Ši JAV įmonė pardavė „iPhone“ įsilaužimo įrankius JAE šnipams

Teisingumo departamento pastatas

Stefani Reynolds / Getty Images





Kai 2016 m. Jungtiniai Arabų Emyratai sumokėjo daugiau nei 1,3 mln.

Įrankis išnaudojo Apple iMessage programos trūkumą, kad įsilaužėliai galėtų visiškai perimti aukos iPhone. Tai buvo naudojamas prieš šimtus taikinių per didžiulę sekimo ir šnipinėjimo kampaniją, kurios aukomis tapo geopolitiniai varžovai, disidentai ir žmogaus teisių aktyvistai.

Dokumentai paduotas JAV teisingumo departamentas antradienį išsamiai paaiškino, kaip pardavimui padėjo grupė amerikiečių samdinių, dirbančių Abu Dabyje, neturėdama teisinio Vašingtono leidimo. Tačiau bylos dokumentai neatskleidžia, kas pardavė galingą iPhone eksploataciją Emyratams.

Du šaltiniai, žinantys šį klausimą, patvirtino MIT Technology Review, kad išnaudojimą sukūrė ir pardavė amerikiečių įmonė, pavadinta Accuvant. Prieš kelerius metus ji susijungė su kita saugos įmone, o tai, kas liko, dabar yra didesnės bendrovės „Optiv“ dalis. Naujienos apie pardavimą atskleidžia išnaudojimo pramonę, taip pat Amerikos kompanijų ir samdinių vaidmenį plečiant galingas įsilaužimo galimybes visame pasaulyje.



„Google“ teigia, kad įsilaužėliams per lengva rasti naujų saugos trūkumų Užpuolikai vėl ir vėl naudojasi tų pačių tipų programinės įrangos pažeidžiamumu, nes įmonės dažnai pasigenda miško dėl medžių.

„Optiv“ atstovas spaudai Jeremy Jonesas elektroniniame laiške rašė, kad jo įmonė „visiškai bendradarbiavo su Teisingumo departamentu“ ir kad „Optiv“ „nėra šio tyrimo objektas“. Tai tiesa: tyrimo subjektai yra trys buvę JAV žvalgybos ir kariškiai, nelegaliai dirbę su JAE. Tačiau Accuvant, kaip išnaudojimo kūrėjo ir pardavėjo, vaidmuo buvo pakankamai svarbus, kad būtų išsamiai aprašytas Teisingumo departamento teismo dokumentuose.

„iMessage“ išnaudojimas buvo pagrindinis Emyratų programos ginklas Karma , kuriai vadovavo „DarkMatter“ – organizacija, kuri prisistatė kaip privati ​​įmonė, bet iš tikrųjų veikė kaip JAE de facto šnipinėjimo agentūra.

Reuters pranešė Karmos ir „iMessage“ išnaudojimo egzistavimą 2019 m. Tačiau antradienį JAV nubaustas bauda trys buvę JAV žvalgybos ir kariškiai – 1,68 mln. dolerių už nelicencijuotą samdinių įsilaužėlių darbą JAE. Ši veikla apėmė Accuvant įrankio pirkimą ir JAE finansuojamų įsilaužimo kampanijų vadovavimą.



JAV teismo dokumentuose pažymėta, kad išnaudojimus sukūrė ir pardavinėjo Amerikos įmonės, tačiau neįvardijamos įsilaužimo įmonės. Apie Accuvanto vaidmenį iki šiol nepranešta.

„Accuvant“ nebuvo tiriamas, nes pardavimas buvo licencijuotas ir teisėtas. Šaltinis, gerai žinantis apie išnaudojimo kūrimą ir pardavimą, teigia, kad JAV žvalgybos agentūra aiškiai nurodė „Accuvant“ parduoti išnaudojimą ir kad bendrovė nežinojo, kad jis bus naudojamas užsienio šnipinėjimui. Teismo dokumentuose aprašoma, kaip samdiniai manipuliuoja išnaudojimu, kad tai būtų galingesnė priemonė JAE tikslams.

FTB visapusiškai ištirs asmenis ir įmones, besipelnančius iš nelegalios nusikalstamos kibernetinės veiklos, sakoma FTB kibernetinės veiklos skyriaus direktoriaus padėjėjo Bryano Vorndrano pranešime. Tai aiški žinia visiems, įskaitant buvusius JAV vyriausybės darbuotojus, kurie svarstė galimybę panaudoti kibernetinę erdvę eksporto kontroliuojamai informacijai panaudoti užsienio vyriausybės ar užsienio komercinės bendrovės naudai – yra rizika ir bus pasekmės.



