Czym rząd hackuje telefony obywateli?

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by pawelooss » 24 Jun 2014, o 22:00

Z tego oprogramowania korzysta 60 krajów (oficjalnie). W jego produkcji brała udział włoska firma Hacking Team, o której już pisaliśmy na łamach Niebezpiecznika pół roku temu, głównie z tego powodu, że w Polsce trafiono na ślad serwerów zarządających operacjami prowadzonymi przy użyciu tego “rządowego” trojana. Teraz mamy więcej szczegółów — oprogramowanie o kryptonimie “Galileo” poddano bowiem procesowi reverse engineeringu, a do sieci przeciekła jego instrukcja obsługi.

Image


Inwigilacja smartphonów

Okazuje się, że nowa wersja narzędzi Hacking Teamu, rozwijanych od 2001 roku i występujących pod nazwami Remote Control System oraz DaVinci lub Galileo umożliwia służbom wykradanie danych z telefonów komórkowych pracujących na systemach iOS, Android, Windows Mobile i Blackberry.

Oto, co służby (albo ktokolwiek inny, kto korzysta z tego narzędzia) może wykonać:
  • włączać mikrofon i podsłuchiwać otoczenie
  • podglądać otoczenie przez aktywację kamerki
  • podsłuchiwać odbierane wiadomości SMS i e-mail
  • ściągać zawartość książki kontaktowej
  • pobierać historię wykonanych połączeń
  • robić screenshoty tego co na ekranie
  • aktywować keyloggera
  • pobierać dane z GPS aby śledzić lokalizację

Co ciekawe, wersja na Androida potrafi wykradać powyższe dane poprzez połączenie Wi-Fi, aby uniknąć “nabijania transferu” po sieci GSM, co mogłoby wzbudzić podejrzenia ofiary.

Z kolei wersja iPhonowa oszczędza baterię, włączając mikrofon tylko w ściśle określonych momentach — np. kiedy telefon podłączy się do sieci Wi-Fi, która jest w miejscu pracy ofiary (bo np. inwigilujących mogą interesować tylko rozmowy biznesowe, a nie rodzinne “podejrzanego”).

Warto też nadmienić, że wykradane dane nie trafiają bezpośrednio na serwery C&C — są routowane przez szereg serwerów proxy (i co ciekawe, serwery te mają w programie ikonkę zapożyczoną od …Anonymous).

Warto też rzucić okiem na ciekawą reklamówkę (oficjalną) tego RCS-a: http://www.hackingteam.com/index.php/re ... rol-system


Pozyskano instrukcję obsługi

Od jednego z klientów firmy Hacking Team udało się pozyskać instrukcję obsługi tego narzędzia — w szczegółach opisuje ona jak zbudować infrastrukturę służącą do infekowania komputerów i telefonów “osób inwigilowanych” oraz zarządzania wykradanymi z ich urządzeń danymi.

Image

Na podstawie lektury instrukcji można odnieść wrażenie, że developerzy z Hacking Teamu bacznie obserwują techniki jakimi niezależni badacze bezpieczeństwa i hacktywiści próbują wykonać rekonesans ich narzędzi i reagują na to, zaciemniając sposób działania swojej infrastruktury — przykładowo, paczka na Androida jest zaciemniona poprzez DexGuard.

Narzędzie jest też wyposażone w moduł “czyszczenia”, którego celem jest odinstalowanie trojana i zatarcie po nim wszelkich śladów. Nie do końca dobrze działa to na Androidzie, gdzie w takiej sytuacji wyskakuje okienko z prośbą o potwierdzenie usunięcie programu “DeviceInfo” (pod taką nazwą występuje trojan).


Jak następuje infekcja?

Służby mogą umieścić trojana jeśli posiadają fizyczny dostęp do sprzętu (komputera lub telefonu) podejrzanego. Mogą też zainstalować trojana na telefonie, jeśli wcześniej udało im się zainfekować komputer (transfer trojana następuje podczas synchronizacji). Do infekcji urządzeń mobilnych wykorzystywane są też standardowe exploity na mobilne systemy operacyjne.

Co ciekawe, wersja na iPhone da się zainstalować tylko, jeśli telefon jest zjailbreakowany. Ale nic nie stoi na przeszkodzie, aby służby wykonały jailbreak i następnie osadziły na telefonie złośliwe oprogramowanie — wszystko przez internet (por. jailbreak przez odwiedzenie strony WWW).


Gdzie jest wykorzystywany RCS?

Kaspersky przedstawia listę krajów wraz z liczbą wykrytych serwerów w klasach adresowych należących do danego kraju:

Image

Niezależnie od tego, czy to narzędzie jest wykorzystywane przez polskie służby, czy może po prostu inne kraje (ambasady?) hostują swoje serwery C&C w naszej przestrzeni adresowej, warto przypomnieć, że MON przymierza się do stworzenia podobnego “rządowego trojana” o krytonimie Projekt 29 — plany jego budowy ujawniliśmy na Niebezpieczniku rok temu.

Dodatkowo należy pamiętać, że służby mają także inne, łatwiejsze (bo zdalne) metody podsłuchu telefonów komórkowych — 2 z nich w szczegółach opisaliśmy w artykule sposoby na podsłuch telefonu komórkowego (szczególnie polecamy przeczytać o możliwościach tzw. IMSI Catcherów).

Zresztą, jak pokazują niedawne wydarzenia, wcale nie trzeba silić się na tak zaawansowane technicznie zabawki — wystarczy dyktafon podstawiony przez kelnera…

PS. Jako dodatkową lekturę w temacie RCS-a polecamy szczegółowe opracowanie na temat funkcji i możliwości RCS-a autorstwa CitizenLab.

Źródło: niebezpiecznik.pl
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)

pawelooss otrzymał za ten post 1 punkty reputacji od 1 użytkowników:
+xVide.
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 14 || iOS 12
Operator: Play
Age: 32
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 666d 1h 21m 59s
Posts: 12084Topics: 1215
Reputation point: 17491
    Windows 7 Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by bombel201 » 24 Jun 2014, o 22:10

brak obrazkow :P

[ Komentarz dodany przez: pawelooss: 24 czerwca 2014, o 22:17 ]
OK.
Image
bombel201 Male
TEN OKRUTNY xD
Sponsor

User avatar
 
Offline
 
Telefon: LG G6
Soft: 7.0 Nougat
Operator: Play

Joined: 21 Mar 2010
Online: 104d 17h 43m 53s
Posts: 2793Topics: 816
Reputation point: 4150
    Windows 7 Firefox

Post by hubert123454 » 24 Jun 2014, o 22:21

Niech się spróbują na moją X8 włamać xD
Moje fony: LG u8110 > SE k750i@w800i > SE C702(Tuning) > SE Xperia X8@Walkman W8 > Microsoft Lumia 640 DS > Xiaomi Redmi Note 4X > Xiaomi Redmi Note 8T
*Telefony które posiadam obecnie są wypisane pogrubioną czcionką
"niektórym ludziom trzeba tłumaczyć łopatologicznie albo łopatą"
hubert123454 Male
Gummibärenbande :D
Friend

User avatar
 
Offline
 
Telefon: Xiaomi Redmi Note 8T
Soft: Android 11
Operator: Orange
Age: 32
Location: Polska, Międzyrzec Podlaski

Joined: 10 Jun 2011
Online: 118d 19h 55m 33s
Posts: 1154Topics: 47
Reputation point: 591
    Android Opera

Post by wook » 24 Jun 2014, o 22:51

pawelooss wrote:umożliwia
służbom wykradanie danych z telefonów komórkowych
pracujących na systemach iOS, Android, Windows Mobile i
Blackberry.

na szczęście mam Symbiana, ciekawe czemu nie mają zamiaru włamywać sie do niego.
Jestem dysortografem więc jak zrobię błąd to normalne.
"Od Samsunga, tragicznych plastików, Amoledów i TouchWiz'a Wybaw nas Stevie!

Od Androida i lagów Zachowaj nas Stephenie!

