211service.com
Šnipinėjimo programų imperijos žlugimas ir iškilimas
CITY
Šnipinėjimo programa turėjo būti nematoma ir neatsekama. Vietoj to, įmonė buvo sugauta ir atskleista.
Kai 2014 m. suėjo dešimtmetis, Italijos bendrovė „Hacking Team“ turėjo pasaulinį stebėjimo verslą. Jo pažangi stebėjimo technologija, vadinama nuotolinio valdymo sistema (RCS), buvo parduota vyriausybėms, įskaitant kai kurias žinomiausias pasaulio diktatūras. Jis buvo naudojamas slaptai pavogti duomenis iš bet kurio kliento, kuriam taikėsi. Kai tyrėjai pagaliau pradėjo atskleisti „Hacking Team“ veiklą, į tikslinių asmenų sąrašą buvo įtraukti žmogaus teisių aktyvistai ir žurnalistai.
2015 m. įsilaužėliai užpuolė „Hacking Team“. Buvo viešai paskelbta daugiau nei 400 gigabaitų duomenų, įskaitant el. laiškus, sąskaitas faktūras ir šaltinio kodą. Pačios bendrovės „Twitter“ paskyra, kuri pati buvo nulaužta, pranešė apie pažeidimą.
Visuomenei, bendrovė įgalino represinius režimus . Pramonės kolegoms tai buvo įsilaužimo įmonė, kuri buvo įsilaužta. Klientai pradėjo laikytis nuošalyje ir net studentai nerimavo dėl to dirbti.
Beveik po penkerių metų Paolo Lezzi tikisi atgaivinti sugadintą aprangą, paversdamas nelaimę pelningu verslu.
Naujasis režimas
Praėjusią savaitę sutikau Lezzi aukštųjų technologijų gynybos ir karinėje parodoje Paryžiuje. Praėjo kiek mažiau nei metai, kai jis įsigijo Hacking Team, pakeitė pavadinimą, sujungė su savo įmone ir ėmėsi užduoties sugrąžinti kadaise galingą verslą iš mirties.
Pirmasis mano klausimas buvo akivaizdus šnipinėjimo programų įmonės, susijusios su represiniais režimais, vadovui.
Kaip įsitikinti, kad nėra piktnaudžiavimo? Aš paklausiau.
Svarstydamas klausimą Lezzi lėtai įkvėpė. Jis pažvelgė į viršų ir parodė į kulkosvaidžių ekraną, esantį vos už kelių pėdų nuo to, kur kalbėjome.
Kodėl visi mums užduoda šį klausimą, bet niekas jų neužduoda? - tarė jis kilstelėdamas antakius.
Lezzi yra „Memento Labs“ ir jos patronuojančios įmonės „InTheCyber“ savininkas. „Memento Labs“ buvo įkurta kovo mėnesį, kai „Lezzi“. įgytas Įsilaužimo komanda.
„Memento Labs“ reklamuoja savo produktus potencialiems klientams. Nuotrauka: Patrick Howell O'Neill
Šis įsigijimas subūrė likusius „Hacking Team“ inžinierius ir „InTheCyber“ tyrimų ir plėtros komandą. Bendrovė priėmė naują, žemesnio profilio pavadinimą ir pradėjo rekonstrukciją. Šiais metais jis viešai debiutavo pagrindinėse stebėjimo pramonės konferencijose ISS World Prahoje ir Milipolyje Paryžiuje, kur jį radau.
Mes visiškai pertvarkėme, sakė Lezzi. Kuriame geriausius įmanomus teisėsaugos palaikymo įrankius.
Neįmanoma atskleisti
„Memento Labs“ (šūkis: medžioklė tamsoje) parduoda įvairius įspūdingus šnipinėjimo įrankius.
Jo KRAIT produktas leidžia kam nors užpulti bet kurį „Android“ įrenginį ir nepalikti jokių pėdsakų, perimant įrenginį ir jį stebėti, taikiniui nereikalaujant jokių veiksmų.
Bendrovė pateikia tai, ką ji vadina patikimu implantu, kad KRAIT patektų į taikinio įrenginį, o tai reiškia, kad kenkėjiška programa bus pristatyta iš to, kas aukai atrodo kaip žinomas šaltinis. Tai paslauga, kuri palengvina socialinės inžinerijos kampaniją. KRAIT yra mažas agentas ir slepiasi teisėtose programose.
KRAIT gali pavogti slaptažodžius iš taikinio. Jis taip pat gali paleisti daugybę brangių išnaudojimų, labai vertinamų ir nuolat besikeičiančių įrankių, kurie naudojasi skaitmeninės saugos pažeidžiamumu, kad įsiskverbtų į programinę įrangą ir perimtų kontrolę. Ryšys tarp KRAIT ir užpuoliko komandų ir valdymo serverių yra užmaskuotas naudojant patikimas internetines paslaugas ir programas.
Naudingi kroviniai niekada nesaugomi tiksliniuose įrenginiuose, teigia bendrovė, todėl beveik neįmanoma atskleisti agento egzistavimo ir jo galimybių.
Kai KRAIT perima jūsų telefoną, jis nebėra jūsų telefonas. Įrenginio vietos duomenys, mikrofonas, kamera, skambučiai, adresų knyga, failų sistema, tekstiniai pranešimai ir kt. dabar priklauso įsilaužėliui, kuris nusipirko KRAIT.
Ypatingą nerimą kelia tai, kad tokie produktai kaip KRAIT yra skirti tyliai užkrėsti ir nepastebimai stebėti net „paranojiškus taikinius“, kurie gali turėti aukšto lygio supratimą apie skaitmeninį saugumą, sako Billas Marczakas, Toronto universiteto „Citizen Lab“ mokslininkas, vadovavęs ankstyviems tyrimams. Įsilaužimo komanda.
Šie produktai yra danguje sukurtas atitikmuo žmogaus teisių pažeidėjams, ieškantiems įrankių pulti vis akylesnę pilietinę visuomenę.
Pagrindinis įvykis
„Memento“ pavyzdinis produktas RCS X yra naujausia RCS versija – itin efektyvi šnipinėjimo programa, kuri 2012 m. atrado panaudoti prieš žurnalistus ir žmogaus teisių aktyvistus visame arabų pasaulyje ir Vašingtone. „Citizen Lab“ nustatė kitus vyriausybės RCS naudotojus, įskaitant autoritarinius režimus nuo Egipto ir Etiopijos iki Saudo Arabijos ir Sudano. Tai buvo pastebėtas laukinėje gamtoje dar pernai.
15 metų kūrimo rezultatas, RCS X siūlo nematomą 99% dažniausiai pasaulyje naudojamų platformų, įskaitant „MacOS“, „Linux“, „Android“, „iOS“ ir „BlackBerry“, užkrėtimą. Įrankis užkrečia bet kokį taikinių skaičių naudodamas išnaudotas saugos spragas. Viena konsolė gali valdyti visas infekcijas ir rinkti užšifruotus ir kriptografiškai pasirašytus duomenis iš programų, kalendorių, pranešimų, slaptažodžių ir kt.
Naudodamas RCS X įsilaužėlis gali valdyti mikrofoną ir kamerą, daryti ekrano kopijas ir galiausiai visiškai valdyti tikslinį įrenginį.
Šnipinėjimo programinė įranga turi ilgą sėkmingo pardavimo ir naudojimo istoriją, nors daugeliu atvejų buvo užfiksuota, nepaisant pažadų būti nematoma, ir galiausiai ji prisidėjo prie „Hacking Team“ žlugimo. Tai bus raktas į bet kokią „Memento Labs“ sėkmę ateityje.
Greičiau nei įstatymas
„Memento“ bus parduodamas tik oficialiai teisėsaugai, žvalgybos agentūroms ir kariuomenei. Įmonė prašo ir reikalauja leidimo iš Italijos eksporto institucijų – tų pačių institucijų atšauktas „Hacking Team“ pasaulinė licencija buvo suteikta 2016 m., kai paaiškėjo, kad produktas buvo naudojamas tokiose šalyse kaip Sudanas, Saudo Arabija ir Egiptas ir buvo susijęs su žmogaus teisių pažeidimais.
Tačiau pramonę reglamentuojantys įstatymai nėra pakankamai geri, sako Marietje Schaake, buvusi Europos Parlamento narė, ne kartą kėlusi nerimą dėl Europoje kuriamų ir parduodamų stebėjimo technologijų. Pirmą kartą ji susidūrė su šiais įrankiais per Arabų pavasarį – demokratinį judėjimą Artimuosiuose Rytuose, kai „Hacking Team“ buvo susijusi su šnipinėjimo programų, pvz., RCS, pardavimu Egipto diktatūrai.
Aš nenustebau, kad diktatoriai darys viską, kad išlaikytų savo valdžią, sako Schaake. Nustebau, kad šios priemonės buvo iš demokratinių šalių.
Dešimtmetį trukusią Schaake karjerą ES teisės aktų leidybos srityje persmelkė pastangos padidinti teisinę atskaitomybę ir skaidrumą stebėjimo pramonėje, siekiant užkirsti kelią piktnaudžiavimui, dėl kurio išgarsėjo „Hacking Team“.
Ji sako, kad technologija judėjo greičiau nei įstatymai. Visi eksportą reglamentuojantys įstatymai buvo kilę iš saugumo srities. Žmogaus teisių komponentas nebuvo susijęs tik po tokių įvykių kaip Arabų pavasaris ir Jamal Khashoggi nužudymas. Italija ypač vilkina savo koją – ji visada pasisako prieš apribojimus ir sankcijas. Jie mieliau būtų „pragmatiški“.
Lezzi sako, kad „Memento Labs“ dabar imasi techninio žingsnio, kad išvengtų piktnaudžiavimo: bendrovė riboja vyriausybėms parduodamų programinės įrangos agentų skaičių. Tai agentas, galintis šnipinėti ir valdyti mašiną.
Jei parduodate tūkstančius agentų, gali būti, kad tai nėra skirta teisėsaugai, aiškina Lezzi, nurodydamas, kad kai kurie pramonės konkurentai parduoda būtent tokias plačias ir beatodairiškas šnipinėjimo galimybes. Kita vertus, jis riboja parduodamų agentų skaičių, kad „Memento“ technologija būtų apribota iki 25 ar 50 infekcijų. Jis sako, kad neįmanoma prieštarauti žmogaus teisėms, kai yra tik 50 agentų.
Tačiau „Memento“ negali tiesiogiai aptikti vyriausybių, naudojančių jos stebėjimo įrankius, piktnaudžiavimo, todėl galutinio šnipinėjimo programų naudojimo Lezzi negali kontroliuoti.
Billas Marczakas skeptiškai vertina tai, kad „Memento Labs“ apsaugos priemonės veiks, nurodydamas 2014 m. atvejį, kai Etiopijos vyriausybė panaudojo „Hacking Team“ šnipinėjimo programas, kad taikytųsi į žurnalistus. Jis sako, kad Etiopijos vyriausybei nekilo jokių problemų vytis žurnalistus ir opozicijos grupes su 50 agentų, kuriuos pardavė „Memento“ pirmtakė „Hacking Team“.
Iš tiesų, naujoje RCS X reklaminėje medžiagoje taip pat žadama, kad RCS agentai gali būti naudojami neribotą skaičių kartų, o tai leidžia atlikti maksimalų tyrimų įvairovę ir, atrodytų, nedaug apribojimų.
Atstatymas
„Memento“ laukia įkalnės kovos ne tik dėl savo reputacijos reformos, bet ir dėl vėl įsitvirtinti rinkoje. Priežiūros pramonė turi daug labai pajėgių konkurentų. Visų pirma Izraelio įmonės kuria naujus technologinius ir politinius kelius. Nelengva konkuruoti su Izraelio NSO grupės dydžio stebėjimo pramonės milžinu.
Vėlgi, pramonė klesti: dar niekada nebuvo tiek daug stebėjimo ir šnipinėjimo programų, kiek buvo šių metų Milipolo konferencijoje. Jei yra daugiau pramonės konkurentų, taip pat yra daugiau pinigų ir didesnė paklausa iš viso pasaulio šalių.
Daugumai šalių trūksta didžiulio biudžeto ir pažangiausių Amerikos žvalgybos agentūrų pajėgumų. „Memento Labs“ tikisi sukurti pelningą verslą, kompensuodama skirtumą vidutinio dydžio valstybėms, norinčioms pigiai įgyvendinti ambicijas elektroninėje erdvėje. Kitas klausimas, ar įmonė gali išvengti katastrofų, kurios pasmerkė jos pirmtaką.