Výzkumníci zjistili, že 25 zemí používá německý spyware pro krádeže dat

Objev skupiny serverů, které jsou součástí těžko postižitelné špionážní kampaně poskytuje nové podrobnosti o vyspělém špionážním programu, u kterého se někteří obávají, že je namířen proti disidentům žijícím v represivních režimech. (Poznámka editora: co je represivní režim? Patří tam také ČR a Kanada? Pokud ne, proč a proti komu česká a kanadská vláda tento spyware koupila? Na druhé straně Rusko, které nám média neustále podávají jako represivní režim, tento šmírovací program nepoužívá. Viz mapa níže.)

Kanadské výzkumné středisko ve středu uvedlo, že identifikovalo 25 zemí, ve kterých jsou servery napojené na FinFisher, trojského koně, který dokáže obejít antivirovou ochranu a krást data, zaznamenávat údery do klávesnice při přihlašování, odposlouchávat hovory na Skypu a přeměňovat mikrofony a internetové kamery na přímá šmírovací zařízení.

Citizen Lab, působící na Munkově škole globálních záležitostí univerzity v Torontu, uvedla, že Kanada, Mexiko, Bangladéš, Malajsie, Srbsko a Vietnam patří k řadě zemí, které byly ve středeční zprávě nově identifikovány. To samo o sobě neznamená, že vlády těchto zemí používají FinFisher, program distribuovaný britskou společností Gamma International, ale je to známkou rozšíření tohoto spyware.

[Mapa]

Morgan Marquis-Boire, hlavní autor zprávy, řekl, že jeho cílem bylo „ukázat proliferaci tohoto typu aktivního pronikání a šmírování“. V telefonickém rozhovoru řekl, že svět vládního šmírování se mění, a vyzval novináře, pomocné pracovníky a aktivisty, aby si toho všímali.

„Nejde jen o odposlech telefonů,“ řekl. „Jde o instalování zadních vrátek do vašich počítačů, aby mohly být zaznamenávány konverzace po Skypu a procházena vaše pošta.

Skupina Privacy International označila tuto zprávu za důkaz, že Gamma prodala FinFisher represivním režimům, a označila to za „potenciální porušení britských exportních zákonů“.

Gamma zprávu nekomentovala.

Tato společnost, sídlící v anglickém městě Andover, se dostala pod rostoucí dohled poté, co její dohody o prodeji spyware byly nalezeny v budově egyptské státní bezpečnosti krátce po svržení diktátora Hosni Mubaraka v r. 2011. Bloomberg News následně označily jako cíl šmírovacího programu této společnosti aktivisty z království Bahrajn v Perském zálivu.

Objev serverů FinFisher v zemích vedených autoritářskými vládami – jako Turkmenistán a Etiopie – vyvolal další otázky ohledně praktik této společnosti. V úterý v Paříži sídlící skupina hájící práva novinářů, Reportéři bez hranic, uvedla firmu Gamma jako jednoho z pěti svých hlavních „korporátních nepřátel na internetu“.

Zpráva uvádí, že důkazy, že etiopská vláda používá FinFisher, byly obzvláště silné, a vysvětluje, že Citizen Lab našla exemplář spyware, který se šíří prostřednictvím zaminovaných e-mailů uvádějících, že obsahují obrázky etiopských opozičních vůdců. Jakmile je trojan stažen, napojí se na server provozovaný etiopským státním provozovatelem telekomunikací, Ethio Telecom.

Není jasné, kdo mohl být zamýšleným cílem trojana, ačkoliv internetové zprávy poskytly klíčové důkazy u několika posledních teroristických případů, které vedly k uvěznění lidí z médií a opozice.

Novinářka Reyot Alemu byla zatčena v r. 2011 poté, co byla načapána, jak se pokouší anonymně odeslat e-mailem články na internetovou stránku opozice umístěnou v USA, zatímco vůdce opozice Andualem Arage se nyní odvolal proti doživotnímu trestu, který vloni dostal poté, co se úřady zmocnily jeho konverzací po Skypu s údajnými nepřáteli etiopského státu.

Etiopský vůdce opozice a akademik univerzity Bucknell Berhanu Nega řekl, že nemá žádné důkazy, že byl on nebo jeho kolegové hacknutý etiopským státem, ale řekl, že by nebyl překvapen.

Řekl, že postavy opozice byly na telefonu nebo v e-mailu opatrné, ale označil FinFisher za „nejpronikavější druh špionáže, se kterou se setkal“.

„Nyní se pokoušíme naše počítače vyčistit.“

Etiopští představitelé FinFisher prakticky nekomentovali. Mluvčí Ethio Telecom nebyl k dosažení a náměstek ministra Debretsion Gebremichael v e-mailu uvedl, že jeho ministerstvo si „není takového produktu vědomo“ a sdělil, že dotazy ohledně něj je třeba pokládat Gamma. Gamma odkázala na německého vývojáře FinFisher, Martina Muencha.

Muench na několik e-mailů s žádostí o komentář neodpověděl, ale v nedávném rozhovoru pro německé noviny Suddeutsche Zeitung obhajoval svoji práci jako součást boje proti zločinu.

„Myslím, že je dobré, když policie dělá svoji práci,“ řekl Muench novinám. Odmítl názor, že to, co dělá, je porušováním něčích práv.

„Software nikoho nemučí,“ řekl.

Researchers find 25 countries using German-made spyware to steal data vyšel 14. března na gadgets.ndtv.com. Překlad Zvědavec.