My userzy Was wielkich prosimy, wysłuchajcie nas!"
wook Male
Nokia Fanboy - Wook
Friend

User avatar
 
Offline
 
Telefon: NOKIA E6/N8/Lumia 820/Walton Primo G1/Honor 8
Soft: Symbian Belle/WP 8.1/Android 4.2/7.0
Operator: Virgin Mobile
Location: Polska

Joined: 16 Aug 2011
Online: 57d 10h 29m 57s
Posts: 2604Topics: 346
Reputation point: 1585
    Symbian Opera

Post by pawelooss » 24 Jun 2014, o 22:59

Symbian też jest na tej ich wideo-reklamówce, specjalnie sprawdzałem, także nic z tego, kotek. :*
ImageImageImage

Kolekcja ➔ Apple iPhone 5s && BlackBerry Curve 9320 && Ericsson A2618s, A2628s && Götze & Jensen GFE36 && MaxCom MM432BB
&& HTC HD2 && Motorola RAZR V3, V2288 && Samsung Galaxy S && Siemens A52 && Sony Ericsson C902 && Sony Xperia E, Xperia Z3C
&& N♥kia 100, 1100, 1110, 1600, 1616, 3100, 3110c, 3210, 3310, 3410, 3510i, 5510, 5800XM, 6020, 6230i, 6300, 6303c, 6610i, 7260, 7360

&& N♥kia Lumia 730 Dual SIM, Lumia 800, E50, E51, E52, E7-00, N8-00, N900, N9-00, N95 8GB, N-Gage && OnePlus 5T && Tracer Ovo 1.2 :)
pawelooss Male
Pan i Władca!
Administrator

User avatar
 
Offline
 
Telefon: N♥kia E52 || Moto E30F || iPh. 5s
Soft: CFW 081.003 || Android 14 || iOS 12
Operator: Play
Age: 32
Location: Ruda Śląska

Joined: 27 Feb 2009
Online: 666d 1h 21m 59s
Posts: 12084Topics: 1215
Reputation point: 17491
    Windows 7 Firefox

Post by davvid » 24 Jun 2014, o 23:10

ok, a teraz podajcie chociaż jeden sensowny powód, dla którego mieliby się włamywać na Wasze komórki :E
Image
Image
davvid Male
Moderator

User avatar
 
Offline
 
Telefon: Galaxy S10+ || Galaxy Note 8
Soft: 9.0 || 8.0
Operator: Orange
Age: 34
Location: Gliwice Zdrój

Joined: 27 Apr 2009
Online: 137d 5h 27m 3s
Posts: 2689Topics: 124
Reputation point: 4964
    Windows 7 Chrome

Post by hubert123454 » 25 Jun 2014, o 08:32

będą czytać moje sms'y to trochę się pośmieją xD

Szczerze rząd kontroluje nas nawet nie zdajemy z tego sobie sprawy, jak długo a po drugie w paranoję nie można popadać.

Każdy wie o projekcie Prism, w którym Google,Microsoft i inne słynne marki pozwalają śledzić\włamywać się na nasze telefony,komputery. Więc hakowane fonów obywateli zbytnio mnie nie zaskakuje.
Last edited by hubert123454 on 25 Jun 2014, o 08:33, edited 2 times in total.
Moje fony: LG u8110 > SE k750i@w800i > SE C702(Tuning) > SE Xperia X8@Walkman W8 > Microsoft Lumia 640 DS > Xiaomi Redmi Note 4X > Xiaomi Redmi Note 8T
*Telefony które posiadam obecnie są wypisane pogrubioną czcionką
"niektórym ludziom trzeba tłumaczyć łopatologicznie albo łopatą"
hubert123454 Male
Gummibärenbande :D
Friend

User avatar
 
Offline
 
Telefon: Xiaomi Redmi Note 8T
Soft: Android 11
Operator: Orange
Age: 32
Location: Polska, Międzyrzec Podlaski

Joined: 10 Jun 2011
Online: 118d 19h 55m 33s
Posts: 1154Topics: 47
Reputation point: 591
    Windows 7 Firefox


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: Google [Bot] and 6 guests