Výzkumníci zjistili, že 25 zemí používá německý spyware pro krádeže dat

Objev skupiny serverů, které jsou součástí těžko postižitelné špionážní kampaně poskytuje nové podrobnosti o vyspělém špionážním programu, u kterého se někteří obávají, že je namířen proti disidentům žijícím v represivních režimech. (Poznámka editora: co je represivní režim? Patří tam také ČR a Kanada? Pokud ne, proč a proti komu česká a kanadská vláda tento spyware koupila? Na druhé straně Rusko, které nám média neustále podávají jako represivní režim, tento šmírovací program nepoužívá. Viz mapa níže.)

Kanadské výzkumné středisko ve středu uvedlo, že identifikovalo 25 zemí, ve kterých jsou servery napojené na FinFisher, trojského koně, který dokáže obejít antivirovou ochranu a krást data, zaznamenávat údery do klávesnice při přihlašování, odposlouchávat hovory na Skypu a přeměňovat mikrofony a internetové kamery na přímá šmírovací zařízení.

Citizen Lab, působící na Munkově škole globálních záležitostí univerzity v Torontu, uvedla, že Kanada, Mexiko, Bangladéš, Malajsie, Srbsko a Vietnam patří k řadě zemí, které byly ve středeční zprávě nově identifikovány. To samo o sobě neznamená, že vlády těchto zemí používají FinFisher, program distribuovaný britskou společností Gamma International, ale je to známkou rozšíření tohoto spyware.

[Mapa]

Morgan Marquis-Boire, hlavní autor zprávy, řekl, že jeho cílem bylo „ukázat proliferaci tohoto typu aktivního pronikání a šmírování“. V telefonickém rozhovoru řekl, že svět vládního šmírování se mění, a vyzval novináře, pomocné pracovníky a aktivisty, aby si toho všímali.

„Nejde jen o odposlech telefonů,“ řekl. „Jde o instalování zadních vrátek do vašich počítačů, aby mohly být zaznamenávány konverzace po Skypu a procházena vaše pošta.

Skupina Privacy International označila tuto zprávu za důkaz, že Gamma prodala FinFisher represivním režimům, a označila to za „potenciální porušení britských exportních zákonů“.

Gamma zprávu nekomentovala.

Tato společnost, sídlící v anglickém městě Andover, se dostala pod rostoucí dohled poté, co její dohody o prodeji spyware byly nalezeny v budově egyptské státní bezpečnosti krátce po svržení diktátora Hosni Mubaraka v r. 2011. Bloomberg News následně označily jako cíl šmírovacího programu této společnosti aktivisty z království Bahrajn v Perském zálivu.

Objev serverů FinFisher v zemích vedených autoritářskými vládami – jako Turkmenistán a Etiopie – vyvolal další otázky ohledně praktik této společnosti. V úterý v Paříži sídlící skupina hájící práva novinářů, Reportéři bez hranic, uvedla firmu Gamma jako jednoho z pěti svých hlavních „korporátních nepřátel na internetu“.

Zpráva uvádí, že důkazy, že etiopská vláda používá FinFisher, byly obzvláště silné, a vysvětluje, že Citizen Lab našla exemplář spyware, který se šíří prostřednictvím zaminovaných e-mailů uvádějících, že obsahují obrázky etiopských opozičních vůdců. Jakmile je trojan stažen, napojí se na server provozovaný etiopským státním provozovatelem telekomunikací, Ethio Telecom.

Není jasné, kdo mohl být zamýšleným cílem trojana, ačkoliv internetové zprávy poskytly klíčové důkazy u několika posledních teroristických případů, které vedly k uvěznění lidí z médií a opozice.

Novinářka Reyot Alemu byla zatčena v r. 2011 poté, co byla načapána, jak se pokouší anonymně odeslat e-mailem články na internetovou stránku opozice umístěnou v USA, zatímco vůdce opozice Andualem Arage se nyní odvolal proti doživotnímu trestu, který vloni dostal poté, co se úřady zmocnily jeho konverzací po Skypu s údajnými nepřáteli etiopského státu.

Etiopský vůdce opozice a akademik univerzity Bucknell Berhanu Nega řekl, že nemá žádné důkazy, že byl on nebo jeho kolegové hacknutý etiopským státem, ale řekl, že by nebyl překvapen.

Řekl, že postavy opozice byly na telefonu nebo v e-mailu opatrné, ale označil FinFisher za „nejpronikavější druh špionáže, se kterou se setkal“.

„Nyní se pokoušíme naše počítače vyčistit.“

Etiopští představitelé FinFisher prakticky nekomentovali. Mluvčí Ethio Telecom nebyl k dosažení a náměstek ministra Debretsion Gebremichael v e-mailu uvedl, že jeho ministerstvo si „není takového produktu vědomo“ a sdělil, že dotazy ohledně něj je třeba pokládat Gamma. Gamma odkázala na německého vývojáře FinFisher, Martina Muencha.

Muench na několik e-mailů s žádostí o komentář neodpověděl, ale v nedávném rozhovoru pro německé noviny Suddeutsche Zeitung obhajoval svoji práci jako součást boje proti zločinu.

„Myslím, že je dobré, když policie dělá svoji práci,“ řekl Muench novinám. Odmítl názor, že to, co dělá, je porušováním něčích práv.

„Software nikoho nemučí,“ řekl.

Researchers find 25 countries using German-made spyware to steal data vyšel 14. března na gadgets.ndtv.com. Překlad Zvědavec.

Poznámka editora

Trošku jsem si pročetl reklamní nabídku firmy FinFisher, která software vyvinula a nabízí. Jak jsem pochopil, software není určen jednotlivcům a firmám. Bylo od počátku navrženo pro vlády a jejich represivní složky. Je to složitý a komplikovaný balíček složený z řady komponentů a navržen tak, aby jej bylo možno použít na jakýkoliv počítač či chytrý mobil a na jakýkoliv operační systém. Není to žádné ořezávátko. Současně s licencí na použití FinFisher obdrží majitel i účet na serveru FinFisher, kde se mu budou shromažďovat nakradené informace. Stačí se jen přihlásit.

Ten, kdo tímto software disponuje, se vám do systému dostane bez ohledu na ochranu. K tomu potřebuje v lepším případě par minut fyzicky být u vašeho zařízení, v horším případě stačí i vzdálený kontakt přes internet. V některých případech využívá FinFisher podvržené webové stránky doplněné o škodlivý kód. FinFisher dokáže naklonovat oficiální neškodné stránky, třeba z banky, doplnit do nich příslušný šmírovací kód a přesvědčit cílený počítač, aby podvržené stránky přijal. Pak vám stačí kliknout a už se vezete. FinFisher dokáže zlomit i bezpečnostní protokol SSL, u Wifi nemá problém s WEP, WPA/WPA2.

Podle mapky výskytu spyware FinFisher (viz výše) to vypadá, že nejvíce je rozšířen v zemi, která neustále dává lekce z lidských práv ostatním státům – v USA. Následují další vyspělé státy Západu včetně Kanady, Německa, Austrálie, Británie, Holandska, Japonska i České republiky. V ČR se server hlásí na pipni.cz. Z bývalého Sovětského svazu jej používají pouze "svobodné" republiky Litvy a Estonska. "Zlý" prezident Lukašenko jej pro Bělorusko nepořídil. Ani druhý "diktátor" Putin jej nepoužívá. A dokonce ani "satan všech satanů", šílený Ahmadínežád jej nemá. Moc zajímavé. A vypovídající.

Těm, kteří umějí anglicky, doporučuji prostudovat článek You Only Click Twice: FinFisher’s Global Proliferation, odkud jsem přebral i výše uvedenou mapku.

Známka 1.2 (hodnotilo 66)

Oznámkujte kvalitu článku jako ve škole
(1-výborný, 5-hrozný)

1  2  3  4  5 

Gesto pro nezávislost

 

Darováním zajistíte přežití nedotovaného redakčního prostoru, daleko od finančních a politických tlaků. Je to více, než pouhá podpora webu, je to závazek k pravdě a svobodě informací.

Bankovní spojení: 2000368066/2010

IBAN: CZ4720100000002000368066
Ze Slovenska 2000368066/8330
IBAN: SK5883300000002000368066
BIC/SWIFT: FIOBCZPPXXX

[PayPal]

Bitcoin:
bc1q40mwpus89teua4ruhxrtal6v45lc3ye5a9ttud

Další možnosti platby ›

Ve zkratce

Veliká úleva pro naši demokracii. Kdyby se to vymklo, Ústavní soud je připraven zasáhnout01.02.25 18:57 Česká republika 0

Česká vláda se v Bruselu snažila hodit vidle do plánu Trumpa na rychlý mír na Ukrajině01.02.25 18:12 Česká republika 0

Evropa se spojila proti vakcínám COVID - Historická iniciativa otřásá vládami01.02.25 17:36 Evropská unie 0

Konec Schengenu: německé orgány znovu zavádějí trvalé hraniční kontroly01.02.25 17:28 Německo 0

V USA je nedostatek dispečerů, ale tisíc absolventů bylo vyhozeno. Byli prý příliš bílí01.02.25 12:41 USA 0

„Tarif je čtvrté nejkrásnější slovo“. A cla budou na Evropu „absolutně, absolutně“ uvalena, říká Trump01.02.25 12:31 USA 0

Evropská komise povolila přidávání červů do potravin. Nová pravidla začnou platit za pár dní01.02.25 10:41 Evropská unie 2

Ukrajinský bojovník přiznal, že vojáci znásilňovali a mučili ruské civilisty31.01.25 18:45 Rusko 0

Šel do střetu: vrtulník, který ve Washingtonu narazil do letadla, možná pilotoval nespokojený transgender (VIDEO)31.01.25 17:50 USA 1

Trump zavřel kohout a dějí se věci. Ženy v médiích, Člověk v tísni... Rozumek dostal dopis31.01.25 17:17 Česká republika 0

Fico obvinil Česko, že zasahuje do vnitřních záležitostí Slovenska. Fiala to označil za absurdní31.01.25 13:06 Slovensko 1

Ministerstvo propagandy zaměřeno na děti a mládež31.01.25 13:04 Česká republika 0

Česko chystá novou muniční iniciativu pro Ukrajinu, oznámil Lipavský31.01.25 12:58 Česká republika 1

EU chce zničit Fica. Trestá ho přes plyn, bez něj Slovensko zkolabuje31.01.25 09:56 Evropská unie 0

Ukrajina bez plynu? Zásobníky jsou na 10 procentech31.01.25 09:48 Ukrajina 0

„ČT má šetřit? Mimo mísu.“ Do bitvy o poplatky vstoupil Souček. Střet s veřejností31.01.25 08:01 Česká republika 1

Alarmující nárůst závažných porodních anomálií u matek, které dostaly vakcíny proti covidu30.01.25 19:05 USA 0

EU schválila mouku z larev k širokému použití v potravinách30.01.25 18:37 Evropská unie 0

Gynekolog odmítl vyšetřit biologického muže, soud mu uložil zákaz výkonu praxe30.01.25 17:51 Francie 3

Eurokomisař uzemnil Fica: Evropské právo je nadřazené30.01.25 17:31 Evropská unie 3

Měnové kurzy

USD
24,32 Kč
Euro
25,20 Kč
Libra
30,16 Kč
Kanadský dolar
16,72 Kč
Australský dolar
15,14 Kč
Švýcarský frank
26,70 Kč
100 japonských jenů
15,67 Kč
Čínský juan
3,38 Kč
Polský zloty
5,98 Kč
100 maď. forintů
6,18 Kč
Ukrajinská hřivna
0,58 Kč
100 rublů
24,67 Kč
1 unce (31,1g) zlata
68 059,27 Kč
1 unce stříbra
761,47 Kč
Bitcoin
2 480 716,04 Kč

Poslední aktualizace: 1.2.2025 22:00 SEČ

Tuto stránku navštívilo 15 845