Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Následující verze | Předchozí verze | ||
| it:bezpecnost:hacking_team [2015/07/27 09:34] – vytvořeno Hever | it:bezpecnost:hacking_team [2015/07/27 13:32] (aktuální) – [Viry v počítači] Hever | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| ====== Hacknutí firmy Hacking Team ====== | ====== Hacknutí firmy Hacking Team ====== | ||
| - | V červenci 2015 došlo k **napadení systémů a vynesení obrovského množství dat z italské firmy Hacking Team**, která se zabývala nabízením a poskytováním služeb **pro národní bezpečnostní agentury**. Nabízeli možnost šmírovat kohokoliv pomocí počítačových virů, které uměli instalovat do prakticky všech nejpoužívanějších sytémů díky softwarovým chybám, které tyto systémy obsahovují. | + | V červenci 2015 došlo k **napadení systémů a vynesení obrovského množství dat z italské firmy Hacking Team**, která se zabývala nabízením a poskytováním služeb **pro národní bezpečnostní agentury**((Viz. https:// |
| + | |||
| + | Vynesený balík dat (400GB), zpřístupněný na internetu, obsahuje mimo jiné interní dokumenty, zdrojové kódy počítačových virů a záznamy emailové komunikace Hacking Teamu se zákazníky. | ||
| + | |||
| + | Hacking Team je jedna ze společností, | ||
| + | |||
| + | ===== Zdrojové kódy prodávaných virů ===== | ||
| + | |||
| + | V balíku dat byly mimo jiné zdrojové kódy programů - virů. Tedy software jehož hodnota byla ve stovkách miliónů korun byl náhle zveřejněn. To má několik důsledků a vedlejších efektů: | ||
| + | |||
| + | - Výrobci zranitelných systémů, na které byly tyto viry šity se mohli dozvědět o zranitelnosti svých programů a mohli je opravit. | ||
| + | - Nyní velmi záleží na tom kdy výrobci pro své systémy vydají aktualizace řešící zneužívané díry a kdy se tyto **aktualizace** dostanou na všechny systémy. | ||
| + | - Do té doby může stejnou cestou jako Hacking Team **prakticky kdokoliv šířit viry**, ať už své vlastní nebo ty vyrobené Hacking Teamem. | ||
| + | - Zavirovaný systém nějakým způsobem skrytě přes počítačovou síť komunikoval s " | ||
| + | - Kdo z **podvodníků** si nástroj v minulosti nekoupil, tak si jej nyní může stáhnout zadarmo. | ||
| + | |||
| + | Mezi **nejnebezpečnější** programy, přes které se viry nahrávaly jsou: | ||
| + | * Flash Player od Adobe (Firefox jej následně začal blokovat) | ||
| + | * Adobe Acrobat Reader | ||
| + | * Internet explorer | ||
| + | * Java | ||
| + | * Microfot Office | ||
| + | |||
| + | Tyto programy skutečně chyby obsahují, na druhou stranu jsou nejpoužívanější a tak se hackeři snažili najít chyby právě v nich - jiné programy chyby asi také obsahují, ale nejsou tak používané, | ||
| + | |||
| + | ===== Etika jde stranou ===== | ||
| + | Z vynesených dat lze vyčíst, že státní moc (celosvětově) využívá ve velkém kybernetickou špionáž, přičemž etika jde jednoznačně stranou. Hacking Team dodával své služby do řady zemí s aktuálně velmi pochybným státním zřízením. Služeb Hacking Teamu využíval například i Útvaru zvláštních činností Policie ČR((Viz. http:// | ||
| + | |||
| + | ===== Viry v počítači ===== | ||
| + | Hlavním produktem Hacking Teamu je trojský kůň RCS, který bez povšimnutí oběti vnikne do počítače, | ||
| + | |||
| + | Hodně lidí často řeší zabezpečení svých věcí v počítači, | ||
| + | |||
| + | Nejlepší základní ochranou je v tomto případě **časté aktualizavání systému** (ideálně systému udržovaného s dobrou bezpečnostní politikou, čož je dnes nejlépe linux). | ||
| ===== Mobil = štěnice ===== | ===== Mobil = štěnice ===== | ||
| - | Ve vynesených firemních datech je [[http:// | + | Ve vynesených firemních datech je nástroj RSCAndroid((Viz. |
| * print screeny obrazovky | * print screeny obrazovky | ||
| - | * sběr všech hesel do nejpoužívanějších aplikací | + | * sběr všech |
| * sběr všech hesel na weby | * sběr všech hesel na weby | ||
| * sběr všech hesel do WiFi sítí | * sběr všech hesel do WiFi sítí | ||
| - | * sběr všech SMS, MMS a emailů | + | * sběr všech |
| - | * odposlech | + | |
| * odposlech telefonátů | * odposlech telefonátů | ||
| - | * pořizování fotek | + | |
| - | * ukládání | + | * hlásit polohu |
| * a jiné | * a jiné | ||
| + | |||
| + | Obdobný software je vyvinut i pro iOS (tedy iPhone, iPad apod.) a další systémy. | ||
| + | |||
| + | ===== Odkazy ===== | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * www.root.cz/ | ||
| + | * http:// | ||
| + | * http:// | ||
| + | * https:// | ||