Produktyvus išnaudojimo kūrėjas

Nepaisant to, kad JAE yra laikomi artimu Jungtinių Valstijų sąjungininku, „DarkMatter“ buvo siejamas su kibernetinėmis atakomis prieš įvairius Amerikos taikinius, pagal prie teismo dokumentų ir informatoriai .

Padėjo Amerikos partnerystė, patirtis ir pinigai , „DarkMatter“ per kelerius metus sukūrė JAE puolimo įsilaužimo galimybes nuo beveik nieko iki didžiulės ir aktyvios operacijos. Grupė daug išleido, kad pasamdytų Amerikos ir Vakarų įsilaužėlius, kad šie plėtotų ir kartais vadovautų šalies kibernetinėms operacijoms.

Pardavimo metu „Accuvant“ buvo tyrimų ir plėtros laboratorija, įsikūrusi Denveryje, Kolorado valstijoje, kuri specializuojasi ir parduodavo „iOS“ išnaudojimus.



FTB visapusiškai ištirs asmenis ir įmones, kurie pelnosi iš nelegalios nusikalstamos kibernetinės veiklos. Tai aiškus pranešimas visiems... yra rizika ir bus pasekmės.

Brandonas Vorndranas, FTB

Prieš dešimtmetį „Accuvant“ įgijo produktyvaus išnaudojimo kūrėjo, dirbančio su didesniais Amerikos kariniais rangovais ir parduodančio klaidas vyriausybės klientams, reputaciją. Pramonėje, kuri paprastai vertina tylos kodeksą, įmonė retkarčiais sulaukdavo visuomenės dėmesio.

„Accuvant“ yra kibernetinio karo pranašumas: klesti rinka, rašė žurnalistas Davidas Kushneris. 2013 metų įmonės profilis Rolling Stone. Pasak jo, tai buvo tokia įmonė, galinti sukurti pritaikytą programinę įrangą, galinčią patekti į išorines sistemas ir rinkti žvalgybos duomenis ar net išjungti serverį, už ką gali gauti iki 1 mln.

„Optiv“ iš esmės pasitraukė iš įsilaužimo pramonės po daugelio susijungimų ir įsigijimų, tačiau „Accuvant“ absolventų tinklas yra stiprus ir vis dar dirba su išnaudojimais. Du aukšto lygio darbuotojai įkūrė „Grayshift“, „iPhone“ įsilaužimo įmonę žinomas dėl savo įgūdžių atrakinti įrenginius.

„MIT Technology Review“ sužinojo, kad „Accuvant“ pardavė įsilaužimo išnaudojimą keliems klientams tiek vyriausybėse, tiek privačiame sektoriuje, įskaitant Jungtines Valstijas ir jų sąjungininkus.

iMessage trūkumai

„iMessage“ išnaudojimas yra vienas iš kelių svarbių pranešimų programos trūkumų, kurie buvo aptikti ir panaudoti pastaraisiais metais. 2020 m. „iPhone“ operacinės sistemos naujinys pristatomas kartu su visu atstatymas iMessage saugumo, kad būtų sunkiau nukreipti.

Piratai randa būdų, kaip pasislėpti Apple sode

„IPhone“ užrakintas požiūris į saugumą plinta, tačiau pažangūs įsilaužėliai pastebėjo, kad aukštesnės kliūtys puikiai tinka norint išvengti gaudymo.

Naujoji saugos funkcija, vadinama BlastDoor, izoliuoja programą nuo likusio iPhone ir apsunkina prieigą prie iMessage atminties – pagrindinio būdo, kuriuo užpuolikai galėjo perimti taikinio telefoną.

„iMessage“ yra pagrindinis įsilaužėlių taikinys dėl geros priežasties. Programėlė pagal numatytuosius nustatymus įtraukta į kiekvieną Apple įrenginį. Jis priima gaunamus pranešimus iš bet kurio, kas žino jūsų numerį. Nėra jokio būdo jo pašalinti, jokiu būdu patikrinti, vartotojas nieko negali padaryti, kad apsisaugotų nuo tokios grėsmės, išskyrus kiek įmanoma greičiau atsisiunčiant kiekvieną Apple saugos naujinimą.

„BlastDoor“ apsunkino „iMessage“ išnaudojimą, tačiau programa vis dar yra mėgstamiausias įsilaužėlių taikinys. Pirmadienį Apple atskleista Išnaudojimas, kurį, kaip pranešama, naudojo Izraelio šnipinėjimo programų įmonė NSO Group, siekdama apeiti BlastDoor apsaugą ir perimti iPhone per kitą iMessage trūkumą. „Apple“ atsisakė komentuoti.

Pastaba: ši istorija buvo atnaujinta siekiant paaiškinti pardavimo pobūdį.

paslėpti