Tecnologia

La CIA ti spiava dalla TV Samsung: la storia vera di Weeping Angel

Nel 2017 WikiLeaks svelò Weeping Angel, lo strumento CIA-MI5 che trasformava certe Samsung in microfoni con lo schermo spento. Cosa dicono i documenti.

DiMohamed Bourbiza
Pubblicato: · Aggiornato:
Condividi
TV a schermo nero al buio con la sola spia di standby accesa, simbolo della sorveglianza dalle smart TV

Inchiesta tech

In breve

Nel 2017 WikiLeaks pubblicò i documenti di uno strumento della CIA, Weeping Angel, capace di trasformare certe Samsung del 2013 in microfoni. Schermo nero, spia spenta, e il televisore registrava la stanza.

Ma c’è un dettaglio che i titoli di allora saltavano: per installarlo serviva entrare in casa e collegare una chiavetta USB al televisore. Non era sorveglianza di massa. Era un’arma per bersagli precisi. Ed è la stessa regola del caso LG di oggi.

La spia rossa spenta non vuol dire che il televisore dorme. Nel 2014 c’era chi lo sapeva benissimo, e ci aveva costruito sopra uno strumento di spionaggio.

Nei giorni scorsi vi ho raccontato l’inchiesta sulle Smart TV LG, quella dei ricercatori che hanno mostrato come un televisore possa diventare un microfono se qualcuno lo compromette. Mentre la scrivevo, mi è tornata in mente una storia di dieci anni fa. Una storia vera, con i documenti, non con i «si dice». Perché un’agenzia di intelligence quel trucco lo aveva già trasformato in uno strumento operativo. E il bersaglio era una Samsung.

Si chiamava Weeping Angel. Angelo che piange. E per capirla bene sono andato a rileggere i file originali pubblicati da WikiLeaks, non i riassunti dei giornali.

Cos’è Vault 7, e come è finito online

Il 7 marzo 2017 WikiLeaks comincia a pubblicare Vault 7: migliaia di documenti interni della CIA sugli strumenti di hacking dell’agenzia. Telefoni Apple e Android, computer Windows, router, e televisori. WikiLeaks disse che la CIA aveva «perso il controllo» del proprio arsenale e che l’archivio era circolato tra ex hacker e collaboratori del governo americano.

Non era una fuga di poco conto. Un audit interno della CIA, reso pubblico in forma censurata dal senatore Ron Wyden nel 2020, la definì la più grande perdita di dati nella storia dell’agenzia, con una stima che arrivava fino a 34 terabyte. Lo stesso rapporto usava parole durissime sulla sicurezza interna: pratiche quotidiane diventate «woefully lax», di una lassità desolante, con password da amministratore condivise e pochi controlli sui supporti rimovibili.

La persona accusata di aver passato quei file a WikiLeaks era un ex programmatore della CIA, Joshua Schulte. Nel febbraio 2024 è stato condannato a 40 anni di carcere, per spionaggio e per altri gravi reati emersi durante le indagini. Ci torno alla fine, perché anche questo fa parte della storia.

La TV che fingeva di essere spenta

Dentro Vault 7 c’era Weeping Angel. Il 21 aprile 2017 WikiLeaks ne pubblicò anche il manuale d’uso. E qui viene la parte interessante: non l’aveva inventata la CIA. La base era uno strumento chiamato Extending, sviluppato dai servizi interni britannici, l’MI5. Il documento portava i timbri di classificazione «SECRET STRAP 2 UK EYES ONLY», e le due agenzie ci avevano lavorato insieme in appositi workshop congiunti.

La prima riga del manuale spiega tutto senza giri di parole: lo strumento è un impianto pensato per le Samsung Smart TV serie F, progettato per registrare l’audio dal microfono integrato e poi conservarlo o farlo uscire.

Il cuore di Weeping Angel era una modalità chiamata Fake-Off. Spegnimento finto. Quando premevi il tasto del telecomando, il televisore non si spegneva: entrava in questo stato in cui sembrava morto ma restava sveglio. Lo dice una nota tecnica nei file: l’impianto intercetta la pressione dei tasti del telecomando e fa entrare la TV in Fake-Off invece che in Off. E siccome è lui a gestire quel passaggio, sa esattamente quando la TV sta per fingersi spenta.

Schermo nero, nessun logo Samsung, nessun menu. Ma il microfono era acceso e registrava la stanza. Questo, dieci anni fa, non era un’ipotesi virale. Era scritto in un manuale operativo.

Come funzionava, riga per riga

Le note ingegneristiche pubblicate da WikiLeaks sono sorprendentemente dettagliate. Le ho lette e questa è la ricostruzione onesta di cosa faceva e cosa no.

Registrava l’audio. Il microfono catturava le conversazioni. L’audio veniva salvato in un formato compresso, il Speex dentro un contenitore Ogg. Le note parlano di diversi livelli di qualità: la qualità 5, usata di solito, occupava circa 250 kB al minuto e dava «risultati molto buoni». C’era pure uno script che univa tutti i file audio in uno solo e lo riconvertiva per l’ascolto.

