Sig инжир Главная страницаSig инжир новостейSig инжира по электронной почтеSig инжир самых популярных постов
Значащих цифр
Helping you, by helping myself with blogging, browsing, and tech tips Помогая вам, помогая себе с блогами, просмотра, а тек советы

Is Your Mac Reporting Back to the US Army? Является ли Ваш Mac отчетности обратно в армии США?

December 4th, 2007 · by David Bradley 4 декабря 2007 года Дэвид Брэдли

Despite anecdotal claims to the contrary Apple Mac computers are not invulnerable. Несмотря на отдельные утверждения об обратном компьютеров Apple Mac не неуязвимой. As Sig Figs’ guest blogger Как Sig инжир "гость блоггер Jenny Oliver has reported previously Дженни Оливер сообщила ранее there are many security issues for Mac users. есть много вопросов безопасности для пользователей Mac. She sent me an update recently in which she seems to have uncovered a very worrying conspiracy surrounding a cluster of machines with an inbuilt trojan apparently reporting back to the US government. Она посылает меня в последнее обновление, в котором она, похоже, обнаружили весьма тревожные сговор окружающих кластер машин с inbuilt троянских отчетности по всей видимости, обратно в США правительства.

“It is now almost two months since I have been "Прошло уже почти два месяца, поскольку я был unable to use my Macbook Pro online они не могут использовать мои Macbook Pro онлайн ,” she says. ", Говорит она. “After various offers to allow anti-cybercrime persons access to my computer for information-gathering purposes in the interests of national and international security, I realized that my personal and business needs were obviously greater and did a total erase and reinstall this week. "После различных предлагает разрешить по борьбе с киберпреступностью лицам доступ к моему компьютеру для сбора информации, целях в интересах национальной и международной безопасности, я понял, что мои личные и деловые потребности были явно больше, и он в общей сложности стирать и снова на этой неделе. The unidentified Trojan (or equivalent) had zombified my laptop, and the agency involved had jammed open ssh (secure shell handling)… this meant that they had complete control over it. Неопознанные Троян (или эквивалент) в zombified мой ноутбук, и учреждения участвуют в застрявшую открыть ssh (безопасная обработка корпуса)… это означает, что они полностью контролируют его. Indeed, if I had not used it in a while, it would hopefully switch itself on (even disconnected from the ‘net!), lid closed and all! Действительно, если бы я не использовал его в то время как, мы надеемся, она будет переключаться на себя (даже соприкасаются с "чистого!), Крышка закрыта, и все! Some programming skills there… note that the said ‘agency’ was waiting for a passing Mac-user to drop by.” Некоторые навыки программирования там… к сведению, что сказал: "учреждение" ждал прохождения Mac-пользователя сократятся ".

The panic begins when you do more digging than you should inside your machine. Паника начинается, когда вы делаете больше, чем копать надо на вашей машине. “When I first got my Mac, I did lots of exploring. "Когда я впервые получил мое Mac, я сделал множество изучения. I noticed that if I fired up Network Utility, under the Info tab it would report a network connection which looked quite alien,” she adds, “This would only be visible if examined when completely disconnected from the Net. Я заметил, что если я произвели деятельности Сети Utility, согласно информации на вкладке она будет отчитываться сети связи, которые с нетерпением совершенно чужеродным ", она добавляет:" Это будет только они были видны, если рассмотрены, когда полностью отключен от сети. “Odd!” I thought, and supposed then that it must connect with Apple for some reason, and did not take the matter further. "Странное!" Я думал, а затем предполагается, что она должна соединиться с Apple по некоторым причинам, и не считать вопроса. It was only after I accidentally clicked on the bogus, malicious link in Google in September that I did some more investigation. Только после того, как я случайно нажал на фальшивке, вредоносные ссылки в Google в сентябре, что я сделал еще несколько расследований. The ‘default’ IP address was there after the hack, but it was then I recalled seeing it from the first … and the reinstall established that. "По умолчанию IP-адрес был там и после взломать, но она тогда я напомнил, рассматривая его с первого… и снова установили, что. I looked up the address on www.arin.net - the American Registry of Internet Numbers. Я посмотрел на адрес www.arin.net - Американская реестра Интернет чисел. 144.3.8.0. The US Corps of Infrastructure and Engineers. США Корпуса инфраструктуры и инженеров. This Corps is responsible for rebuilding in places such as Iraq and Afghanistan.” Этот корпус является ответственным за восстановление в таких местах, как Ирак и Афганистан ".

