一个全球间谍软件供应商的黑客攻击

上个月底,黑客团队似乎无人能及。该公司在安全领域占据了一个颇具争议的位置,将监控软件外包给了世界各地的执法机构。如果你的手机被窃听植入物卡住了,很有可能是来自他们。这使得他们在安全界声名狼藉——他们利用编码人员正在努力弥补的同样缺陷——但他们的执法关系使他们难以起诉。他们只卖给警察和政府,即使这些政府是世界上最腐败和镇压的国家之一。当研究人员发现他们在埃塞俄比亚从事记者间谍活动时,其影响充其量也很...

上个月底,黑客团队似乎无人能及。该公司在安全领域占据了一个颇具争议的位置,将监控软件外包给了世界各地的执法机构。如果你的**被窃听植入物卡住了,很有可能是来自他们。这使得他们在安全界声名狼藉——他们利用编码人员正在努力弥补的同样缺陷——但他们的执法关系使他们难以起诉。他们只卖给警察和**,即使这些**是世界上最**和镇压的国家之一。当研究人员发现他们在埃塞俄比亚从事记者间谍活动时,其影响充其量也很小。种种迹象表明他们可以让这一切永远持续下去。

007Ys3FFgy1gq1v7dnc2lj30m80eqdis

现在,整个公司似乎都要垮台了。周日晚上,攻击者入侵了黑客团队的内部系统,并在一个开放的洪流中释放了400千兆字节的数据,其中包含从电子邮件档案到一个不幸灵魂的电子邮件加密密钥的所有内容。后果是立竿见影的,导致该公司的服务全面关闭,直到损失得到遏制,从俄罗斯情报部门到韩国军队,各地的项目都被关闭。但长期影响可能更为深远。世界上最著名的间谍软件供应商之一已经被阻止了,一家靠秘密发迹的公司现在几乎一个也没有了。


关闭从俄罗斯情报部门到韩国军队的项目

最大的问题是一个技术问题:只有在人们找不到的情况下,监控植入才会起作用。但这些被丢弃的数据包括黑客团队产品的详细源代码,这将使它们在未来更容易找到。研究人员可以使用这些源代码构建反病毒签名,或者标记来自黑客团队服务器的流量。黑客团队持有iOS和其他生态系统的合法开发者证书,这些证书也可用于监控。

一位匿名研究人员甚至将代码上传到一个公共GitHub页面,在那里志同道合的程序员可以将代码拼凑在一起。”我有兴趣让源代码、漏洞攻击和黑客团队的行为尽可能地清晰可见。”(GitHub页面在发布后的24小时内就被关闭了,但是现在已经恢复了。)这需要做很多工作,但是如果没有泄漏,这个项目根本不可能实现。

只有在人们找不到的情况下,监视植入才会起作用

开放的代码也意味着软件公司可以开始修补漏洞,让黑客团队在第一时间突破。像Hacking Team这样的公司通常会利用软件中未公开的漏洞(也称为“零天”),之所以这样命名是因为软件公司已经提前零天收到了修复漏洞的通知,以确保可以在用户没有察觉的情况下可靠地安装一个植入程序。发布源代码意味着这些有价值的漏洞现在可以被抓住。浏览器供应商已经为泄露的漏洞提供现金,Android、黑莓和其他**也可能会出现类似的漏洞。一旦他们被发现,他们将被修补,黑客团队将被留下来重新开始。

一旦技术上的损害得到修复,政治上的影响可能更难克服。在泄密之前,黑客团队的批评者只能用技术证据将黑客团队与其客户联系起来,而且该公司可以一直声称该国未经公司许可就在使用该软件。即便如此,研究人员也只能追踪到黑客团队合作过的一小部分国家。由于泄密,有一个完整的名单,与联邦调查局,缉毒局,澳大利亚警方一起严重制裁国家,如巴林,埃塞俄比亚和苏丹。以苏丹为例,除了官方否认黑客团队曾与该国合作之外,还有这份协议的硬文件。这是可恶的,足以激起像公民实验室这样的研究团体多年来一直在努力的那种国际反弹。

黑客团队将首次被批评者击败

其结果是我们见过的最具政治效力的黑客之一,比索尼电影马戏团更有效。多年来,作为间谍文件系列的一部分,维基解密一直把重点放在黑客团队等间谍软件供应商身上,但该组织从来没有提出过像这类该死、立竿见影的东西。黑客团队可能仍然会从攻击中恢复过来,带着新的源代码和新的公司名称回来,但这需要认真的努力和一点运气。这是该公司首次被批评人士击败。

