„Diabelski język” z Izraela. Rządy masowo szpiegują obywateli

Microsoft i Citizen Lab wskazują na tajną izraelską firmę, jako podmiot sprzedający rządom narzędzia do hakowania Windowsa i nie tylko.

Publikacja: 18.07.2021 10:03

„Diabelski język” z Izraela. Rządy masowo szpiegują obywateli

Foto: Shutterstock

Zdaniem Citizen Lab i Microsoftu izraelski producent narzędzi hakerskich znany pod nazwą Candiru stworzył i sprzedawał exploita, który mógł penetrować Windows. To jeden z wielu produktów tworzonych przez działający w cieniu cały przemysł wyszukiwania słabych punktów w powszechnie używanym oprogramowaniu.

Citizen Lab przeprowadził i opisał na swoim blogu, szczegółową analizę techniczną narzędzia stworzonego przez Candiru. Narzędzie to miało być sprzedawane głównie rządom i było wykorzystywane do atakowania różnych organizacji, w tym saudyjskiej grupy dysydentów czy lewicowego indonezyjskiego serwisu informacyjnego.

CZYTAJ TAKŻE: Izraelczycy wynaleźli podsłuch idealny? Tani i trudny do wykrycia

– Rosnąca obecność Candiru i wykorzystanie jej technologii nadzoru przeciwko globalnemu społeczeństwu obywatelskiemu to mocne przypomnienie, że branża najemników produkujących oprogramowanie szpiegujące obejmuje wielu graczy i jest podatna na powszechne nadużycia – stwierdza Citizen Lab w swoim raporcie.

Narzędzia produkowane przez Candiru wykorzystywały słabe punkty nie tylko Windowsa, ale także innych popularnych produktów. Wśród nich znalazło się Google Chrome. Google w środę opublikował informację na blogu, że znalazł dwie luki w przeglądarce, które Citizen Lab połączył z Candiru. Google nie odniosło się do Candiru po imieniu, ale opisał je jako „komercyjną firmę nadzorującą”. Koncern stwierdził, że luki zostały załatane na początku roku.

Microsoft w swoim poście na blogu poinformował o załataniu luk w Windowsie wtorkową aktualizacją oprogramowania. W swoim wpisie koncern nie przypisał wykorzystywania luk Candiru, nazywając zamiast tego izraelski podmiot „aktorem sektora prywatnego z siedzibą w Izraelu i znanym pod kryptonimem Sourgum”, a samo narzędzie nazwał „Diabelskim językiem”.

CZYTAJ TAKŻE: Izrael pracuje nad latającym laserem. Zestrzeli rakiety Hamasu

– Sourgum sprzedaje cyberbroń, która umożliwia jego klientom, często agencjom rządowym na całym świecie, włamywanie się do komputerów, telefonów, infrastruktury sieciowej i urządzeń podłączonych do sieci. Te agencje następnie wybierają kogo szpiegować i same prowadzą rzeczywiste operacje – stwierdza Microsoft na blogu.

Systemy tego typu, jak opisany przez Microsoft i Citizen Lab są często sprzedawane w modelu subskrypcyjnym. Czyli niektóre rządy płacą abonament za możliwość szpiegowania swoich obywateli i opozycjonistów.

Globalne Interesy
Sztuczna inteligencja łamistrajkiem. Może zastąpić protestujących pracowników
Materiał Promocyjny
Z kartą Simplicity można zyskać nawet 1100 zł, w tym do 500 zł już przed świętami
Globalne Interesy
Roboty mają zyskać „mózgi”. Wspólna inwestycja amerykańskich gigantów
Globalne Interesy
Zemsta Marka Zuckerberga na Chinach. Meta odda AI w ręce służb specjalnych USA
Globalne Interesy
Zaskakujący ruch Apple. Stawia na wielki zasięg
Materiał Promocyjny
Strategia T-Mobile Polska zakładająca budowę sieci o najlepszej jakości przynosi efekty
Globalne Interesy
Twórca ChatGPT rzuca wyzwanie Google i Microsoftowi. Uruchamia wyjątkową wyszukiwarkę