Výzkumníci zjistili, že 25 zemí používá německý spyware pro krádeže dat

Objev skupiny serverů, které jsou součástí těžko postižitelné špionážní kampaně poskytuje nové podrobnosti o vyspělém špionážním programu, u kterého se někteří obávají, že je namířen proti disidentům žijícím v represivních režimech. (Poznámka editora: co je represivní režim? Patří tam také ČR a Kanada? Pokud ne, proč a proti komu česká a kanadská vláda tento spyware koupila? Na druhé straně Rusko, které nám média neustále podávají jako represivní režim, tento šmírovací program nepoužívá. Viz mapa níže.)

Kanadské výzkumné středisko ve středu uvedlo, že identifikovalo 25 zemí, ve kterých jsou servery napojené na FinFisher, trojského koně, který dokáže obejít antivirovou ochranu a krást data, zaznamenávat údery do klávesnice při přihlašování, odposlouchávat hovory na Skypu a přeměňovat mikrofony a internetové kamery na přímá šmírovací zařízení.

Citizen Lab, působící na Munkově škole globálních záležitostí univerzity v Torontu, uvedla, že Kanada, Mexiko, Bangladéš, Malajsie, Srbsko a Vietnam patří k řadě zemí, které byly ve středeční zprávě nově identifikovány. To samo o sobě neznamená, že vlády těchto zemí používají FinFisher, program distribuovaný britskou společností Gamma International, ale je to známkou rozšíření tohoto spyware.

[Mapa]

Morgan Marquis-Boire, hlavní autor zprávy, řekl, že jeho cílem bylo „ukázat proliferaci tohoto typu aktivního pronikání a šmírování“. V telefonickém rozhovoru řekl, že svět vládního šmírování se mění, a vyzval novináře, pomocné pracovníky a aktivisty, aby si toho všímali.

„Nejde jen o odposlech telefonů,“ řekl. „Jde o instalování zadních vrátek do vašich počítačů, aby mohly být zaznamenávány konverzace po Skypu a procházena vaše pošta.

Skupina Privacy International označila tuto zprávu za důkaz, že Gamma prodala FinFisher represivním režimům, a označila to za „potenciální porušení britských exportních zákonů“.

Gamma zprávu nekomentovala.

Tato společnost, sídlící v anglickém městě Andover, se dostala pod rostoucí dohled poté, co její dohody o prodeji spyware byly nalezeny v budově egyptské státní bezpečnosti krátce po svržení diktátora Hosni Mubaraka v r. 2011. Bloomberg News následně označily jako cíl šmírovacího programu této společnosti aktivisty z království Bahrajn v Perském zálivu.

Objev serverů FinFisher v zemích vedených autoritářskými vládami – jako Turkmenistán a Etiopie – vyvolal další otázky ohledně praktik této společnosti. V úterý v Paříži sídlící skupina hájící práva novinářů, Reportéři bez hranic, uvedla firmu Gamma jako jednoho z pěti svých hlavních „korporátních nepřátel na internetu“.

Zpráva uvádí, že důkazy, že etiopská vláda používá FinFisher, byly obzvláště silné, a vysvětluje, že Citizen Lab našla exemplář spyware, který se šíří prostřednictvím zaminovaných e-mailů uvádějících, že obsahují obrázky etiopských opozičních vůdců. Jakmile je trojan stažen, napojí se na server provozovaný etiopským státním provozovatelem telekomunikací, Ethio Telecom.

Není jasné, kdo mohl být zamýšleným cílem trojana, ačkoliv internetové zprávy poskytly klíčové důkazy u několika posledních teroristických případů, které vedly k uvěznění lidí z médií a opozice.

Novinářka Reyot Alemu byla zatčena v r. 2011 poté, co byla načapána, jak se pokouší anonymně odeslat e-mailem články na internetovou stránku opozice umístěnou v USA, zatímco vůdce opozice Andualem Arage se nyní odvolal proti doživotnímu trestu, který vloni dostal poté, co se úřady zmocnily jeho konverzací po Skypu s údajnými nepřáteli etiopského státu.

Etiopský vůdce opozice a akademik univerzity Bucknell Berhanu Nega řekl, že nemá žádné důkazy, že byl on nebo jeho kolegové hacknutý etiopským státem, ale řekl, že by nebyl překvapen.

Řekl, že postavy opozice byly na telefonu nebo v e-mailu opatrné, ale označil FinFisher za „nejpronikavější druh špionáže, se kterou se setkal“.

„Nyní se pokoušíme naše počítače vyčistit.“

Etiopští představitelé FinFisher prakticky nekomentovali. Mluvčí Ethio Telecom nebyl k dosažení a náměstek ministra Debretsion Gebremichael v e-mailu uvedl, že jeho ministerstvo si „není takového produktu vědomo“ a sdělil, že dotazy ohledně něj je třeba pokládat Gamma. Gamma odkázala na německého vývojáře FinFisher, Martina Muencha.

Muench na několik e-mailů s žádostí o komentář neodpověděl, ale v nedávném rozhovoru pro německé noviny Suddeutsche Zeitung obhajoval svoji práci jako součást boje proti zločinu.

„Myslím, že je dobré, když policie dělá svoji práci,“ řekl Muench novinám. Odmítl názor, že to, co dělá, je porušováním něčích práv.

„Software nikoho nemučí,“ řekl.

Researchers find 25 countries using German-made spyware to steal data vyšel 14. března na gadgets.ndtv.com. Překlad Zvědavec.