更广泛的影响更难预测。世界各地的海关已经开始实施有争议的出口规则,这些规则的目标是黑客团队等公司,而泄密可能会给新规则带来更多的力量。美国联邦调查局(FBI)等机构可能不得不调回他们的监控规则,因为他们已经被揭发为黑客团队的客户。但最奇怪的收获可能是匿名泄密者的再次确认的权力,他在第一时间将所有的数据偷运出去。这不是像斯诺登那样的告密者,也不是一个花园里各种各样的恶作剧**者——我们所知的一点,指向一个自由职业的麻烦**者,他已经在FinFisher上获得了较小的点击率。这只是一个坚定的攻击者谁相信高尚的目的是正当的一些数字打破和进入。正如我们在过去两天所看到的,这是一股强大的力量,而且不会很快减弱。

  • 发表于 2021-04-30 16:46
  • 阅读 ( 146 )
  • 分类:互联网

你可能感兴趣的文章

破解密码最常用的8个技巧

当你听到“安全漏洞”时,你会想到什么?一个恶意的黑客坐在布满矩阵式数字文本的屏幕前?或者一个住在地下室的少年已经三个星期没见日光了?一台强大的超级计算机试图入侵整个世界怎么样? ...

  • 发布于 2021-03-12 16:50
  • 阅读 ( 342 )

全球勒索软件攻击和如何保护您的数据

...在这个高度互联的时代,再加上加密勒索软件,恶意软件供应商们就成了可怕的赢家。 ...

  • 发布于 2021-03-14 17:26
  • 阅读 ( 210 )

网络安全能跟上吗?恶意软件和杀毒软件的未来

...原理和先进的环境扫描已经开始渗透,迫使家用杀毒软件供应商重新考虑他们的发展战略。 ...

  • 发布于 2021-03-15 00:15
  • 阅读 ( 172 )

你的sim卡被黑客攻击的两种方式(以及如何保护它)

...目标是SIM卡。它通过使用短信息向目标设备发送一段类似间谍软件的代码来实现这一点。 ...

  • 发布于 2021-03-18 01:51
  • 阅读 ( 636 )

黑客侵入你银行账户的5种方法

... 为了进行SIM卡交换,黑客联系你的网络供应商,声称是你。他们说他们的**丢了,他们想把原来的号码(你现在的号码)转到他们的SIM卡上。 ...

  • 发布于 2021-03-18 07:54
  • 阅读 ( 336 )

你真的需要网络保险吗?在你得到它之前要问4个问题

... 由于保险供应商和寻求网络保险的人都缺乏知识,这一问题进一步恶化。”哈特福德蒸汽锅炉公司(hartfordsteam Boiler)的网络保险专家蒂姆•泽尔曼(timzeilman)表示:“所有主要的...

  • 发布于 2021-03-24 03:00
  • 阅读 ( 285 )

选举黑客是如何工作的?一切都简单明了

... 然而,至少有一家美国投票软件供应商遭到攻击,而一份泄露的美国****局文件证实了一家佛罗里达州投票设备供应商的违规行为。彭博社2017年的一份报告指称,“俄罗斯黑客攻击了总共39个州的系统”...

  • 发布于 2021-03-25 03:54
  • 阅读 ( 230 )

什么是供应链黑客,你如何才能保持安全?

...与第三方相关的违约”。此外,77%的受访者“对其第三方供应商的可见性有限” ...

  • 发布于 2021-03-28 17:06
  • 阅读 ( 327 )

微软支持facebook与臭名昭著的间谍软件供应商的法律斗争

微软正与其他主要科技公司联手,对全球领先的间谍软件供应商之一采取法律行动。 ...

  • 发布于 2021-03-28 17:26
  • 阅读 ( 201 )

微软在solarwinds黑客攻击的根源上阻止了sunburst恶意软件

... Sunburst后门是正在进行的供应链攻击的一个关键特征,发布全球恶意软件特征码应该可以大大减少威胁。 ...

  • 发布于 2021-03-29 00:50
  • 阅读 ( 203 )
Pg_Bing
Pg_Bing

0 篇文章

相关推荐