I did a quick Google for that IP address and discovered a discussion Я сделал быструю Google за этот IP-адрес и обнаружил обсуждения forum форум talking rather haphazardly about the issue way back in November 2004, well before Jenny’s Mac purchase. haphazardly говорить скорее о проблеме еще в ноябре 2004 года, задолго до Дженни MAC-покупки. Apparently the Apple Firewire TCP/IP defaults to a 144.xxx number on all Macs. Видимо Apple Firewire TCP / IP по умолчанию 144.xxx номера на Mac не все. What at first appears to be a US government conspiracy actually turns out to be nothing more than a legacy of the fact that the US government ran the first internet machines and these 144.xxx addresses are just some of the earliest IPs handed out to organisations, such as Apple, early on. Что на первом, как представляется, правительство США на самом деле заговор, оказывается не чем иным, наследие факт, что правительство США противоречит первой интернет-машин, и эти адреса 144.xxx лишь некоторые из ранних IP-адреса из рук в организациях, такие как Apple, на ранней стадии.

Anders HiPhi speaking on that forum points out that, “The server is part of the European ORSN network - a 13 strong server array network - through which all European internet traffic passes. Андерс HiPhi выступая на этом форуме указывает на то, что "Сервер является частью европейской сети ORSN - 13 сильной сервер массив сети - с помощью которого все европейские интернет-трафик проходит. The ORSN say they need the US side servers as they don’t have enough resources.” However, he asks, “Even if this is the reason for the IP to be a default in the OS, Apple has it’s own ORSN servers, so why should they program US ARMY servers as their deafult? ORSN говорят, что они нуждаются США стороне сервера, поскольку они не располагают достаточными ресурсами. "Тем не менее, он спрашивает:" Даже если бы это является основанием для IP будет по умолчанию в ОС Apple работает с собственным ORSN серверов , Так зачем им программы армии США серверов, как их deafult? USACE are almost certainly responsible for Cyber Operations as part of their brief, so why have APPLE put US ARMY CyOps servers as a default when they could have used their own?” USACE, почти несомненно, отвечает за Cyber операциям в рамках своей краткой, так почему APPLE поставить армии США CyOps серверов как по умолчанию, когда они могли бы использовать свои собственные? "

What does Apple have to say on this subject? Чему Apple придется сказать по этому вопросу? Apparently, just because the machine defaults to this IP when it doesn’t have a real address to hook into does not mean it is an active address being packet sniffed by a US government employee. Видимо, только потому, что машина по умолчанию для этого IP, когда он не имеет реальном выступлении на крюк в отнюдь не означает, что она является активным адрес в пакете sniffed в США правительственных работников. It’s an Это inactive address неактивные адреса .

Who knows? Кто знает? Maybe Jenny is right and there is a conspiracy. Может быть, Дженни это право и есть сговор. I’m of a mind to assume that it’s nothing more than a pingback address to an ancient timeserver that is no longer used by Apple’s Firewire drives but that was hardwired in early in the design and is so low priority that there is no impetus to remove it now. У меня из виду, предполагать, что это не более чем pingback обращении к древней timeserver, что больше не используется от Apple Firewire накопители, но это было hardwired в начале проектирования и настолько мало внимания, что есть не стимул, чтобы оторвать его сейчас. Except that it would stop Mac users who dig too deep from worrying needlessly that the US Army is watching their every move. За исключением, что он прекратит которые пользователи Mac копать слишком глубоко из тревожных нужды, что армия США смотрит их каждый шаг. Indeed, I just spoke to Jenny Oliver again and she is relieved that I found this information but wonders why it is not more widely known and readily available to paranoid Mac users. Более того, я только что говорил с Дженни Оливер снова, и она освобождается, что я нашел эту информацию, но чудеса, почему это не более широко известными и доступными для пользователей Mac параноиком. Maybe there really is a conspiracy after all! Может быть, действительно, есть сговор в конце концов!

6 responses so far ↓ 6 ответов до сих пор ↓

  • David Bradley Дэвид Брэдли // / / Dec 4, 2007 at 10:55 am 4 декабря 2007 года в 10:55 утра

    Similarly, scary news emerged in November that Maxtor, Seagate external hard drives were pre-loaded with Точно так же страшных новости появились в ноябре, что Maxtor, Seagate внешние жесткие диски были предварительно загруженные trojan horse software Троянский конь программного обеспечения

  • Andy Энди // / / Dec 4, 2007 at 11:00 am 4 декабря 2007 года в 11:00 утра

    Macs look nice inside and out - granted. Mac не смотреть приятно внутри и снаружи - нечто само собой разумеющееся.

    They get the job done, but I just can’t drag myself away from Bill’s Monopoly. Они получают работу, но я просто не могу перетащить себя вдали от Билла монополии.

    Windows has got all the options, dials, switches and levers that I crave to set things up just how I want them Windows есть все варианты, набор переключателей и рычагов, которые я жаждут установить таким как, насколько я хочу им :-)

    It will suck up every virus in sight, slow to a crawl and cause my hair to fall out sometimes but it’s become a habit - for better or worse - Bill’s got me right where he wants me Она будет сосать каждый вирус в виду, медленно сканировать и причина моих волос на выпадет, но иногда это становится привычкой - к лучшему или еще хуже - Билла получили право мне, где он хочет меня :-(

    I know that Macs have come forward a million miles and can run most Windows programs very well because of the Intel processors and the software available, but I just can’t do it. Я знаю, что Mac не пришли вперед миллиона миль, и можно запускать большинство программ Windows очень хорошо, так как от Intel процессоры и программное обеспечение, доступное, но я просто не могу это сделать.

    As for anti virus software - I can recommend Panda. По состоянию на антивирусное программное обеспечение - Я могу рекомендовать Panda.

  • Jenny Oliver // Дженни Оливер / / Dec 4, 2007 at 12:19 pm 4 декабря 2007 года в 12:19 вечера

    Thanks for publishing this, David. Спасибо за публикацию этого, Дэвид. Well researched! Хорошо изучены! I hope this reassures others like myself who perhaps did a little too much digging! Я надеюсь, что это вновь заверяет другие, как я которые, возможно, действительно мало и слишком много копать! However, given the current high state of alert re cyber-crime and terrorist activities, it is highly negligent of Apple not to explain this in a more public way. Однако, учитывая нынешние высокие состояние повышенной готовности пересмотреть кибер-преступностью и террористической деятельностью, крайне небрежным от Apple не объяснить это более доступным способом. Their response to my attempts to communicate with them has been less than helpful until very recently… and no-one apart from you has given the above detailed answer, even now. Их ответ на мои попытки связаться с ними было меньше, чем полезно, до совсем недавнего времени… и никто не отдельно от вас дал подробный ответ выше, даже сейчас.
    I hope the lack of information will be rectified very soon, as it has been the absence of any knowledgeable response which has intensified the concern. Я надеюсь, что отсутствие информации будет исправлена в ближайшее время, как это было отсутствие каких-либо знающих ответ, который активизировал интерес.
    With regard to Mac security, other users like myself might like also to keep an eye on a blog in the Washington Post by Brian Krebs, who reports on various computer security issues, including Macs. Что касается Mac безопасности, другие пользователи, как я, возможно, также следить за тем блога в газете "Вашингтон пост" по Брайан Кребс, которые доклады по различным вопросам компьютерной безопасности, в том числе Mac не.
    The latest item, just this November, is here: Последний пункт повестки дня, только в ноябре этого года, находится здесь: http://blog.washingtonpost.com/securityfix/2007/11/apple_plugs_44_security_holes_1.html
    All the best! Все лучшее!

  • Jenny Oliver // Дженни Оливер / / Dec 4, 2007 at 4:16 pm 4 декабря 2007 года в 4:16 вечера

    Hi, again. Привет, еще раз.
    On re-reading this I seem to come over as mildly paranoid! От повторного прочтения этого я, как приехать в качестве мягко параноик! To set the record straight, although I did wonder initially about being linked to the US Army, my major concern was that there might have been a considerable abuse of trust by Chinese manufacturers (given the nature of the Google hacks in Sept 07). Чтобы установить истину, хотя я сначала задаться вопросом о причастности к армии США, моя серьезной проблемой является то, что там можно было бы значительные злоупотребления доверием китайскими производителями (учитывая характер Google хаки в сентябре 07). The principal worry was that it might have been an outside agency which was misusing Macs to hack the west, not so much the US authorities snooping on us (which I find mildly preferable!). Главный беспокоиться о том, что можно было бы за учреждением, которое было для Mac не злоупотребляет взломать западе, не столько властям США snooping на нас (который я считаю мягко предпочтительнее). This was reinforced by reading about the head of MI5 voicing concerns on 1/12/07 in The Times. Это было подкреплено читать о глава MI5 выражают озабоченность по 1/12/07 в The Times. http://business.timesonline.co.uk/tol/business/industry_sectors/technology/article2980250.ece

    A few things are also still a little disturbing. Несколько вещей тоже еще немного беспокойство. If the address is ‘not used’, why does it resolve? Если адрес 'не используется', почему он решить? Why would ‘tracert’ try to find it? Почему бы "tracert" пытается найти ее? It gets as far as the Veterans Association and then bounces. Он получает по мере объединения ветеранов, а затем отказов. This seems to suggest it is valid, even if general public can’t reach it. Это, как представляется, свидетельствуют она действует, даже если широкая общественность не может достичь его.

