Εμφάνιση αναρτήσεων με ετικέτα NSA. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα NSA. Εμφάνιση όλων των αναρτήσεων

Κυριακή 14 Μαΐου 2017

Κατασκοπευτικό όπλο της NSA πίσω από την παγκόσμια κυβερνοεπίθεση


Ενα κατασκοπευτικό όπλο της Εθνικής Υπηρεσίας Ασφάλειας των ΗΠΑ (NSA) βρίσκεται όπως όλα δείχνουν πίσω από την παγκόσμια κυβερνοεπίθεση που σημειώθηκε την Παρασκευή και χτύπησε ταυτόχρονα χιλιάδες στόχους, εταιρείες, φορείς και οργανισμούς σε περίπου 100 χώρες σε όλο τον κόσμο.
Η είδηση δεν έρχεται σαν κεραυνός εν αιθρία καθώς πριν λίγο καιρό μια ομάδα χάκερ, οι «Shadow Brokers» είχαν διαρρεύσει μια σειρά εγγράφων και αρχείων που έδειχναν ότι η NSA είχε αποκτήσει πρόσβαση στο σύστημα τραπεζικών επικοινωνιών SWIFT και παρακολουθούσε χρηματικές ροές μέσω πιστωτικών ιδρυμάτων.
Στο υλικό που έφερε στη δημοσιότητα η ομάδα χάκερ συγκαταλέγονταν και προγράμματα που θα μπορούσαν να χρησιμοποιηθούν για επιθέσεις σε προηγούμενες εκδόσεις του λειτουργικού συστήματος Windows, πολλά από τα οποία μπορούσαν, σύμφωνα με τους ειδικούς, να αξιοποιηθούν.
Τελικά έγινε γνωστό ότι ένα από τα εργαλεία που διέρρευσαν από την NSA και ονομάζεται EternalBlue, εκμεταλλεύεται αδυναμίες των Windows και αποτελεί μια από τις μεθόδους που χρησιμοποίησαν οι χάκερ για την ταχύτατη παγκόσμια μετάδοση του κακόβουλου λογισμού με το όνομα WannaCry.
Δείτε τη συνέχεια του άρθρου

Πέμπτη 19 Φεβρουαρίου 2015

Ιός στο firmware Κατασκοπευτικό λογισμικό της NSA κρύβεται βαθιά στο σκληρό δίσκο

Κατασκοπευτικό λογισμικό της NSA κρύβεται βαθιά στο σκληρό δίσκο
Τα αρχηγεία της NSA στο Μέριλαντ
 
Μόσχα
Η Εθνική Υπηρεσία Ασφάλειας των ΗΠΑ (NSA) είχε βρει τρόπο να φυτεύει λογισμικό κατασκοπείας σε δημοφιλείς μάρκες σκληρών δίσκων όπως η Western Digital, η Seagate και η Toshiba, και είχε έτσι τη δυνατότητα να παρακολουθεί μια πληθώρα στόχων, από κυβερνήσεις μέχρι οργανώσεις τζιχαντιστών

Την αποκάλυψη έκανε η Kaspersky Lab, γνωστή ρωσική εταιρεία υπολογιστικής ασφάλειας, χωρίς όμως να κατονομάζει την κυβέρνηση των ΗΠΑ ως υπεύθυνη -περιορίστηκε να βαφτίσει τους δημιουργούς του λογισμικό «Equation Group».

Ωστόσο πηγές των μυστικών υπηρεσιών επιβεβαίωσαν στο Reuters ότι το λογισμικό είναι προϊόν της NSA.

Σύμφωνα με την ανάλυση της Kaspersky, τα εργαλεία κατασκοπείας που εντοπίστηκαν «ξεπερνούν οτιδήποτε ήταν γνωστό ως σήμερα ως προς την πολυπλοκότητα των τεχνικών».

Ένα από τα εργαλεία ήταν «το πρώτο κακόβουλο λογισμικό με την ικανότητα να μολύνει σκληρούς δίσκους». Ο κακόβουλος κώδικας κρύβεται στο firmware του σκληρού δίσκου, το βασικό λογισμικό της συσκευής που ενεργοποιείται μόλις ανοίξει ο υπολογιστής.

Το κατασκοπευτικό λογισμικό είναι πρακτικά αδύνατο να εκριζωθεί, δεδομένου ότι το firmware δεν διαγράφεται ακόμα και αν ο χρήστης φορμάρει τον σκληρό δίσκο και εγκαταστήσει εκ νέου το λειτουργικό σύστημα.

Η Kaspersky αναφέρει ότι εντόπισε μολυσμένους υπολογιστές Windows σε 30 χώρες, με τα περισσότερα κρούσματα να καταγράφονται στο Ιράν, την Ρωσία, το Πακιστάν, το Αφγανιστάν, την Κίνα, το Μάλι, τη Συρία, την Υεμένη και την Αλγερία.

Η λίστα των στόχων περιλαμβάνει κυβερνήσεις, στρατιωτικές εγκαταστάσεις, εταιρείες τηλεπικοινωνιών, τράπεζες, εταιρείες ενέργειας, ιδρύματα πυρηνικής ενέργειας και ισλαμιστικές οργανώσεις.

Η Kaspersky διαπίστωσε ακόμα ότι το λογισμικό της NSA παρουσιάζει σημαντικές ομοιότητες με το Stuxnet, τον διαβόητο ιό που χρησιμοποιήθηκε για σαμποτάζ σε ιρανικές πυρηνικές εγκαταστάσεις, και θεωρείται ευρέως προϊόν συνεργασίας των ΗΠΑ και του Ισραήλ.

Τόσο το Stuxnet όσο και ο ιός στους σκληρούς δίσκους αξιοποιούσαν δύο κενά ασφάλειας στα Windows που δεν είχαν εντοπιστεί ως τότε από τη Microsoft.

H Kaspersky εντόπισε και άλλα εργαλεία κατασκοπείας των Equation Group, ανάμεσά τους ο ιός Funny που εξαπλωνόταν αυτόνομα στα δίκτυα των στόχων. Σύμφωνα με τη ρωσική εταιρεία, το Funny δεν αποκλείεται να αναγνώριζε ευπαθείς στόχους στους οποίους θα μπορούσε στη συνέχεια να επιτεθεί το Stuxnet.

Στην περίπτωση του malware που κρυβόταν σε σκληρούς δίσκους, παραμένει άγνωστο πώς η NSA κατάφερε να αποκτήσει πρόσβαση στον πηγαίο κώδικα του firmware ώστε να τον τροποποιήσει.

Ο ιός πάντως μπορούσε να λειτουργεί σε σκληρούς δίσκους από δέκα και πλέον κατασκευαστές, καλύπτοντας σχεδόν ολόκληρη την αγορά σκληρών δίσκων. Στη λίστα περιλαμβάνονται οι εταιρείες Western Digital, Seagate, Toshiba, IBM, Micron Technology και Samsung Electronics.

Οι Western Digital, Seagate και Micron δήλωσαν ότι δεν είχαν επίγνωση του θέματος. Η Toshiba και η Samsung αρνήθηκαν να σχολιάσουν, και η IBM δεν απάντησε στα αιτήματα του Reuters.

Σύμφωνα με αναλυτές που μίλησαν στο πρακτορείο, η αποκάλυψη θα μπορούσε όχι μόνο να βλάψει την NSA αλλά και να επηρεάσει τις εξαγωγές αμερικανικών συσκευών σε καχύποπτες χώρες όπως η Κίνα.

Επιμέλεια: Βαγγέλης Πρατικάκης
Newsroom ΔΟΛ

Τετάρτη 15 Οκτωβρίου 2014

Σνόουντεν: «Αφήστε άμεσα Facebook, Google και Dropbox»

Ο Έντουρντ Σνόουντεν έδωσε μεγάλη συνέντευξη στο πλαίσιο του φεστιβάλ του New Yorker και φυσικά αναφέρθηκε στο θέμα του διαδικτυακού απορρήτου....


Να θυμίσουμε ότι πρόκειται για τον πρώην σύμβουλο της NSA (Εθνική Υπηρεσία Ασφαλείας των ΗΠΑ) και αποκαλύψε το σύστημα μαζικής παρακολούθησης πολιτών από την κυβέρνηση των ΗΠΑ.

Γνωρίζοντας «από μέσα» τις τακτικές της NSA και τον τρόπο που εταιρείες του διαδικτύου συνεργάζονται με τις αμερικανικές υπηρεσίες πληροφοριών, ο Σνόουντεν τονίζει «Δεν θα έπρεπε να δικαιολογήσετε εσείς γιατί θέλετε να επικοινωνείτε με μυστικότητα, ιδιωτικά.

Οι κυβερνήσεις θα έπρεπε να αιτιολογούν γιατί θέλουν να σας στερήσουν αυτό το δικαίωμα όπως οποιοδήποτε θα έπρεπε να ζητήσει την άδειά σας για να ακούει όσα λέτε με κάθε συνομιλητή σας, όχι γιατί λέτε κάτι κρυφό, αλλά γιατί έχετε το δικαίωμα να συζητάτε ιδιωτικά».

Επίσης μίλησε για συγκεκριμένες πλατφόρμες και υπηρεσίες που δεν κάνουν όλα όσα χρειάζονται για να σεβαστούν το δικαίωμα των χρηστών στην ιδιωτικότητα και είπε χαρακτηριστικά «Αφήστε άμεσα το Dropbox, και εταιρείες όπως το Facebook και το Google.

Αναζητήστε ανταγωνιστικές εφαρμογές εταιρειών που κάνουν κρυπτογράφηση των αρχείων σας στο σύστημά σας, κάνουν την μεταφορά κρυπτογραφημένα και τα τηρούν κρυπτογραφημένα στους διακομιστές τους».

Εναλλακτικά πρότεινε τις εφαρμογές SpiderOak (στην θέση του Dropbox), στο SilentCircle (κλήσεις και SMS) και στις εφαρμογές της WhisperSystems (RedPhone).

Δευτέρα 9 Σεπτεμβρίου 2013

Η αμερικανική NSA και η βρετανική GCQH παρακολουθούν τις κινήσεις όλων των smartphones

Η αμερικανική NSA και η βρετανική GCQH παρακολουθούν τις κινήσεις όλων των smartphones

Τα έξυπνα κινητά τηλέφωνα παρακολουθούν τους χρήστες τους και οι αμερικανικές μυστικές υπηρεσίες παρακολουθούν τα έξυπνα τηλέφωνα. Κάπως έτσι, σύμφωνα με χθεσινό δημοσίευμα του «Σπίγκελ», το οποίο επικαλείται άκρως απόρρητα έγγραφα της NSA, η Εθνική Υπηρεσία Ασφάλειας των ΗΠΑ έχει εύκολη πρόσβαση στα προσωπικά δεδομένα των χρηστών όλων των smartphones, όλων των κορυφαίων κατασκευαστών. Οπως επισημαίνει το γερμανικό περιοδικό - και προκύπτει από τα απόρρητα έγγραφα - συσκευές Android, iPhones, ακόμη και τα BlackBerry που έως σήμερα θεωρούνταν ότι έχουν ένα από τα πιο ασφαλή συστήματα ηλεκτρονικού ταχυδρομείου, είναι όλα στη διάθεση του αμερικανού και του βρετανού Μεγάλου Αδελφού, γεγονός που σημαίνει ότι η NSA και η βρετανική ομόλογή της GCHQ έχουν τη δυνατότητα να συγκεντρώνουν στα στρατηγεία τους λίστες επικοινωνίας των χρηστών, SMS, σημειώσεις, καθώς και πληροφορίες για τις διάφορες τοποθεσίες από τις οποίες μπορεί να πέρασε ή να βρίσκεται ανά πάσα στιγμή ο κάθε χρήστης. Με στόχο πάντα τη μυστική πρόσβαση στα δεδομένα που κρατούν τα smartphones, η NSA έχει συστήσει ειδικές ομάδες εργασίας ώστε καθεμιά να ασχολείται με κάθε λειτουργικό σύστημα ξεχωριστά. Η πορεία των συγκεκριμένων εργασιών, οι οποίες φέρεται να άρχισαν το 2009, υπήρξε μάλιστα τόσο επιτυχής ώστε σε κάποια έγγραφα αξιωματούχοι καυχώνται την πρόσβαση τής NSA στον υπολογιστή που χρησιμοποιεί ένας χρήστης για να συγχρονίσει το iPhone του. Η πρόσβαση σε μίνι προγράμματα, τα λεγόμενα scripts, δίνει στη συνέχεια τη δυνατότητα πρόσβασης σε τουλάχιστον 38 λειτουργίες των iPhones.
Εξίσου σημαντικές επιτυχίες, όπως προκύπτει από τα ίδια έγγραφα, φαίνεται πως έχουν σημειώσει η αμερικανική και η βρετανική κατασκοπεία και στην πειρατεία των Blackberry. Σε έγγραφο του 2009 αναφέρεται επακριβώς ότι η NSA «μπορεί να δει και να διαβάσει την επικοινωνία με SMS», ενώ σημειώνεται ότι υπήρξε μια περίοδος την ίδια χρονιά που η αμερικανική υπηρεσία ηλεκτρονικής παρακολούθησης δεν είχε προσωρινά πρόσβαση στις συσκευές Blackberry - το 2009 η καναδική εταιρεία τηλεπικοινωνιών και ασύρματων δικτύων Blackberry Limited απέκτησε μία ακόμη εταιρεία και άλλαξε τον τρόπο με τον οποίο συμπιέζει τα δεδομένα της (μετατροπή ενός ψηφιακού αρχείου για αποστολή ή αποθήκευση σε μικρότερο αρχείο). Τον Μάρτιο του 2010 όμως, το αρμόδιο τμήμα τής GCHQ δήλωνε σε απόρρητο έγγραφο ότι ανέκτησε την πρόσβαση στα Blackberry και πανηγύριζε τη νίκη του με τη λέξη «σαμπάνια!».   

ΠΙΣΩ ΠΟΡΤΑ. Σε ερώτηση του γερμανικού περιοδικού, αξιωματούχοι της Blackberry Limited αρνήθηκαν να δώσουν σαφή απάντηση για την παραβίαση των email της. «Δεν είναι δική μας υπόθεση να σχολιάσουμε τα δημοσιεύματα του Τύπου για τα φερόμενα κυβερνητικά προγράμματα παρακολούθησης στις τηλεπικοινωνίες», αρκέστηκαν να δηλώσουν επισημαίνοντας ωστόσο ότι η εταιρεία δεν είχε προβλέψει «πίσω πόρτα» στη συγκεκριμένη πλατφόρμα.  
Tα έγγραφα που έχει στη διάθεσή του το «Σπίγκελ» μιλούν για συγκεκριμένους στόχους - χωρίς να έχουν γνώση οι εταιρείες κατασκευής των smartphones - και όχι για μαζικό φαινόμενο.

Σύνδεσμος με τον Σνόουντεν

Το «Σπίγκελ» δεν διευκρινίζει με ποιον τρόπο βρέθηκαν στην κατοχή του τα απόρρητα έγγραφα της NSA και της GCHQ. Ενας από τους συντάκτες του δημοσιεύματος ωστόσο είναι η Λάουρα Πόιτρας, αμερικανίδα σκηνοθέτις, η οποία διατηρεί στενές επαφές με τον Εντουαρντ Σνόουντεν.
TA NEA ΕΝΤΥΠΗ ΕΚΔΟΣΗ