Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:blockchain:nso_hack [2020/01/10 04:17] amilasincic [Zero-day ranjivost] |
racfor_wiki:blockchain:nso_hack [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 10: | Redak 10: | ||
U svibnju 2019., kompanija za razmjenu poruka Whatsapp tvrdila je da je NSO razvio špijunski softver koji cilja njihovu uslugu Whatsapp poziva pomoću kojeg ubace svoj softver na uređaj žrtve te tako dobre pristup svi podacima sa žrtvinog uređaja. | U svibnju 2019., kompanija za razmjenu poruka Whatsapp tvrdila je da je NSO razvio špijunski softver koji cilja njihovu uslugu Whatsapp poziva pomoću kojeg ubace svoj softver na uređaj žrtve te tako dobre pristup svi podacima sa žrtvinog uređaja. | ||
- | |||
====== NSO aplikacije ====== | ====== NSO aplikacije ====== | ||
Redak 23: | Redak 22: | ||
{{https:// | {{https:// | ||
- | |||
===== Chrysaor ===== | ===== Chrysaor ===== | ||
Redak 48: | Redak 46: | ||
====== WhatsApp ====== | ====== WhatsApp ====== | ||
- | WhatsApp je mobilna aplikacija koja omogućava izmjenu poruka (uključujući razgovore u 4 oka, grupne razgovore, slike, videe, glasovne poruke i dokumente) i Whastapp pozive svugdje u svijetu putem mobilnog interneta pametnim telefonima. Usluga se ne naplaćuje.Tvrtku WhatsApp Inc. su 2009. osnovali Jan Koum i Brian Acton u kalifornijskom gradu Santa Clara. | + | |
- | Dana 19. veljače 2014. Facebook kupuje mobilnu aplikaciju WhatsApp za 19 milijardi američkih dolara. | + | WhatsApp je mobilna aplikacija koja omogućava izmjenu poruka (uključujući razgovore u 4 oka, grupne razgovore, slike, videe, glasovne poruke i dokumente) i Whastapp pozive svugdje u svijetu putem mobilnog interneta pametnim telefonima. Usluga se ne naplaćuje.Tvrtku WhatsApp Inc. su 2009. osnovali Jan Koum i Brian Acton u kalifornijskom gradu Santa Clara. Dana 19. veljače 2014. Facebook kupuje mobilnu aplikaciju WhatsApp za 19 milijardi američkih dolara. |
Poruke, pozivi i video pozivi između pošiljatelja i primatelja koji koriste WhatsApp klijentski softver pušten nakon 31. ožujka 2016. su šifrirani end-to-end enkripcijom. | Poruke, pozivi i video pozivi između pošiljatelja i primatelja koji koriste WhatsApp klijentski softver pušten nakon 31. ožujka 2016. su šifrirani end-to-end enkripcijom. | ||
Redak 70: | Redak 68: | ||
==== WhatsApp hack ==== | ==== WhatsApp hack ==== | ||
- | {{https:// | ||
- | Za razliku od Pegasusa i Chryosaora koji su potpuni softveri za špijuniranje i praćenje “hakiranje” WhatsAppa ima malo drugačiju dimenziju. Unutar VOIP programa pronađena je ranjivost (CVE-2019-3568) koja omogućava izvođenje proizvoljnog niza naredbi tako što se koristi buffer overflow pomoću specijano napisanih SRTCP (Secure Real-time Transport Protocol) paketa. SRTCP pakete je moguće slati primjerice prilikom poziva. Važno je napomenuti da se osoba ni ne treba javiti već sam pokušaj uspostave poziva je dovoljan. Tako za korištenje ranjivosti osoba koju se cilja ne treba ništa napraviti već je dovoljno da je spojena na internet. Ranjive WhatsApp verzije su vjerojatno sve starije od v2.19.134 za WhatsApp za Android, WhatsApp Business za Android starije od v2.19.44, WhatsApp i WhatsApp Business za iOS starije od v2.19.51. | ||
- | ===Potencijalni scenariji === | + | {{https:// |
+ | |||
+ | === Potencijalni scenariji === | ||
Zlonamjerna osoba uputi poziv ciljanoj osobi koju želi špijunirati u gluho doba noći. Mobilni uređaj ni ne zazvoni jer se poziv odmah prekine. Prilikom toga, na uređaj se instalira maliciozni softver Pegasus koji potom izbriše tragove poziva i svoga postojanja ne počne pratiti osobu. | Zlonamjerna osoba uputi poziv ciljanoj osobi koju želi špijunirati u gluho doba noći. Mobilni uređaj ni ne zazvoni jer se poziv odmah prekine. Prilikom toga, na uređaj se instalira maliciozni softver Pegasus koji potom izbriše tragove poziva i svoga postojanja ne počne pratiti osobu. | ||
Redak 106: | Redak 104: | ||
Potvrdu vrijednosti zero-day ranjivosti i alata kojih ih iskorištava mogla se vidjeti kad je bivši zaposlenik NSOa ukrao izvorni kod Pegasusa te pokušao ga prodati na Dark Webu za 50 milijuna dolara [18]. | Potvrdu vrijednosti zero-day ranjivosti i alata kojih ih iskorištava mogla se vidjeti kad je bivši zaposlenik NSOa ukrao izvorni kod Pegasusa te pokušao ga prodati na Dark Webu za 50 milijuna dolara [18]. | ||
