Výzkumníci zjistili, že 25 zemí používá německý spyware pro krádeže dat

Objev skupiny serverů, které jsou součástí těžko postižitelné špionážní kampaně poskytuje nové podrobnosti o vyspělém špionážním programu, u kterého se někteří obávají, že je namířen proti disidentům žijícím v represivních režimech. (Poznámka editora: co je represivní režim? Patří tam také ČR a Kanada? Pokud ne, proč a proti komu česká a kanadská vláda tento spyware koupila? Na druhé straně Rusko, které nám média neustále podávají jako represivní režim, tento šmírovací program nepoužívá. Viz mapa níže.)

Kanadské výzkumné středisko ve středu uvedlo, že identifikovalo 25 zemí, ve kterých jsou servery napojené na FinFisher, trojského koně, který dokáže obejít antivirovou ochranu a krást data, zaznamenávat údery do klávesnice při přihlašování, odposlouchávat hovory na Skypu a přeměňovat mikrofony a internetové kamery na přímá šmírovací zařízení.

Citizen Lab, působící na Munkově škole globálních záležitostí univerzity v Torontu, uvedla, že Kanada, Mexiko, Bangladéš, Malajsie, Srbsko a Vietnam patří k řadě zemí, které byly ve středeční zprávě nově identifikovány. To samo o sobě neznamená, že vlády těchto zemí používají FinFisher, program distribuovaný britskou společností Gamma International, ale je to známkou rozšíření tohoto spyware.

[Mapa]

Morgan Marquis-Boire, hlavní autor zprávy, řekl, že jeho cílem bylo „ukázat proliferaci tohoto typu aktivního pronikání a šmírování“. V telefonickém rozhovoru řekl, že svět vládního šmírování se mění, a vyzval novináře, pomocné pracovníky a aktivisty, aby si toho všímali.

„Nejde jen o odposlech telefonů,“ řekl. „Jde o instalování zadních vrátek do vašich počítačů, aby mohly být zaznamenávány konverzace po Skypu a procházena vaše pošta.

Skupina Privacy International označila tuto zprávu za důkaz, že Gamma prodala FinFisher represivním režimům, a označila to za „potenciální porušení britských exportních zákonů“.

Gamma zprávu nekomentovala.

Tato společnost, sídlící v anglickém městě Andover, se dostala pod rostoucí dohled poté, co její dohody o prodeji spyware byly nalezeny v budově egyptské státní bezpečnosti krátce po svržení diktátora Hosni Mubaraka v r. 2011. Bloomberg News následně označily jako cíl šmírovacího programu této společnosti aktivisty z království Bahrajn v Perském zálivu.

Objev serverů FinFisher v zemích vedených autoritářskými vládami – jako Turkmenistán a Etiopie – vyvolal další otázky ohledně praktik této společnosti. V úterý v Paříži sídlící skupina hájící práva novinářů, Reportéři bez hranic, uvedla firmu Gamma jako jednoho z pěti svých hlavních „korporátních nepřátel na internetu“.

Zpráva uvádí, že důkazy, že etiopská vláda používá FinFisher, byly obzvláště silné, a vysvětluje, že Citizen Lab našla exemplář spyware, který se šíří prostřednictvím zaminovaných e-mailů uvádějících, že obsahují obrázky etiopských opozičních vůdců. Jakmile je trojan stažen, napojí se na server provozovaný etiopským státním provozovatelem telekomunikací, Ethio Telecom.

Není jasné, kdo mohl být zamýšleným cílem trojana, ačkoliv internetové zprávy poskytly klíčové důkazy u několika posledních teroristických případů, které vedly k uvěznění lidí z médií a opozice.

Novinářka Reyot Alemu byla zatčena v r. 2011 poté, co byla načapána, jak se pokouší anonymně odeslat e-mailem články na internetovou stránku opozice umístěnou v USA, zatímco vůdce opozice Andualem Arage se nyní odvolal proti doživotnímu trestu, který vloni dostal poté, co se úřady zmocnily jeho konverzací po Skypu s údajnými nepřáteli etiopského státu.

Etiopský vůdce opozice a akademik univerzity Bucknell Berhanu Nega řekl, že nemá žádné důkazy, že byl on nebo jeho kolegové hacknutý etiopským státem, ale řekl, že by nebyl překvapen.

Řekl, že postavy opozice byly na telefonu nebo v e-mailu opatrné, ale označil FinFisher za „nejpronikavější druh špionáže, se kterou se setkal“.

„Nyní se pokoušíme naše počítače vyčistit.“

Etiopští představitelé FinFisher prakticky nekomentovali. Mluvčí Ethio Telecom nebyl k dosažení a náměstek ministra Debretsion Gebremichael v e-mailu uvedl, že jeho ministerstvo si „není takového produktu vědomo“ a sdělil, že dotazy ohledně něj je třeba pokládat Gamma. Gamma odkázala na německého vývojáře FinFisher, Martina Muencha.

Muench na několik e-mailů s žádostí o komentář neodpověděl, ale v nedávném rozhovoru pro německé noviny Suddeutsche Zeitung obhajoval svoji práci jako součást boje proti zločinu.

„Myslím, že je dobré, když policie dělá svoji práci,“ řekl Muench novinám. Odmítl názor, že to, co dělá, je porušováním něčích práv.

„Software nikoho nemučí,“ řekl.

Researchers find 25 countries using German-made spyware to steal data vyšel 14. března na gadgets.ndtv.com. Překlad Zvědavec.

Poznámka editora

Trošku jsem si pročetl reklamní nabídku firmy FinFisher, která software vyvinula a nabízí. Jak jsem pochopil, software není určen jednotlivcům a firmám. Bylo od počátku navrženo pro vlády a jejich represivní složky. Je to složitý a komplikovaný balíček složený z řady komponentů a navržen tak, aby jej bylo možno použít na jakýkoliv počítač či chytrý mobil a na jakýkoliv operační systém. Není to žádné ořezávátko. Současně s licencí na použití FinFisher obdrží majitel i účet na serveru FinFisher, kde se mu budou shromažďovat nakradené informace. Stačí se jen přihlásit.

Ten, kdo tímto software disponuje, se vám do systému dostane bez ohledu na ochranu. K tomu potřebuje v lepším případě par minut fyzicky být u vašeho zařízení, v horším případě stačí i vzdálený kontakt přes internet. V některých případech využívá FinFisher podvržené webové stránky doplněné o škodlivý kód. FinFisher dokáže naklonovat oficiální neškodné stránky, třeba z banky, doplnit do nich příslušný šmírovací kód a přesvědčit cílený počítač, aby podvržené stránky přijal. Pak vám stačí kliknout a už se vezete. FinFisher dokáže zlomit i bezpečnostní protokol SSL, u Wifi nemá problém s WEP, WPA/WPA2.

Podle mapky výskytu spyware FinFisher (viz výše) to vypadá, že nejvíce je rozšířen v zemi, která neustále dává lekce z lidských práv ostatním státům – v USA. Následují další vyspělé státy Západu včetně Kanady, Německa, Austrálie, Británie, Holandska, Japonska i České republiky. V ČR se server hlásí na pipni.cz. Z bývalého Sovětského svazu jej používají pouze "svobodné" republiky Litvy a Estonska. "Zlý" prezident Lukašenko jej pro Bělorusko nepořídil. Ani druhý "diktátor" Putin jej nepoužívá. A dokonce ani "satan všech satanů", šílený Ahmadínežád jej nemá. Moc zajímavé. A vypovídající.

Těm, kteří umějí anglicky, doporučuji prostudovat článek You Only Click Twice: FinFisher’s Global Proliferation, odkud jsem přebral i výše uvedenou mapku.