    Now back to restoring everything to my poor depleted Mac….. Теперь назад к восстановлению все, чтобы мой бедный Mac истощенных… .. :-[ : - [

  • David Bradley Дэвид Брэдли // / / Dec 4, 2007 at 5:15 pm 4 декабря 2007 года в 5:15 вечера

    Yes Jenny, you maybe came across as slightly paranoid in my write-up…but as you know, just because you’re not paranoid doesn’t mean they aren’t out to get you. Да Дженни, вы, возможно, пришли через несколько параноидальный, как в моем писать меры… но как вы знаете, просто потому что вы не параноик вовсе не означает, что они не к вам. 144.xxx may yet turn out to be some secret window through which Pentagon spooks are watching Mac users…I’ll keep digging, there are lots of references to that IP address on the web. 144.xxx еще может оказаться несколько секретных окна, через которые Пентагон spooks следят за пользователями Mac… я будем продолжать копать, есть много упоминаний о том, что IP адрес на Интернете.

  • Jenny Oliver // Дженни Оливер / / Dec 5, 2007 at 9:25 am 5 декабря 2007 года в 9:25 утра

    I know it’s unladylike, but Я знаю, это unladylike, но :-P !

    OK, ‘business’. OK, "бизнес". The matter has indeed been around for some time: snippet from an Apple Insider forum, from ‘John’: Вопрос, который действительно был примерно в течение некоторого времени: фрагмент из Apple инсайдерской форума, от "Джона":

    ‘I got curious about this, so I e-mailed the contact person for the IP address: "Я получил любопытное по этому поводу, так что я по электронной почте контактным лицом для IP адрес:

    “This IP address is showing up on my Ethernet Interface (fw0) (Firewire or high-speed IEEE 1394 Serial Bus) on my Apple Computer. "Этот IP-адрес появляется в моем Ethernet интерфейс (fw0) (Firewire или высокоскоростного IEEE 1394 Serial Bus) на моем Apple Computer. This is the contact e-mail given by whois for that IP address. Это связаться по электронной почте по whois учитывая, что для IP-адрес. Do you have any idea why your IP address is showing up my computer? Есть ли у Вас идеи почему ваш IP-адрес показ моего компьютера?

    John” Джон "

    Reply: Ответ:

    From: От: Gary.W.Decoff@us.army.mil Gary.W.Decoff @ us.army.mil
    Date: January 3, 2005 4:36:02 AM PST Дата: 3 января 2005 4:36:02 AM PST
    Subject: RE: IP Address 144.3.8.0 Тема: Re: IP-адрес 144.3.8.0
    Cc: Копия: Gerald.G.Roy@erdc.usace.army.mil Gerald.G.Roy @ erdc.usace.army.mil

    “John, "Джон,
    Yes I do know why.__ Apple Computer is using my IP space as a default for some of their interfaces…. Да я знаю why.__ Apple Computer использует мой IP пространстве как по умолчанию для некоторых из своих интерфейсов….
    Please bring this to the attention of Apple Computer…__ If enough people tell them about this then just maybe they will stop doing it… Просьба довести эту информацию до сведения Apple Computer… __ Если достаточное количество людей, рассказать им об этом только тогда, возможно, они перестанут это делать…

    Thanks Спасибо
    Gary” Гэри "

    Go figure. Выберите цифру.

    Edited: I sent it in as a bug report to Apple.’ Edited: Я послал его в качестве ошибка доклад Apple ".

    Several years later and the message still hasn’t got through! Несколько лет спустя, и сообщение все еще не получили счет! Perhaps it will now? Возможно, она будет теперь?

Leave a Comment Оставьте комментарий

Comments are checked for spam before appearing, no need to post it twice. Комментарии проверяются на спам, прежде чем появляются, и нет необходимости разместить его в два раза.

Related Posts Похожие Сообщений