- | |||
==== Negativni utjecaj na svakodnevni život ==== | ==== Negativni utjecaj na svakodnevni život ==== | ||
Redak 112: | Redak 109: | ||
NSO i slične kompanije tvrde da razvijaju proizvode radi sigurnosti, spašavanja života i spriječavanja terorističkih napada. Tako NSO primjerice prije prodaje programa prvo treba pitati Izraelsku vladu, odnosno ministarstvo obrane. Tek po dopuštenju NSO smije prodavati svoj softver. Kako je Pegasus pronađen u 45 država, od kojih većina nije u NATOu, te na popisu ima mnogo pozantih po kršenju ljudskih prava i praćenju vlastitih građana vidljivo je da je primarni uvjet prodaje financijske prirode. Neke od poznatijih afera gdje su države potencijalno kršile vlastite zakone vezanih uz Pegasus: | NSO i slične kompanije tvrde da razvijaju proizvode radi sigurnosti, spašavanja života i spriječavanja terorističkih napada. Tako NSO primjerice prije prodaje programa prvo treba pitati Izraelsku vladu, odnosno ministarstvo obrane. Tek po dopuštenju NSO smije prodavati svoj softver. Kako je Pegasus pronađen u 45 država, od kojih većina nije u NATOu, te na popisu ima mnogo pozantih po kršenju ljudskih prava i praćenju vlastitih građana vidljivo je da je primarni uvjet prodaje financijske prirode. Neke od poznatijih afera gdje su države potencijalno kršile vlastite zakone vezanih uz Pegasus: | ||
- | - Meksiko: prisluškivanje | + | - Meksiko: prisluškivanje internacionalne istraživačke grupe [19], novinara |
- | - Ujedinjeni Arapski Emirati: prisluškivanje | + | - Ujedinjeni Arapski Emirati: prisluškivanje Ahmeda Mansoora |
- | - Saudijska Arabija: skupljanje dokaza | + | - Saudijska Arabija: skupljanje dokaza za smrtnu presudu |
- | - Indija: | + | - Indija: više od 1400 korisnika |
==== Hrvatska i alati za praćenje ==== | ==== Hrvatska i alati za praćenje ==== | ||
Nakon što je HackingTeam, | Nakon što je HackingTeam, | ||
- | |||
====== Sources ====== | ====== Sources ====== | ||
- | [1] [[https:// | + | [1] [[https:// |
+ | |||
+ | [2] [[https:// | ||
+ | |||
+ | [3] [[http:// | ||
+ | |||
+ | [4] [[https:// | ||
+ | |||
+ | [5] [[https:// | ||
+ | |||
+ | [6] [[https:// | ||
+ | |||
+ | [7][[https:// | ||
+ | |||
+ | [8] [[https:// | ||
+ | |||
+ | [9] [[https:// | ||
+ | |||
+ | [10] [[https:// | ||
+ | |||
+ | [11] [[https:// | ||
+ | |||
+ | [12] [[https:// | ||
+ | |||
+ | [13] [[https:// | ||
+ | |||
+ | [14] [[https:// | ||
+ | |||
+ | [15] [[https:// | ||
+ | |||
+ | [16] [[https:// | ||
+ | |||
+ | [17] [[https:// | ||
+ | |||
+ | [18] [[https:// | ||
+ | |||
+ | [19] [[https:// | ||
- | [2] [[https://www.kaspersky.com/resource-center/definitions/zero-day-exploit|What is Zero Day Exploit?, pristupano: siječanj 2020]] | + | [20] [[https://citizenlab.ca/2017/08/lawyers-murdered-women-nso-group/ |
- | [3] [[http://www.cogtech.usc.edu/publications/kirschner_Sweller_Clark.pdf|Kirschner, P. A, Sweller, J. and Clark, R. E. Why minimal guidance during instruction does not work: An analysis of the failure of constructivist, | + | [21] [[https://citizenlab.ca/2017/ |
- | [4] [[https://www.zdnet.com/article/chilling-effect-lawsuits-threaten-security-research-need-it-most/|Lawsuits threaten infosec research — just when we need it most]] | + | [22] [[https://citizenlab.ca/2017/06/more-mexican-nso-targets/|Senior Mexican Legislators and Politicians Targeted with NSO Spyware]], pristupano: siječanj 2020 |
- | [5] [[https://hackerone.com/leaderboard/all-time|HackerOne All Time Leaderboard]] | + | [23] [[https://citizenlab.ca/2016/08/million-dollar-dissident-iphone-zero-day-nso-group-uae/ |
- | [6] [[https://wikileaks.org/hackingteam/emails/emailid/438838|R: reseller in Croatia]] | + | [24] [[https://www.theguardian.com/world/2018/aug/22/ |
- | [7] [[https://wikileaks.org/hackingteam/emails/emailid/ | + | [25] [[https://gadgets.ndtv.com/apps/news/whatsapp-hack-pegasus-spyware-israel-india-journalists-activists-2125264|WhatsApp Says Israeli Spyware Used to Target Indian Journalists, |
- | [8] [[https:// | + | [26] |