Známka 1.2 (hodnotilo 65)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Káva pro Zvědavce

54

Být v obraze něco stojí.
Připojte se k ostatním a staňte se
také sponzorem Zvědavce, stačí
částka v hodnotě jedné kávy měsíčně.

Za měsíc červenec přispělo 85 čtenářů částkou 16 184 korun, což je 54 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010
Ze Slovenska 2000368066/8330
IBAN: CZ4720100000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
165eUVffx5CuUNwr12JbqqZi6AtrbN22Y7
Další možnosti platby › Související články ›

Ve zkratce

Maďarsko odmítá pakt o legalizování migrace, čeští politici melou o tom, že je "nezávazný"18.07.18 19:26 Česká republika 6

Britské tajné služby čelí kritice, že mají ve vedení málo černochů18.07.18 19:13 Británie 4

Americká banka Goldman Sachs zvýšila zisk o 44 procent17.07.18 16:46 USA 8

Neničte světový řád, vyzval Tusk USA, Rusko a Čínu17.07.18 00:57 Evropská unie 3

Radost v Moskvě, kritika doma. Trumpova náklonnost k Putinovi rozlítila i řadu republikánů16.07.18 23:45 Finsko 2

USA zadržely Rusku, kterou viní z pokusů ovlivňovat politiky16.07.18 23:37 USA 1

Allan Dulles před Kongresem USA v roce 194516.07.18 22:45 Neurčeno 0

SPD, CSU, CDU: Dáme volební právo mentálně postiženým15.07.18 23:46 Německo 2

České ministerstvo odmítá globální pakt o migraci: Souhlasit s nelegální migrací nebudeme15.07.18 22:49 Česká republika 3

Premiér Babiš jasně: Česká republika nebude přijímat žádné migranty15.07.18 22:09 Česká republika 1

Okupanti napadli posádku italské lodi12.07.18 10:35 Itálie 2

Alza v tichosti stáhla Jan Hus Starter Pack11.07.18 16:27 Česká republika 3

Hamáček kašle na mítink ministrů vnitra k ochraně EU před migranty - raději jede s Babišem na summit NATO řešit Rusko11.07.18 00:03 Česká republika 2

Prezident Malawi: Ujišťuji zahraniční agenty z neziskovek, že se nedáme znovu kolonizovat10.07.18 20:31 Malawi 0

Za občanský protest a sundání hidžábu na veřejnosti - 2 roky nepodmíněně a 18 let podmínky10.07.18 14:36 Írán 3

Německý korektní tisk: Skupina 30 Němců napadala, pronásledovala a arabsky nadávala dalším dvěma Němcům10.07.18 14:04 Německo 1

Janov: O staré a bezmocné se postarají migranti - Liga severu:Staří lidé potřebují naši ochranu,svěřme je nezaměstnaným Italům10.07.18 12:45 Itálie 2

Vzpoura migrantů na záchranné lodi - posádka se v ohrožení života musela zabarikádovat na můstku10.07.18 12:11 Itálie 1

Madrid: Obama varoval před vzestupem nacionalismu a před fakenews09.07.18 23:32 Evropská unie 0

OSN UNHCR vrací úder: Vybuduje nové tranzitní centrum pro migranty v Tripolisu a výhledově v Čadu, Burkině Faso a v Súdánu09.07.18 22:03 Evropská unie 1

Měnové kurzy

USD
22,34 Kč
Euro
25,92 Kč
Libra
29,00 Kč
Kanadský dolar
16,83 Kč
Australský dolar
16,37 Kč
Švýcarský frank
22,30 Kč
100 japonských jenů
19,77 Kč
Čínský juan
3,30 Kč
Polský zloty
5,98 Kč
100 maď. forintů
7,93 Kč
Ukrajinská hřivna
0,85 Kč
100 rublů
35,09 Kč
1 unce (31,1g) zlata
27 166,23 Kč
1 unce stříbra
341,41 Kč
Bitcoin
164 759,71 Kč

Poslední aktualizace: 19.7.2018 18:33 SEČ

Tuto stránku navštívilo 12 672