Portava fuori i dati in due modi. O l’operatore tornava e li copiava su una chiavetta USB, oppure li raccoglieva creando un hotspot Wi-Fi nel raggio del televisore. C’era anche un «Live Listen Tool», per ascoltare in diretta, pensato per Windows 7 e 8.

Nascondeva le tracce, ma non del tutto. Tra gli obiettivi c’era spegnere i LED per rendere più credibile il finto spegnimento. Ma nelle stesse note, alla voce limiti, c’è l’ammissione: un LED blu sul retro restava acceso in modalità Fake-Off. Un dettaglio che diventa, involontariamente, il modo per accorgersene.

I limiti scritti nei documenti stessi

Serviva la mano di qualcuno: l’impianto andava installato con una chiavetta USB collegata fisicamente al televisore.

Il Wi-Fi era spento in Fake-Off: per questo tra i lavori futuri c’era «tenere il Wi-Fi acceso» in quella modalità.

Solo audio: la cattura video era ancora una voce nella lista dei desideri, non una funzione pronta.

Bastava un aggiornamento: il firmware più recente eliminava il metodo di installazione via USB, e aggiornare via internet poteva rimuovere l’impianto.

Quali TV, e perché non eravate voi il bersaglio

Weeping Angel colpiva le Samsung serie F del 2013: modelli come la F8000, tra i primi televisori con microfono e fotocamera integrati. Funzionava solo su firmware vecchi, indicati nei documenti come le versioni 1111, 1112 e 1116. La versione 1118 chiudeva la falla di installazione.

Ed ecco il punto che i titoli del 2017 spesso dimenticavano. Servendo l’accesso fisico al televisore, questo non era uno strumento per spiare milioni di persone dal divano. Era un’arma per operazioni mirate, contro bersagli scelti. Lo disse allora anche Sarah Zatko, esperta di sicurezza che collaborava con Consumer Reports: niente in quei documenti suggeriva un uso per la sorveglianza di massa. Tradotto: a meno di custodire segreti importanti, non eravate nella lista.

C’è anche una cosa che i documenti non dicono, e che è giusto mettere in chiaro. Non esiste, nei file pubblicati, l’elenco delle persone spiate davvero con Weeping Angel. Sappiamo che lo strumento esisteva ed era operativo. Non sappiamo contro chi sia stato usato, quante volte, né se abbia funzionato sul campo. Chi ve lo racconta come «la CIA ci ascoltava tutti dalla TV» sta aggiungendo qualcosa che i documenti non contengono.

Cosa disse Samsung, cosa disse la CIA

Samsung, all’epoca, rispose con poche righe caute: la protezione della privacy e della sicurezza dei dispositivi è una priorità, siamo a conoscenza del rapporto e stiamo indagando con urgenza. Nessuna smentita nel merito.

La CIA non ha mai confermato né smentito l’autenticità dei documenti Vault 7. È la linea classica delle agenzie. Ma il fatto che poi ci sia stato un processo per il furto di quei file, con una condanna pesantissima, dice parecchio su quanto fossero veri.

Perché questa storia parla del presente

Rileggere Weeping Angel oggi, con in testa il caso LG, fa un certo effetto. Perché la logica è identica.

Nel 2014 un’agenzia di intelligence trasformava una Samsung in un microfono, ma solo dopo esserci entrata con una chiavetta. Nel 2026 dei ricercatori mostrano che una LG può fare lo stesso, ma solo dopo averla «rootata» sfruttando delle vulnerabilità. Cambia l’attore, cambia il decennio, non cambia la regola: un televisore diventa una spia solo dopo che qualcuno ci è entrato dentro.

Questa è la differenza che va tenuta ferma, ieri come oggi. Una cosa è la capacità di un dispositivo di essere sfruttato da un attaccante. Un’altra è quello che il dispositivo fa di serie, per scelta di chi lo produce. Weeping Angel apparteneva alla prima categoria. La raccolta pubblicitaria delle Smart TV di oggi, l’ACR, i dati di visione, appartiene alla seconda. Confonderle serve solo a fare paura.

E poi c’è la coda amara di questa vicenda, quella che raramente entra nei titoli sullo spionaggio. L’uomo condannato per aver fatto uscire Vault 7 non è finito dentro solo per spionaggio. Durante le indagini, nel suo appartamento, gli investigatori trovarono un archivio di materiale pedopornografico, protetto sotto tre strati di password. È per l’insieme di questi reati che ha preso 40 anni. Un promemoria di come, dietro le grandi storie di sorveglianza, ci siano quasi sempre persone molto peggiori di quanto la narrazione da film lasci immaginare.

Dite la vostra

Vi fa più paura un’agenzia che può entrare nella TV di un bersaglio, o un’azienda che raccoglie di serie i dati di milioni di salotti?

Il filo che lega le due storie

Se Weeping Angel vi ha incuriositi, la versione moderna di questa stessa domanda l’abbiamo raccontata analizzando l’inchiesta sulle Smart TV LG del 2026: cosa fa davvero un televisore acceso, cosa solo se compromesso, e dove finiscono i vostri dati. È il seguito naturale di questa lettura → La Smart TV LG ci spia davvero? Abbiamo controllato cosa hanno scoperto i ricercatori

Fonti verificate6

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *