Mostrando postagens com marcador espionagem. Mostrar todas as postagens
Mostrando postagens com marcador espionagem. Mostrar todas as postagens

quinta-feira, 16 de abril de 2015

Polícia manda HD com software espião para advogado.

Um advogado que está lidado com um caso de denuncia alegou que um disco rígido usado como prova e enviado pela polícia foi infectado com um Trojan para espionagem.

Um advogado de Arkansas está agora representando três policiais de Fort Smith em um caso de denunciantes e já se viu no meio de uma tentativa de vigilância  em nome da polícia. De acordo com seu depoimento, ele recebeu as provas do caso dentro de uma unidade de disco rígido, o que não é a tática comum seguida pela polícia. Pelo contrário, mais freqüentemente as provas é enviado através de um e-mail ou usando com os correios. Esta foi, de facto, o que provocou o alarme e fez o advogado muito mais cauteloso do conteúdo incluído no disco rígido.
O advogado, Matthew Campbell, trabalha na Pinnacle Law Firm e enviou o disco rígido para os especialistas em segurança para a inspeção. O que veio da inspeção chocou muito; havia quatro "Trojans", no disco rígido e o advogado (juntamente com os especialistas em segurança e da empresa onde trabalha Campbell) suspeitam que este tipo de malware pode não ter sido plantado por acidente. Os troianos incluídos :
  • Win32: Zbot-AVH [Trj], um madeireiro senha e backdoor
  • NSIS: Downloader-CC [Trj], um programa que se conecta a servidores e downloads controlada atacante e instala programas adicionais, e
  • Dois casos de Win32Cycbot-NF [Trj], um backdoor
disco rígido spyware trojan
A reação de Matthew Campbell foi direto e simples. Ele foi rápido para apontar que há algo suspeito em todo o caso, dada a gravidade do impacto que os Trojans podem ter no computador um de:
"Alguém poderia ter mantido a minha Internet ativa, mesmo que eu tentei desligá-lo, pode-se ter roubado todas as senhas que eu entrei, e outro teria permitido a instalação de outros softwares maliciosos", com base no que Campbell disse. "Não é como esses são meus únicos clientes, quer. Eu tenho todos os meus arquivos do cliente no meu computador. Eu não sei o que eles estavam procurando, mas só o fato de que eles iriam fazer isso é muito assustador. "
Em nome da polícia, não há nenhum comentário concreto sobre o assunto. Kevin D. Lindsey, que é o chefe da polícia lá, admitiu nesta segunda-feira que ele tinha tido uma olhada no movimento que foi arquivado por Campbell, mas ele não teve nenhum comentário para compartilhar com a opinião pública.
Para citar sua declaração:
"Vamos deixar que os tribunais falarem sobre isso quando chegar a hora," para continuar em: ". Vamos deixar que os tribunais conseguir isso funcionou para fora e deixar a disposição falar por si"
Esta é com certeza uma grave transgressão da polícia, se algo assim se provado em tribunal.Mesmo se não houver um fio de verdade nessas acusações, todo mundo seria muito hesitante a respeito de como lidar com a polícia e as provas apresentadas a eles.

quinta-feira, 5 de fevereiro de 2015

Espionagem em dispositivos Apple , você não está seguro

Uma campanha de malware foi encontrado segmentação dispositivos iOS ligados a uma ampla gama de entidades, incluindo as organizações europeias de defesa, governos e setores da mídia com perigoso spyware espionagem capaz de violar dispositivos não-jailbroken, um recente relatório reivindicações.

A campanha spyware, apelidado de " Pawn Operação Tempestade "por especialistas em segurança, foi detectado pela primeira vez em computadores Windows final do ano passado, mas já fez o seu caminho paradispositivos iOS , um relatório por pesquisadores de segurança da TrendLabs observou. Os pesquisadores vinculados a campanha para o governo russo.

XAGENT SPYWARE APP
Um dos dois spywares usados ​​na campanha é realmente uma aplicação, a empresa apelidou o app XAgent, que tenta instalar e rodar em dispositivos iOS.
O app XAgent seja malware totalmente funcional ", os pesquisadores observou . Os métodos exatos de instalar estes malwares é desconhecida, no entanto, sabemos que o dispositivo iOS não tem que ser jailbroken ... Temos visto um caso em que uma isca envolvendo XAgent simplesmente diz "Toque aqui para instalar o aplicativo ' . "
O site falso, em seguida, distribui o spyware via recurso de provisionamento ad-hoc da Apple destinado a empresas e desenvolvedores que desejam distribuir seus aplicativos para um pequeno grupo de indivíduos e permite que os usuários ignorem o App Store.

XAGENT COLETA QUASE TUDO
Uma vez instalado, XAgent irá recolher mensagens de texto, listas de contatos, fotos, dados de geolocalização, informações a partir de uma lista de aplicativos instalados em um dispositivo iOS eo status WiFi do dispositivo.A informação é então enviada para um servidor operado pelos hackers. XAgent também é capaz de ligar o microfone do telefone e gravando tudo o que ouve.

O XAgent aplicativo de malware é executado em ambos os iOS 7 e 8 dispositivos iOS, se eles já foram jailbroken ou não. O aplicativo malicioso é mais perigoso do iOS 7, uma vez que esconde seu ícone para evitar a detecção, mas é incapaz de esconder-se ou automaticamente reiniciar-se no iOS 8 dispositivos.

MADCAP JOGO APP
Outro agente de malware da Operação Pawn Storm é um malware que disfarçado de um jogo chamado "MadCap ". Debruçou-se sobre a gravação de áudio e só funciona em dispositivos com jailbreak. MadCap funcionalidade é semelhante ao XAgent, mas difere na medida em que só pode ser instalado em dispositivos desbloqueados.

Os pesquisadores de segurança disse que os aplicativos malware apareceu a ser cuidadosamente mantido e atualizado constantemente pelos hackers. Os atacantes 'ainda não foram identificados, embora o servidor de comando e controle usado nos ataques estava em operação no momento da pesquisa.

terça-feira, 28 de outubro de 2014

Verizon espiona seus usuários.

Verizon Wireless injeta cabeçalhos UIDH a solicitação da Web de cada usuário para rastrear a sua experiência na web, incluindo sites visitados e seus hábitos.

Verizon Wireless, a maior operadora dos EUA Telecom está monitorando o tráfego de internet de seus usuários móveis, adicionando um símbolo para solicitações da Web. O token é usado pela empresa para fins de publicidade, Verizon monitora os hábitos do usuário, mesmo que ele tivesse optado por sua Proprietary Information Network (CPNI) opções ao cliente.

Cliente informações da rede proprietária (CPNI) é a informação recolhida pela operadora de telecomunicações sobre as chamadas de um usuário, incluindo os dados de chamadas e qualquer informação que aparece na conta de telefone do consumidor.

Parece que a prática vem acontecendo há dois anos, quando a empresa lançou o token identificador de cabeçalho original (UIDH) sob seu  Relevante programa Mobile Advertising .

A rede Verizon está adicionando os tokens de cabeçalho X-UIDH aos pedidos que viajam através de sua rede, cada cabeçalho tem um identificador único associado a cada dispositivo móvel.

O UIDH permite Verizon para acompanhar a experiência do cliente web, incluindo sites visitados e aplicativos móveis usados. A solução implementada pela Verizon é chamado o PrecisionID e permite que a empresa aos usuários com perfil e seus interesses para adequar anúncios, de acordo com a documentação interna.

Verizon usa um valor UIDH diferente a cada semana, os dados utilizados pelos anunciantes inclui o endereço dos assinantes postal, tipos de dispositivos e preferências de idioma, gênero, idade, hobby e interesses pessoais.

"Além disso, vamos usar, um anônimo único identificador que criar quando você se cadastra em nossos websites . Isso pode permitir que um anunciante de usar informações que têm sobre suas visitas a sites on-line para entregar mensagens de marketing para dispositivos móveis em nossa rede ", explica Verizon em seu site. "Nós não compartilhamos informações que identificam você pessoalmente fora da Verizon, como parte deste programa. [Algumas dessas informações foi] obtidas de outras empresas. "

Verizon Wireless UIDH

"A Verizon está reescrevendo suas solicitações HTTP para inserir um permacookie? Terrível ", twittou  Jacob Hoffman-Andrews, um tecnólogo equipe sênior com a Electronic Frontier Foundation

As questões alarmantes é que não há nenhuma maneira para que os usuários da Verizon para ficar fora do radar da empresa, mesmo que permitir a navegação modo de privacidade, utilize um novo aparelho ou ativar as configurações de privacidade da Verizon.

"Verizon respondeu que enquanto o UIDH ainda está nas consultas, os consumidores que optaram por sair do programa deixarão de ter a informação associada com o identificador. A empresa não fez, no entanto, se comprometem a parar de atualizar o perfil do usuário. ", Relatou Robert Lemos de ArsTechnica .

A única maneira para os usuários da Verizon para evitar a atividade de monitoramento da empresa é usar a solução de criptografia completa como VPN (ie Tunnelbear ou TOR ).

Pierluigi Paganini

quinta-feira, 18 de setembro de 2014

Vigilância - Como secretamente monitorar usuários de celulares posição ao redor do globo



Usando os sistemas de vigilância adequados disponíveis no mercado, é fácil e rápido para rastrear celular e os movimentos dos alvos em todos os lugares do globo.

Recentemente, discutimos sobre a decisão do Wikileaks de publicar cópias do software de vigilância criticou FinFisher , destacando os perigos para a militarização do ciberespaço e, em particular, para o uso de spyware para rastrear usuários.
Os principais fornecedores de plataformas de vigilância defender seu negócio declarando que as soluções são apenas para a aplicação da lei e agências de inteligência. Infelizmente, a realidade é bem diferente, porque muitos atores de ameaças em todo o mundo usam o malware de vigilância para rastrear indivíduo por razões diferentes.
O Washington Post publicou um artigo interessante, há algumas semanas sobre a tecnologia de vigilância que pode ser usado para rastrear pessoas em qualquer lugar do mundo através da localização de seus dispositivos móveis.
O post explica que os fornecedores de vigilância que utilizam o protocolo SS7, aka Signaling System Number, são capazes de geo -localize usuários com grande precisão.
"A tecnologia de rastreamento aproveita a segurança fraca de SS7, uma rede global que operadoras de celular usam para se comunicar uns com os outros quando o encaminhamento de chamadas, textos e dados da Internet." relata o Washington Post.
SS7 ou Sistema de Sinalização Número 7 é um conjunto de protocolos usado por várias operadoras de telecomunicações para se comunicar uns com os outros com chamadas direção, textos e dados de Internet. O protocolo SS7 permite que operadoras de telefonia celular para coletar dados de localização relacionados com o dispositivo do usuário a partir de torres de telefonia celular e compartilhá-lo com outras operadoras, isto significa que a exploração da SS7 uma operadora é capaz de descobrir a posição de seu cliente em todos os lugares que ele é.

" O sistema foi construído décadas atrás, quando apenas algumas grandes companhias controlavam a maior parte do tráfego de telefone global. Agora milhares de empresas usam SS7 para prestar serviços a milhares de milhões de telefones e outros dispositivos móveis, especialistas em segurança dizem ", explica o post.

" Todas essas empresas têm acesso à rede e pode enviar consultas a outras empresas sobre o sistema SS7, tornando toda a rede mais vulneráveis ​​à exploração. Qualquer uma dessas empresas poderiam compartilhar seu acesso com outras pessoas, incluindo fabricantes de sistemas de vigilância. ", continua o post Washington.

Outra  família de dispositivos vendidos por empresas que fornecem soluções de vigilância são os coletores IMSI, também conhecido por um nome comercial popular, arraia . Um apanhador de IMSI (identidade internacional de assinante móvel) é dispositivo de telefonia espionagem  comumente usado para interceptar telemóvel tráfego e acompanhamento de movimento de usuários de telefones móveis. Essencialmente, ele funciona como uma torre de celular móvel falso entre o celular alvo e torres reais do prestador de serviços . O receptor IMSI é executado um homem no meio de ataque (MITM) que não poderiam ser detectados por vítimas usando produtos comerciais.
O uso de rastreadores baseadas na exploração do protocolo SS7 é recomendada com "apanhadores IMSI," emfato  , enquanto SS7 rastreador localizar a vítima os coletores IMSI pode ser implantado de forma eficaz.
Arraias-lixas são dispositivos de vigilância comuns que permitem que são capazes de interceptar chamadas e tráfego de Internet, enviar textos falsos, instalar malware em um telefone, e, claro, encontrar a localização exata da vítima.
" O que é interessante sobre esta história não é que o sistema de telefonia celular pode rastrear sua localização em todo o mundo "," Isso faz sentido; o sistema tem que saber onde você está. O que é interessante sobre esta história é que qualquer um pode fazê-lo . "  , disse  o especialista populares Bruce Schneier.

Os defensores da privacidade estão realmente preocupados com um possível abuso de tal tecnologia, estrangeiros hackers patrocinados pelo Estado e os criminosos podem usar para ilegais atividades . Vamos lembrar que é ilegal em muitos países para rastrear indivíduos sem uma ordem judicial, mas não existe um quadro jurídico internacional claro que pune mal intencionado para rastrear secretamente as pessoas em outros países.

A FCC recentemente criou uma força-tarefa interna para estudar o uso indevido de coletores IMSI no ecossistema cibercrime e as agências de inteligência estrangeiras, o que demonstra que esta tecnologia poderia ser usada para espionar cidadãos americanos, empresas e diplomatas.

surverillance

Não se esqueça de que o governo de acompanhar-nos só precisa digitar o número de telefone em um portal de computador, que, em seguida, recolhe dados sobre a nossa localização, dentro de alguns blocos em uma área urbana ou a poucos quilômetros em um rural, a partir de bancos de dados mantidos por operadoras de celular.

O Washington Post fez referência explícita a um  folheto de marketing de 24 páginas para o sistema de rastreamento de celular vendido pela Verint codinome SkyLock. O documento, datado de janeiro de 2013 e identificado como "confidencialidade comercial", revela o sistema oferece as agências governamentais "a, nova abordagem de baixo custo para a obtenção de informações de localização global em termos de alvos conhecidos."
A brochura inclui capturas de tela de mapas que retratam rastreamento de localização em o que parece ser o México, Nigéria, África do Sul, Brasil, Congo, os Emirados Árabes Unidos, Zimbabwe e vários outros países. Verint diz em seu site que é "um líder global em soluções de inteligência acionável para otimização de envolvimento do cliente, informações de segurança, e fraude, risco e conformidade" com os clientes em "mais de 10.000 organizações em mais de 180 países."

Como disse Eric King, vice-diretor da Privacy International:
"Qualquer ditador de meia-tigela com dinheiro suficiente para comprar o sistema poderia espionar pessoas em qualquer lugar do mundo", "Este é um grande problema."
Pierluigi Paganini

( Assuntos de Segurança  - Vigilância , privacidade )

EM 2026, CIBERSEGURANÇA DEIXOU DE SER UM PROBLEMA TÉCNICO A transição da defesa tática para a liderança estratégica em infraestruturas crít...