Poznámka editora

Trošku jsem si pročetl reklamní nabídku firmy FinFisher, která software vyvinula a nabízí. Jak jsem pochopil, software není určen jednotlivcům a firmám. Bylo od počátku navrženo pro vlády a jejich represivní složky. Je to složitý a komplikovaný balíček složený z řady komponentů a navržen tak, aby jej bylo možno použít na jakýkoliv počítač či chytrý mobil a na jakýkoliv operační systém. Není to žádné ořezávátko. Současně s licencí na použití FinFisher obdrží majitel i účet na serveru FinFisher, kde se mu budou shromažďovat nakradené informace. Stačí se jen přihlásit.

Ten, kdo tímto software disponuje, se vám do systému dostane bez ohledu na ochranu. K tomu potřebuje v lepším případě par minut fyzicky být u vašeho zařízení, v horším případě stačí i vzdálený kontakt přes internet. V některých případech využívá FinFisher podvržené webové stránky doplněné o škodlivý kód. FinFisher dokáže naklonovat oficiální neškodné stránky, třeba z banky, doplnit do nich příslušný šmírovací kód a přesvědčit cílený počítač, aby podvržené stránky přijal. Pak vám stačí kliknout a už se vezete. FinFisher dokáže zlomit i bezpečnostní protokol SSL, u Wifi nemá problém s WEP, WPA/WPA2.

Podle mapky výskytu spyware FinFisher (viz výše) to vypadá, že nejvíce je rozšířen v zemi, která neustále dává lekce z lidských práv ostatním státům – v USA. Následují další vyspělé státy Západu včetně Kanady, Německa, Austrálie, Británie, Holandska, Japonska i České republiky. V ČR se server hlásí na pipni.cz. Z bývalého Sovětského svazu jej používají pouze "svobodné" republiky Litvy a Estonska. "Zlý" prezident Lukašenko jej pro Bělorusko nepořídil. Ani druhý "diktátor" Putin jej nepoužívá. A dokonce ani "satan všech satanů", šílený Ahmadínežád jej nemá. Moc zajímavé. A vypovídající.

Těm, kteří umějí anglicky, doporučuji prostudovat článek You Only Click Twice: FinFisher’s Global Proliferation, odkud jsem přebral i výše uvedenou mapku.

Známka 1.2 (hodnotilo 65)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Káva pro Zvědavce

38

Být v obraze něco stojí.
Připojte se k ostatním a staňte se
také sponzorem Zvědavce, stačí
částka v hodnotě jedné kávy měsíčně.

Za měsíc říjen přispělo 79 čtenářů částkou 11 426 korun, což je 38 % měsíčních nákladů provozu Zvědavce.

Bankovní spojení: 2000368066/2010
Ze Slovenska 2000368066/8330
IBAN: CZ4720100000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
165eUVffx5CuUNwr12JbqqZi6AtrbN22Y7
Další možnosti platby › Související články ›

Ve zkratce

Ženy, pořiďte si šálu nápadně připomínající vaginu16.10.18 02:11 Británie 0

Soumrak mužství: Gucci odhalilo chystanou pánskou kolekci, muži vypadají příšerně15.10.18 19:23 Neurčeno 2

Porcování Trhání medvěda v Kladně15.10.18 15:01 Česká republika 1

Sýrie poukazuje v OSN na válečné zločiny USA15.10.18 03:42 Sýrie 0

Černoch, který měl být deportován, byl "zachráněn" cestujícími, přitom je to zločinec15.10.18 02:09 Británie 4

Juncker bude poroučet V4?14.10.18 22:58 Česká republika 3

Automatizace v Amazonu selhala. Robot u uchazečů o práci preferoval muže14.10.18 11:35 USA 2

Polsko nepodepíše OSN Globální pakt pro migraci - je hrozbou pro národní bezpečnost 14.10.18 05:34 Polsko 3

Dvěma samičkám myší se narodilo 29 potomků12.10.18 18:15 Čína 0

EU je úžasný projekt? Tvrdí to prezidenti V412.10.18 04:33 Evropská unie 12

V ČR a na Slovensku se prohánějí americká vojenská vozidla11.10.18 20:32 Česká republika 7

ČR vysílal pohádku, ve které gang ruských koček terorizuje Prahu10.10.18 21:08 Česká republika 8

Vstoupím do školky a zabiju bílé děti10.10.18 02:03 Francie 2

Americké úřady zmrazily majetky Olega Deripasky ve Spojených státech09.10.18 16:21 Neurčeno 1

Příjem azylantů je zastaven09.10.18 16:20 Švýcarsko 0

7. říjen - den obětí tzv. Rozmanité republiky Německo08.10.18 20:25 Německo 3

Marseille: 22 členů Generace identity bylo uvězněno kvůli vniknutí do ředitelství neziskovky SOS Mediterranean08.10.18 22:15 Francie 1

Alternativa pro Německo vytvořila židovskou sekci "Židé z AfD"08.10.18 20:11 Německo 4

Hororová Praha: Pražští Piráti budou usilovat o post primátora08.10.18 15:50 Česká republika 4

Maďarsko nedovolilo ukrajinskému ministrovi obrany zúčastniť sa na zasadnutí členských krajín NATO v Bruseli08.10.18 15:40 Maďarsko 2

Měnové kurzy

USD
22,31 Kč
Euro
25,82 Kč
Libra
29,33 Kč
Kanadský dolar
17,17 Kč
Australský dolar
15,90 Kč
Švýcarský frank
22,57 Kč
100 japonských jenů
19,92 Kč
Čínský juan
3,22 Kč
Polský zloty
6,02 Kč
100 maď. forintů
8,00 Kč
Ukrajinská hřivna
0,80 Kč
100 rublů
34,03 Kč
1 unce (31,1g) zlata
27 360,06 Kč
1 unce stříbra
327,47 Kč
Bitcoin
144 177,18 Kč

Poslední aktualizace: 16.10.2018 06:33 SEČ

Tuto stránku navštívilo 12 837