Z2-Snapdragon-820-4GB-RAM-64GB-ROM-Mobile-Phone-5-0-inch-1920x1080/32694499103.html?spm=2114.010208.3.1.6R93l0&ws_ab_test=searchweb201556_0,searchweb201602_5_10057_10056_10055_10037_10049_10033_10059_10032_10058_10017_10060_10061_10062_10063_412,searchweb201603_8&btsid=9fd19ab6-0e3c-476a-9369-d156558450ad

 

ここのショップは聞いたところ、グローバルの多言語ロムをインストールしてくれるそうなので、日本語でOKだそうです。

開封はされます。

 

あ、これ買います。。

質問などは下の質問欄へどうぞ

 

Windows10アップグレード期間過ぎたがインストールできるのか検証

こんにちは、久しぶりの更新です。

この間Windows7Proを29日に購入しWindows7を夜中インストールし、windows10にしようと思っていたのですが、寝てしまいあくる日も忘れて今日の31日にインストールできるかダメもとでやってみました。(あくまで、事実使用ではなく検証です)

 

手順はこう

Windwos7pro プロダクトキーをヤフオクで購入

Windows7pro DSP 版のダウンロード

認証

Windwos10 インストール

 

2度手間になりますがこうしないと今後一発でWidnwos10にプロダクトキー入れて認証できないためですね。

 

結果;ライセンス認証成功しました。

実情使用には何ら問題ないので、やってみてもいいのではないでしょうか?

980円くらいで買えますしw

最も、ライセンス違反ではあるのでお勧めは致しません。

Xiaomi mi router openWRT 日本語化手順

超激安無線LANであるXiaomi mi ルーターですがなんと日本語化できるんですよね。

 

必要なもの

 

・LAN ケーブル 2つ

・Xiaomi mi router 

・パソコン

 

 

ここからは必要な手順を説明します。

 

まずダウンロードする。

SSHで接続を行いますので、とりあえず適当なSSH Clientをダウンロードしておきましょう。自分はTeraterm をダウンロードしました。(使いやすかった)

 

さて早速

中国対テロ法は危険がいっぱい、中華スマホや中国企業の信頼度低下か...

テロ対策法だし中華スマホや、中国産タブレットは安心だと安易に思っている人は危険。

実はこの法案には危険がいっぱいです。

中国では、有名な小米ことXiaomiやmeizuなどの有名なスマホメーカーがたくさんあります。

しかしこれはすべて中国メーカーであり、この対テロ法に強く関連してきます。

まず、下記の記事をご覧ください。

これは2日前の日経のニュースです。 

 

【北京=永井央紀】中国のテロ対策を強化する反テロ法が27日、全国人民代表大会全人代、国会に相当)常務委員会で可決、成立した。2016年1月1日に施行される。テロ対策のために企業に対する情報提供の義務付けや報道規制の強化などが盛り込まれており、中国に進出した外資系企業も対象になる。米国など国際社会からは不安視する声も上がる。

記者会見する安衛星・国家反テロ弁公室副主任兼公安省反テロ局局長

記者会見する安衛星・国家反テロ弁公室副主任兼公安省反テロ局局長

 同法を担当する安衛星・国家反テロ弁公室副主任兼公安省反テロ局局長は27日、記者会見で「中国はあらゆる形式のテロに反対する。関係部門が反テロ法を徹底的に実行し、対策を強化していく」と述べた。

 同法はテロについて「暴力、破壊、脅迫などの手段で社会をパニックに陥れ、公共の安全を脅かし、人身・財産を侵害し、国家や国際組織を脅迫し、その政治目的を実現する主張と行為を指す」と定義。テロ行為として組織的な人への攻撃や公共設備の破壊、テロの扇動、情報や資金の支援などを列挙したが、その中には「その他のテロ行為」との曖昧な項目を入れた。何をテロ行為と認定するかには当局の裁量の余地を残した。

 具体的なテロ対策の手段としてはインターネットに関する規制を盛り込んだ。当局のテロ防止措置や調査への協力として、プロバイダー事業者などに通信に施す暗号の提供などを義務付けた。テロに関する情報を見つけた場合には直ちに転送を止め、関連情報を記録して当局に報告することも規定した。

 報道規制については、「模倣される可能性のあるテロの詳細を報道してはならない。テロ事件の対応中は反テロ活動機関の承認を得ずに対応状況などを報道してはならない」などとした。...

 

http://www.nikkei.com/article/DGXLASGM27H36_X21C15A2FF8000/

 

 この赤で書いてある部分、かなり危険なワードですね。

これは、中国国内のサーバーや会社でセキュリティ証明書がほぼ無意味化することになってます。

つまりhttps://でアクセスしても、それは無意味で中国政府からは何を保存してあるのかも見放題ってこと。

そして、暗号化してあるから安心何ってことはもうないってこと。

まあ確かに暗号化していれば、中国公安とそのサービスを提供している企業以外には漏れにくいのかもしれませんけど大切な個人情報を中国に提供するのはちょっとね。

 

以前アメリカでも同じことがあった気がしますね。

 

まあ要するにどこの国も信頼できず、唯一信頼できる国は自国の日本ということになりますね。

まあこういうスパイ行為もどんどんエスカレートしてくるんでしょう。

 

中華スマホの通信にも警戒が必要です。

 

 

ただXiaomiに関しては、サーバーをインドなどにも増やすなどの計画もありましたからそこら辺は他よりも安心かもしれません。