Poznámka editora

Trošku jsem si pročetl reklamní nabídku firmy FinFisher, která software vyvinula a nabízí. Jak jsem pochopil, software není určen jednotlivcům a firmám. Bylo od počátku navrženo pro vlády a jejich represivní složky. Je to složitý a komplikovaný balíček složený z řady komponentů a navržen tak, aby jej bylo možno použít na jakýkoliv počítač či chytrý mobil a na jakýkoliv operační systém. Není to žádné ořezávátko. Současně s licencí na použití FinFisher obdrží majitel i účet na serveru FinFisher, kde se mu budou shromažďovat nakradené informace. Stačí se jen přihlásit.

Ten, kdo tímto software disponuje, se vám do systému dostane bez ohledu na ochranu. K tomu potřebuje v lepším případě par minut fyzicky být u vašeho zařízení, v horším případě stačí i vzdálený kontakt přes internet. V některých případech využívá FinFisher podvržené webové stránky doplněné o škodlivý kód. FinFisher dokáže naklonovat oficiální neškodné stránky, třeba z banky, doplnit do nich příslušný šmírovací kód a přesvědčit cílený počítač, aby podvržené stránky přijal. Pak vám stačí kliknout a už se vezete. FinFisher dokáže zlomit i bezpečnostní protokol SSL, u Wifi nemá problém s WEP, WPA/WPA2.

Podle mapky výskytu spyware FinFisher (viz výše) to vypadá, že nejvíce je rozšířen v zemi, která neustále dává lekce z lidských práv ostatním státům – v USA. Následují další vyspělé státy Západu včetně Kanady, Německa, Austrálie, Británie, Holandska, Japonska i České republiky. V ČR se server hlásí na pipni.cz. Z bývalého Sovětského svazu jej používají pouze "svobodné" republiky Litvy a Estonska. "Zlý" prezident Lukašenko jej pro Bělorusko nepořídil. Ani druhý "diktátor" Putin jej nepoužívá. A dokonce ani "satan všech satanů", šílený Ahmadínežád jej nemá. Moc zajímavé. A vypovídající.

Těm, kteří umějí anglicky, doporučuji prostudovat článek You Only Click Twice: FinFisher’s Global Proliferation, odkud jsem přebral i výše uvedenou mapku.

Známka 1.2 (hodnotilo 66)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Káva pro Zvědavce

24

Být v obraze něco stojí.
Připojte se k ostatním a staňte se
také sponzorem Zvědavce, stačí
částka v hodnotě jedné kávy měsíčně.

Za měsíc leden přispělo 58 čtenářů částkou 7 113 korun, což je 24 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010
Ze Slovenska 2000368066/8330
IBAN: CZ4720100000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
1CuErU28m5a2tod9eZjnkY4sdidBVMpX6K
Další možnosti platby › Související články ›

Ve zkratce

Zvědavec bude pár dnů bez aktualizace16.01.19 13:17 Česká republika 0

Migrant z Afghánistánu zaútočil na těhotnou ženu s nožem12.01.19 22:55 Německo 2

„Kanada“ hodlá do roku 2021 přijmout milion přistěhovalců12.01.19 15:33 Kanada 2

Čína má v ČR stavět 5G síť? 10.01.19 22:08 Česká republika 13

Muže stíhali za email ředitelce školky, kde varoval před zveřejněním fotky černé panenky10.01.19 16:59 Česká republika 7

27 tisíc podpisů pod výzvou "zastavte 5G sítě"09.01.19 16:45 Neurčeno 6

Podivná reklama na Novinkách.cz: Darujte vajíčko09.01.19 11:15 Česká republika 0

USA - sankce pro Německo?09.01.19 08:03 Německo 0

Petr Bystroň z AfD popisuje situaci v dnešním Německu08.01.19 21:12 Německo 2

Lepšolidé a sluničkáři přizabili předáka AfD08.01.19 11:00 Německo 7

V USA můžete být kdykoliv bezdůvodně spoután a uvězněn06.01.19 14:11 USA 3

Sorosjugend tvrdí, že ruský zákon zakazující propagaci buzen škodí dětem06.01.19 13:24 Neurčeno 3

Společně k rozmanitosti: pátá kolona nezahálí02.01.19 20:30 Česká republika 4

Dvojí metr už nemůže být zřetelnější02.01.19 10:54 Evropská unie 4

Silvestr po anglicku: Muž šel na kolemjdoucí s nožem, měl přitom vykřikovat cosi o velikosti Alláha01.01.19 14:02 Británie 3

Imigranti chodili po německém městě a z legrace mlátili a kopali lidi01.01.19 13:59 Německo 11

Česká televize opět v dětském vysílání propagovala pozitiva islámu01.01.19 13:51 Česká republika 2

Nový rok ve Francii: stovky spálených automobilů, střelba, hořící kontejnery, slzný plyn, zatčení01.01.19 13:31 Francie 0

Velmi trefné shrnutí současné situace v ČR31.12.18 20:11 Česká republika 1

Zadlužení Afriky cizím investorům: Po Srí Lance hrozí i Keni, že odevzdá svůj přístav Číně 31.12.18 19:00 Kena 2

Měnové kurzy

USD
22,39 Kč
Euro
25,54 Kč
Libra
28,78 Kč
Kanadský dolar
16,87 Kč
Australský dolar
16,11 Kč
Švýcarský frank
22,66 Kč
100 japonských jenů
20,64 Kč
Čínský juan
3,31 Kč
Polský zloty
5,95 Kč
100 maď. forintů
7,90 Kč
Ukrajinská hřivna
0,79 Kč
100 rublů
33,41 Kč
1 unce (31,1g) zlata
28 870,47 Kč
1 unce stříbra
348,71 Kč
Bitcoin
80 853,33 Kč

Poslední aktualizace: 16.1.2019 07:33 SEČ

Tuto stránku navštívilo 13 037