Objavljeno: 7.8.2015 06:00

Takole vam lahko prisluškuje vsakdo

Mineva mesec dni od vdora v italijansko podjetje Hacking Team, ki proizvaja različne vrste vohunske in prisluškovalne programske opreme za večinoma državne uporabnike po celem svetu. Neznanci so na vdor opozorili zelo brutalno, in sicer so na internet poslali 400 GB različnih dokumentov, ki vključujejo sporočila in dopise, račune ter tudi izvorno kodo. V tem mesecu dni so objavljeno analizirali številni posamezniki in podjetja, rezultati pa so strah vzbujajoči.

Eno izmed najbolj podrobnih analiz kode opravlja Joe Greenwood, ki je tehnični direktor britanskega podjetja 4Armed. V tem času je dognal, kako deluje koda, kako jo aktivirati (načeloma sta potrebna licenca in strojna razširitev – dongle, s čimer se je Hacking Team zavarovala pred nepooblaščenim kopiranjem) ter prilagoditi. Jasno, zaščite pred kopiranjem nič ne pomagajo, če imamo dostop do izvorne kode, in tako je Greenwood zelo hitro uspel pognati program, ki ga je Hacking Team drago prodajala obveščevalnim agencijam po celem svetu.

O podrobnostih je pisal na svojem blogu (prvič, drugič, tretjič, četrtič) sedaj pa je izvedel tudi praktično demonstracijo za BBC-jeve gledalce. Pokazal je, kako vohunski program RCS Galileo omogoča popoln nadzor nad mobilnim telefonom. Z njim je mogoče fotografirati, prisluškovati vsem pogovorom v bližini (ne le klicem, temveč pogovorom ob telefonu), si ogledati kontakte in vsebino telefona ipd.

Greenwood poudarja, da imajo odslej dostop do teh orodij vsi, saj je izvorna koda javno objavljena. To res pomeni, da jih bodo protivirusni programi kmalu začeli loviti, a to nič ne pomaga, če ga na telefonu nimate. Podobno je mogoče napasti tudi druge računalnike oziroma pametne elektronske naprave.

BBC.

S podobnimi, komercialno dostopnimi programi, smo se že pred časom poigrali tudi pri Monitorju:

JOokfnrCYGM

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji