mboost-dp1

Gamma Group

Spionsoftware overvåger aktivister

- Via NY Times Bits - , redigeret af Pernicious

Virusjægere har i længere tid forsøgt at spore FinFisher, der er et spionværktøj udviklet af britiske Gamma Group og solgt til stater verden over. Ifølge Gamma Group kan FinFisher bruges til at tilgå data på specifikke systemer og kan også opsnappe krypteret information. Desuden har virusjægere også opdaget, at FinFisher kan tage snapshot af skærmen, optage skype-samtaler og tastaturinput og tænde for mikrofon og kamera.

Gamma Group siger, at de sælger FinFisher således, at statslige instanser kan overvåge kriminelles computere, men opdagelser tyder på, at anvendelsen af FinFisher omfattenr mere end bare overvågning af kriminelle.

FinFisher kom første gang i mediernes søgelys i forbindelse med den egyptiske revolution, hvor der i hovedkvarteret for efterretningstjenesten blev fundet et tilbud om at købe FinFisher for €287.000. Efterfølgende har prodemokratiske aktivister for Bahrain modtaget emails med FinSpy, der er en del af FinFisher.


Sikkerhedsfirmaet Rapid7 undersøgte en computer inficeret med FinSpy og opdagede, at den kommunikerede med en server i Bahrain. Da forskerne sendte en defekt-http request til serveren, svarede serveren med ”Hallo Steffi”. Forskerne undersøgte derefter andre ip-adresser for lignende svar og opdagede, at der kom svar fra servere i elleve lande herunder også fra Amazons EC2-cloudtjeneste. I skrivende stund har Amazon ikke svaret tilbage og FinFisher ser ud til stadig at være aktiv på EC2.

Da Gamma Group blev spurgt, om de også solgte FinFisher til Bahrain, svarede Martin J. Muench fra firmaet, at det måtte være en stjålet kopi eller er demostrationsversion. Dog mener både virusjægere og Rapid7, at det er usandsynligt, at de fundne eksempler fra Bahrain skulle være stjålet eller demonstrationsversioner, da der er for mange funktioner til at være demonstrationsversioner og at det er utænkeligt, at Gamma Group ikke har en måde at uskadeliggøre ulovlige kopier af FinFisher.

Rapid7 og virusjægerne har også lagt mærke til, at selve FinFisher er avanceret, da den blandt andet kan omgå over fyrre kendte antivirusprogrammer, men at distributionen med emails og de dårligt skjulte C&C-server tyder på et meget lavt amatørniveau. Hermed antydes det at Gamma Group står bag programmeringen af FinFisher, mens at distributionen og C&C-serveren er udført af eksempelvis den bahrainske regering.

Du kan i videoen herunder se, hvordan FinFisher kan inficere et system med FinSpy, ved at udsende en falsk iTunes-opdatering direkte fra en internetudbyder.





Gå til bund
Gravatar #1 - quadcore
16. aug. 2012 07:24
Man kan vel sagtens sælge "overvågningssoftware" til forskellige kunder/stater, efter pengepung og samvittighed. Der er jo krisetider....

Men efter salget er det vel den enkelte kunde/stat som afgør, hvad de ser som "kriminelle", og dermed målgruppe for overvågningen.

Det svarer vel lidt til at sælge våben til en stat, til statens forsvar mod eksterne fjender. Senere vender staten våbnene mod sine egne indbyggere, sådan som vi ser det f.eks. i Syrien for øjeblikket.
(Jeg skal nok senere finde en bil-analogi, hvis det viser sig nødvendigt)

Så: det er vel ikke Gamma Groups skyld, at softwaren anvendes - i vor forstand - på "udemokratisk vis" ?



Gravatar #2 - ShamblerDK
16. aug. 2012 08:38
Jeg har intet imod overvågning; Har man intet på samvittigheden har man intet at frygte.

Jeg tror næppe de går efter "små fisk" med sådan noget udstyr her. (Ikke at jeg selv er særlig kriminel vil jeg lige skynde mig at sige :p)
Gravatar #3 - OtteBitUlven
16. aug. 2012 10:45
ShamblerDK (2) skrev:
Jeg har intet imod overvågning; Har man intet på samvittigheden har man intet at frygte.

Jeg tror næppe de går efter "små fisk" med sådan noget udstyr her. (Ikke at jeg selv er særlig kriminel vil jeg lige skynde mig at sige :p)


Den som giver afkald på sin frihed, for sikkerhed, har ikke ret til frihed!
Gravatar #4 - Hængerøven
16. aug. 2012 12:07
OtteBitUlven (3) skrev:
ShamblerDK (2) skrev:
Jeg har intet imod overvågning; Har man intet på samvittigheden har man intet at frygte.

Jeg tror næppe de går efter "små fisk" med sådan noget udstyr her. (Ikke at jeg selv er særlig kriminel vil jeg lige skynde mig at sige :p)


Den som giver afkald på sin frihed, for sikkerhed, har ikke ret til frihed!


"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."

Bliver lidt træt af at se folk mis-quote Benjamin franklin.
Gravatar #5 - Pts99
16. aug. 2012 17:26
#2 Jamen hvorfor også skjule noget? Tag dog dit tøj af og gå nøgen ud i byen hvis du vil, det er jo essentielt det du tillader at staten overvåger alt du laver.

Den dømmende, den lovgivende og den udøvende magt er -ALLE-
til for folket. Derfor har de ingen ret til at snage på folket, uden deres viden om det. Ellers kunne vi lige så godt give magten tilbage til de royale...
Gravatar #6 - Chewy
16. aug. 2012 20:39
@ #1
Man kan vel sagtens sælge "overvågningssoftware" til forskellige kunder/stater, efter pengepung og samvittighed. Der er jo krisetider....


Hvis du f.eks. er våbenmanufaktør, og sælger til fjender af den stat du operere under, kan du være sikker på at du ikke får lov til at eksistere i ret lang tid.
Jeg kunne forestille mig at den britiske stat snildt kunne finde på at sidestille software af denne art med våben...
Så er det bare spørgsmålet om staten opfatter nogle af de lande som der er/ikke er blevet solgt til, som fjender af staten...
Gravatar #7 - MadHatter
17. aug. 2012 09:06
ShamblerDK: "Jeg har intet imod overvågning; Har man intet på samvittigheden har man intet at frygte."

Suk. Jo, du har. Både noget på samvittigheden og noget at frygte. Som Solsjenitsyn skriver, har alle noget skjult - det er bare et spørgsmål om at lede længe nok.

Hele 'jeg har ikke noget at skjule' argumentet er falsk og bliver ikke mere rigtigt af at blive gentaget endnu en gang. Hele præmissen for det er at hvis man rent faktisk har noget at skjule, må det nødvendigvis være noget kriminelt/ulovligt. Synes du selv det lyder rigtigt?

Din indstilling er at du gerne afgiver din ret til at have ting for dig selv - ting som ikke er ulovlige og/eller inkriminerende på nogen måde, for til gengæld at blive stillet en vis øget sikkerhed i udsigt. Det er en glidebane.

---

Chewy: "Hvis du f.eks. er våbenmanufaktør, og sælger til fjender af den stat du operere under, kan du være sikker på at du ikke får lov til at eksistere i ret lang tid."

Det er præcis den slags der er dækket af eksportkontrol. Alene inden for vore egne grænser er der en række eksempler på salg af SW og HW der ikke var i overensstemmelse med reglerne om eksportkontrol. Det er ganske strafbart.

"Jeg kunne forestille mig at den britiske stat snildt kunne finde på at sidestille software af denne art med våben..."

Du behøver ikke forestille dig det. Sådan er det.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login